|
Plagegeister aller Art und deren Bekämpfung: Meldung über verschiedenen Trojaner binnen kurzer Zeit: 'TR/Riern.B.287' + 'TR/Drop.AWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.02.2010, 16:14 | #1 |
| Meldung über verschiedenen Trojaner binnen kurzer Zeit: 'TR/Riern.B.287' + 'TR/Drop.A Liebe Leute, ich hoffe, Ihr könnt mir weiterhelfen: Ich wurde vergangene Nacht permanent von Antivir benachrichtigt, dass auf meinem Notebook Malware gefunden wurde. Mein erster Schritt bestand darin, nach den Malware Meldungen im Forum zu suchen. Hinweise zu genau diesen Viren konnte ich leider nicht finden. Malewarebytes, CCleaner und RSIT habe ich auch durchlaufen lassen. Malewarebytes hat nichts gefunden. Den Bericht von RSIT vermag ich nicht zu interpretieren. Zudem wurde ein Systemscan mit „Antivir“ und „a squared-free“ durchgeführt. Antivir konnte ebenfalls nichts finden. Der „asquared Scan“ stufte folgendes Objekt mit hohem Risiko ein: Worm.Win32. Mariofev!ik Ich habe es in Quarantäne verschoben. War das richtig? Ok nun aber zu den ursprünglichen Meldungen: Über folgende drei Funde hatte mich Antivir unterrichtet: In der Datei 'C:\Users\***\AppData\Local\Temp\23847221285.nls' wurde ein Virus oder unerwünschtes Programm 'TR/Riern.B.287' [trojan] gefunden. Ausgeführte Aktion: Datei löschen In der Datei 'C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\P33K7BZT\7ecf0[1].exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Agent.NCV.2' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern In der Datei 'C:\Users\***\AppData\Local\Temp\5429.tmp' wurde ein Virus oder unerwünschtes Programm 'TR/Agent.gdi.2' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern Alle drei Meldungen erschienen mehrmals. Zuerst kam innerhalb weniger Minuten mehrmals hintereinander die Nachricht über den „TR/Riern.B.287“. Ich habe als Aktion jeweils „löschen“ gewählt. Eine halbe Stunde später folgten die Nachrichten über die anderen beiden(siehe oben). Wie zu sehen ist wurde die Aktion Zugriff verweigern ausgeführt. . Welche Berichte soll ich hier rein stellen? Den von „A-squared“, "Malwarebytes" oder "RSIT"? Oder alle drei? Ich zögere deshalb, weil mir alle drei sehr Umfangreich erscheinen. Seit heute erscheint beim Starten den Notebooks folgende Fehlermeldung: Fehler beim Laden von C:\Users\***\AppData\Roaming\Adobe\inxms\.dat C:\Users\***\AppData\Roaming\Adobe\inxms\.dat ist keine zulässige Win 32 Anwendung Zudem bin ich etwas besorgt, weil ich gestern Nachmittag eine Bestellung bei Amazon getätigt habe. Ist es möglich, dass die Trojaner meine Amazon Zugangsdaten ausspioniert haben und ich ein dritter nun auf meine Rechnung bestellen kann? Liebe Grüße Michael |
06.02.2010, 22:43 | #2 |
| Meldung über verschiedenen Trojaner binnen kurzer Zeit: 'TR/Riern.B.287' + 'TR/Drop.A Liebe Leute,
__________________das Problem wurde im Avira Forum gelöst. Ihr könnt meinen Eintrag als gegenstandslos ansehen. Für alle anderen, die unter den selben Viren leiden: Es handelt sich dabei um eine Art "Mutation" des Virus Silentbanker. Betroffene sollten ihre Passwörter ändern, bei online Banking die Bank informieren und das System neu aufsetzen. Liebe Grüße Michael |
Themen zu Meldung über verschiedenen Trojaner binnen kurzer Zeit: 'TR/Riern.B.287' + 'TR/Drop.A |
adobe, antivir, appdata, ausspioniert, beim starten, content.ie5, datei, fehlermeldung, folge, forum, internet, local\temp, malware, malware gefunden, malwarebytes, microsoft, notebook, programm, rechnung, roaming, starten, suche, temp, trojan, trojaner, viren, virus, win 32, windows |