|
Plagegeister aller Art und deren Bekämpfung: Trojaner von FB- LinkWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.10.2011, 22:57 | #1 |
| Trojaner von FB- Link Hallo leute, ich habe in FB ein Link bekommen. Den ich dummerweise geöffnet habe und den download anschließend getätigt habe, obwohl ich normal bei sowas acht gebe. Ich hoffe ihr könnt mir schnell und Gut helfen. Als ich meinen PC neu gestartet habe kam eine fehlermeldung, die ich nicht abschreiben konnte, weil sie nur einmal kam. Und es kam immer alle sekunden ob ein unbekannter Hersteller änderungen am pc vornehmen darf, dort habe ich immer nein gedrückt. Jetzt kommt nichts mehr von beidem aber ich bin misstrauisch ob der wirklich weg ist kann mi jemand vllt. helfen um zu überprüfen ob er runter ist? Ich habe antivir durchlaufen lassen. Bitte um Hilfe.! |
08.10.2011, 17:27 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner von FB- LinkZitat:
__________________ |
08.10.2011, 20:40 | #3 |
| Trojaner von FB- Link Ja ez habe ich ein logfile:
__________________Avira AntiVir Personal Erstellungsdatum der Reportdatei: Samstag, 8. Oktober 2011 18:32 Es wird nach 3369430 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 x64 Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : ***** Computername : *****-PC Versionsinformationen: BUILD.DAT : 10.2.0.703 35935 Bytes 29.08.2011 16:10:00 AVSCAN.EXE : 10.3.0.7 484008 Bytes 29.06.2011 11:44:35 AVSCAN.DLL : 10.0.5.0 57192 Bytes 29.06.2011 11:44:35 LUKE.DLL : 10.3.0.5 45416 Bytes 29.06.2011 11:44:35 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 11:59:47 AVSCPLR.DLL : 10.3.0.7 119656 Bytes 29.06.2011 11:44:35 AVREG.DLL : 10.3.0.9 88833 Bytes 12.07.2011 11:58:12 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 09:05:36 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 14:06:21 VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 17:48:58 VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 16:22:37 VBASE004.VDF : 7.11.8.178 2354176 Bytes 31.05.2011 11:34:48 VBASE005.VDF : 7.11.10.251 1788416 Bytes 07.07.2011 16:31:12 VBASE006.VDF : 7.11.13.60 6411776 Bytes 16.08.2011 10:22:37 VBASE007.VDF : 7.11.15.106 2389504 Bytes 05.10.2011 20:19:13 VBASE008.VDF : 7.11.15.107 2048 Bytes 05.10.2011 20:19:14 VBASE009.VDF : 7.11.15.108 2048 Bytes 05.10.2011 20:19:16 VBASE010.VDF : 7.11.15.109 2048 Bytes 05.10.2011 20:19:17 VBASE011.VDF : 7.11.15.110 2048 Bytes 05.10.2011 20:19:17 VBASE012.VDF : 7.11.15.111 2048 Bytes 05.10.2011 20:19:18 VBASE013.VDF : 7.11.15.144 161792 Bytes 07.10.2011 16:09:35 VBASE014.VDF : 7.11.15.145 2048 Bytes 07.10.2011 16:09:35 VBASE015.VDF : 7.11.15.146 2048 Bytes 07.10.2011 16:09:36 VBASE016.VDF : 7.11.15.147 2048 Bytes 07.10.2011 16:09:36 VBASE017.VDF : 7.11.15.148 2048 Bytes 07.10.2011 16:09:36 VBASE018.VDF : 7.11.15.149 2048 Bytes 07.10.2011 16:09:37 VBASE019.VDF : 7.11.15.150 2048 Bytes 07.10.2011 16:09:37 VBASE020.VDF : 7.11.15.151 2048 Bytes 07.10.2011 16:09:37 VBASE021.VDF : 7.11.15.152 2048 Bytes 07.10.2011 16:09:37 VBASE022.VDF : 7.11.15.153 2048 Bytes 07.10.2011 16:09:38 VBASE023.VDF : 7.11.15.154 2048 Bytes 07.10.2011 16:09:38 VBASE024.VDF : 7.11.15.155 2048 Bytes 07.10.2011 16:09:38 VBASE025.VDF : 7.11.15.156 2048 Bytes 07.10.2011 16:09:38 VBASE026.VDF : 7.11.15.157 2048 Bytes 07.10.2011 16:09:39 VBASE027.VDF : 7.11.15.158 2048 Bytes 07.10.2011 16:09:39 VBASE028.VDF : 7.11.15.159 2048 Bytes 07.10.2011 16:09:40 VBASE029.VDF : 7.11.15.160 2048 Bytes 07.10.2011 16:09:40 VBASE030.VDF : 7.11.15.161 2048 Bytes 07.10.2011 16:09:40 VBASE031.VDF : 7.11.15.165 35840 Bytes 07.10.2011 16:09:41 Engineversion : 8.2.6.80 AEVDF.DLL : 8.1.2.1 106868 Bytes 02.08.2010 15:09:30 AESCRIPT.DLL : 8.1.3.81 467322 Bytes 