|
Plagegeister aller Art und deren Bekämpfung: Mir wurde ein Virus gesendet!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.03.2011, 17:34 | #1 |
| Mir wurde ein Virus gesendet! Ja, ein Freund aus Steam hat mir das hier geschickt (ein angeblicher Musikplayer für nen Internetradio): hxxp://fairshare.bplaced.net/files/6c4fd5789bd016b7efc9cc22577b2cc3_Cao_CamoBeatsFM%2017exe.zip Das Lustige ist, er hat mir diesen schonmal in Skype gesendet, nur wusste er nicht, dass ich in Steam derselbe wie in Skype war. Ich habe ihn mit Fragen und allem entlarvt. Das Programm schreibt sich in den Autostart und es wird eine Datei erstellt (C:\Users\Frank\AppData\Roaming\system1\explorer.exe). Ich habe es natürlich beim erstem mal angeklickt ich trottel, habe aber den Registry Eintrag gelöscht und die Datei auch. Ich weiß, dass das Programm in Visual Basic 2008 geschrieben wurde und vermutlich über eine TCP Verbindung Daten sendet. Ich habe schon öfters in Skype mit ihm telefoniert, daher weiß ich das. Ich möchte das hier veröffentlichen, damit Profis das Programm mal durchchecken können. Mich interessiert, was es für ein Hack ist (Keylogger etc.). Außerdem kann vielleicht jemand herausfinden, ob es sich noch woanders reinschreibt, als ich bereits genannt habe. Vielleicht kann man darüber auch die IP des Hackers herausfinden und ihn bestrafen |
24.03.2011, 10:28 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Mir wurde ein Virus gesendet! Hallo und
__________________Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Edit: Hier siehst du was die EXE so in etwa anstellt => http://www.threatexpert.com/report.a...6864eb9ff7cd40
__________________ Geändert von cosinus (24.03.2011 um 10:39 Uhr) |
Themen zu Mir wurde ein Virus gesendet! |
appdata, applaus, autostart, datei, daten, erstellt, explorer.exe, frage, fragen, freund, gelöscht, genannt, gesendet, hack, herausfinden, keylogger, lustige, profis, programm, registry, roaming, steam, system, tcp, trottel, verbindung, virus |