myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Windows & Software > Windows10
Seite neu laden

Heftige Probleme nach Klick auf *.js-Datei

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 05.02.21, 21:37   #1
martinuss
Mitglied
 
Benutzerbild von martinuss
 
Registriert seit: Aug 2010
Beiträge: 478
Bedankt: 255
martinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punkte
Standard Heftige Probleme nach Klick auf *.js-Datei

Hallo Experten,

habe heute an meinem Acer Laptop eine Datei herunter geladen in der Annahme es wäre eine Textdatei. War es aber nicht sondern eine *.js Datei.

Diese war als Zip archiviert, das ich vor dem Entpacken mit dem Windows Defender Antivirus gescannt hatte. Es wurde nichts gefunden.
Nach dem Entpacken mit 7Zip habe ich die Datei erneut gescannt. Wiederum negativ.

Daraufhin habe ich die Datei öffnen wollen, also Doppelklick.
Nix passierte, dann habe ich sie mit dem Notepad geöffnet aber das was ich erwartet hatte war nicht vorhanden.

Seitdem meldet Windows Defender nach einem Neustart es hätte eine Bedrohung gefunden. Nach dem Klick auf die Meldung wird aber angezeigt, alles sei ok.

Weiteres heftiges Problem ist, dass Firefox keine Domain, URL, Website mehr öffnet. Insbesondere nachdem ich FF deinstalliert und Neuinstalliert habe.

Der Chrome Browser macht null Probleme.
Keine Ahnung wie ich das finden soll, und keine Ahnung ob ich mir einen Virus oder anderes eingefangen habe.

Ansonsten läuft der PC normal.
Ach ja, wenn ich FF geschlossen habe und mit dem CCleaner meine Cookies löschen möchte, meldet der CC dass FF erst geschlossen werden muss.
Was für mich bedeutet, da läuft noch was vom FF im Hintergrund.

Kann sich jemand einen Reim darauf machen und hat Empfehlungen für mich was ich jetzt am besten machen sollte?

Das wäre sehr nett.
martinuss ist offline   Mit Zitat antworten
Ungelesen 05.02.21, 22:06   #2
martinuss
Mitglied
 
Benutzerbild von martinuss
 
Registriert seit: Aug 2010
Beiträge: 478
Bedankt: 255
martinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punkte
Standard

Habe gerade was gefunden und hier ist der link dazu
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
martinuss ist offline   Mit Zitat antworten
Ungelesen 06.02.21, 00:40   #3
Elke_freshmind
Super Moderatorin
 
Registriert seit: Aug 2018
Beiträge: 9.853
Bedankt: 56.754
Elke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt Punkte
Standard

Hi. Da du dir nicht sicher sein kannst, wo und was sich eingenistet hat, gibt es nur eine Lösung.
Format C:\
System neu aufsetzen. So schmerzlich das auch sein mag.
Elke_freshmind ist offline   Mit Zitat antworten
Folgendes Mitglied bedankte sich bei Elke_freshmind:
martinuss (18.02.21)
Ungelesen 06.02.21, 06:54   #4
Elke_freshmind
Super Moderatorin
 
Registriert seit: Aug 2018
Beiträge: 9.853
Bedankt: 56.754
Elke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt Punkte
Standard

@muster
Der einzige, den ich kenn, der solches Vertrauen in den Defender hat :-)
Ich sage, er MUSS das System neu aufsetzen. Weißt du, was dieser Trojaner noch nachgezogen und evtl. installiert hat?
Welcher Virenscanner erkennt 100% aller Viren/Trojaner etc.?
Der ist noch nicht auf dem Markt und wird auch nie erfunden werden!
Elke_freshmind ist offline   Mit Zitat antworten
Folgendes Mitglied bedankte sich bei Elke_freshmind:
martinuss (18.02.21)
Ungelesen 06.02.21, 07:31   #5
simi17
Banned
 
