Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Habe ich mir einen Virus über eine Facebooknachricht eingefangen? (https://www.trojaner-board.de/180298-habe-mir-virus-facebooknachricht-eingefangen.html)

Nilss 12.07.2016 20:51

Habe ich mir einen Virus über eine Facebooknachricht eingefangen?
 
Hallo,

vor circa drei Stunden habe ich über Facebook eine Nachricht erhalten, welche lautete (ich hoffe es ist okay diese hier zu posten):
" ist das dein bild? :O https://t.co/B1ZqdDLcgD "
Normalerweise achte ich stark darauf, diese Links nicht zu öffnen. Diesmal habe ich aber wohl einen Moment nicht nachgedacht, da ich ihn von einer guten Freundin zugeschickt bekommen habe.
Ich öffnete den Link zuerst auf meinem Handy (Android) und wurde auf ein anderes Facebookprofil weitergeleitet. Da ich ein Bild erwartet hatte, öffnete ich den Link danach auch noch im Browser (Morzilla Firefox) auf meinem PC. Auch hier wurde ich wieder auf jenes Profil weitergeleitet.
Dann endlich habe ich realisiert, dass die Nachricht wahrscheinlich nicht von meiner Freundin stammt. Ich sehe den Fehler meinerseits.

Da ich nur allgemeines auf google gefunden habe, ich ich sehr viel Respekt vor Malware oder Viren habe und mich mit dem ganzen eher wenig auskenne, habe ich diesen Post so schnell wie möglich erstellt.

Folgende Schritte habe ich schon eingeleitet:

-Facebook Passwort geändert

-Virenscan auf Handy durchgeführt (Avast und Kaspersky Internet Security), beide keine Funde

-Virenscan auf PC gestartet (Avast), keine Funde

-Den Link auf einer Internetseite geprüft: https://sitecheck.sucuri.net/results/t.co/b1zqddlcgd dort ist dann dieses Script aufgeführt: https://abs.twimg.com/errors/404-5b74379aef88b251a1bb61207fdf03a9.js

Ich entschuldige mich für mein Unwissen. Wie bereits erwähnt kenne ich mich mit dem ganzen nicht so aus, wäre aber erleichtert/erfreut wenn Sie mir helfen könnten.

Liebe Grüße
Nils

M-K-D-B 13.07.2016 15:25

:hallo:


Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support unterbrechen bis jegliche Art von illegaler Software vom Rechner entfernt wurde.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo. Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  • Während der Bereinigung bitte nichts installieren oder deinstallieren, außer ich bitte dich darum!
  • Bitte beachten: Download bei filepony.de: So ladet Ihr unsere Tools richtig!
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort als Administrator zu starten!
  • Einige Programme, die wir hier verwenden, können unter Umständen von deinem Antiviren- oder Anti-Malwareprogramm fälschlicherweise als Bedrohung eingestuft werden. Die Sicherheitsprogramme können aufgrund eines bestimmten Programmverhaltens nicht zwischen "gut" oder "böse" unterscheiden und schlagen Alarm. Dabei handelt es sich um Fehlalarme, welche du getrost ignorieren kannst. Gegebenenfalls musst du deine Sicherheitssoftware vor der Ausführung eines Programms deaktivieren, damit unsere Bereinigungsvorgänge nicht beeinträchtigt werden.



Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags:
So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke aauf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

Danke für deine Mitarbeit!




Zur ersten Analyse bitte FRST und TDSS-Killer auf deinem PC ausführen:



Schritt 1
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)






Schritt 2
Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.







Bitte poste mit deiner nächsten Antwort
  • die Logdatei von TDSS-Killer,
  • die beiden neuen Logdateien von FRST.

Nilss 13.07.2016 16:54

Hallo,

danke für die schnelle Hilfe. Allerdings muss ich gestehen, dass ich schon weitere Schritte eingeleitet habe.

Ich besitze zwei Festplatten, eine HDD und eine SSD (Betriebssystem läuft auf der SSD), die zum erwähnten Zeitpunkt beide in meinem System verbaut waren.
Ich habe nun über Nacht meine wichtigsten Daten zuerst auf meine SSD kopiert und meine HDD formatiert. Anschließend habe ich die Daten in einen neuen Ordner auf die leere HDD gezogen und diese aus dem System ausgebaut.
Daraufhin habe ich mein System mithilfe einer Windows-Installations CD neu aufgesetzt und somit auch meine SSD formatiert.

Ein Virenprogramm und ein Add-on zur Scriptunterbindung habe ich mir installiert.

Ich wollte mein System zu gegebener Zeit ohnehin neu aufsetzen und dies war nun der Auslöser.

Soll ich die genannten Schritte trotzdem noch durchführen oder besteht an sich keine Gefahr mehr?

Liebe Grüße

M-K-D-B 13.07.2016 20:07

Dann sind wir hier fertig. :)



Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131