![]() |
Skype-Trojaner Ich hab mir den Skype-Trojaner eingefangen: Ich habe folgende Nachricht erhalten und geöffnet (auch das exe file): Code: moin, kaum zu glauben was für schöne fotos von dir auf deinem profil? hxxp://goo.gl/gdASg?img=eva.kalvoda Kasperski hat folgende Files beim hochstarten automatisch gelöscht: Code: gelöscht: Virus Worm.Win32.AutoRun.hxw Die Datei: F:\urDrive.lnk ICVT09\efa localhost Code: Malwarebytes Anti-Malware 1.65.1.1000 |
Hallo und :hallo: Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. 1. aswMBR Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehlalarm!
Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button. 2. TDSS-Killer Download TDSS-Killer auf Desktop siehe => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm! Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition ( meistens Laufwerk C: ) nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtg4nzy0ywy5/settings_2012-09-04.png |
Danke für die Antwort!! aswMBR.exe hat nach Neustart und auswählen von "AV scan" (none) folgendes txt-File ausgegeben: Code: aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software Code: 11:47:45.0083 6904 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
Das log-file von combofix lautet: [code] Combofix Logfile: Code: ComboFix 12-11-16.02 - efa 19.11.2012 13:12:55.1.4 - x64 |
Code: Microsoft Windows 7 Enterprise 6.1.7601.1.1252.43.1031.18.16259.14030 [GMT 1:00] |
Ja, warum? |
Firmenrechner werden hier eigentlich nicht bereinigt Siehe => http://www.trojaner-board.de/108422-...-anfragen.html Zitat:
|
Sorry, wusste ich nicht... unser EDV-Beauftragter wusste auch nicht weiter... Vielen Dank jedenfalls für die Mühe!! |
Was habt ihr denn für einen EDV-ler? :wtf: Ich meine Schädlinge vernünftig per Bereingung muss man nicht unbedingt als Admin können, aber dann zumindest sollte man wissen wie man Datensichert, und das Gerät komplett neu installiert oder besser, man hat vorgesorgt und noch ein enigermaßen aktuelles Images von diesem Rechner Oder habt ihr keine echte EDV-Abteilung, nur eine Person, die sich mehr so nebenbei darum kümmert? |
wir haben eine Person, die sich nebenbei kümmert und beim Kollegen war der Trojaner nach dem neu aufsetzen noch da... |
Dann muss er aber ziemlich viel falsch gemacht haben... |
Ja, anscheinend... Naja, danke jedenfalls vielmals für diene Hilfe!! Ich hoffe, jetzt ist alles weg... |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:31 Uhr. |
Copyright ©2000-2025, Trojaner-Board