Emotet Virus

Status
Für weitere Antworten geschlossen.

Mimer123

Cadet 1st Year
Registriert
Mai 2020
Beiträge
14
Hey,

ich hatte den Emotet Virus auf allen meinen Geräten.

In meinem Emailpostfach ist einiges passiert:

Unter gesendet waren einige Nachrichten im gehackten Modus nicht zu sehen.
Nach Passwortwechsel waren die Nachrichten wieder zu sehen.
Es stand dann ganz oben:
Kein Empfänger


Was ist mit den Mails passiert?
 
Das wissen wir doch nicht :D Vermutlich wollte Emotet weitere E-Mails von deine Adresse an bekannte Mails verschicken um diese ebenfalls zu Infizieren. Wie hast du denn den Emotet entfernt/besiegt? ^^
 
Passwortwechsel reicht bei weiten nicht aus,der Virus lädt dann unteranderen
weitere Schadsoftware nach.
Alle deine E-Mail Kontakte informieren.
Ich würde sicher gehen und neu installieren bzw. bei Handy´s Hardreset durchführen.
 
  • Gefällt mir
Reaktionen: DJServs und Mimer123
Wie schon gesagt wurde: Überall Passwörter ändern aber an einem anderen PC, nicht an deinem und ausserdem eine Datensicherung machen und danach Windows 10 Neuinstallation machen: https://www.deskmodder.de/wiki/index.php/Windows_10_clean_neu_installieren Achte dabei darauf, zuerst alle bisherigen Partitionen mit dem Windows 10 Installationsmedium zu löschen und die dann neu angelegte Partition zu formatieren, erst danach dann Windows 10 auf diese Partition installieren.
 
  • Gefällt mir
Reaktionen: DJServs und Mimer123
Alles was in dem gleichen Netzwerk betrieben wurde sollte auf den Schädling untersucht werden bzw. umgehend unter Quarantäne gesetzt werden. Alle in dem Zeitraum angeschlossenen Gerätschaften gehören auch dazu (USB-Sticks, externe Festplatten). Auch ein eventueller Zugang zu Webspace oder gar einem Server wird kompromittiert sein. Emotet hat die Eigenschaft sich über alle Wege zu verbreiten, die ihm geboten werden. Dazu gehören als erstes andere Geräte im gleichen Netz auf denen sich der Schädling schlafen legt um später mal zu schauen, was so Sache ist und wo man erneut zuschlagen muss.

In wie weit die WLAN-Verbreitung bei Emotet noch ausgebaut wurde, kann ich aus dem Kopf nicht sagen, einfach selbst schlau machen und dann jeden informieren, der Zugang zum WLAN hatte. Auf jeden Fall hat er die Möglichkeit, sich per WLAN zu verbreiten, ob das schon genutzt wird, kA.

Entweder man macht dann alles aus dem Netzwerk platt oder lässt sich professionell helfen, sonst wird das ein Windmühlen-Kampf.

Wird eine Datensicherung gemacht, darf diese nur nach abscannen jeder einzelnen Datei nach und nach wieder eingespielt werden.
 
Zuletzt bearbeitet von einem Moderator:
  • Gefällt mir
Reaktionen: DJServs und Mimer123
chr1zZo schrieb:
Das wissen wir doch nicht :D Vermutlich wollte Emotet weitere E-Mails von deine Adresse an bekannte Mails verschicken um diese ebenfalls zu Infizieren. Wie hast du denn den Emotet entfernt/besiegt? ^^

Ich habe alle alten Geräte plus den Router ausgetauscht.
Sprich: neues Handy, neue Computer, neuer Router.
Alle Geräte, die mit dem Router verbunden waren, sind getrennt worden und nicht wieder angeschlossen worden.
 
Entweder man macht dann alles aus dem Netzwerk platt oder lässt sich professionell helfen, sonst wird das ein Windmühlen-Kampf.
Ganz ehrlich: der TO soll sich professionelle Hilfe ins Haus kommen lassen denn ich glaube nicht, das er das alleine könnte.
In wie weit die WLAN-Verbreitung bei Emotet noch ausgebaut wurde, kann ich aus dem Kopf nicht sagen, einfach selbst schlau machen und dann jeden informieren, der Zugang zum WLAN hatte. Auf jeden Fall hat er die Möglichkeit, sich per WLAN zu verbreiten, ob das schon genutzt wird, kA.
Liest sich nicht gut was man per Google Suche dazu findet:
https://www.google.com/search?client=firefox-b-d&q=Emotet+in+WLAN+Netzwerken Demnach kann sich Emotet wie ein Wurm in W-LAN Netzwerke einschleusen und Geräte im W-LAN Netzwerk attackieren und befallen.
 
onesworld schrieb:
Alles was in dem gleichen Netzwerk betrieben wurde sollte auf den Schädling untersucht werden bzw. umgehend unter Quarantäne gesetzt werden. Alle in dem Zeitraum angeschlossenen Gerätschaften gehören auch dazu (USB-Sticks, externe Festplatten). Auch ein eventueller Zugang zu Webspace oder gar einem Server wird kompromittiert sein. Emotet hat die Eigenschaft sich über alle Wege zu verbreiten, die ihm geboten werden. Dazu gehören als erstes andere Geräte im gleichen Netz auf denen sich der Schädling schlafen legt um später mal zu schauen, was so Sache ist und wo man erneut zuschlagen muss.

