Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Facebook Virus als JPG getarnt (https://www.trojaner-board.de/104479-facebook-virus-jpg-getarnt.html)

Mäxen 25.10.2011 13:37

Facebook Virus als JPG getarnt
 
Liebe Community,

als unwissender Computerbenutzer habe ich mir, zu allem Überfluss auch noch auf dem Rechner meiner Freundin, einen Virus zugezogen. Ein guter Freund hatte mir, wie ich dachte, ein Bild geschickt das ich natürlich versucht habe zu offnen. Hat nicht geklappt und ich habs gelöscht. Passiert ist erstmal nichts. Das war gestern und heute dachte ich, da der Computer so langsam lief, das ich die Autostart Porgramme ändern sollte. Dort fand ich dann ein Programm mit mir unbekanntem Namen. Die Google-Suche führte mich dann zu diesem Thread hier im Forum:

http://www.trojaner-board.de/103892-...renbefall.html

Also alles Zufall bisher da ich noch keine "Symptome" hatte...
Daraufhin habe ich mir erstmal, wie im Thread beschrieben, Malwarebytes und OTL von Oldtimer runtergeladen. Zudem habe ich nochmal Avira drüber laufen lassen. Hat auch nochmal 11 sachen gefunden...
Im Anhang mal die LOG-Files von Malware, OTL und Avira. Habe gefunde Dateinen alle reparieren bzw. in Quarantäne schieben lassen, sowohl von Malwarebytes als auch Avira.
Meine Frage ist nun wie ich weiter verfahren soll? Alles formatieren? Ist der Facebook-Virus weg oder noch auf den Computer?
Habe wirklich keine Ahnung... :balla:

Vielen vielen Dank schonmal für die Hilfe!!!
Grüße

Max

achso, vergessen:

Im Anhang auch nochmal das "Extra-Log" von OTL.
Weiss nicht ob das benötigt wird...

:dankeschoen:

Swisstreasure 25.10.2011 19:56

:hallo:

Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.

Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.

Schritt 1

Bitte poste die Logs direkt in den Thread und nicht als Anhang.

Schritt 2

Bitte
  • alle anderen Scanner gegen Viren, Spyware, usw. deaktivieren,
  • keine bestehende Verbindung zu einem Netzwerk/Internet (WLAN nicht vergessen),
  • nichts am Rechner arbeiten,
  • nach jedem Scan der Rechner neu gestarten.
Gmer scannen lassen
  • Lade Dir Gmer von dieser Seite herunter
    (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
  • Alle anderen Programme sollen geschlossen sein.
  • Starte gmer.exe (Programm hat einen willkürlichen Programm-Namen).
    Vista und Win7 User mit Rechtsklick und als Administrator starten.
  • Sollte sich ein Fenster mit folgender Warnung öffnen:
    WARNING !!!
    GMER has found system modification, which might have been caused by ROOTKIT activity.
    Do you want to fully scan your system ?
    Unbedingt auf "No" klicken.
  • Entferne rechts den Haken bei:
    • IAT/EAT
    • Alle Festplatten ausser die Systemplatte (normalerweise ist nur C:\ angehackt)
    • Show all (sollte abgehackt sein)
  • Starte den Scan mit "Scan". Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf Save und speichere die Logfile unter Gmer.txt auf deinem Desktop. Mit "Ok" wird GMER beendet.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131