f.txt - Automatischer download

f.txt - Automatischer download


da ich neu bin hoffe ich das ich es in die richtige Kategorie geschafft habe.
Aber nun zum Problem:

Heute habe ich wie sonst auch im Informatik Unterricht an einer Website gearbeitet, dann bin ich kurz auf die Seite der Schule gegangen hatte nebenbei allerdings auch die Seite "tutorials.de" offen.
Dann hat Google Chrome automatisch die Datei "f.txt" heruntergeladen, natürlich habe ich mir diese Datei angeschaut, mit Notepadd++.
Diese Text Datei umfasst über 196.000 Zeichen die in der Programmiersprache json geschrieben sind. Bis jetzt konnte ich herausfinden das Google Seiten mit dem Suchbegriff "Der Neger" aufgerufen wird, und dieser Virus oder Script (,...) scheint auch noch in der Lage Bilder herunterzuladen, und hat scheinbar auch Google Seiten gefälscht.
Da die txt Datei zu groß zum hochladen ist habe ich diesen bei pastebin hochgeladen (verfällt in einem Tag aus Sicherheitsgründen) hxxp://pastebin.com/TvU4JcSA

Ich hoffe jemand kann mir sagen was der Virus macht und wo der her kommt und wie man diesen entfernen kann wenn er sich überhaupt festsetzt.


/// the machine
/// TB-Ausbilder

f.txt - Automatischer download

f.txt - Automatischer download


schauen wir mal ob was auf dem System ist.

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)



f.txt - Automatischer download

f.txt - Automatischer download


/// the machine
/// TB-Ausbilder

f.txt - Automatischer download - Standard

f.txt - Automatischer download

Ist der Proxy mit Absicht drin?

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers

Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.

Proud Member of UNITE and ASAP since 2009

Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!


