|
Plagegeister aller Art und deren Bekämpfung: Facebook-Virus / Trojanisches Pferd TR/Gendal.KD.311761Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.08.2011, 16:35 | #1 |
| Facebook-Virus / Trojanisches Pferd TR/Gendal.KD.311761 Hallo! Ich hoffe, jemand hier kann mir helfen Ich habe letzten Montag von einer Freundin bei Facebook einen Link zugeschickt bekommen, angeblich ein sollte dort ein Foto sein. Seitdem verschicken sich bei Facebook 1000 Links über mein Account von ganz alleine an all meine Freunde. Habe nun schon zigmal das Avira-Programm durchlaufen lassen, mit folgendem Ergebnis: In Quarantäne verschoben: 4x das Trojanische Pferd TR/Gendal.KD.311761 1x das Trojanische Pferd TR/Gendal.5653184 Kann ich diese nun einfach löschen oder entfernt Avira das automatisch? Außerdem bekomme ich immer von Windows-Defender die Mitteilung, dass ein Virus gefunden wurde, dieser kann jedoch nicht entfernt werden? Danke danke danke, falls jemand helfen kann! Ps.: Bitte möglichst einfach erklären ;-) |
11.08.2011, 21:44 | #2 |
/// Malwareteam | Facebook-Virus / Trojanisches Pferd TR/Gendal.KD.311761Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs drivers32 /all %SYSTEMDRIVE%\*.* %systemroot%\system32\*.wt %systemroot%\system32\*.ruy %systemroot%\Fonts\*.com %systemroot%\Fonts\*.dll %systemroot%\Fonts\*.ini %systemroot%\Fonts\*.ini2 %systemroot%\system32\spool\prtprocs\w32x86\*.* %systemroot%\REPAIR\*.bak1 %systemroot%\REPAIR\*.ini %systemroot%\system32\*.jpg %systemroot%\*.scr %systemroot%\*._sy %APPDATA%\Adobe\Update\*.* %ALLUSERSPROFILE%\Favorites\*.* %APPDATA%\Microsoft\*.* %PROGRAMFILES%\*.* %APPDATA%\Update\*.* %systemroot%\*. /mp /s CREATERESTOREPOINT %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\user32.dll /md5 %systemroot%\system32\ws2_32.dll /md5 %systemroot%\system32\ws2help.dll /md5 /md5start explorer.exe winlogon.exe wininit.exe /md5stop HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
Schritt 2 Rootkit-Suche mit Gmer Was sind Rootkits? Wichtig: Bei jedem Rootkit-Scans soll/en:
Lade Dir Gmer von dieser Seite herunter (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
Nun das Logfile in Code-Tags posten. |
Themen zu Facebook-Virus / Trojanisches Pferd TR/Gendal.KD.311761 |
account, angeblich, automatisch, einfach, entfernt, ergebnis, erklären, facebook-virus, folge, foto, freundin, hoffe, link, links, löschen, pferd, quarantäne, troja, trojanische, trojanische pferd, trojanisches, trojanisches pferd, verschicken, verschoben, virus, virus gefunden, windows-defender |