Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Firefox versucht mit storage.conduit.com zu verbinden (https://www.trojaner-board.de/124270-firefox-versucht-storage-conduit-com-verbinden.html)

mediv80 18.09.2012 17:21

Firefox versucht mit storage.conduit.com zu verbinden
 
Zuerst einmal Guten Tag.
Ich habe zurzeit das Problem das ich ständig Mails von Web.de über nicht gesendete e-mails bekomme die ich aber nie abgeschickt habe.
Daraufhin habe ich von einem Bekannten den Tipp bekommen das Programm Emisoft Anti-Malware zu nutzten. Dies habe ich gestern getan mit dem ergebniss das folgende 3 Fehler gefunden und in Quarantäne verschoben worden:

0 E:\System Volume Information\_restore{9759E639-D6DA-4D65-A9CF-0BF73A449047}\RP2\A0000475.exe Trojan-Dropper.Agent!E2
1 E:\System Volume Information\_restore{00434BE7-A200-4C38-B067-799D675B3482}\RP3\A0000177.exe Trojan.Win32.Menti.hjlb.AMN!E1
2 E:\Vuze Downloads\SolidWorks 2012\_Crack_\SW2010-2012.Activator.SSQ.exe Packed.Win32.

Der vorgang in Verbindung mit einer Passwort änderung bei Web.de haben zwar erst mal für ruhe gesorgt, allerdings ist mir aufgefallen das bei jedem Start von Firefox versucht wird mit storage.conduit.com zu verbinden.
Was zumindest den Verdacht aufkommen läßt das noch lange nicht alles wieder in Ordnung ist. Da ich selbst leider nicht weiter weiß wurde mir geraten mein Problem hier zu schildern in der Hoffnung auf Hilfe.

markusg 18.09.2012 17:22

hallo
2 E:\Vuze Downloads\SolidWorks 2012\_Crack_\SW2010-2012.Activator.SSQ.exe Packed.Win32.
die verwendung von keygens ist illegal, dies unterstützen wir nicht.
deshalb gibts hier nur hilfe beim neu aufsetzen.


der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

mediv80 18.09.2012 17:34

Hm es ist schade das ich das ganze nur durch neuaufsetzten lösen kann.

Autorun wurde deaktiviert. Leider habe ich atm keine möglichkeit zum Datenretten einfach aufgrund fehlender speichermöglichkeiten, da E auf der die fehler liegen bereits meine externe Platte ist.

Was Windows 7 angeht da ist ein original vorhanden allerdings frage ich mich op es eine möglichkeit gibt zu schauen op meine interne Festplatte auch betroffen ist so das es eventuell reicht nur die externe zu formatieren.

markusg 18.09.2012 20:03

hi
wenn du den link kritische datei endungen gelesen hast, und auf e: alle als kritisch angezeigten dateien gelöscht hast, reicht dann der speicher?

mediv80 19.09.2012 10:42

Ich bin was das angeht noch nicht sicher. Aktuell lösche ich alles was ich nicht mehr brauche in der Hoffnung das ich das Paket soweit zusammen geschrumpft kriege das ich alles auf meine interne kriege.
Es ist zwar nicht optimal aber ich versuche zuerst die Externe Platte zu formatieren um diese dann als speicher nutzten zu können um mich dann anschließend in aller ruhe um mein system zu kümmern. Hierbei seh ich nur das Problem das es ne gewisse chance gibt das ich den virus ebenfalls erwiche und ihn so im schlimsten fall über die geretteten daten hinterher wieder drauf habe.

markusg 19.09.2012 17:31

nicht wenn du dir die datei liste anguckst, in kritische datei typen, dort steht was nicht gesichert werden darf.
die externe platte können wir auch später formatieren, hauptsache die daten sind da erst mal drauf und wir können die interne platte neu machen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131