|
Plagegeister aller Art und deren Bekämpfung: Facebook VirusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.10.2011, 19:00 | #1 |
| Facebook Virus Hi, scheint ja grade total abzugehen mit dem Facebook Virus. Nun hat es mich auch erwischt, denn meine Freundin hat dummerweise bei Facebook ein "Bild" runtergeladen, dass in Wirklichkeit eine ausführbare Datei war. Dies habe ich vorhin festgestellt, als ich den Firefox Download Verlauf gesehen habe. Wie dem auch sei, ein MalwareByte Scan hat ergeben, dass es sich um den backdoor.IRCBot handelt, den ich daraufhin entfernt habe. Ein anschließender FullScan ergab folgendes Ergebnis: Code:
ATTFilter Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8018 Windows 6.1.7601 Service Pack 1 Internet Explorer 9.0.8112.16421 25.10.2011 19:40:45 mbam-log-2011-10-25 (19-40-41).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 337903 Laufzeit: 8 Minute(n), 35 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\christoph\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\GR7G1VUA\ok[1].exe (Backdoor.IRCBot) -> No action taken. |
25.10.2011, 19:10 | #2 |
/// Malware-holic | Facebook Virus 1. ihr müsst mal den absender des links informieren, dieser ist ebenfalls mit malware befallen.
__________________2. muss dieser alle seine kontakte informieren, und jeder der das geöffnet hatt, seine kontakte. 3. also müsst ihr auch eure kontakte informieren, jeder kann sich hier melden. 4. sende mir den link als private nachicht, falls ihr bereits links weiter versendet, sende sie mir alle. 5. alle Malwarebytes logs bitte und den eset log auch.
__________________ |
25.10.2011, 19:17 | #3 | |
| Facebook Virus Wurden schon alle informiert!
__________________Zitat:
|
25.10.2011, 19:25 | #4 |
/// Malware-holic | Facebook Virus ich möchte alle Malwarebytes logs. und weist du was das beschi...ene für dich ist, die seite hab ich vor 1,5 stunden durch die abuse abteilung des hosters vom netz nehmen lassen :-( c:\Windows\kmservice.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully. wie ich grad hier sehe, du hast hier irgendwass illegal aktiviert, office nehme ich an, das unterstützen wir nicht, da gibts nur hilfe beim neu aufsetzen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
25.10.2011, 20:21 | #5 |
| Facebook Virus Achso.. Ja der eine Scan hatte halt nix mehr ergeben... Code:
ATTFilter Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8018 Windows 6.1.7601 Service Pack 1 Internet Explorer 9.0.8112.16421 25.10.2011 19:24:17 mbam-log-2011-10-25 (19-24-17).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 187262 Laufzeit: 1 Minute(n), 0 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=7977568b5b193a4dbfa0e7d0c8ac0685 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-10-25 07:12:49 # local_time=2011-10-25 09:12:49 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1797 16775165 100 94 702731 56101832 89387 0 # compatibility_mode=5893 16776574 100 94 14511057 71194861 0 0 # compatibility_mode=8192 67108863 100 0 115 115 0 0 # scanned=165880 # found=0 # cleaned=0 # scan_time=4958 |
25.10.2011, 20:32 | #6 |
/// Malware-holic | Facebook Virus aber wie gesagt, der fund von mbam ist ein illegaler aktivator für office programme oder ähnliches und deswegen gibts hier keine hilfe beim reinigen des pcs.
__________________ --> Facebook Virus |
25.10.2011, 20:40 | #7 |
| Facebook Virus Nee eigentlich nicht... |
27.10.2011, 16:24 | #8 |
/// Malware-holic | Facebook Virus naja, die erkennung, der dateiname und dass es ein laufender prozess ist zeigt mir aber was anderes, genauso sehen die programme aus mit denen man office illegal aktiviert. deshalb, wie gesagt, kann ich nichts weiter tun :-(
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Facebook Virus |
anti-malware, appdata, bild, code, datei, dateien, download, ergebnis, erwischt, eset, explorer, festgestellt, firefox, folge, malwarebytes, microsoft, online, scan, scanner, service, system, total, verlauf, version, virus |