![]() |
Skype Trojaner http://is.gd/uqfHnA?id="xx" :) Hallo, ich hoffe es kann mir jemand helfen. Meine Freundin hat gestern eine Zip-Datei hinter folgender Nachricht (Malware) eines Freundes geöffnet und aktiviert: "dies ist ein sehr schönes foto von dir hxxp://is.gd/uqfHnA?id="nickname" :)" aktiviert. Folgendes ist seit dem passiert: Danach hat Avira mehrere Funde realisiert und behoben. Leider habe ich den Report nicht mehr. Nach erstem Neustart wurde plötzlich das Windows Sicherheitscenter deaktiviert und war nicht mehr in den Diensten zu finden, danach konnte auch bei Avira der Echtzeitscanner nicht mehr aktiviert werden. Habe mir dann Ersatzweise den Kaspersky Pure 3.0 als Testversion installiert. Dieser hat nach Systemscan nochmal einen Trojaner gefunden. Nach einem weiterem Neustart konnte ich dann überhaupt keine Internetverbindung mehr aufbauen. Der Proxy-Server verweigerte die Verbindung. Habe danach eine Systemwiederherstellung auf einen Wiederherstellungszeitpunkt zum 19.05. gesetzt. Habe dann wie im Board beschrieben den OTL-Scan und danach mit GMER einen weiteren Scan über das System laufen lassen. Die Log-Dateien habe ich als Zip-File mit angehangen (Einzeldateien als .txt waren zu groß.) Das System scheint schwer infiziert. Ich hoffe, es kann mir jemand helfen. Vielen Dank Bummel |
:hallo: Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade Dir bitte ![]()
danach: 3. Schritt Downloade Dir bitte ![]()
|
Hallo, vielen Dank erstmal für die schnelle Hilfe. Bin den Anweisungen Schritt für Schritt gefolgt. Fix OTL Code: All processes killed Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: # AdwCleaner v2.301 - Datei am 24/05/2013 um 19:38:02 erstellt Wäre es jetzt nochmal sinnvoll über eine Linux-Cd zu booten und dort nochmal einen Scan laufen zu lassen. Z.B mit AntiVir Rescue CD. Auf jeden Fall nochmals vielen Dank. Vielleicht schaffe ich es ja doch das System zu retten. VG Bummel |
Zitat:
Die Benutzung von Cracks und Keygens verstoesst gegen unseren Kodex. Schon mal darueber nachgedacht, warum es Cracks gibt? Mit Cracks & Co installiert man sich Hintertueren auf dem Rechner. Kriminelle nutzen solche Rechner als Botnetz fuer ihre Machenschaften. Dein System ist als nicht vertrauenswuerdig einzustufen und du solltest keine sensiblen Sachen wie Homebanking an dem PC betreiben. Anleitungen zum Neuaufsetzen (bebildert) > Windows 7 neu aufsetzen > Vista > XP 1. Datenrettung:
2. Formatieren, Windows neu instalieren:
3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. |
Ok, vielen Dank für die Hinweise. Dann werde ich das System neu aufsetzen. Die Software hatte ein Freund installiert und der meinte es wäre ok, aber das war schon vor 2 Jahren. Habe es schon komplett deinstalliert. Aber wenn die Exe natürlich ausgeführt wurde, ist das jetzt auch zu spät. Werde aber Windows jetzt neu aufsetzen. Allerdings hat des Notebook zwei Festplatten, das System ist auf der einen und die Daten auf der anderen. Muss die Datenplatte dann auch formatiert werden? Das gleiche gilt auch für die externe FB auf die ich schon Daten geschoben habe. Vielen Dank auf jeden Fall nochmal für die Unterstützung und die Aufklärung. Bummel |
Zitat:
Zitat:
Loesche die Funde. Dann Daten sichern und Systemplatte Formatieren und neuaufsetzen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:29 Uhr. |
Copyright ©2000-2025, Trojaner-Board