Plagegeister aller Art und deren Bekämpfung: Der neue FB virusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
![]() | ![]() Der neue FB virus Also, ich habe heute, wie viele andere auch eine Nachricht auf Facebook bekommen: weeer ist daaaaaaasssss???? hxxp://hotfile.com/dl/***/IMG001259.jpg also das ist dann dieser Link gewesen, auf den ich dann in meiner grenzenlosen Neugier, Naivität oder Dummheit geklickt habe. Darauf hat sich dann ein Tab geöffnet, welches aber komplett leer war und es erfolgte ein Download. Danach hat das halt versucht sich zu öffnen, aber es kam vorher ein Fenster, wo iwas mit unbekannter Absender oder so draufstand und 'Ausführen' und 'Abbrechen'. Spätestens dann wurde mir das alles höchst suspekt und ich habe auf 'Abbrechen' geklickt. Das Doofe an der ganzen Sache ist bloß, mein Avira Anti-Virenprogramm funktioniert nicht, bzw, es reagiert nicht.. Das Ganze war vor so ein bis zwei Stunden. Da ich jetzt noch keinerlei Veränderungen an meinem PC wahrgenommen habe und ich nicht weiß, ob ich besagten Virus jetzt auf meinem PC habe oder nicht, frage ich mich, was ich jetzt tun soll? Ich glaube, das beste wäre, erstmal ein ordentliches Anti-Virenprogramm herunter zu laden. Aber welches? Und dann? Was mach ich dann? Verdammt, ich brauche Hilfe! Danke im Vorraus ![]() |
Der neue FB virus
ATTFilter Trojan.Win32.Jorik.IRCbot.qwg TROJ_GEN.RC1H1HJ Code:
ATTFilter File names (max. 25) Code:
ATTFilter SHA256: 0a8b6a97312f83ebcecdf7cea3984da8d11847cf39f96353d6ffc967ddf41b34 SHA1: 550bd333450b78793fcb58a8ff551da9deba8244 MD5: d1165e1e6fb181f590752529074d6d1a File size: 157.5 KB ( 161280 bytes ) File name: IMG00593829405-JPG.scr File type: DOS EXE Detection ratio: 4 / 41 Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.2. Schritt Systemscan mit OTL (bebilderte Anleitung)
![]() | ![]() Der neue FB virus Aber ich bekomme das irgendwie nicht hin, das auf dieser Seite zu downloaden:
__________________Malwarebytes Anti-Malware Download - Malwarebytes Anti-Malware 1.62 Immer wenn ich auf den Knopf mit dem Pony klicke, lädt der bloß die Seite neu! |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Der neue FB virus Versuche hier: Malwarebytes' Anti-Malware Download - ComputerBase |
![]() | ![]() Der neue FB virus Also, ich habe mir Malwarebytes jetzt heruntergeladen und durchgeführt. Während des Tests hat mein Avira-Antivirenprogramm behauptet, 4 oder 5 viren gefunden zu haben und McAffee (!) meinte einen Trojaner entfernt zu haben. Nun denn, hier das Ergebnis von Malwarebytes: Malwarebytes Anti-Malware (Test) Malwarebytes : Free Anti-Malware download Datenbank Version: v2012.08.21.08 Windows 7 x64 NTFS Internet Explorer 9.0.8112.16421 Annka :: ANNKA-TOSH [Administrator] Schutz: Aktiviert 21.08.2012 18:34:19 mbam-log-2012-08-21 (18-34-19).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 392859 Laufzeit: 2 Stunde(n), 5 Minute(n), 40 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
Der neue FB virus
Habs da Logs dazu? Deinstalliere einen von beiden. OTL Log?
