![]() |
|
Plagegeister aller Art und deren Bekämpfung: Warum *ich*?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Warum *ich*? 1. gdata bietet aber andere schutzmodule in der 2012 version, deswegen ist nen upgrade immer wichtig, zumal kostenlos vllt gabs in gdata 2010 einen bug der das verursacht, oder ein problem mit gdata 2010 und der neuen kaspersky version etc. 3. dann musst du ihn neu aufsetzen oder sind daten zu sichern, genau deswegen hat man nämlich ein system backup. 4. ist es das thema, denn man kann auch über ne börsenseite eine werbung einblenden, die zb eine lücke in flash player nutzt, wenn ihr also ne seite habt, die ihr gemeinsam nutzt, kann ein solcher befall zufall sein. ich stelle die fragen nach kino seiten etc nicht umsonst und kann nicht wissen, wie alt ihr bzw dein bekannter ist, aber ich "kenne" 95 % der user hier und da läufts nach nem änlichen schema ab. denn diese malware nutzt keine netzwerk freigaben, und, solange keine andere malware drauf war, auch keine autorun funktion mit der auf usb sticks geschrieben wird, falls du so was drann hattest. anhand nur des malware namens etc kann man so was nie genau sagen, es könnte ja mehr drauf gewesen sein ich würd einfach beide neu machen, daten kann man zb über ubuntu sichern http://www.trojaner-board.de/82533-d...ted-magic.html dann kann ich euch noch tipps geben das system abzusichern.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() | #2 |
![]() | ![]() Warum *ich*? Das ist ja schon mal eine wichtige Info.
__________________Hier übrigens die Malware-Funde von Kaspersky: Code:
ATTFilter 0.6497939804170705.exe Gefunden: Backdoor.Win32.Xtoober.aua 21.06.2011 17:09:54 Untersuchung des Computers 22732580.exe Gefunden: Trojan.Win32.FakeAV.dogz 21.06.2011 16:53:54 Untersuchung des Computers A0405903.exe Gefunden: Trojan-Dropper.Win32.FrauDrop.xyjo 21.06.2011 17:42:34 Untersuchung des Computers A0405908.exe Gefunden: HEUR:Trojan.Win32.Generic 21.06.2011 17:42:36 Untersuchung des Computers windows-update-sp2-kb56819-setup[1].exe Gefunden: HEUR:Trojan.Win32.Generic 21.06.2011 17:10:46 Untersuchung des Computers windows-update-sp2-kb70104-setup[1].exe Gefunden: Trojan-Dropper.Win32.FrauDrop.xyjo 21.06.2011 17:10:47 Untersuchung des Computers Ja, bitte. Das würde mich *sehr* interessieren, wie so jemand wie Du seinen Rechner gegenüber dem Internet absichert. Oder bist Du gleich mit Linux unterwegs? Hättest Du auch noch einen Tipp für die Datensicherung? Ich nehme ja seit Jahren robocopy, und das ist für die reinen Daten auch sicherlich eine gut und effizient funktionierende Lösung. Wenn man aber den kompletten Rechner neu aufsetzen muss, sitzt man aber doch wieder ein paar Tage, bis alles so läuft wie vorher. Hast Du eine Empfehlung für eine Image-Backup-Lösung? Evtl. open source? Danke Michael |
![]() |
Themen zu Warum *ich*? |
alternative, backdoor, backdoor.win32.xtoober.aua, booten, datensicherung, e-mails, emsisoft, erkannt, externe festplatte, festplatte, frage, g-data, gen, heur:trojan.win32.generic, home, kaspersky, netzwerk, notebook, prima, schädling, seite, surfen, trojan.win32.fakeav.dogz, warum, win 7 64 bit, windows xp, xp home |