Trojaner- Anhang (zip-Datei) geöffnet und jetzt?

W

wischundweg

Mitglied
Thread Starter
Dabei seit
24.09.2009
Beiträge
20
Reaktionspunkte
0
Hallo ihr Alle,

sicher kennt ihr diese Mahnungsmails, die regelmäßig über die Emailserver versendet werden. Man wird aufgefordert einen bestimmten Betrag zu überweisen. Die Mahnung befindet sich im Anhang in einer zip-Datei. Da ich schon mehrere dieser Mails bekommen habe, weiß ich, dass man diese auf keinen Fall öffnen sollte. Meinem Freund hatte ich auch davon erzählt. Nun kam er gestern mit so einer Mail, zeigte mir seinen Bildschirm und fragte mich, was er mit der Datei machen sollte. Er sagte aber nicht, dass es sich um diese Trojanermail handelte. Ich habe also nur schnell auf den Bildschirm geschaut und nur die zip-Datei gesehen und gedacht, er komme mit einer zip-Datei nicht klar. Habe also gesagt, du kannst sie ganz normal öffnen und habe dass dann per Klick gemacht .... dann schrie er erst, dass es diese Virenmail ist. Nun habe ich also auf seinem Mac diesen blöden Anhang geöffnet. Er wurde dann im Ordner "gespeicherte Anlagen" angezeigt und war blau hinterlegt. Ich habe ihn direkt von dort zum Papierkorb gebracht und gelöscht. Habe also nicht noch mal die zip-Datei angeklickt und damit richtig geöffnet.
Was kann jetzt passiert sein? Wird der Mac jetzt infiziert sein?
Wir haben dann Bitdefender rüberlaufen lassen, der den Trojaner "Trojan.Ransom.AAH" gefunden und gelöscht hat. Kann es dieser gewesen sein und ist der jetzt dann wirklich weg?
Was würdet ihr mir raten, jetzt zu tun? Wie kann man checken, ob der Mac befallen ist?

Ich bin schon jetzt für Antworten sehr dankbar.

VG
 
naja, das wird ein windows trojaner sein und damit unter OS X nicht lauffähig...
 
heißt das, ich muss mir keine Sorgen machen? Wie könnte ich überprüfen, dass der Trojaner keinen Schaden anstellt oder noch aktiv ist?
 
schau mal im programm konsole, ob da irgenwelche suspekte meldungen zu finden sind - falls irgendwas ausgelöst wurde...
wenn man nach diesen trojaner sucht, findet man nur windows-diskussionen, denke auch dass unter mac os x keine schaden entstehen können...
 
wenn es nicht ausführbar ist, kann es auch keinen schaden anstellen.
 
ich weiß ja nicht, ob es ausführbar ist. Ich habe die Datei ja nicht weiter geöffnet.

Wie sehen suspekte Meldungen in Konsole aus? Entschuldigt, ich habe keine große Ahnung von PCs. Da sind 4000 Einträge zu sehen von gestern 18:30 bis jetzt. Wie kann ich suspekte Meldungen erkennen?

DANKE!
 
naja, wenn irgendwo das wort trojan oder ransom steht...

hast du eine installationsroutine gesehen? irgendwo dein admin-passwort eingegeben?
 
Wir wissen ja nicht, welches Betriebssystem der Freund verwendet, aber mindestens bis 10.6 landeten Mailanhänge nur dann in dem entsprechenden Ordner in der Benutzerlibrary, wenn sie mit einem Programm geöffnet wurden. Wenn du die zip-Datei doppelgeklickt hast, hast du sie auch geöffnet, nicht nur verschoben. Ausnahme vielleicht: es ist kein zip-Archiv, hat nur die Endung (zum Täuschen), aber dann wird es wohl ein Win-Progrämmchen gewesen sein. Schau sicherheitshalber mal da nach, wohin deine Zips normalerweise entpackt werden.
 
Trojan oder Ransom kann ich nirgends finden....

mein Passwort habe ich nirgends eingegeben. Was ist eine Installationsroutine?
 
wenn ein programm per installer installiert wird, dann sieht man in einem eigenen fenster den ablauf der installation...
 
Eine Installation lief meines Erachtens nicht ab.

Wenn ich eine andere zip öffne, die ebenfalls als Emailanhang kam, dann wird sie auch in den Ordner "gespeicherte Anlagen" verschoben. Genauso wie die Trojaner-Zip.

Was kann ich nun machen?
 
und: er hat 10.7.5
 
Wir werden alle sterben! :heul:
 
  • Gefällt mir
Reaktionen: masta k
einfach die zip-datei löschen und gut ist!
 
Datei löschen und gut ist

oops, da war wer schneller ^^
 
Zurück
Oben Unten