![]() |
|
Plagegeister aller Art und deren Bekämpfung: Anderes Facebook Schadprogramm eingefangen!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Anderes Facebook Schadprogramm eingefangen! Hi Leute. Ich und einige Freunde haben sich auf Facebook ein Schadprogramm eingefangen. Es war getarnt als eine Chatnachricht die so lautete "huahuhahlthahaqyha is this you lol" und folgendem Link dahinter hxxp://www.photobucketkgb.com/facebook-pic-126641-JPEG Dahinter verbirgt sich eine Datei zum Downloaden. Wenn man diese öffnet ist es dann aber auch schon zu spät. Avira schlägt auch nicht an. Und die automatischen Updates werden deaktiviert. Nun habe ich und meine Freunde angst das Passwörter etc. ausspioniert werden. Ist diese Angst begründet? Was könnt ihr zu dem Programm sagen? Wäre echt nett wenn ihr mir helfen könntet. Danke schon mal im Voraus. EDIT// HighJackThis zeigt an das ein Prozess Namens "csrss.exe" vorhanden ist welcher aus dem Verzeichnis "c:\windows\" gestartet wird (nicht System32). Alle diese Einträge habe ich gefixt und die versteckte Datei gelöscht. Nun zeigt HighjackThis nichts mehr an und die Datei ist auch dauerhaft verschwunden. Die automatischen Updates werden nun auch nicht mehr von alleine deaktiviert. Glück gehabt?? PS: Im Anhang mal die csrss.exe. Gruß Maddoc Geändert von cosinus (25.08.2011 um 20:40 Uhr) Grund: Anhang entfernt |
Themen zu Anderes Facebook Schadprogramm eingefangen! |
anderes, ausspioniert, automatische, automatischen, avira, c:\windows, chat, chatnachricht, csrss.exe, datei, einträge, folge, gen, link, nicht mehr, nichts, passwörter, prozess, schlägt, system, system32, this, updates, versteckte, windows, öffnet |