In wie weit die WLAN-Verbreitung bei Emotet noch ausgebaut wurde, kann ich aus dem Kopf nicht sagen, einfach selbst schlau machen und dann jeden informieren, der Zugang zum WLAN hatte. Auf jeden Fall hat er die Möglichkeit, sich per WLAN zu verbreiten, ob das schon genutzt wird, kA.

Entweder man macht dann alles aus dem Netzwerk platt oder lässt sich professionell helfen, sonst wird das ein Windmühlen-Kampf.

Wird eine Datensicherung gemacht, darf diese nur nach abscannen jeder einzelnen Datei nach und nach wieder eingespielt werden.

Danke.
Ich habe alle Geräte ausgetauscht.

Kann in einem DECT Telefon, das mit dem Router verbunden war, auch der Virus sein?

Wenn alle Geräte ausgetauscht wurden, also inklusive Router, müsste der Virus ja weg sein oder?
Ergänzung ()

purzelbär schrieb:
Ganz ehrlich: der TO soll sich professionelle Hilfe ins Haus kommen lassen denn ich glaube nicht, das er das alleine könnte.

Liest sich nicht gut was man per Google Suche dazu findet:
https://www.google.com/search?client=firefox-b-d&q=Emotet+in+WLAN+Netzwerken Demnach kann sich Emotet wie ein Wurm in W-LAN Netzwerke einschleusen und Geräte im W-LAN Netzwerk attackieren und befallen.


Wenn alle Geräte ausgetauscht wurden, also inklusive Router, müsste der Virus ja weg sein oder?
 
Nein, das Telefon brauchst du nicht tauschen. Wollen wir mal nicht übertreiben.

Ansonsten hast du ja alles getan. Eventuell noch Leute informieren und vorhandene Zugänge zu Online-Speicher checken bzw. den Betreiber über den Befall informieren.

Nochmal drüber nachdenken ob USB-Sticks oder externe Platten dran waren. Wenn er irgendwo noch schlummert (externes Gerät) und hat nochmal die Möglichkeit, dann stehst du am Anfang.

Gib vorerst niemandem Zugang zu deinem WLAN, der vorher schon mal Zugang hatte.

purzelbär schrieb:
Liest sich nicht gut was man per Google Suche dazu findet:
https://www.google.com/search?client=firefox-b-d&q=Emotet+in+WLAN+Netzwerken Demnach kann sich Emotet wie ein Wurm in W-LAN Netzwerke einschleusen und Geräte im W-LAN Netzwerk attackieren und befallen.

Danke für die Info. Seitdem wir Emotet aus der Firma vertrieben haben, hat sich meine Neugier in Grenzen gehalten, was den Sack angeht.
 
Zuletzt bearbeitet von einem Moderator:
onesworld schrieb:
Nein, das Telefon brauchst du nicht tauschen. Wollen wir mal nicht übertreiben.

Ansonsten hast du ja alles getan. Eventuell noch Leute informieren und vorhandene Zugänge zu Online-Speicher checken bzw. den Betreiber über den Befall informieren.

Nochmal drüber nachdenken ob USB-Sticks oder externe Platten dran waren.

Die USB Sticks und den Dongle am Fernseher habe ich alle entfernt.

Ich habe noch einen wlanfähigen Drucker, den muss ich wahrscheinlich auch irgendwie bereinigen. Ich habe den nicht mehr in Betrieb genommen.
 
Stichwort neuer Router: ändere dessen Gerätepasswort das sich meistens auf dem Geräteaufkleber befindet und auch für das W-LAN erstelle bitte ein neues W-LAN Passwort.
Ich habe noch einen wlanfähigen Drucker, den muss ich wahrscheinlich auch irgendwie bereinigen. Ich habe den nicht mehr in Betrieb genommen.
Die Druckersoftware deinstallieren so das nichts mehr davon da ist, dann die Druckersoftware neu runterladen und installieren und dann den Drucker nur noch mit dem neuen W-LAN des neuen Routers verbinden lassen.
 
  • Gefällt mir
Reaktionen: Mimer123
purzelbär schrieb:
Stichwort neuer Router: ändere dessen Gerätepasswort das sich meistens auf dem Geräteaufkleber befindet und auch für das W-LAN erstelle bitte ein neues W-LAN Passwort.

Die Druckersoftware deinstallieren so das nichts mehr davon da ist, dann die Druckersoftware neu runterladen und installieren und dann den Drucker nur noch mit dem neuen W-LAN des neuen Routers verbinden lassen.


Die Druckersoftware auf dem PC neu installieren?
Muss ich am Drucker selbst auch etwas machen?

Passwörter habe ich alle verändert vom Router.
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben