vorab sei zu erwähnen, dass ich mich schon im Vorfeld im Internet schlau gemacht habe und auf dieses meines Erachtens kompetente Forum gestoßen bin.
So nun zu meinem Problem:
Ich habe gestern Abend eine Mail erhalten, welche dann per Thunderbird automatisch abgerufen wurde. Diese email stammte angeblich von USP und war in englischer Sprache verfasst. Was mich sofort stutzig machte war, dass der Text in einer Bilddatei enthalten war, der Inhalt sehr allgemein verfasst wurde, darüber hinaus halt in englisch war und ich auch nichts bestellt hatte oder so.
Der Text verwies mich auf die anhängende Datei, welche eine .rar Datei und angeblich den Tracking-Code enthielt.
Nach einer Recherche im www habe ich herausgefunden, dass dies eine Spammail ist und die anhängende .rar Datei einen Trojaner enthält, getarnt als Tracking-Code.doc.exe. Ich habe die Datei nicht geöffnet und auch nicht aus Thunderbird irgendwo hin gespeichert, die Email sofort gelöscht und auch aus dem Papierkorb von Thunderbird entfernt.
Sicherheitshalber habe ich noch einmal Norton drüber laufen lassen und dieser schlug bei C:Benutzer/Name/Appdata/roaming/Thunderbird/Profiles/1pop-freenet.de bezüglich der Datei trash Alarm. Norton zeigte mir zwei mal die Sicherheitswarnung Trojan.Sasfis in trash an, wurde aber von Norton behoben und weiter sagte Norton: keine weitere Aktion nötig.
Ein erneuter Scan bestätigte mir, dass keine Sicherheitsbedenken mehr bestehen (kein Alarm etc.). Die Programme Spybot Search & Destroy ( ]) und auch Trojan Remover[welches den Trojan.Sasfis explizit in seiner Datenbank erwähnt( ])] zeigten auch keine Funde an.
Kann ich davon ausgehen, dass nichts infiziert wurde und die trash Datei von Thunderbird (wohl eine art backup von gelöschten emails) bei Norton Alarm ausgelöst hat, aber nichts weiter angestellt hat?
Ich habe wie gesagt nichts ausgeführt etc., nur wie gesagt die email per Thunderbird empfangen, gelöscht, papierkorb geleert, Norton Internet Security 2010, Spybot Search&Destroy und Trojan Remover drüber laufen lassen.
Thunderbird verschiebt beim Löschen nur in einen anderen Ordner, in dem die E-Mail irgendwann endgültig gelöscht wird. Da aber dein Virenscanner das schon getan hat und du nichts geöffnet hast, musst du nichts weiter befürchten.
Man kann eine Infektion durch eine unbekannte Sicherheitslücke zwar nie 100% ausschließen, aber in deinem Fall solltest du ziemlich sicher sein können, dass dein System noch sauber ist.
E: Btw, ein schon ziemlich vorbildliches Verhalten. Nur hättest du die Email schon löschen können, als du bemerkt hast, dass der Text als Bild versandt wurde. Denn das ist immer ein sehr, sehr, sicheres Zeichen, dass man den Anhang besser nicht öffnen sollte.
Geändert von pixelflat (02.11.2010 um 16:03 Uhr).
Folgende User haben sich für den guten Beitrag bedankt:
Sollte ich vielleicht noch HijackThis sicherheitshalber drüber laufen lassen?
Ich mache mir halt sehr große Sorgen, da ich alles über den Pc mache, wie Bankgeschäfte, Einkäufe und auch das Spielen von Onlinespielen .
Edit: Natürlich bedanke ich mich ganz herzlich für die Antwort
Geändert von Hunde (02.11.2010 um 16:22 Uhr).
Grund: Danke vergessen
02.11.2010, 16:24
pixelflat
Kannst du natürlich auch noch machen. Aber wenn der Viren-Scanner und Spybot nichts gefunden hat und du die Datei sowieso nicht geöffnet hast, wirst du da wie gesagt mit hohe Wahrscheinlichkeit nichts finden (oder zumindest nichts was auf dieser Email beruht).
Wenn du dein Logfile hier posten willst, bitte die ] beachten.
Folgende User haben sich für den guten Beitrag bedankt:
Wenn du trotzdem noch den Verdacht auf eine Infektion hast wäre der nächste Schritt im abgesicherten Modus bzw. besser von einer Live CD zu scannen (Norton hat sowas auch).
08.11.2010, 10:59
Cordan
Ich denke, Du kannst davon ausgehen, dass Dein System noch sauber ist. Womit du allerdings rechnen musst ist, in Zukunft noch mehr solcher mails zu erhalten. Der Text war in einem Bild eingebettet, dass wahrscheinlich erst beim Öffnen von einem Server geladen wurde. Dadurch wurde Deine email quasi als gültig verifiziert....freu Dich auf weiteren Spam...