|
Plagegeister aller Art und deren Bekämpfung: Ein weiteres Opfer des Facebook Wurms...oder auch nicht?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
31.10.2011, 17:30 | #1 |
| Ein weiteres Opfer des Facebook Wurms...oder auch nicht? Vor einigen Stunden bekam ich den bekannten Link, der angeblich zu einem Foto führen sollte. Ich kannte die Warnungen im Zusammenhang mit "Haha...bist du das?", da dies jedoch nicht dabeistand, dachte ich mir nichts dabei Jedoch ist mir noch in letzter Sekunden aufgefallen, dass es sich dabei doch womöglich um den Facebookvirus handeln konnte. Hab den Download der Datei abgebrochen, die Internetverbindung gekappt und den Firefox Cache gelöscht. Anschließend hab ich Avira (die Gratisversion) drüber gehen lassen - kein Fund. Habe noch meine anderen Facebook Freunde gefragt, ob der Link durch mein Konto verschickt wurde - nein, wurde er nicht. Habe den PC vorsichtshalber trotzdem heruntergefahren und suche nun nach Infos über meinen Laptop. Dabei bin ich auf die Info gestoßen, dass es durchaus öfter vorkommt, dass der Virus nicht durch Antivirussoftware gefunden wird, und das die einzige Möglichkeit wäre, das System neu aufzusetzen. Was kann ich nun tun, um überhaupt erst festzustellen, dass sich der Virus auf dem PC befindet? im Voraus! |
31.10.2011, 17:42 | #2 |
/// Malware-holic | Ein weiteres Opfer des Facebook Wurms...oder auch nicht? hi,
__________________1. informiere mal den absender, er ist mit malware infiziert und hat das warscheinlich nicht absichtlich gemacht. der absender muss seine freunde informieren und jeder der das geöffnet hat seine freunde, usw. alle können sich hier melden. 2. schau mal ob du den link noch hast, und sende ihn mir als private nachicht.
__________________ |
31.10.2011, 17:47 | #3 |
| Ein weiteres Opfer des Facebook Wurms...oder auch nicht? 1. Bereits passiert
__________________2. Hab den Link in totaler Panik direkt gelöscht |
31.10.2011, 17:50 | #4 |
/// Malware-holic | Ein weiteres Opfer des Facebook Wurms...oder auch nicht? hmm unschön. merke, wenn du ungefragt links bekommst, kann es nie schaden, den absender zu fragen. wenn du mal wieder solche links über messenger bzw fb bekommst hätte ich die gern als private nachicht. ich versuche dann die über den hoster offline nehmen zu lassen, bzw dass die antimalware hersteller davon erfahren und reagieren können. malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
31.10.2011, 18:43 | #5 |
| Ein weiteres Opfer des Facebook Wurms...oder auch nicht? Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8051 Windows 6.1.7601 Service Pack 1 Internet Explorer 8.0.7601.17514 31.10.2011 18:40:50 mbam-log-2011-10-31 (18-40-50).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 352851 Laufzeit: 41 Minute(n), 54 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) So, das hat mir das Programm ausgespuckt. |
31.10.2011, 18:47 | #6 |
| Ein weiteres Opfer des Facebook Wurms...oder auch nicht? Muss nun offline, kann vermutlich erst morgen wieder vorbeischauen. Ich bedanke mich schonmal für Hile, die noch kommen sollte! |
31.10.2011, 19:03 | #7 |
/// Malware-holic | Ein weiteres Opfer des Facebook Wurms...oder auch nicht? ok wir können uns morgen noch drumm kümmern das system besser abzusichern, falls das io für dich ist
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
01.11.2011, 16:29 | #8 |
| Ein weiteres Opfer des Facebook Wurms...oder auch nicht? Okay. Kann man mir nun weiterhelfen? |
01.11.2011, 16:32 | #9 |
