![]() |
Erfarhungen mit der Entfernung von jsf.jsticket.net Hallo, ich habe hier einen Rechner eines Bekannten zur Analyse, der mir ziemlich Kopfschmerzen bereitet. Im Internet Explorer öffnen beinahe alle Seiten die man ansurft einen Link auf jsf.jsticket.net Ich habe danach gegoogelt, und was mir auffällt ist, dass man unter diesem Betreff fast nur Fake-Einträge findet, also irgendwelche "Virus Removal Blogs", die aber in Wahrheit wohl nur als Linkfarm dienen. Das nächste was mir aufgefallen ist: ich entdecke im IE keinerlei Addons, keine laufenden Prozesse im Taskmanager. Ein Scan mit Malwarebytes brachte auch nichts. Also habe ich mir die Avira Live CD heruntergeladen, und damit gescannt, und der findet - 0, keine Bedrohungen. Wie werde ich das Teil los? Mein Bekannter meint, er habe das inzwischen auf all seinen drei PCs, es ist also offenbar nicht auszuschließen, dass sich das Teil über Netzwerkfreigaben oder ähnliches verbreitet. Kennt jemand den genauen Infektionsweg? Und welches Tool erkennt das Teil? |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Danke schrauber und sorry für die später Antwort, ich bin erst heute wieder an den betreffenden Rechner gekommen. Anbei die angeforderten Dateien :) |
Hi, Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
FRST.txt: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 23-11-2013 --- --- --- Addition.txt Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 23-11-2013 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:58 Uhr. |
Copyright ©2000-2025, Trojaner-Board