|
Plagegeister aller Art und deren Bekämpfung: Facebook-VirusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.08.2011, 15:56 | #1 |
| Facebook-Virus Hallo an Alle! Wie der Threadname schon sagt habe ich ein Problem mit einem Facebook-Virus. Leider gab es im Netz keine Einträge mit den gleichen Symptomen. Nunja, zum Problem: Vor gut einer halben Stunde rief mich meine Freundin an und erklärte mir mehr oder weniger nützlich die Lage. Sie hat diese Nachricht von einer Freundin bekommen: "hxxp://bit.ly/********** bist du das?? aaahhaahahhhaahaahaahhaahhahaahhahhaaa" Natürlich wurde sofort geklickt und es öffnete sich ein Fenster zum Download (Ausführen, Speichern, Abbrechen). Sie Speicherte die Datei (PIC04402011.JPG.scr) ab und öffnete sie dann. Hier kam die normale Meldung von der Benutzerkontensteuerung von Win7 (Ausführen/Öffnen, Abbrechen). Dort klickte sie angeblich aus Versehen auf Ausführen. Nun kam eine Meldung von Avira Free (Blockieren und noch etwas). Nach dem Klick auf Blockieren wurde das Notebook scheinbar eingefroren und es ging nichts mehr. Schließlich schaltete Sie ihr Notebook aus und versuchte einen Neustart. Nach dem ersten BIOS-Logo wird der Bildschirm schwarz und es blinkt oben Links ein Curser, jedoch ist das schreiben nicht möglich. Soweit zum Problem. Da ich momentan nicht in der Nähe bin und früher selber in ein wenig dieser Szene unterwegs war habe ich ihr vorerst geraten das Notebook auszulassen, die wichtigsten Passwörter zu ändern und auf eine Antwort von mir zu warten. Ob es vor/während der Avira-Meldung, nach dem Einfrieren oder nach dem Neustart zu einem Drive-by-Download o.Ä. gekommen ist kann ich leider nicht sagen. Ich habe mir die Datei mal in einer VM+Sandboxie runtergeladen und durch diverse Scanner laufen lassen. Da kam das bei raus: virusscan.jotti.org Kaspersky 2011-08-18 Trojan.Win32.Jorik.IRCbot.awz virustotal.com Kaspersky 9.0.0.837 2011.08.18 Trojan.Win32.Jorik.IRCbot.awz McAfee-GW-Edition 2010.1D 2011.08.18 Heuristic.LooksLike.Win32.Suspicious.J Panda 10.0.3.5 2011.08.18 Suspicious file TrendMicro 9.500.0.1008 2011.08.17 TROJ_DROPR.SMIO TrendMicro-HouseCall 9.500.0.1008 2011.08.18 TROJ_DROPR.SMIO vscan.novirusthanks.org Queue number 1799 So. Kann man eine grobe Diagnose stellen? Fehlen noch Informationen? Soll ich die Datei uploaden? MfG Bio |
18.08.2011, 16:37 | #2 | ||||
/// Helfer-Team | Facebook-Virus Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! Ich habe zwei Vorschläge: : 1. Wenn du glaubst zu kennen die Zeitpunkt wo dein System noch einwandfrei funktioniert hat, die Systemwiederherstellung ist einen Versuch Wert!: - Gibt es einen "relativ einfachen Weg",wenn eine frische Infektion vorliegt, oder mal bestimmte Probleme bekommt man auch gelöst, was man sogleich ausprobieren sollte. Dies bietet Dir die Möglichkeit, Systemänderungen am Computer ohne Auswirkung auf persönliche Dateien, wie z. B. E-Mails, Dokumente oder Fotos, rückgängig zu machen. Zitat:
(Kannst noch immer bis zum heutigen Zeitpunkt rückgängig machen, falls liefert nicht das gewünschte Ergebnis) ► berichte mir auch, ob die SWH funktioniert hat, bzw ob Du das System auf einen früheren Wiederherstellungspunkt zurückstellen können? 2. Zitat:
Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
4. Systemscan mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
5. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool Ccleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
18.08.2011, 16:59 | #3 |
| Facebook-Virus Hallo kira!
__________________Es viel mir etwas schwer, deinen Post zu lesen aber nichtsdestotrotz danke für deine Vorschläge. Da ich mir Corpus Delicti noch nicht anschauen konnte und nur von den erzählungen meiner Freundin weiß wird wohl keine der vorgeschlagenen Wege möglich sein, da der Pc nach dem BIOS-Logo nicht mehr ansprechbar ist. Inwieweit ich in diesem Zeitraum einen anderen Systemstart durchdrücken kann muss ich erst prüfen. MfG Bio |
19.08.2011, 05:32 | #4 |
/// Helfer-Team | Facebook-Virus das ist ja natürlich schlecht...wenn nix mehr geht, bleibt Dir nicht anders übrig als zu folgenden Massnahmen greifen: ➋ Unbootbares System mit OTLPE Network scannen
ISOBurner Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. ➋ ermöglicht es Nutzern, Daten sichern wenn gar nix mehr geht. - Oder auch lassen sich verseuchte Systeme wieder einigermaßen brauchbar machen folge die Anweisungen von hier: Anleitung: Erstellen einer Knoppix LIVE-CD -> LiveCDs - kostenlose Möglichkeiten knoppix-usb-stick-installieren
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! Geändert von kira (19.08.2011 um 05:39 Uhr) |
Themen zu Facebook-Virus |
avira, bildschirm, bildschirm schwarz, blinkt, datei, diverse, drive-by-download, einfrieren, eingefroren, facebook-virus, free, freundin, meldung, neustart., nichts, passwörter, problem, scan, scanner, speicher, speichern, tan, virustotal.com, win, win7, ändern |