Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Vermutung auf Trojaner und Wurm

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 25.12.2009, 22:25   #1
Rheanna
 
Vermutung auf Trojaner und Wurm - Frage

Vermutung auf Trojaner und Wurm



Ein freundliches Hallo miteinander.

Nachträglich noch ein frohes Fest.
Wobei ich da gleich zum Thema komme:

Mein Bekannter ist eher etwas "unbedarft" was PCs angeht und surft seit 2003 ohne Virenscanner.
Gestern ging das Gerät aus und heute sprang er dann gar nicht mehr wirklich an (Laptop). Vorher hatte er von 1&1 eine Email bekommen, die einen Virus auf seinem Rechner vermeldete, der "die Mailserver kontaktierte".
Nach einigem Hin und Her, einlegen der Windows-CD und Neustart kam er dann wieder auf die Windows-Oberfläche. Da sein latein schon lange nicht mehr ausreicht kontaktierte er mich und so habe ich mich mit Tante Google auseinanderesetzt.
Das erste was wir taten als der Rechner wieder ansprang war ein Online-Scan durch bitdefender.com. Dort wurde eine Datei lediglich gemeldet und zwar Parents Friends. Nach seinen Aussagen hat er niemas von dem Programm gehört. Nach Befragen von Google kam heraus das das Kürzel BSI für das Bundesam für sicheres Internet steht und Parents Friends ein Programm ist, welches einen internen Keylogger hat.
Da er es nicht installiert hat besteht die Vermutung eines Trojaners. Die angegebene Tastenkombi zum Aufrufen der Konsole blieb ereignislos und auch die Deinstallations-Routine winadmkill/uninst konnte nicht ausgeführt werden, da die Datei nicht auf dem Rechner vorhanden ist.

Da er gestern bei Amazon etwas bestellen wollte, aber weder eine Bestätigung bekommen hat noch im Bestellverlauf etwas zu sehen ist bekam er heute Panik und hat den Rechner aus dem Internet genommen, nachdem wir erst mal Antivir installiert haben.
Betreffende Passwörter habe ich für ihn geändert von meinem Rechner aus.

Ein HiJackthis-Log liegt noch nicht vor, da er gar nicht weiss wie er es erstellen soll.

Als ich dann wissen wollte ob die Datei wenigstens im Taskmanager unter Prozesse aufgeführt wird erklärte sich dann auch die Speicherauslastung von 100%: scvchost.exe ist 9 Mal vorhanden und einmal davon eine Auslastung von 99%...
Er brach den Prozess ab und sofort kam NT-Autorität\System und der Rechner gab ihm 1 Minute zum sichern der Dateien. Das hatte er wohl heute morgen schon einmal, jedoch hatte er da einfach nur Fotos betrachtet.

Ich weiss, das klingt alles sehr verwirrend, aber ich weiss nicht wie ich es sonst erklären soll (schließlich hatte ich bisher nicht die Möglichkeit direkt vor dem Gerät zu sitzen)..

Ich befürchte eine Einschmugglung via Trojaner - nur leider konnte ich keinen Lösungsansatz finden die Datei zu löschen.

Seine Angst ins Internet zu gehen kann ich nachvollziehen und deshalb frage ich nun stellvertretend für ihn, was wir nun noch tun können? Wie wird man dieses Programm wieder los? Woher kommt die Konsole des BSI (die man öffnen kann via Start.exe)? Und warum gibt es das NT-autoritäts-Problem?
Ich würde ihm gern helfen bevor er zum ortsansässigen PC-Typen geht, der meiner Meinung nach nicht mehr Ahnung hat wie ich...(und vor allem älteren Damen einen PC für 800 Euro zusammenbaut und ein gecracktes Windows XP installiert)...

Ist eine Ferndiagnose überhaupt möglich ohne HijackThis oder andere Programme? (Ich vermute Nein).

Für jeden gutgemeinten Rat oder jede Info wären wir sehr verbunden!

Lieben Gruß,
Rheanna

 

Themen zu Vermutung auf Trojaner und Wurm
100%, antivir, aufrufe, datei, email, euro, google, hijack, internet, keylogger, laptop, neustart, nicht installiert, nt-autorität, panik, parents friends, programm, programme, prozesse, rechner, scan, start.exe, svchost, system, tan, taskmanager, trojaner, virus, warum, windows xp, wurm




Ähnliche Themen: Vermutung auf Trojaner und Wurm


  1. Vermutung auf Malware, was tun?
    Plagegeister aller Art und deren Bekämpfung - 19.10.2014 (11)
  2. Vermutung auf Trojaner
    Log-Analyse und Auswertung - 07.09.2014 (4)
  3. Android Trojaner mit Zugriff auf Betriebssystem..... Vermutung!
    Plagegeister aller Art und deren Bekämpfung - 03.04.2014 (1)
  4. Vermutung auf Virus
    Log-Analyse und Auswertung - 07.01.2014 (15)
  5. Windows7: Vermutung auf Trojaner
    Plagegeister aller Art und deren Bekämpfung - 24.12.2013 (9)
  6. Windows 7: PopUp Fenster "resyncloud" Vermutung auf Trojaner
    Log-Analyse und Auswertung - 26.09.2013 (11)
  7. Ständig Weisser Bildschirm nach XP Neustart Vermutung: Trojaner
    Plagegeister aller Art und deren Bekämpfung - 17.03.2012 (1)
  8. Vermutung auf Trojaner - eventuell Rootkit
    Plagegeister aller Art und deren Bekämpfung - 26.09.2011 (2)
  9. HijackThis Log. Vermutung auf Trojaner
    Log-Analyse und Auswertung - 22.03.2011 (1)
  10. Trojaner Vermutung
    Log-Analyse und Auswertung - 01.10.2010 (8)
  11. Hijackthis file...vermutung von trojaner :S
    Log-Analyse und Auswertung - 08.03.2010 (18)
  12. Trojaner-Vermutung
    Log-Analyse und Auswertung - 18.05.2009 (76)
  13. [Vermutung] Immernoch Trojaner und/oder Malware
    Plagegeister aller Art und deren Bekämpfung - 15.12.2008 (1)
  14. Kino.to | Vermutung Trojaner
    Plagegeister aller Art und deren Bekämpfung - 19.10.2008 (15)
  15. Virus vermutung
    Log-Analyse und Auswertung - 19.09.2008 (17)
  16. Vermutung auf einen Trojaner =/
    Mülltonne - 14.07.2006 (2)
  17. backdoor vermutung
    Plagegeister aller Art und deren Bekämpfung - 03.03.2005 (15)

Zum Thema Vermutung auf Trojaner und Wurm - Ein freundliches Hallo miteinander. Nachträglich noch ein frohes Fest. Wobei ich da gleich zum Thema komme: Mein Bekannter ist eher etwas "unbedarft" was PCs angeht und surft seit 2003 ohne - Vermutung auf Trojaner und Wurm...
Archiv
Du betrachtest: Vermutung auf Trojaner und Wurm auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.