Registriert seit: Jan 2016
Beiträge: 123
Bedankt: 197
simi17 mag den Abfluss Flavour! | 65238 Respekt Punktesimi17 mag den Abfluss Flavour! | 65238 Respekt Punktesimi17 mag den Abfluss Flavour! | 65238 Respekt Punktesimi17 mag den Abfluss Flavour! | 65238 Respekt Punktesimi17 mag den Abfluss Flavour! | 65238 Respekt Punktesimi17 mag den Abfluss Flavour! | 65238 Respekt Punktesimi17 mag den Abfluss Flavour! | 65238 Respekt Punktesimi17 mag den Abfluss Flavour! | 65238 Respekt Punktesimi17 mag den Abfluss Flavour! | 65238 Respekt Punktesimi17 mag den Abfluss Flavour! | 65238 Respekt Punktesimi17 mag den Abfluss Flavour! | 65238 Respekt Punkte
Standard

@Elke-freshmind

Lies dir mal die neuen und aktuellen Rezensionen vom Defender durch, der ist nicht mehr wie vor zig Jahren am Ende der Liste, sondern kann mittlerweile mehr als so manch Otto denkt.

An den TE, wer eine .rar auf Viren scannt hat die Kontrolle über seinen PC verloren, man scannt immer die Dateien in der .rar, ob es .exe Dateien sind, .js, .json etc, viele davon kann man mit Notepad++ öffnen und erkennt direkt suspicious Links.

Zum anderen wird auf so vielen IT News Portalen wie Heise.de, golem.de etc davor gewarnt Email anhänge per .rar zu öffnen da diese gerne Javas***** ethalten und Malware nachladen.

Da du die JS(Javas*****) ohne bedenken angeklickt hast und sich offensichtlich nichts getan hat, kannst du davon ausgehen das im Hintergrund etwas ausgeführt wurde, Malware inform von Keygen, DDoS, Ransomware etc gibt ja so viele Varianten von Malware.

Da bringt keine AV Programm auch keine Malwarebytes etwas wenn der Trojaner FUD (Fully Undetected, means no AV can Detect them) Crypted ist.

grüße
simi17 ist offline   Mit Zitat antworten
Die folgenden 2 Mitglieder haben sich bei simi17 bedankt:
martinuss (18.02.21), muster (06.02.21)
Ungelesen 06.02.21, 08:07   #6
Elke_freshmind
Super Moderatorin
 
Registriert seit: Aug 2018
Beiträge: 9.853
Bedankt: 56.754
Elke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt PunkteElke_freshmind leckt gerne myGully Deckel in der Kanalisation! | 435241060 Respekt Punkte
Standard

@simi17
Also als "Otto" würde ich mich nicht gerade bezeichnen :-)

Und wo ist deine Lösung?

Ich bleibe dabei:
Das System muss neu aufgesetzt werden.

@muster
Und eben weil es keinen Virenscanner gibt, der zu 100% Prozent alles findet,
siehe oben:
"Ich bleibe dabei..."
Elke_freshmind ist offline   Mit Zitat antworten
Folgendes Mitglied bedankte sich bei Elke_freshmind:
martinuss (18.02.21)
Ungelesen 06.02.21, 08:13   #7
simi17
Banned
 
Registriert seit: Jan 2016
Beiträge: 123
Bedankt: 197
simi17 mag den Abfluss Flavour! | 65238 Respekt Punktesimi17 mag den Abfluss Flavour! | 65238 Respekt Punktesimi17 mag den Abfluss Flavour! | 65238 Respekt Punktesimi17 mag den Abfluss Flavour! | 65238 Respekt Punktesimi17 mag den Abfluss Flavour! | 65238 Respekt Punktesimi17 mag den Abfluss Flavour! | 65238 Respekt Punktesimi17 mag den Abfluss Flavour! | 65238 Respekt Punktesimi17 mag den Abfluss Flavour! | 65238 Respekt Punktesimi17 mag den Abfluss Flavour! | 65238 Respekt Punktesimi17 mag den Abfluss Flavour! | 65238 Respekt Punktesimi17 mag den Abfluss Flavour! | 65238 Respekt Punkte
Standard

Zitat:
Zitat von muster Beitrag anzeigen
also ich habe bisher keinen Virenscanner vertraut, da es nie 100 Prozent Sicherheit gibt. Der Defender hat sich aber in den letzten Jahren sehr gut durchgesetzt.
Ich selber nutze den schon seit Windows 1909 ner Version und der hat mich noch nie im Stich gelassen.
Entschuldige mich bitte, das ich dich nun Zitiere,

Wie du schon sagtest bietet egal welches AV keinen 100% schutz vor Viren, denn die bösen Cybercrimler haben auch dazu gelernt und wissen wie man Viren, Scan sowie Runtime crypted, so das selbst as beste Av nichts erkennen kann, denn die ganzen AVs speißen Ihre Datenbanken auch nur mit bereits bekannten Viren & Viren Signaturen!

