![]() |
Mein eigener Computer greift an Hallo zusammen, ich habe vor drei Wochen eine Dummheit gemacht - nämlich mein gerade abgelaufenes Norton Antivirus nicht direkt verlängert. Das heißt, ich war ganze drei Wochen ohne Schutz. Vorgestern wunderte ich mich über folgendes: Ich googelte etwas und wurde beim Anklicken der Google-Ergebnisse auf ganz andere seltsame Seiten geleitet, die mit dem Google-Ergebnis nicht das Geringste zu tun hatten. Gestern habe ich dann das verbesserte Programm Norton 360 gekauft und installiert und habe den Durchlauf gemacht. Bei einem Blick in den Sicherheitsverlauf des Programms fällt folgendes auf: Alle paar Minuten kommt die Meldung: "Ein Eindringversuch von MeinName-PC wurde blockiert" Meine eigene IP greift an!!! In den Details heißt es: "System Infected: Cybot Backdoor Activity 4" Und weiter: "Der Angriff wurde von /Device/Harddiscvolume2/Users/MeinName/Appdata/Roaming/3E51D/A90DF.EXE verursacht" Norton 360 gibt die Empfehlung: "Keine Aktion erforderlich" Was heißt hier "Keine Aktion erforderlich"??? Mein System ist doch offenbar befallen, oder nicht??? |
Zitat:
Warum: weil die Dinger unzuverlässig sind und gerade neue Schädlinge nicht erkennen. Es gibt deutlich wichtigere Maßnahmen als einen Virenscanner im Hintergrund zu betreiben. Zitat:
Abgesicherter Modus zur Bereinigung
Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
Herzlichen Dank für den guten Tipp mit Malwarebytes!!! Ich hatte nicht nur einen, sondern sage und schreibe 5 Trojaner oder sowas... Trojan.Gbot Backdoor.Cym Hijack.Shell.Gen Trojan.Agent PUM.Bad.Proxy :wtf: Habe nun alle gelöscht und unter Quarantaine gestellt. Nun tritt ein neues Problem auf: Ich komme plötzlich nur noch über Internet Explorerer ins Web. Ich nutze eigentlich lieber die neue Firefox-Version. Aber wenn ich jetzt nach der Trojaner-Sache Firefox öffnen will, dann kommt folgende Meldung: Proxy-Server verweigert die Verbindung. Firefox wurde konfiguriert, einen Proxy-Server zu nutzen, der die Verbindung zurückweist. Was kann ich jetzt tun, um Firefox wieder nutzen zu können? |
Zitat:
Diese Beschreibungsversuche sind einfach nur unnötig, einfach das angeforderte Log posten |
So, die Firefox-Sache habe ich selbst in den Griff bekommen. Auch gemäß ESET-Onlinescanner ist jetzt alles in Ordnung. Jetzt hätte ich nur noch eine Frage: Muss ich nun Passwörter von Mailpostfächern, Banking, etc. ändern? Besteht die Möglichkeit, dass per Keylogger irgendwas von den Eindringlingen mitgelesen wurde? Hier jetzt mal alle Meldungen, die beim Malewarescan angezeigt wurden: Code: |
Bitte das komplette Log posten und nicht einfach irgendwas weglassen! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:16 Uhr. |
Copyright ©2000-2025, Trojaner-Board