Bis jetzt nur den Microsoft Link
Ich tippe hier vom Smartiphone, da der Rechner Daten sichert. Da bin ich noch nicht auf den Tipp mit dem Link. Kommt als nächstes.
Bis jetzt nur den Microsoft Link
Ich tippe hier vom Smartiphone, da der Rechner Daten sichert. Da bin ich noch nicht auf den Tipp mit dem Link. Kommt als nächstes.
Uh, war zu fix. Komprimiert alles und Kaspersky findet nix mehr.
Das sichere ich mal weg und lass Kaspersky auf die unkomprimierte Sicherheitskopie los.
Danke schonmal für die Infos, das Verschieben und Re-formattieren.
Mich würde echt interessieren, wo sich diese Mails plus Anhänge versteckt haben. In der Inbox sind sie nicht und aufgerufen oder draufgeklickt auf diese Files habe ich auch noch nie. Bei mir werden solche Spam Mails immer ungesehen gelöscht.
Werde mal auf 2.16.2 hochgehen. Als Browser nutze ich Firefox, nur als Mailtool den Seamonkey. Das Upgrade geht problemlos nehme ich an?
Ja, sichern und plattmachen wäre das eine. Kaspersky findet aber auch in der Sicherheitskopie diese Trojaner in den Mailanhängen der Mails. Und wie gesagt, die Mails selbst sehe ich nirgends.
Edit: Es ist nicht sinnvoll, sich an einen Thread zu hängen, der eine nur ähnliche oder sogar andere Thematik behandelt ( Erstellen neuer Themen). Ich habe deshalb mit deinem Beitrag diesen neuen Thread eröffnet. Ursprünglicher Thread: Trojaner aus Datei Inbox entfernen (2.0.0.9) Mod. graba
Ich muss diesen Thread leider auch noch einmal hervorholen.
Ich verwalte meine Mails über Seamonkey 1.1.6 (jaja...) in und nach einer Trojanerattacke habe ich mit der Kaspersky Rescue Disc erstmal den Trojaner gekillt. Als ich dann mal wirklich den kompletten Rechner gescannt habe (als auch die Mails in den Mailtools) fand er einige Trojaner in der Inbox. Kaspersky kann nur die komplette Inbox löschen, was ich noch nicht vorhabe.
ABER: Diese Mails, die Kaspersky angibt, finde ich nicht in meiner Inbox. Folglich muss das irgendwo versteckt sitzen, wo ich nicht so einfach rankomme. "Zurückgestellt" im Protokoll unten heißt, dass ich "nicht Inbox löschen" gedrückt habe.
Was wäre guter Tipp, diese Mails sichtbar zu machen?
Meine Version:
SeaMonkey 1.1.6
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.9) Gecko/20071030 SeaMonkey/1.1.6
Kaspersky Protokoll (Auszug):
09.03.13 20:35 Aufgabe wurde gestartet
09.03.13 21:38 Gefunden: Packed.Win32.PolyCrypt.m C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "Gustava eisermann " <nfqpf@bournemouthminiclub.com>][Date 6 Jun 2008 13:00:06][Subj Abbuchungsvertrag]/Rechnung.rar/Rechnung.exe/QuickPack/PE_Patch.PECompact/PecBundle/PECompact
09.03.13 21:38 Nicht desinfizierte Objekte: Packed.Win32.PolyCrypt.m C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "Gustava eisermann " <nfqpf@bournemouthminiclub.com>][Date 6 Jun 2008 13:00:06][Subj Abbuchungsvertrag]/Rechnung.rar/Rechnung.exe/QuickPack/PE_Patch.PECompact/PecBundle/PECompact Zurückgestellt
09.03.13 22:55 Gefunden: Trojan-Spy.Win32.Carberp.e C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "United States Postal" <donotreply@usps.com>][Date 18 Oct 2010 14:16:52][Subj UPS service. Get your parcel NR862512]/Tracking_information_NR3810.zip/UPS_Document/UPS_Document.exe
09.03.13 22:55 Nicht desinfizierte Objekte: Trojan-Spy.Win32.Carberp.e C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "United States Postal" <donotreply@usps.com>][Date 18 Oct 2010 14:16:52][Subj UPS service. Get your parcel NR862512]/Tracking_information_NR3810.zip/UPS_Document/UPS_Document.exe Zurückgestellt
09.03.13 22:58 Gefunden: Trojan.Win32.Oficla.coq C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "Facebook Support" <donotreply.nr.832@facebook.com>][Date 17 Nov 2010 16:42:55][Subj Facebook Service. Your account is blocked. ID004]/Facebook_document_Nr2504.zip/Facebook_document/Facebook_document.exe
09.03.13 22:58 Nicht desinfizierte Objekte: Trojan.Win32.Oficla.coq C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "Facebook Support" <donotreply.nr.832@facebook.com>][Date 17 Nov 2010 16:42:55][Subj Facebook Service. Your account is blocked. ID004]/Facebook_document_Nr2504.zip/Facebook_document/Facebook_document.exe Zurückgestellt
09.03.13 23:14 Gefunden: Trojan-Downloader.Win32.Deliver.nu C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "Broadcast Music, Inc." <infoaypia@bmusic.com>][Date 27 Apr 2011 21:44:41][Subj Your Order No 418410 - Broadcast Music, Inc.]/Order details.zip/Order details.exe
09.03.13 23:14 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.Deliver.nu C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "Broadcast Music, Inc." <infoaypia@bmusic.com>][Date 27 Apr 2011 21:44:41][Subj Your Order No 418410 - Broadcast Music, Inc.]/Order details.zip/Order details.exe Zurückgestellt
09.03.13 23:15 Gefunden: Trojan-Downloader.Win32.FraudLoad.zerc C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "FBI" <info94643@fbi.gov>][Date 5 May 2011 17:04:08][Subj You visit illegal websites]/text/Document.zip/document.exe
09.03.13 23:15 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.FraudLoad.zerc C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "FBI" <info94643@fbi.gov>][Date 5 May 2011 17:04:08][Subj You visit illegal websites]/text/Document.zip/document.exe Zurückgestellt
09.03.13 23:16 Gefunden: Trojan.Win32.Deliver.r C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "UPS Inc." <info99619@ups.com>][Date 9 May 2011 15:20:39][Subj UPS ticket #13681]/parcel information/parcel information.exe
09.03.13 23:16 Nicht desinfizierte Objekte: Trojan.Win32.Deliver.r C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "UPS Inc." <info99619@ups.com>][Date 9 May 2011 15:20:39][Subj UPS ticket #13681]/parcel information/parcel information.exe Zurückgestellt
09.03.13 23:16 Gefunden: Trojan-Downloader.Win32.FraudLoad.zfap C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "FedEx Inc." <info39160@FedEx.com>][Date 11 May 2011 00:57:43][Subj FedEx ticket #56203]/FedEx mail.zip/FedEx mail.exe
09.03.13 23:16 Nicht desinfizierte Objekte: Trojan-Downloader.Win32.FraudLoad.zfap C:/Eigene Dateien/Seamonkey/Users/username/ImapMail/pop.mail.yahoo.com/Inbox/[From "FedEx Inc." <info39160@FedEx.com>][Date 11 May 2011 00:57:43][Subj FedEx ticket #56203]/FedEx mail.zip/FedEx mail.exe Zurückgestellt
Alles anzeigen