Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Flirtfever-Trojaner erfolgreich gelöscht? (https://www.trojaner-board.de/116558-flirtfever-trojaner-erfolgreich-geloescht.html)

Frieda26 05.06.2012 15:28

Flirtfever-Trojaner erfolgreich gelöscht?
 
Hallo,

ich habe wie so viele dummerweise diesen blöden Anhang der Flirtfever-Email versucht zu öffnen und auf meinem Rechner gespeichert. Er konnte allerdings nicht geöffnet werden. Ich hatte sofort ein schlechtes Gefühl und habe GData drüberlaufen lassen und der Trojaner wurde auch sofort gefunden. ich habe auf "Datei löschen" geklickt und neu gestartet. Dann hat GData keine Viren mehr gefunden. Kann ich nun davon ausgehen, dass alles ok ist? Bei mir wurden keine Dateien verschlüsselt, es funktioniert alles wie immer. Es handelt sich um einen Firmen-PC, das ist veilleicht noch wichtig zu erwähnen. Bitte helft mir mit einer kurzen Rückmeldung, ich bin immer noch geschockt:-O

VG

Chris4You 05.06.2012 15:51

Hi,

eigentlich machen wir nichts mit Firmen-PCs, da ist der Sysadmin zuständig...
Du solltest Dich daher an die IT-Abteilung wenden...

chris

Frieda26 05.06.2012 15:56

danke für die schnelle Antwort. Das habe ich gemacht, er meint alles ok, wenn GData nichts mehr findet. ich hoffe dass das stimmt, ich will nicht schuld sein, wenn doch noch etwas da ist.

Trotzdem danke

Chris4You 05.06.2012 16:02

Hi,

ich schau mal nach...

OTL
Lade Dir OTL von Oldtimer herunter (http://filepony.de/download-otl/) und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista/Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt (OTL.TXT und EXTRAS.TXT)
  • Poste die Logfiles hier in den Thread

Falls ich was finde kannst Du den PC-ler verständigen... ;o)

chris

Frieda26 06.06.2012 07:18

Hi,

danke für den Tipp. Ich habe alles so gemacht wie beschrieben und nun läuft dieses OTL seit gestern abend und ist immer noch nicht fertig? Woran kann das liegen?:confused:

Danke

Habe jetzt Malware genommen und das kam heraus:

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.05.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702


Schutz: Aktiviert

06.06.2012 08:31:47
mbam-log-2012-06-06 (08-31-47).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 262177
Laufzeit: 23 Minute(n), 25 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Alles ok?

Chris4You 06.06.2012 08:34

Hi,

das kann nicht sei, dann ist er abgestürzt.. Normalerweise geht das sehr schnell (einige Minuten)...

Ev. liegt es an GDATA oder an einem Reg.Key, den will ich aber nicht so einfach ändern...

Lass MAM (Antimalwarebytes) bitte nochmal im Fullscan laufen und poste das Ergebnis...

chris

Frieda26 07.06.2012 12:44

so, habe nochmal den Fullscan laufen lassen, das ist das Ergebnis:

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.05.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702


Schutz: Aktiviert

06.06.2012 13:36:04
mbam-log-2012-06-06 (13-36-04).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 322067
Laufzeit: 7 Stunde(n), 17 Minute(n), 28 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Was meinst Du?

Viele Grüße

Chris4You 07.06.2012 19:52

Hi,

sieht ok aus... Rechner läuft normal?

chris


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19