![]() |
Trojan-Downloader.Win32.Small.adin & Co. Hallo, ich habe auf meinem Bürorechner mal den "Kaspersky Online Scanner 7.0" durchlaufen lassen - das Ergebnis war erschütternd. Kurze Zeit später hat dann auch Sophos Virenwarnungen rausgegeben. Nun ist das Bereinigen des Rechners wohl Aufgabe der Admins. Ich wüsste aber gern, wie schlimm es ist, ob ich mit dem Rechner solange noch am Netz bleiben kann und ob ich dringend alle meine Passworte ändern sollte... Habt Ihr dazu eine Meinung? Beste Grüße, Murphy Code: -------------------------------------------------------------------------------- Mein HiJackThis-Log: Code:
|
da is mehr im argen..... lass Malwarebytes das system scannen, log posten. ===
==== Lade Combofix von einem der folgenden Download-Spiegel herunter: BleepingComputer.com - ForoSpyware.com - GeeksTogo.com und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig! Wenn Du ComboFix bereits vorher auf dem Rechner hattest, lösche die alte Version, da ComboFix laufend aktualisiert wird. Vorbereitung und wichtige Hinweise
Bitte Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen! |
Hi Schrauber, ich habe gerade mit einem unserer Admins gesprochen - der war ganz gelassen. Die betroffenen, von Kaspersky identifizierten Odner wurden gelöscht und gut... Malwarebytes kann ich hier ohne Admin-Rechte nicht einsetzen... meinst Du, dieser Rechner hat ein Problem oder er könnte eventuell eins haben... Was heißt dann das für meine Daten- und Surfsicherheit?? besten dank, M |
ist das ein firmen-pc? hab ich ganz übersehen, dann endet der support eh hier. wir dürfen keine firmen-pc´s bereinigen. aber einen tipp an euren völlig gelassenen admin, er soll mal das hjt-log in die automatische auswertung schmeissen.... ;) |
Das habe ich ja schon gemacht. Aber z.B. der verdächtige SVCHOST.EXE wurde lediglich nioch mal mit Sophos kontrolliert. Ohne Befund. Was ich auch nur wissen wollte: Muss ich mir nun Sorgen um meine privaten Surfdaten (ebay, Mailaccoutnts, etc) machen?? Bereinigen sollen ruhig die Verantwortlichen - bei Bedarf... Danke für die Hilfe, m |
Zitat:
Troj/Zapchas-AN Trojan (Backdoor.IRC.Zapchast) - Sophos security analysis |
Zitat: "Ich würde vermuten, die ist da eher durch einen Unfall hin verschoben. Scannen Sie den ordner mal mit Sophos. wenn der da nichts findet, ist das ungefährlich..." Aber gut, darum ging's mir ja nur nebenbei. Was bedeutet das denn jetzt für mich und mein digitales Leben? Ist hier ein Backdoor bereits offen bzw. ein Trojaner aktiv? Oder "nur" eventuell? Sollte ich ganz schnell alle Passwörter ändern, den Rechner runterfahren, den Hund impfen und mein Konto auflösen? Oder soll ich eher noch mal motivierend auf die Admins hier einreden, kann das aber ruhig noch per Email tun? ganz nürchtern,:party: m |
wo sitzen denn die admins? sind die nicht vor ort? wenn die ahnung von ihrem job haben würd ich denen einfach mal den begriff "backdoor" um die ohren hauen. es ist jetzt nicht sooo schlimm, mit den tools die ich oben gepostet hab würden wir das sehr warscheinlich in den griff bekommen, aber geht ja nicht, firmen pc. und ein anderer sollte die tools auch nicht in eigenregie anwenden, dafür muss man sich mit denen richtig auskennen. BTW: passwörter aller art ändern ist pflicht, und geldgeschäfte würd ich auch keine mehr machen.... |
Danke, Schrauber, das ist doch mal Klartext. Aber ob das Ding schon aktiv war, ist dann wohl zumindest zweifelhaft, weil dann ja nur Neuaufsetzen sinnig wäre - verstehe ich das richtig? Admins sitzen im Nebengebäude und werden beim nächsten Standradcheck sicher aktiv, wenn sich Sophos solange ruhig verhält... Ich geh dann mal Passworte ändern... Mir gehen langsam die vermeintlich sauberen Rechner aus... An meinem Privatrechner (mein anderer Thread) scannt sich Kaspersky einen Wolf (bisher 65%), hat aber schon wieder 9 Threat-names, 12 infected Objects und 11 Suspicious Objects gefunden. Ich glaube, eine Neuinstallation sieht da langsam immer attraktiver aus...:headbang: Beste Grüße, Murphy |
ruhig blut, erstmal das log abwarten ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board