|
Plagegeister aller Art und deren Bekämpfung: Facebook Trojaner und Co. KGWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.11.2011, 07:41 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Facebook Trojaner und Co. KG Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
08.11.2011, 17:43 | #17 | |
| Facebook Trojaner und Co. KG Servus,
__________________Scan wie beschrieben durchgeführt, die Scanauswahl ist modal auf QuickScan, richtig? Habe dies so belassen. Am Ende des Scans hat AntiVire (zur Ausnahme) auch gemeldet. Die bekannten 4 Malware Stämme (zum besipiel lvmm, b5D) im Ordner Windows/Defender/local copy oder so -> Aktion abrechen gewählt hier das log Zitat:
|
08.11.2011, 19:51 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Facebook Trojaner und Co. KG Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
__________________Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ |
10.11.2011, 19:14 | #19 | |||
| Facebook Trojaner und Co. KG Oke ich habe alles gemacht. Folgendes ist noch, Festplatte Q (die es nicht gibt, 0 bytes) lebt noch, kann man diese Fixen bzw, den Laptop Besitzer als zugriffsberechtig angeben? Während den Scans hatt Antivirus zuerst 4 mal dann 7 mal gemeldet, hierzu ein detailierter Screenshot zu den ersten 4 und die zweiten 7 sind in "OTL\MovedFiles" "Qoobox\quarantine" zu finden. Logs: Malewarebytes Zitat:
Zitat:
Zitat:
|
10.11.2011, 21:43 | #20 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Facebook Trojaner und Co. KGZitat:
Rechner soweit wieder im Lot?
__________________ Logfiles bitte immer in CODE-Tags posten |
11.11.2011, 15:02 | #21 |
| Facebook Trojaner und Co. KG Sichtbare Auswirkungen gab es nicht, weder nach der Facebook Infizierung noch nach der Bereinigung. Er fährt normal hoch, das internet funktioniert; sonstige Probeläufe nicht gemacht. Weißt du was es mit der Festplatte Q auf sich haben kann? Die war zu beginn nicht auf dem vorinstalierten Asus Gamer Notebook. Nur die vier Standard Partitionen (von 2 Festplatten). Welche Programme (von den Maleware-scans) sind zur deinstalation empfohlen (wegen dem Startvorgang und Leistung)? Gruß RayCell-365 |
11.11.2011, 15:18 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Facebook Trojaner und Co. KG Ich weiß nicht was du für ein Problem mit Q: haben sollst. Q: wird nirgends angezeigt, ich kann dieses angebliche Problem absolut nicht nachvollziehen.
__________________ Logfiles bitte immer in CODE-Tags posten |
11.11.2011, 19:07 | #23 |
| Facebook Trojaner und Co. KG Hab mir eingebildet Q: zwei dreimal bei Logs zu sehen. Hab mal ein Screenshot. Was kann das sein, es hatt ursprünglich "Microsoft Office 2007" oder "Microsoft Office Starter Kit" ; "Microsoft Demo Office", war aber beim "neuen" Laptop nicht drauf, bzw. war nichts was mit MS-Office zu tun hat nachträglich Installiert worden. Hab es umbenannt in der Hoffnung die Funktion zu manipulieren. MFG |
11.11.2011, 19:08 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Facebook Trojaner und Co. KG Datenträgerbezeichnung ist "tot" ?? hast du das verbrochen?
__________________ Logfiles bitte immer in CODE-Tags posten |
12.11.2011, 12:42 | #25 |
| Facebook Trojaner und Co. KG Wie Oben beschrieben. Ich geh davon aus dass dieser Wurm oder was auch immer das ist zu Tracken dienen sollte. Wie oben beschrieben nannte sich das etwas irgentwas mit microsoft office kit; war beim neuen Gerät noch nicht da, es wurden keine Microsoft Programme nachträglich installiert. Die "Festplatte" ist leer, hatt kein Speicher und ich bekomm keine ADMIN Rechte für das Ding. Das einzigste das funktionierte ist das umbennen (ohne ADMIN Rechte o_O). Kann nicht mal nachvollziehen wie es existieren kann, denn es muss ja von einer der 4 echten Festplatten ausgehen, oder? Was denkst, kann man Q: Fixen, Löschen oder Repartionieren - Admin Rechte holen - Löschen? MFG |
12.11.2011, 13:16 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Facebook Trojaner und Co. KG Das Teil muss keine Partition oder sowas sein. Es könnte auch ein virtuelles Laufwerk sein was zB mit SUBST erstellt wurde. Ich hab da aber noch keine echten Anhaltspunkte. Wird das Laufwerk Q in der Datenträgerverwaltung angezeigt?
__________________ Logfiles bitte immer in CODE-Tags posten |
12.11.2011, 13:58 | #27 |
| Facebook Trojaner und Co. KG *ping* Glaube wir haben einen Treffer auf Löschung reagiert er mal so Besteht die Möglichkeit dass, dies wirklich zum Ablauf von Windows benötigt wird? Sind immerhin 20 gig die aber im normalen Explorer unterschlagen werden. Denke aber.. einfach mal löschen, oder? mfg RayCell-365 |
14.11.2011, 10:14 | #28 |
| Facebook Trojaner und Co. KG Habe das Volumen mal platt gemacht und neu formatiert. Laufwerk Q: wird immernoch angezeigt, jetzt kann es doch nur noch ein Virtuelles sein, oder? mfg |
14.11.2011, 13:22 | #29 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Facebook Trojaner und Co. KG Ich hatte bei einem Bekannten dieses Laufwerk nun auch gesehen. Nachdem ich die Testversion von MS Office 2010 komplett deinstalliert hatte, war auch Q: weg.
__________________ Logfiles bitte immer in CODE-Tags posten |
15.11.2011, 08:42 | #30 |
| Facebook Trojaner und Co. KG Ok danke erstmals. Werd es mit dem Besitzer klären ob da eine Testversion (kann gut sein) drauf ist. Aber auch recht komisch dafür keine ADMIN rechte zu haben. o_O Eine Frage hab ich noch, welche Malewareprogramme kann ich wieder deinstallieren ohne das die Viren aus der Quarantäne kommen? mfg RayCell-365 |
Themen zu Facebook Trojaner und Co. KG |
backdoor.cycbot, bildschirmschoner, dateien, explorer, facebook trojaner, facebook trojaner bildschirmschoner, folge, internet, internet explorer, internetverbindung, laptop, lvvm.exe, löschen, malwarebytes, maus, microsoft, neustart, online, opera, ordner, problem, rückgängig, scan, software, temp, trojan.agent, trojaner, update, verbindung, windows update |