/// Malware-holic | Ein weiteres Opfer des Facebook Wurms...oder auch nicht? ja, deswegen fragte ich ja, ob du interesse hast das system abzusichern. oder gibts im moment nen problem mit dem pc aus deiner sicht?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
01.11.2011, 16:35 | #10 |
| Ein weiteres Opfer des Facebook Wurms...oder auch nicht? So weit habe ich noch keine Unstimmigkeiten erkannt. Vielleicht habe ich den Virus doch noch in letzter Sekunde abwenden können. Okay, absichern klingt gut |
01.11.2011, 16:40 | #11 |
/// Malware-holic | Ein weiteres Opfer des Facebook Wurms...oder auch nicht? ja, du hast ja nichts ausgeführt dann passt das. ne kleine bitte und nen hinweis. es schadet nie, noch mal rücksprache mit demjenigen zu halten, der dir nen link sendet, ist sicherer. wenn du in zukunft mal wieder sowas bekommst, wäre ich an dem link interessiert, einfach ne private nachicht an mich. häufig ist es uns möglich die links direkt beim provider offline nehmen zu lassen, davon haben wir alle was :-) lade den CCleaner standard: CCleaner Download - CCleaner 3.12.1572 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
01.11.2011, 16:55 | #12 |
| Ein weiteres Opfer des Facebook Wurms...oder auch nicht? 7-Zip 9.22 (x64 edition) Igor Pavlov 08.08.2011 4,75MB 9.22.00.0 unnötig Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 06.06.2011 2,72MB 10.2.152.26 nötig Adobe Flash Player 10 Plugin Adobe Systems Incorporated 14.08.2011 6,00MB 10.3.183.5 nötig Adobe Reader 9.4.5 - Deutsch Adobe Systems Incorporated 15.08.2011 164,8MB 9.4.5 nötig Adobe Shockwave Player 11.5 Adobe Systems, Inc. 05.07.2010 11.5.7.609 nötig Apple Software Update Apple Inc. 06.06.2011 2,16MB 2.1.1.116 unnötig ArcSoft PhotoStudio 5.5 ArcSoft 13.09.2010 unbekannt ATI Catalyst Control Center 07.01.2010 2.009.0918.2131 unbekannt Avanquest update Avanquest Software 14.04.2011 1.28 unbekannt Avira AntiVir Personal - Free Antivirus Avira GmbH 12.10.2011 74,3MB 10.2.0.704 nötig Avira SearchFree Toolbar plus WebGuard Ask.com 04.07.2011 3,64MB 1.12.2.0 unnötig AVM FRITZ!WLAN AVM Berlin 17.01.2010 nötig Canon MP Navigator 3.0 13.09.2010 nötig Canon MP600 13.09.2010 nötig Canon Utilities Easy-PhotoPrint 13.09.2010 nötig CCleaner Piriform 10.02.2011 3.03 nötig CD-LabelPrint 13.09.2010 nötig Compatibility Pack für 2007 Office System Microsoft Corporation 15.09.2011 nötig283MB 12.0.6425.1000 CorelDRAW Essentials 4 Corel Corporation 30.01.2011 unnötig CorelDRAW Essentials 4 - Windows Shell Extension Corel Corporation 30.01.2011 2,93MB unnötig Dell DataSafe Local Backup Dell 07.01.2010 9.3.44 unbekannt Dell DataSafe Local Backup - Support Software Dell 07.01.2010 2.31 unbekannt Dell DataSafe Online Dell, Inc. 17.01.2010 4,00MB 1.2.0009 unbekannt Dell Dock Dell 07.01.2010 2.0.0 unbekannt Dell Getting Started Guide Dell Inc. 07.01.2010 1.00.0000 unbekannt Dell Support Center (Support Software) Dell 07.01.2010 2.5.09100 unbekannt Facebook Video Calling 1.0.0.8714 Skype Limited 12.10.2011 3,93MB 1.0.8714 nötig Faraday's Electromagnetic Lab University of Colorado, Department of Physics 29.06.2011 unbekannt Firebird SQL Server - MAGIX Edition MAGIX AG 28.07.2011 10,1MB 2.1.27.0 unbekannt Free Audio CD Burner version 1.4.7 DVDVideoSoft Limited. 01.04.2011 10,7MB unnötig Free Audio Dub version 1.7.9.804 DVDVideoSoft Limited. 01.10.2011 31,4MB nötig Free YouTube Download version 2.10.29 DVDVideoSoft Limited. 31.12.2010 28,2MB nötig Free YouTube to MP3 Converter version 3.10.5.722 DVDVideoSoft Limited. 