05.10.2011 20:20:11 AESCN.DLL : 8.1.7.2 127349 Bytes 22.11.2010 14:13:59 AESBX.DLL : 8.2.1.34 323957 Bytes 02.06.2011 11:36:28 AERDL.DLL : 8.1.9.15 639348 Bytes 09.09.2011 09:48:03 AEPACK.DLL : 8.2.10.11 684408 Bytes 26.09.2011 15:32:26 AEOFFICE.DLL : 8.1.2.15 201083 Bytes 16.09.2011 11:37:50 AEHEUR.DLL : 8.1.2.177 3744120 Bytes 07.10.2011 16:10:17 AEHELP.DLL : 8.1.17.7 254327 Bytes 29.07.2011 17:41:56 AEGEN.DLL : 8.1.5.9 401780 Bytes 25.08.2011 20:52:13 AEEMU.DLL : 8.1.3.0 393589 Bytes 22.11.2010 14:12:11 AECORE.DLL : 8.1.23.0 196983 Bytes 25.08.2011 20:52:08 AEBB.DLL : 8.1.1.0 53618 Bytes 02.08.2010 15:09:25 AVWINLL.DLL : 10.0.0.0 19304 Bytes 02.08.2010 15:09:33 AVPREF.DLL : 10.0.3.2 44904 Bytes 29.06.2011 11:44:35 AVREP.DLL : 10.0.0.10 174120 Bytes 17.05.2011 20:06:54 AVARKT.DLL : 10.0.26.1 255336 Bytes 29.06.2011 11:44:35 AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 29.06.2011 11:44:35 SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 14:27:02 AVSMTP.DLL : 10.0.0.17 63848 Bytes 02.08.2010 15:09:33 NETNT.DLL : 10.0.0.0 11624 Bytes 17.06.2010 14:27:01 RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 29.06.2011 11:44:33 RCTEXT.DLL : 10.0.64.0 98664 Bytes 29.06.2011 11:44:33 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\alldrives.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, E:, F:, G:, H:, D:, I:, K:, M:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: ein Optimierter Suchlauf..................: ein Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Abweichende Gefahrenkategorien........: +PCK,+PFS, Beginn des Suchlaufs: Samstag, 8. Oktober 2011 18:32 Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IELowutil.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmplayer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Updater.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'DivXUpdate.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Nexus.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TBPANEL.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rbmonitor.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CGVPNCliService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WsxService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvSCPAPISvr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SeaPort.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'UMVPFSrv.exe' - '1' Modul(e) wurden durchsucht Untersuchung der Systemdateien wird begonnen: Signiert -> 'C:\Windows\system32\svchost.exe' Signiert -> 'C:\Windows\system32\winlogon.exe' Signiert -> 'C:\Windows\explorer.exe' Signiert -> 'C:\Windows\system32\smss.exe' Signiert -> 'C:\Windows\system32\wininet.DLL' Signiert -> 'C:\Windows\system32\wsock32.DLL' Signiert -> 'C:\Windows\system32\ws2_32.DLL' Signiert -> 'C:\Windows\system32\services.exe' Signiert -> 'C:\Windows\system32\lsass.exe' Signiert -> 'C:\Windows\system32\csrss.exe' Signiert -> 'C:\Windows\system32\drivers\kbdclass.sys' Signiert -> 'C:\Windows\system32\spoolsv.exe' Signiert -> 'C:\Windows\system32\alg.exe' Signiert -> 'C:\Windows\system32\wuauclt.exe' Signiert -> 'C:\Windows\system32\advapi32.DLL' Signiert -> 'C:\Windows\system32\user32.DLL' Signiert -> 'C:\Windows\system32\gdi32.DLL' Signiert -> 'C:\Windows\system32\kernel32.DLL' Signiert -> 'C:\Windows\system32\ntdll.DLL' Signiert -> 'C:\Windows\system32\ntoskrnl.exe' Signiert -> 'C:\Windows\system32\ctfmon.exe' Die Systemdateien wurden durchsucht ('21' Dateien) Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD3 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD4 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'E:\' [INFO] Im Laufwerk 'E:\' ist kein Datenträger eingelegt! Bootsektor 'F:\' [INFO] Im Laufwerk 'F:\' ist kein Datenträger eingelegt! Bootsektor 'G:\' [INFO] Im Laufwerk 'G:\' ist kein Datenträger eingelegt! Bootsektor 'H:\' [INFO] Im Laufwerk 'H:\' ist kein Datenträger eingelegt! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '519' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\Program Files (x86)\Ubisoft\Call of Juarez The Cartel\ubiorbitapi_r2.dll [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen3 C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2ZKA0397\o[1].exe [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen C:\Users\*****\AppData\Local\Opera\Opera\temporary_downloads\Opera_11.51_int_Setup.exe [WARNUNG] Die Datei konnte nicht gelesen werden! C:\Users\*****\Desktop\ubiorbitapi_r2.dll [FUND] Ist das Trojanische Pferd TR/Black.Gen2 C:\Users\*****\Downloads\ubiorbitapi_r2.dll [FUND] Ist das Trojanische Pferd TR/Black.Gen2 Beginne mit der Suche in 'E:\' Der zu durchsuchende Pfad E:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'F:\' Der zu durchsuchende Pfad F:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'G:\' Der zu durchsuchende Pfad G:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'H:\' Der zu durchsuchende Pfad H:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'D:\' Der zu durchsuchende Pfad D:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'I:\' Der zu durchsuchende Pfad I:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'K:\' Der zu durchsuchende Pfad K:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'M:\' <COJTC> M:\SKIDROW\ubiorbitapi_r2.dll [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen3 Beginne mit der Desinfektion: M:\SKIDROW\ubiorbitapi_r2.dll [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen3 [WARNUNG] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [WARNUNG] Fehler in der ARK Library [WARNUNG] Die Datei konnte nicht zum Löschen nach dem Neustart markiert werden. Mögliche Ursache: Zugriff verweigert [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. C:\Users\*****\Downloads\ubiorbitapi_r2.dll [FUND] Ist das Trojanische Pferd TR/Black.Gen2 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '02534615.qua' verschoben! C:\Users\*****\Desktop\ubiorbitapi_r2.dll [FUND] Ist das Trojanische Pferd TR/Black.Gen2 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '646409d7.qua' verschoben! C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2ZKA0397\o[1].exe [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '21d824f2.qua' verschoben! C:\Program Files (x86)\Ubisoft\Call of Juarez The Cartel\ubiorbitapi_r2.dll [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen3 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5efb1688.qua' verschoben! Ende des Suchlaufs: Samstag, 8. Oktober 2011 20:04 Benötigte Zeit: 1:31:41 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 52293 Verzeichnisse wurden überprüft 841743 Dateien wurden geprüft 5 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 4 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 841738 Dateien ohne Befall 18720 Archive wurden durchsucht 2 Warnungen 5 Hinweise 63897 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
10.10.2011, 10:52 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner von FB- LinkZitat:
Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!
__________________ Logfiles bitte immer in CODE-Tags posten |
10.10.2011, 16:07 | #5 |
| Trojaner von FB- Link Ja ok trotzdem danke |
Themen zu Trojaner von FB- Link |
antivir, bekannter, download, facebook trojaner link, fehlermeldung, gen, gestartet, hoffe, konnte, leute, link, neu, nichts, runter, schließe, schnell, sekunden, troja, trojaner, unbekannter, vornehmen, wirklich, überprüfe, überprüfen |