![]() |
Trojaner nach "Anruf von Microsoft Service Center"? Hallo Leute, ich hoffe jemand kann mir helfen, denn das macht mich den ganzen Tag schon verrückt. Heute um ca. 9 Uhr mogens bekomme ich einen Anruf aus Amerika, bei dem ein Mann mit indischem Akzent (soll nicht rassistisch klingen, aber naja dieses Cliché wurde erfüllt) mir mitteilte dass mein PC voller Malware und sie das bemerkt haben und der deutsche Support das nicht kann deswegen rufen sie persönlich aus Kalifornien an und wollen mir helfen. Komischerweise kannte der Mann meinen Namen, Telfonnummer, eine Art PC IP oder sowas von mir und mein Betriebssystem. Da ich am Tag zuvor aufgrund einiger eigenartiges Weiterleitungen beim Surfen schon einen leisen verdacht hatte, schien es mir zumindest ein kleinwenig glaubwürdig (Suchte Sommerreifen-Angebote bei google, klicke auf den Link, Link baut sich 2x auf oder so, lande bei Hornbach.de). (Während ich das hier so schreibe könnte ich mich für meine eigene Dummheit so unglaublich schlagen :kloppen:) Wie auch immer, ich habe ein paar Schritte befolgt, da ich keine großartige Ahnung von PC's habe weiß ich nicht mehr ganz genau was die einzelnen Dinge waren die ich geöffnet habe, jedoch meinte der Mann, dass wenn da Fehler zu sehen sind, diese das Problem seien. Er wollte das ganze dann über eine Fernwartung lösen, hier wurde ich dann noch vorsichtiger & ich fragte nach einer Legitimation seinerseits dass das was er sagt wahr ist, mir wurde daraufhin zigmal versichert dass es sich wirklich um Microsoft handelt und er mir seine ID gibt, die ich bei der seite support.me eingeben sollte, diese sei auch seine Microsoft ID und wenn er seine Rechte missbraucht wird er entlassen, wenn ich auflege wird mein PC gesperrt und wenn ich ihm nicht glaube kann ich gern mit seinem Vorgesetzen reden bla bla bla. Irgendwann habe ich mich breitschlagen lassen und habe dann diese support.me Verbindung hergestellt. Er konnte daraufhin etwas weniger als eine Minute meinen Desktop steuern, dann verlor er anscheinend die Verbindung und meinte, sie sei zu schlecht und ich solle doch ein anderes Programm runterladen. Da wurde es mir dann endgültig zu blöd und ich habe aufgelegt. Habe, leider erst danach, mal gegoogelt und geguckt ob andere Leute so ähnliche Anrufe bekommen haben & ein Ergebnis führte mich zur Microsoft website wo genau vor diesem "Microsoft Support Center" als SCAM gewarnt wurde, hammermäßig. :headbang: Da ich nun Angst vor einem Virus habe, auch wenn er nur verdammt wenig Zeit hatte den draufzuspielen über diese support.me Seite, habe ich direkt mein Online Banking deaktivieren lassen & würde gerne alle Passwörter die ich habe ändern (natürlich auf einem anderen Gerät) Habe daraufhin ein paar Freunde gefragt was ich denn jetzt machen soll um den Virus zu finden und habe malwarebytes und HitmanPro mal drüber laufen lassen. Dabei sind bei HitmanPro nur Spuren aufgetaucht die ich alle gelöscht habe. Bei Malwarebytes gab es eine Datei, die ich auch gelöscht habe, jedoch ist beim Neustart, den ich machen MUSSTE mein PC hängengeblieben. Mein avast Virenscanner hing auch dauerhaft bei 0%, daher habe ich das abgebrochen. Also hier schonmal eine zip mit allen logfiles, wäre sonst zu lang geworden in einem Post. Anhang 64877 Und hier die logfiles von Malwarebytes: Logfile beim 1. Durchlauf: Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Falls etwas fehlt versuche ich es so schnell es geht nachzureichen. PS: Der PC-Name Florid Bang war ein genialer Streich der beiden unfassbar lustigen Kollegen, die meinen PC zusammengesetzt haben :D |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-02-2014 --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 16-02-2014 |
hi, Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers Downloade dir bitte ![]()
|
Hi, hier die Logs: mbar hat nichts gefunden: Code: Malwarebytes Anti-Rootkit BETA 1.07.0.1009 Code: 14:32:33.0200 6348 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42 |
Sieht gut aus :) |
heißt das, alles in Ordnung? Also nicht formatieren etc.? :) JAWOOOOOLL! |
Jap :) |
Dann danke ich dir für deine Hilfe! :) Kann geschlossen werden ;) |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:21 Uhr. |
Copyright ©2000-2025, Trojaner-Board