23.07.2011 44,8MB nötig GIMP 2.6.8 02.02.2010 nötig Google Earth Plug-in Google 31.07.2011 39,9MB 6.0.3.2197 nötig Hama PC-Webcam Circle Hama 08.10.2011 1.0.0.19 nötig Hama Webcam Suite ArcSoft 08.10.2011 1.0.5.5 nötig Intel(R) Control Center Intel Corporation 08.01.2010 1.2.0.1006 unbekannt Intel(R) Rapid Storage Technology Intel Corporation 08.01.2010 9.5.0.1037 unbekannt Logitech SetPoint Logitech 17.01.2010 4.60 unbekannt Logitech Updater Ihr Firmenname 01.03.2010 1,31MB 1.70 unbekannt MacroKey Manager 30.01.2011 unbekannt MAGIX Screenshare MAGIX AG 28.07.2011 1,43MB 4.3.6.1987 nötig MAGIX Speed burnR (MSI) MAGIX AG 28.07.2011 53,1MB 7.0.2.6 nötig MAGIX Video deluxe 17 MAGIX AG 28.07.2011 10.0.11.0 unbekannt Malwarebytes' Anti-Malware Version 1.51.2.1300 Malwarebytes nötigCorporation 30.10.2011 13,8MB 1.51.2.1300 Manga Studio Debut 4.0 30.01.2011 nötig Media Go Sony 06.06.2011 72,4MB 1.7.254 nötig Microsoft .NET Framework 4 Client Profile Microsoft Corporation 09.09.2010 38,8MB 4.0.30319 unbekannt Microsoft Office PowerPoint Viewer 2007 (German) Microsoft Corporation 15.09.2011 105,1MB 12.0.6425.1000 nötig Microsoft Silverlight Microsoft Corporation 12.10.2011 202MB 4.0.60831.0 unbekannt Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 07.01.2010 1,72MB 3.1.0000 unbekannt Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053 unbekannt Microsoft Corporation 17.01.2010 0,25MB 8.0.50727.4053 unbekannt Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 unbekannt Microsoft Corporation 17.01.2010 0,25MB 8.0.50727.4053 unbekannt Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 25.06.2011 0,29MB 8.0.59193 unbekannt Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 17.01.2010 0,69MB 8.0.61000 unbekannt Microsoft Visual C++ 2005 Redistributable (x64) - KB2467175 Microsoft Corporation 20.05.2011 0,57MB 8.0.51011 unbekannt Microsoft Visual C++ 2008 ATL Update kb973924 - x64 9.0.30729.4148 Microsoft Corporation 09.06.2010 0,21MB 9.0.30729.4148 Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 17.01.2010 0,20MB 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 Microsoft Corporation 20.05.2011 0,77MB 9.0.30729.5570 Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 20.05.2011 0,58MB 9.0.30729.5570 Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 Microsoft Corporation 07.06.2010 2,52MB 9.0.21022 Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 25.06.2011 0,77MB 9.0.30729.6161 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 17.01.2010 0,58MB 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 24.03.2010 0,58MB 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 25.06.2011 0,59MB 9.0.30729.6161 Alle fett gedruckten ebenfalls unbekannt Miranda IM 0.9.30 16.09.2011 nötig MotoHelper 2.0.53 Driver 5.2.0 Motorola 30.09.2011 2.0.53 nötig MOTOROLA MEDIA LINK Motorola 30.09.2011 154,0MB 1.00.0005.00001 nötig Motorola Software Update Motorola 30.09.2011 59,4MB 01.16.18 nötig Mozilla Firefox 7.0.1 (x86 de) Mozilla 02.10.2011 34,2MB 7.0.1 nötig Mozilla Thunderbird (6.0.1) Mozilla 28.09.2011 6.0.1 (de) nötig Mp3tag v2.46a Florian Heidenreich 22.06.2010 v2.46a nötig MSXML 4.0 SP2 (KB954430) Microsoft Corporation 17.01.2010 1,28MB 4.20.9870.0 unbekannt MSXML 4.0 SP2 (KB973688) Microsoft Corporation 17.01.2010 1,33MB 4.20.9876.0 unbekannt Multimedia Card Reader Fitipower 07.01.2010 1.4.915.1 unbekannt OpenOffice.org 3.2 OpenOffice.org 14.06.2010 380MB 3.2.9502 nötig Opera 10.10 Opera Software ASA 19.01.2010 25,4MB 10.10 unnötig Pando Media Booster Pando Networks Inc. 10.08.2011 5,47MB 