Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Anderes Facebook Schadprogramm eingefangen!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.08.2011, 12:26   #1
maddoccc
 
Anderes Facebook Schadprogramm eingefangen! - Standard

Anderes Facebook Schadprogramm eingefangen!



Hi Leute.

Ich und einige Freunde haben sich auf Facebook ein Schadprogramm eingefangen. Es war getarnt als eine Chatnachricht die so lautete

"huahuhahlthahaqyha is this you lol" und folgendem Link dahinter
hxxp://www.photobucketkgb.com/facebook-pic-126641-JPEG

Dahinter verbirgt sich eine Datei zum Downloaden. Wenn man diese öffnet ist es dann aber auch schon zu spät. Avira schlägt auch nicht an. Und die automatischen Updates werden deaktiviert.

Nun habe ich und meine Freunde angst das Passwörter etc. ausspioniert werden. Ist diese Angst begründet? Was könnt ihr zu dem Programm sagen?

Wäre echt nett wenn ihr mir helfen könntet. Danke schon mal im Voraus.

EDIT//
HighJackThis zeigt an das ein Prozess Namens "csrss.exe" vorhanden ist welcher aus dem Verzeichnis "c:\windows\" gestartet wird (nicht System32). Alle diese Einträge habe ich gefixt und die versteckte Datei gelöscht. Nun zeigt HighjackThis nichts mehr an und die Datei ist auch dauerhaft verschwunden. Die automatischen Updates werden nun auch nicht mehr von alleine deaktiviert. Glück gehabt??

PS: Im Anhang mal die csrss.exe.


Gruß Maddoc

Geändert von cosinus (25.08.2011 um 20:40 Uhr) Grund: Anhang entfernt

Alt 25.08.2011, 20:41   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Anderes Facebook Schadprogramm eingefangen! - Standard

Anderes Facebook Schadprogramm eingefangen!



Bitte KEINE Anhänge mit Schadcode hier den Beiträgen anhängen!! Für sowas ist der UpChannel da! => http://www.trojaner-board.de/54791-a...ner-board.html

Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Danach OTL-Custom im normalen Windows-Modus (kein OTLPE!)


CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die Textbox.
Code:
ATTFilter
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Klick auf .
  • Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread
__________________

__________________

Antwort

Themen zu Anderes Facebook Schadprogramm eingefangen!
anderes, ausspioniert, automatische, automatischen, avira, c:\windows, chat, chatnachricht, csrss.exe, datei, einträge, folge, gen, link, nicht mehr, nichts, passwörter, prozess, schlägt, system, system32, this, updates, versteckte, windows, öffnet




Ähnliche Themen: Anderes Facebook Schadprogramm eingefangen!


  1. vermutlich Trojaner über Facebook eingefangen - was tun?
    Plagegeister aller Art und deren Bekämpfung - 26.08.2015 (3)
  2. Fehlermeldung bei Youtube und Facebook Virus ?oder anderes Problem?
    Alles rund um Windows - 01.07.2014 (4)
  3. Gestern (11.5.) Trojaner über Facebook eingefangen, antimaleware hat 41 Objekte gefunden. Sind in Quarantäne. Wie geht es weiter? Log folgt
    Log-Analyse und Auswertung - 19.05.2014 (11)
  4. Trojaner o.ä. über Facebook eingefangen
    Log-Analyse und Auswertung - 14.06.2013 (29)
  5. Facebook Trojaner Weeeeeeeeeer ist daassas? eingefangen - Fragen dazu
    Plagegeister aller Art und deren Bekämpfung - 27.08.2012 (5)
  6. Worm:Win32/Phorpiex.B über facebook eingefangen
    Plagegeister aller Art und deren Bekämpfung - 22.01.2012 (26)
  7. Trofaner über Facebook eingefangen...
    Plagegeister aller Art und deren Bekämpfung - 22.12.2011 (5)
  8. Facebook Trojaner eingefangen?
    Log-Analyse und Auswertung - 01.12.2011 (3)
  9. Facebook Trojaner / Backdoor eingefangen?
    Log-Analyse und Auswertung - 11.11.2011 (19)
  10. Facebook Virus eingefangen
    Plagegeister aller Art und deren Bekämpfung - 08.11.2011 (13)
  11. Facebook-Trojaner eingefangen
    Log-Analyse und Auswertung - 27.10.2011 (16)
  12. TR/Jorik.IRCbot.crh ?, eingefangen durch Facebook-Link
    Log-Analyse und Auswertung - 12.10.2011 (8)
  13. Ist MusicCityDownload.exe ein Schadprogramm?
    Plagegeister aller Art und deren Bekämpfung - 29.04.2011 (5)
  14. Virus/Trojaner über Facebook eingefangen oder nicht?
    Log-Analyse und Auswertung - 14.04.2011 (11)
  15. Trojaner facebook-pic000934519.exe eingefangen
    Plagegeister aller Art und deren Bekämpfung - 13.02.2011 (15)
  16. Malware über ICQ eingefangen, Firefox öffnet selbstständig Werbeanzeigen und anderes
    Log-Analyse und Auswertung - 20.06.2010 (24)
  17. SpywareQuake 2.0 und Anderes eingefangen...
    Log-Analyse und Auswertung - 06.07.2006 (6)

Zum Thema Anderes Facebook Schadprogramm eingefangen! - Hi Leute. Ich und einige Freunde haben sich auf Facebook ein Schadprogramm eingefangen. Es war getarnt als eine Chatnachricht die so lautete "huahuhahlthahaqyha is this you lol" und folgendem Link - Anderes Facebook Schadprogramm eingefangen!...
Archiv
Du betrachtest: Anderes Facebook Schadprogramm eingefangen! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.