Der beste schutz ist immer noch brain.exe und das Herunterladen mit bedacht!

Wenn ich mir mal nicht sicher bin nutze ich Virustotal.com oder hybrid-analysis.com
Virustotal checkt die Dateien mit ~80 Virenprogrammen, Hybrid-analysis, führt die Dateien in einer Sandbox aus und checked dabei, welche Files ausheführt werden und zu welchen Domains die Datei connected!

Und wenn ich darauf mal keine Lust habe, nehme ich meine VM und lass die Datei in einer Sandbox laufen, und sehe ja dann was für Files dropped werden und wohin Connected wird.
grüße

Zitat:
Zitat von Elke_freshmind Beitrag anzeigen
@simi17
Also als "Otto" würde ich mich nicht gerade bezeichnen :-)

Und wo ist deine Lösung?

Ich bleibe dabei:
Das System muss neu aufgesetzt werden.

@muster
Und eben weil es keinen Virenscanner gibt, der zu 100% Prozent alles findet,
siehe oben:
"Ich bleibe dabei..."
Ich meinte nicht dich mit Otto, sondern es sollte eigentlich Otto Normalverbraucher heißen. (tut mir sorry falls ich dich damit Angegriffen habe)

Meine Lösung wäre den [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] zu laden, denn darin sieht man besser als im Taskmanager was vor geht.

Ohne jetzt Zugriff auf sein System zu haben wird das alerdings schwer
Zum Thema PC neu aufsetzen, hätte er sich mit dem Trojaner ein Ring0 rootkit eingefangen, würde selbst das Neuaufsetzen nichts bringen.

Da spielen schon wieder so viele faktoren eine Rolle!

An den TE, uploade mir doch mal die .js gerne auch per PN damit sich keiner Infecten kann, damit ich diese Reversen kann, und dir sagen kann, in welchen Prozess sie sich schreibt und was für Files gedroppt, bzw nachgeladen werden, vielleicht kann ich den C&C Server oder die Domain ausfindding machen und Abusen.

grüße

Geändert von simi17 (06.02.21 um 08:25 Uhr)
simi17 ist offline   Mit Zitat antworten
Folgendes Mitglied bedankte sich bei simi17:
martinuss (18.02.21)
Ungelesen 06.02.21, 13:01   #8
eitch100
Agnostiker
 
Benutzerbild von eitch100
 
Registriert seit: Dec 2009
Beiträge: 4.200
Bedankt: 4.430
eitch100 leckt gerne myGully Deckel in der Kanalisation! | 1104671402 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1104671402 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1104671402 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1104671402 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1104671402 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1104671402 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1104671402 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1104671402 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1104671402 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1104671402 Respekt Punkteeitch100 leckt gerne myGully Deckel in der Kanalisation! | 1104671402 Respekt Punkte
Standard

auf jeden Fall noch mal ADWCleaner und Antimalwarebytes (aber nicht aktivieren bzw. Testphase starten! Das Programm kann man einfach mal ab und zu als "zweite Meinung" scannen lassen) rübersausen lassen.
Und blende im Explorer mal die Dateiendungen ein, dann klickt man nicht versehentlich auf ein JavaSrìpt anstatt auf eine TXT

und dann schaue mal hier... die wissen, was sie tun...
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
(aber nicht den geposteten Code benutzen... der ist individuell!!! zumindest mal der User)
__________________
Der Klügere gibt nach... deshalb regieren die Dummen die Welt

Geändert von eitch100 (06.02.21 um 13:35 Uhr)
eitch100 ist offline   Mit Zitat antworten
Folgendes Mitglied bedankte sich bei eitch100:
martinuss (18.02.21)
Ungelesen 18.02.21, 14:25   #9
martinuss
Mitglied
 
Benutzerbild von martinuss
 
Registriert seit: Aug 2010
Beiträge: 478
Bedankt: 255
martinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punktemartinuss leckt gerne myGully Deckel in der Kanalisation! | 17758990 Respekt Punkte
Standard Gelöst

Vielen Dank für die rege Teilname und gleichzeitig muss ich mich entschuldigen!

