Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Spy.PHP.psb bzw. msvcr71.dll (https://www.trojaner-board.de/126272-tr-spy-php-psb-bzw-msvcr71-dll.html)

LoLaKovskiy 29.10.2012 13:39

TR/Spy.PHP.psb bzw. msvcr71.dll
 
hey leute! :)
hab da ein kleines problem und hoffe ihr könnt mir dabei helfen! hab ja schon alles mögliche ausprobiert, weiß aber dennoch nicht genau weiter als noob und da die stichwörter nach denen ich suchte, scheinbar nur bei euch "virusfrei" im forum auftauchten..

ich hab seit kurzem ein lenovo ideapad g780 mit win7 und avira antivirus und es lief bisher auch alles super, bis ich auf die dumme idee kam, meinen account bei odnoklassniki.ru, "zurückzuhacken" ._.
es gab bereits seit 2010 öfter probleme mit gehackten pws und kostenpflichtigen hilfestellungen.. und beim 3.mal hat ich einfach keinen bock mehr...
ich suchte also so lang bis mir was einfaches, scheinbar sicheres, vor die augen sprang: youtube.com/watch?v=EO7NHgfYtfA >.<

ich ließ mich weiterleiten auf DepositFiles, nahm den download an und es öffnete sich ein winrar verzeichnis mit dem namen odnoklassniki hack .rar oä. ich installierte die hackodnoklassniki.exe datei mir wurden sofort ein unerwünschtes programm angezeigt im systemordner (C://win.. ihr wisst schon >.< )
ich ließ avira 2mal komplett durchlaufen: er fand komischerweise vereinzelt viren, d.h. beim 1.durchlauf andere als beim 2. jedoch immer TR/Spy.PHP.psb ..

die dateien wurden automatisch in quarantäne verschoben.. sollen diese auch da bleiben??
ich prüfte auf jedenfall was für ordner überhaupt installiert wurden, in denen sich die dateien befunden haben und ob diese komplett weg waren:
es waren "hack" und "hack odnoklassniki"... ich prüfte die dateien da drin einzeln mit dem online virenchecker https://www.virustotal.com/
alles was von avira als virus angezeigt wurde, wurde mir hier 21/3 oder 21/6 , weiß nicht mehr genau, als nicht gefährlich angezeigt..

als ich mein system zum 3.mal überprüfte und auch kaspersky online prüfung durchlaufen ließ, war einer von den ordner plötzlich weg.. und zwar der in dem mir keine datei, über den onlinevirenscanner oder kaspersky, als gefährlich angezeigt wurde..
jedoch waren wieder 3 neue TR/.. bei avira im suchlauf angezeigt, im übrig gebliebenen ordner "hack" hieß es dann plötzlich doch über avira UND über den on.virenscanner bei der datei: msvcr71.dll virus.. jedoch nur bei direktem suchlauf über die auswahl bzw. rechtsklick.. aber verschoben wurd von avira HIER nix -.-

nun hab ich wirklich keinen plan wie es weiter gehen soll.. vorallem da mein win7 eine test o gratisversion ist, die ich 1jahr nach dem kauf bzw nach ablauf, für 20 o 30 euro auf win8 erweitern kann.. cd hab ich nich..

Bitte, bitte.. helft der doofen lola >.<


achja, falls dies weiter hilft, einer der avirascans von zwischendurch: file-upload.net/download-6749628/avscanlola.txt.html

hier die (einzigen) ergebnisse von kaspersky online:
"Autorun from hard drives is allowed"
"Autorun from network drives is enabled"
"CD/DVD autorun is enabled"
"Removable media autorun is enabled"
"Microsoft Internet Explorer: clear history of typed URLs"
"Microsoft Internet Explorer - disable caching data received via protected channel"
"Microsoft Internet Explorer: disable sending error reports"
"Microsoft Internet Explorer: delete cookies"
"Microsoft Internet Explorer: enable cache autocleanup on browser closing"
"Windows Explorer: display of known file types extensions is disabled"
"Microsoft Internet Explorer: start page reset"


liebe grüße :) :heilig:

cosinus 31.10.2012 20:10

Bitte beachten => http://www.trojaner-board.de/125889-...tml#post941520


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131