2.3.6.0 unbekannt PhotoFiltre 17.01.2010 nötig PhotoScape 19.01.2010 nötig PlayStation(R)Network Downloader Sony Computer Entertainment Inc. 06.06.2011 0,52MB 2.05.00710 unnötig PlayStation(R)Store Sony Computer Entertainment Inc. 06.06.2011 5,43MB 4.1.8.11883 unnötig PowerDVD DX CyberLink Corp. 07.01.2010 8.3.5424 unnötig QuickTime Apple Inc. 06.06.2011 87,6MB 7.55.90.70 unnötig Realtek High Definition Audio Driver Realtek Semiconductor Corp. 07.01.2010 6.0.1.5953 nötig Roxio Easy CD and DVD Burning Roxio 07.01.2010 1.439MB 10.3 unnötig ScanSoft OmniPage SE 4.0 Nuance Communications, Inc. 13.09.2010 154,7MB 15.00.0020 nötig Skype™ 5.6 Skype Technologies S.A. 08.10.2011 19,4MB 5.6.105 nötig Sony Ericsson PC Companion 2.01.217 Sony Ericsson 18.08.2011 17,2MB 2.01.217 unnötig Sony Ericsson Update Service Sony Ericsson Mobile Communications AB 31.12.2010 2.10.12.15 unnötig THX TruStudio PC Creative Technology Limited 07.01.2010 1.0 unbekannt VLC media player 1.1.7 VideoLAN 14.02.2011 1.1.7 unnötig Windows Live Essentials Microsoft Corporation 17.07.2011 15.4.3538.0513 unbekannt Windows Live Mesh ActiveX control for remote connections Microsoft Corporation 16.07.2011 5,58MB 15.4.5722.2 unbekannt Windows Live Sync Microsoft Corporation 07.01.2010 2,79MB 14.0.8089.726 unbekannt Das mir soviel unbekannt ist Bei dem fettgedruckten hab ich mir Arbeit gespart, die sind mir nämlich alle unbekannt^^ Sind wohl Treiber? |
01.11.2011, 17:13 | #13 |
/// Malware-holic | Ein weiteres Opfer des Facebook Wurms...oder auch nicht? 7zipwürd ich drauf lassen, so was kann man immer mal gebrauchen, außerdem erstellt das relativ kleine archive. deinstaliere: Adobe Reader 9.4.5 Adobe - Adobe Reader herunterladen - Alle Versionen bitte haken bei mcaffee security scan raus. direkt auf der adobe page zu finden, bei schritt 2 denke ich. deinstaliere: Apple Software Update ArcSoft Avanquest Avira SearchFree CorelDRAW beide Dell Dock Faraday's Firebird Free Audio CD Logitech wenn du von denen keine maus oder tastatur nutzt, weg MAGIX Video deluxe Mozilla Thunderbird gehe mal auf die mozilla homepage und hohl dir die neueste version. OpenOffice.org 3.2 gehe auf die open office page, neue version hohlen deinstaliere: Opera Pando Media Booster PlayStation beide PowerDVD QuickTime Roxio Sony beide. THX TruStudio VLC sollte man behalten denke ich, spielt ja alles ab was es so gibt Windows Live wenn du kein windows live mail, messenger nutzt, weg mit allen. bereinige mit dem ccleaner
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
01.11.2011, 18:05 | #14 |
| Ein weiteres Opfer des Facebook Wurms...oder auch nicht? Okay, das wäre so weit erledigt. Noch ne kurze Anmerkung: Während dem ganzen Deinstallieren hatte ich zwei Mal die Meldung "Windows Explorer reagiert nicht mehr" und musste neugestartet werden - schlechtes Zeichen? |
01.11.2011, 18:07 | #15 |
/// Malware-holic | Ein weiteres Opfer des Facebook Wurms...oder auch nicht? öffne mal computer, rechtsklick arbeitsplatz, tools, datenträger überprüfung, alle haken setzen, starten, schauen obs fehler gibt. pc muss evtl. neu gestartet werden.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Ein weiteres Opfer des Facebook Wurms...oder auch nicht? |
abgebrochen, anderen, angeblich, avira, cache, datei, download, facebook virus, facebookvirus, firefox, foto, freunde, infos, interne, internetverbindung, konto, link, neu, nichts, opfer, sekunden, suche, system, system neu, unsicher, verbindung, verschickt, virus auf dem pc, warnungen, überhaupt |