![]() | ![]() Der neue FB virus Nee, die hab ich leider nicht, oke, ich schmeiß McAffee raus. OTL lad ich eben runter^^ OTL 1:OTL Logfile: Code:
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Der neue FB virus Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
ATTFilter :OTL IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {A608FF88-9E43-401A-8187-452B9F23E0A1} IE:64bit: - HKLM\..\SearchScopes\{A608FF88-9E43-401A-8187-452B9F23E0A1}: "URL" = http://www.bing.com/search?q={searchTerms}&form=TSHMDF&pc=MATM&src=IE-SearchBox IE - HKLM\..\SearchScopes,DefaultScope = {B965A6DA-DA76-4E21-9C57-8DEFAD682352} IE - HKLM\..\SearchScopes\{B965A6DA-DA76-4E21-9C57-8DEFAD682352}: "URL" = http://www.bing.com/search?q={searchTerms}&form=TSHMDF&pc=MATM&src=IE-SearchBox IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Search Free: Avira Search Free powered by Ask.com IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Search Free: Avira Search Free powered by Ask.com IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-1429364829-4264239507-2641901989-1000\..\URLSearchHook: - No CLSID value found IE - HKU\S-1-5-21-1429364829-4264239507-2641901989-1000\..\URLSearchHook: {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll (McAfee, Inc.) IE - HKU\S-1-5-21-1429364829-4264239507-2641901989-1000\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll (ICQ) IE - HKU\S-1-5-21-1429364829-4264239507-2641901989-1000\..\SearchScopes,DefaultScope = {41DBF85D-1783-42AA-A842-380D7CF7F313} IE - HKU\S-1-5-21-1429364829-4264239507-2641901989-1000\..\SearchScopes\{3C2F1357-56F9-47B9-8AD2-0FF418805317}: "URL" = http://rover.ebay.com/rover/1/707-44556-9400-9/4?satitle={searchTerms} IE - HKU\S-1-5-21-1429364829-4264239507-2641901989-1000\..\SearchScopes\{41DBF85D-1783-42AA-A842-380D7CF7F313}: "URL" = http://www.youtube.com/results?search_query={searchTerms}&page={startPage?}&utm_source=opensearch IE - HKU\S-1-5-21-1429364829-4264239507-2641901989-1000\..\SearchScopes\{4EE1E93A-3343-40F9-A4B1-18FBB02D05F8}: "URL" = http://www.amazon.de/gp/search?ie=UTF8&keywords={searchTerms}&tag=tochibade-win7-ie-search-21&index=blended&linkCode=ur2 IE - HKU\S-1-5-21-1429364829-4264239507-2641901989-1000\..\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}: "URL" = http://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd IE - HKU\S-1-5-21-1429364829-4264239507-2641901989-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - prefs.js..browser.search.defaultengine: "Ask.com" FF - prefs.js..browser.search.defaultenginename: "ICQ Search" FF - prefs.js..browser.search.order.1: "Ask.com" FF - prefs.js..browser.search.selectedEngine: "ICQ Search" FF - prefs.js..browser.startup.homepage: "http://search.avira.com/?l=dis&o=APN10395&gct=hp&dc=EU&locale=de_DE" FF - prefs.js..extensions.enabledItems: {B7082FAA-CB62-4872-9106-E42DD88EDE45}:3.3.1 FF - prefs.js..extensions.enabledItems: {800b5000-a755-47e1-992b-48a1c1357f07}:1.2.6 FF - prefs.js..keyword.URL: "http://websearch.ask.com/redirect?client=ff&src=kw&tb=AVR-3&o=APN10395&locale=de_DE&apn_uid=d121dd8f-7db7-4dfc-b995-c581132134f1&apn_ptnrs=%5EABT&apn_sauid=A9FB68A6-B687-4481-AE32-3133C07AAAD3&apn_dtid=%5EYYYYYY%5EYY%5EDE&&q=" FF - prefs.js..network.proxy.ftp: "" FF - prefs.js..network.proxy.ftp_port: 3128 FF - prefs.js..network.proxy.http: "" FF - prefs.js..network.proxy.http_port: 3128 FF - prefs.js..network.proxy.no_proxies_on: "localhost,, stealthy.co" FF - prefs.js..network.proxy.share_proxy_settings: true FF - prefs.js..network.proxy.socks: "" FF - prefs.js..network.proxy.socks_port: 3128 FF - prefs.js..network.proxy.ssl: "" FF - prefs.js..network.proxy.ssl_port: 3128 FF - prefs.js..network.proxy.type: 1 FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found FF - HKCU\Software\MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin: C:\Users\Annka\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll File not found O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O2 - BHO: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask) O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM\..\Toolbar: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [ApnUpdater] C:\Program Files (x86)\Ask.com\Updater\Updater.exe (Ask) O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLinkedConnections = 1 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20) O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab (Java Plug-in 1.5.0_06) O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20) O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O32 - HKLM CDRom: AutoRun - 1 :Files ipconfig /flushdns /c :Commands [purity] [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Der neue FB virus Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