Ich nahm an, ich hätte einen ähnlichen wie von eitch100 geposteten Link zum Trojaner Board längst selbst hier veröffentlicht. Sorry, sorry sorry!

Habe, obwohl ich die Codes so benutzt habe, keinerlei Probleme mehr mit FF.
Alles läuft soweit prima und so wie zuvor auch.

Kurze Info zu dem Virusträger
Es war eine Datei, die ein gutes Beispiel für ein Arbeitszeugnis beinhalten sollte.
Der User, der sein (und mein) Problem bei Trojaner Board gepostet hatte, ist ähnliches widerfahren. Er hatte
ein juristisches Dokument downloaden wollen.

Und gerade habe ich den Trojaner noch einmal gegoogelt; es gibt einige User, die sich Maps oder sonstwas saugen wollten, und wie ich auf den Fake reingefallen sind.
Also Obacht

Ich möchte noch erwähnen, ich war auf einer vermeintlich seriösen Website.

Mir war übrigens nicht klar, dass Javas***** Dateien gerne Trojaner, Viren, etc. enthalten. Hatte die Datei mit Notepad geöffnet, konnte aber nichts verdächtiges erkennen. Nochmals Danke für Eure Unterstützung

Geändert von martinuss (18.02.21 um 14:35 Uhr)
martinuss ist offline   Mit Zitat antworten
Ungelesen 20.02.21, 09:37   #10
FFly
Newbie
 
Registriert seit: Oct 2019
Beiträge: 71
Bedankt: 45
FFly erschlägt nachts Börsenmakler | 20547 Respekt PunkteFFly erschlägt nachts Börsenmakler | 20547 Respekt PunkteFFly erschlägt nachts Börsenmakler | 20547 Respekt PunkteFFly erschlägt nachts Börsenmakler | 20547 Respekt PunkteFFly erschlägt nachts Börsenmakler | 20547 Respekt PunkteFFly erschlägt nachts Börsenmakler | 20547 Respekt PunkteFFly erschlägt nachts Börsenmakler | 20547 Respekt PunkteFFly erschlägt nachts Börsenmakler | 20547 Respekt PunkteFFly erschlägt nachts Börsenmakler | 20547 Respekt PunkteFFly erschlägt nachts Börsenmakler | 20547 Respekt PunkteFFly erschlägt nachts Börsenmakler | 20547 Respekt Punkte
Standard

Zitat:
Zitat von Elke_freshmind Beitrag anzeigen
Ich bleibe dabei:
Das System muss neu aufgesetzt werden.
Kann ich mich nur anschließen.
Eine solcher Infekt läd meistens mehr runter als nur eine Backdoor. Das Defender nun eine dieser Hintertüren gefunden hat mag ja ganz schön sein, aber du kannst niemals sicher sein das nicht an anderer Stelle ein zweites Loch in deine Sicherhheit gerissen wurde die vom Defender bislang nicht erkannt wird.

Das aufsetzen vom Rechner dauert heutzutage mit schnellem Internet und Tools wie Chocolatey kaum länger als 2 Stunden. (Ok. Spiele können ggf noch etwas mehr Zeit benötigen, aber egal)
Diese 2 Stunden sollte man sich einfach mal Abends Zeit nehmen und sein System garantiert Virenfrei (und zusätzlich auf den neusten Stand) bekommen.

Im Businessbereich ist das Daily-Doing einen Rechner nach Virenbefall komplett zu wipen und neu aufzuspielen um die Sicherheit gewährleisten zu können
FFly ist offline   Mit Zitat antworten
Folgendes Mitglied bedankte sich bei FFly:
Elke_freshmind (20.02.21)
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:14 Uhr.


Sitemap

().