|
Plagegeister aller Art und deren Bekämpfung: .scr file von gehacktem facebook acc. herruntergeladen, vermute schädliche software.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.08.2011, 16:25 | #16 |
| .scr file von gehacktem facebook acc. herruntergeladen, vermute schädliche software. bitte: Code:
ATTFilter aswMBR version 0.9.8.978 Copyright(c) 2011 AVAST Software Run date: 2011-08-21 17:11:56 ----------------------------- 17:11:56.579 OS Version: Windows x64 6.1.7600 17:11:56.579 Number of processors: 4 586 0x1E05 17:11:56.579 ComputerName: CHRIS-PC UserName: chris 17:12:04.324 Initialize success 17:12:40.035 AVAST engine defs: 11082100 17:12:52.435 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 17:12:52.436 Disk 0 Vendor: ST310005 CC44 Size: 953869MB BusType: 8 17:12:52.463 Disk 0 MBR read successfully 17:12:52.465 Disk 0 MBR scan 17:12:52.468 Disk 0 Windows 7 default MBR code 17:12:52.469 Service scanning 17:12:55.143 Modules scanning 17:12:55.145 Disk 0 trace - called modules: 17:12:55.160 ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll 17:12:55.162 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8006425060] 17:12:55.164 3 CLASSPNP.SYS[fffff8800196c43f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8006330050] 17:12:58.182 AVAST engine scan C:\Windows 17:13:02.052 AVAST engine scan C:\Windows\system32 17:14:25.257 AVAST engine scan C:\Windows\system32\drivers 17:14:34.572 AVAST engine scan C:\Users\chris 17:19:46.191 AVAST engine scan C:\ProgramData 17:20:15.626 Scan finished successfully 17:23:12.068 Disk 0 MBR has been saved successfully to "C:\Users\chris\Desktop\MBR.dat" 17:23:12.071 The log file has been saved successfully to "C:\Users\chris\Desktop\aswMBR.txt" |
21.08.2011, 17:11 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | .scr file von gehacktem facebook acc. herruntergeladen, vermute schädliche software. Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
__________________Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ |
22.08.2011, 15:10 | #18 |
| .scr file von gehacktem facebook acc. herruntergeladen, vermute schädliche software. alles los dateien im anhang:
__________________edit : super anti spyware log: Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 08/22/2011 at 03:38 PM Application Version : 5.0.1118 Core Rules Database Version : 7585 Trace Rules Database Version: 5397 Scan type : Complete Scan Total Scan Time : 00:30:17 Operating System Information Windows 7 Home Premium 64-bit (Build 6.01.7600) UAC Off - Administrator Memory items scanned : 535 Memory threats detected : 0 Registry items scanned : 71197 Registry threats detected : 0 File items scanned : 74220 File threats detected : 56 Adware.Tracking Cookie C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@ad.yieldmanager[1].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@ad2.adfarm1.adition[1].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@adfarm1.adition[1].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@ads.creative-serving[2].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@adserver.adtechus[2].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@adserver.adtechus[3].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@advertising[2].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@adx.chip[1].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@adx.chip[2].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@ar.atwola[1].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@ar.atwola[3].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@at.atwola[2].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@atdmt[1].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@atdmt[2].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@atwola[2].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@bs.serving-sys[2].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@content.yieldmanager[10].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@content.yieldmanager[11].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@content.yieldmanager[1].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@content.yieldmanager[2].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@content.yieldmanager[3].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@content.yieldmanager[4].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@content.yieldmanager[5].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@content.yieldmanager[6].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@content.yieldmanager[7].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@content.yieldmanager[8].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@content.yieldmanager[9].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@doubleclick[2].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@doubleclick[3].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@fastclick[1].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@fastclick[2].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@fastclick[4].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@fastclick[5].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@imrworldwide[2].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@imrworldwide[3].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@serving-sys[1].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@sevenoneintermedia.112.2o7[1].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@smartadserver[1].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@smartadserver[2].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@tacoda[1].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@tradedoubler[1].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@tradedoubler[2].txt C:\Users\chris\AppData\Roaming\Microsoft\Windows\Cookies\chris@zanox[1].txt cdn5.specificclick.net [ C:\USERS\CHRIS\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\K7Q3T7P7 ] files.youporn.com [ C:\USERS\CHRIS\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\K7Q3T7P7 ] imagesrv.adition.com [ C:\USERS\CHRIS\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\K7Q3T7P7 ] media.kyte.tv [ C:\USERS\CHRIS\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\K7Q3T7P7 ] media.zedmobil.de [ C:\USERS\CHRIS\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\K7Q3T7P7 ] media1.break.com [ C:\USERS\CHRIS\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\K7Q3T7P7 ] objects.tremormedia.com [ C:\USERS\CHRIS\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\K7Q3T7P7 ] s0.2mdn.net [ C:\USERS\CHRIS\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\K7Q3T7P7 ] secure-us.imrworldwide.com [ C:\USERS\CHRIS\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\K7Q3T7P7 ] www.euros4click.de [ C:\USERS\CHRIS\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\K7Q3T7P7 ] www.naiadsystems.com [ C:\USERS\CHRIS\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\K7Q3T7P7 ] www.partypoker.com [ C:\USERS\CHRIS\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\K7Q3T7P7 ] C:\USERS\CHRIS\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\CHRIS@WWW.GOOGLEADSERVICES[1].TXT |
22.08.2011, 18:50 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | .scr file von gehacktem facebook acc. herruntergeladen, vermute schädliche software. Sieht ok aus, da wurden nur Cookies gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit?
__________________ Logfiles bitte immer in CODE-Tags posten |
23.08.2011, 16:11 | #20 |
| .scr file von gehacktem facebook acc. herruntergeladen, vermute schädliche software. Nein hatte keine Probleme mehr. Funde auch nicht. Ist mein pc jetzt "clean" oder muss ich immer noch um meine daten usw. fürchten? lg asentor |
23.08.2011, 16:24 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | .scr file von gehacktem facebook acc. herruntergeladen, vermute schädliche software. Dann wären wir durch! Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt. Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken. Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ --> .scr file von gehacktem facebook acc. herruntergeladen, vermute schädliche software. |
24.08.2011, 17:18 | #22 |
| .scr file von gehacktem facebook acc. herruntergeladen, vermute schädliche software. Hallo, habe noch 1 Problem gefunden und zwar wollte ich schauen warum Windows bei mir keine automatischen Updates macht. Bei dem Versuch die automatische Update Funktion anzustellen, war das entsprächende Feld Grau, oben befand sich der Hinweiß das "Einige Einstellungen von dem Systemadministrator verwaltet werden". über die Hilfefunktion fand ich die Information das dad irgentwas mit Gruppenrichtlinien und Netzwerken zu tun hat. Ich bin aber nur über ein Heimnetzwerk mit denn andern Rechnern im Haus verbunden (2 weitere) und von dennen hat keiner soviel Ahnung das er das hinbekommen hätte. Wie kann ich das beheben? lg |
Themen zu .scr file von gehacktem facebook acc. herruntergeladen, vermute schädliche software. |
.jpg datei, .jpg.scr, antivir, avira, bho, bonjour, c:\windows\system32\rundll32.exe, checkpoint, codes, conduit, converter, error, explorer, facebook, firefox, format, free download, home, internet, locker, logfile, mp3, mywinlocker, nvidia, plug-in, problem, realtek, registry, rundll, scan, scr files, security, software, start menu, trojaner, trojaner board, version=1.0, webcheck, windows, winlogon.exe |