![]() |
Trojanisches Pferd TR/Kazy. 134903.1 gefunden Hallo zusammen, habe gestern Abend ein Scan mit Avira durchgeführt und auffällige Objetkte gefunden. Eben hatte ich bei Avira unter-> Verwaltung-> Quarantäne geguckt. Dort sind 17 Objekte enthalten die alle die Bezeichnung "Enthält Erkennungsmuster des Exploits EXP/CVE-2012-0507.A und weiutere mit Java... Bei einem steht "Ist das Trojanische Pferd TR/Kazy. 134903.1 Wie gehe ich weiter vor? Muss ich das Online Banking sperren und den Rechner nau mit Windows 7 bespielen? schöne grüße |
hi poste die Fundmeldung mit Pfadangabe |
also der Report von Avira? Oder ist mit Fundmeldung der Scan mit Anti-Malware gemeint? |
sowol als auch. |
Das sind die zwei Reports von Avira Zitat:
Zitat:
|
von Anti-Malware und neuer Report von aktualisierten Avira 2013 |
hi nutzt du den PC für onlinebanking, zum einkaufen, für sonstige Zahlungsabwicklungen, oder ähnlich wichtigem, wie beruflichem? |
Ja, mache alles damit. Onlinebanking hatte ich gestern vorsorglich sperren lassen. |
hatte nochmal nen scan mit avira und anti-malware gemacht. Auf einmal ist nichts mehr zu finden. Ist das normal?! Avira: Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '118' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '143' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'LxWebAccess.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'RtWlan.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'SeaPort.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '155' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '84' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'iPodService.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'soffice.bin' - '92' Modul(e) wurden durchsucht Durchsuche Prozess 'soffice.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'SSScheduler.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'TomTomHOMERunner.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'E_FATIEDE.EXE' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '84' Modul(e) wurden durchsucht Durchsuche Prozess 'LxUpdateManager.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'GrooveMonitor.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamgui.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'TomTomHOMEService.exe' - '10' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'RtlService.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamservice.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamscheduler.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'Connect.Service.ContentService.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '165' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '84' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'atieclxx.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '154' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '110' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '92' Modul(e) wurden durchsucht Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1980' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' Beginne mit der Suche in 'D:\' <DATA> Ende des Suchlaufs: Samstag, 19. Januar 2013 20:44 Benötigte Zeit: 22:21:44 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 34482 Verzeichnisse wurden überprüft 2223175 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 2223175 Dateien ohne Befall 20989 Archive wurden durchsucht 0 Warnungen 0 Hinweise 840687 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
hi bank bitte anrufen, falls diese geschlossen hatt, notfallnummer: 116 116 onlinebanking wegen Zbot sperren lassen. da man diesen nicht 100 %ig sicher los wird: aber ein sauberes System fürs Banking nötig ist: der pc muss neu aufgesetzt und dann abgesichert werden 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen. |
habe eben meine Passwörter von einem anderen Rechner aus geändert. Reicht das? Ist den noch was auf dem Rechner? Auch wenn die Logs sagen das nichts zu finden ist? Bei der Datenrettung mit Xubuntu erkennt man aber nur Autorun Datein und nicht versteckte Dateiendungen. Oder verstehe ich das falsch? Wenn was auf dem Externen Datenträger zu finden ist und ich dies in einen Quarantäneordner packe, was passiert mit dem? Aber danke schonmal für die Hilfe:) |
hi der rechner muss auf jeden fall neu gemacht werden. sichern darfst du nur bilder, dokumente, musik, videos,keine ausführbaren programmedateien in quarantäne ordnern sind ungefährlich müssen nicht extra gelöscht werden, da wir ja eh neu aufsetzen |
Moin, wollte eben Xubuntu starten, was auch bis zum laden des Desktops funktioniert hat. Nur nachdem Xubuntu lädt (Balken bewegt sich von links nach rechts) erscheint ein schwarzer Bildschirm mit folgender Meldung BusyBox v1.18.5 (Ubuntu 1:1.18.5-1ubuntu4) built-in shell (ash) Enter ´help´for a list of built-in commands. (initramfs) Unable to find a medium containing a live file system |
hi läuft die cd denn an einem anderen PC? |
Hallo, auf dem Laptop funktioniert es. Bezüglich meiner Vorfrage nochmal... Wenn ich mit Xubuntu ein Usb Stick oder eine externe Festplatte auf Viren prüfen möchte, muss ich dann nur nach ausführenden Datein(Autorundatein) suchen? Bilder, Mp3´s und Dokumente kann ich ohne Sorge behalten, bziehungsweise vom Rechner auf die Sicherung kopieren? gruß |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:52 Uhr. |
Copyright ©2000-2025, Trojaner-Board