|
Plagegeister aller Art und deren Bekämpfung: allezdax, facebook, trojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.10.2011, 16:28 | #1 |
| allezdax, facebook, trojaner Guten Tag! Meine Mutter hat diesen allezdax-link auf Facebook angeklickt. Sie sagte mir, dass der PC ein Update o.ä. ausführen will aber hat zum Glück abgelehnt. Ich hab mir das dann mal angesehen. Den genauen Dateinamen weiß ich nicht mehr, aber er lautete in etwa "setup216543245.exe". Die Datei befand sich im temporären Ordner von Firefox. Meine erste Maßnahme war es den Ordner inkl. mehrerer setup26454***.exe Dateien zu leeren. Weiters entdeckte ich vorhin die typische Bilddatei auf dem Desktop, die sich als Screensaver tarnt. Ich wunderte mich was das für ein Bild sei und fragte sie, ob sie wüsste was das für ein Bild wär. Natürlich hatte sie keine Ahnung. Ich habe die Datei nicht geöffnet und gelöscht. Die Symptome waren das bereits erwähnte "Update", der "Screensaver" und ein Link, der sich über die Facebooknachrichten verbreitet hat. Der Link lautete "hxxp://www .maximilian-adam. com/images/gallery.php?i=IMG041148.JPG" (Ich habe zwei Leerzeichen eingefügt. Nicht, dass jemand unabsichtlich den Link anklickt). Sie hat ihren Facebookfreunden bereits eine weitere Nachricht geschickt um sie davor zu warnen. Ich hoffe, die waren nicht genauso unwissend wie sie und haben sich bereits infiziert. Die Symptome scheinen nicht mehr aufzutauchen. Anti-Vir fand glaub ich nichts. Im Moment lasse ich Malwarebytes einen vollständigen Scan ausführen. Läuft seit knapp 20 Minuten und fand bereits 178 infizierte Objekte. Das System scheint also schon recht infiziert zu sein. Ich befolge nun die Schritte aus dem Thread für Hilfesuchende und werde die Logs anschließend zippen und diesem Post anhängen. Ich bedanke mich schonmal im Voraus für eure Hilfe. Das Ganze hat etwas länger als eine Stunde gebraucht, von daher kann ich den Startpost leider nicht mehr editieren. Ich weiß, man sollte den Thread nicht pushen etc., aber ich hätte nicht damit gerechnet, dass das alles so lange dauert. Es tut mir leid und ich hoffe, dass hier trotzdem noch jemand reinschaut. Ansonsten erstelle ich in 3 Tagen erneut ein Thema. Hier sind nun die Logs von defogger, OTL, Gmer und Malwarebytes als Archiv angehängt. |
10.10.2011, 06:33 | #2 | |||
/// Helfer-Team | allezdax, facebook, trojaner Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. ** Update Malwarebytes Anti-Malware, lass es nochmal anhand der folgenden Anleitung laufen:
2. TDSSKiller von Kaspersky
3. Kontrolle mit MBR -t, ob Master Boot Record in Ordnung ist (MBR-Rootkit) Mit dem folgenden Tool prüfen wir, ob sich etwas Schädliches im Master Boot Record eingenistet hat.
4. erneut einen Scan mit OTL:
5. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
10.10.2011, 11:42 | #3 |
| allezdax, facebook, trojaner Vielen Dank für deine Hilfe. Wir haben uns entschieden gleich eine Neuinstallation vorzunehmen. Zum Glück befinden sich auf diesem System keine wichtigen Dateien, auch online-banking o.ä. wurde nie ausgeführt
__________________ |
10.10.2011, 19:24 | #4 | |
/// Helfer-Team | allezdax, facebook, trojaner Ich würde Dir vorsichtshalber raten, dein Passwort zu ändern z.B. Login-, Mail- oder Website-Passwörter Tipps: Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern) auch noch hier unter: Sicheres Kennwort (Password) Lesestoff Nr.1:
** Der gesunde Menschenverstand, Windows und Internet-Software sicher konfigurieren ist der beste Weg zur Sicherheit im Webverkehr ist !! Zitat:
► Kann sich auf Dauer eine Menge Datenmüll ansammeln, sich Fehlermeldungen häufen, der PC ist wahrscheinlich nicht mehr so schnell, wie früher:
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Themen zu allezdax, facebook, trojaner |
datei, dateien, dateiname, dateinamen, desktop, entdeck, guten, infizierte, knapp, leerzeichen, malwarebytes, maßnahme, minuten, natürlich, nicht mehr, ordner, recht, scan, schonmal, setup, system, temporäre, thread, trojane, trojaner, update, wunder |