![]() |
Unbekannten Link zu einem Artikel geöffnet - Trojaner möglich? Hi, wir haben folgendes Problem. Der email Account einer Bekannten wurde gehackt und hat emails mit einem Link zu einem Zeitungsartikel verschickt, der Werbung für eine Abnehmwunderpille gemacht hat. Wie schon aus der obigen Formulierung zu erkennen ist wurde der Link in der email geöffnet. Nun frage ich mich natürlich, ob der PC von einem Trojaner befallen ist. Der PC läuft ohne Probleme genauso wie vor der Öffnung des Links. Auf dem PC ist Windows 7 Professional mit Service Pack 1 installiert. Antiviren Software ist Microsoft Security Essentials. Es wurde bislang nichts von der Antiviren Software gemeldet. Sonstige Malware Programme wurden bislang nicht verwendet. Kann mir jemand helfen den PC zu überprüfen ob alles in Ordnung ist? Vielen Dank, Mo |
Hi, Systemscan mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
|
Hi, vielen Dank für Deine Hilfe. Hier die Ergebnisse des Scans... Als erstes die FRST.txt FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-07-2013 Und jetzt noch die Addition.txt: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 03-07-2013 |
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Hi, hier nun die Combofix Logdatei: Code: ComboFix 13-07-02.03 - Kim 03.07.2013 15:31:58.1.4 - x86 |
Gut :) Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. |
So, hier die Logs: AdwCleaner: Code: # AdwCleaner v2.304 - Datei am 03/07/2013 um 22:29:44 erstellt Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: ESETSmartInstaller@High as downloader log: Code: UNSUPPORTED OPERATING SYSTEM! ABORTED! FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-07-2013 Ich beende auch mal für heute. Vielen Dank schon mal für die Hilfe. Wie sieht es denn generell aus bislang? Wenn ich das so richtig deute hat er bislang außer dem ASK Mist nichts gefunden? Schönen Abend noch und bis morgen! |
Mehr is auch nit drauf. Von meiner Seite aus sind wir fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
So, habe alles wieder entfernt! Rechner läuft erste Sahne!!! Werde mir die Hinweise zu Herzen nehmen und die paar Programme noch installieren. Ansonsten sitzt der Rechner hinter einem SBS Server, der ganz gut abgesichert ist. Updates werden auch regelmäßig einmal in der Woche gemacht. Backups sowieso mehrmals täglich! IE wird nicht verwendet! Ist halt leider standardmäßig dabei. Nur Firefox und Chrome werden verwendet zum surfen! Tausend Dank noch mal für die Hilfe! Super Board ist das hier! Beste Grüße, Mo |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board