![]() |
| |||||||
Log-Analyse und Auswertung: Auf Fakelink hereingefallen und Datei ausgeführt. Kurz darauf Facebookhack - Trojaner eingefangen?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #1 |
![]() | Auf Fakelink hereingefallen und Datei ausgeführt. Kurz darauf Facebookhack - Trojaner eingefangen? Hallo liebe Community. Schön zu sehen, dass es so etwas tolles im Netz gibt. Ich hoffe, dass man mir hier weiterhelfen kann. Ich war kürzlich auf Facebook unterwegs und bin auf einen Artikel hereingefallen, in dem eine erste Version von "Sora AI", also einer Video-KI angepriesen wurde. Der Link sah auf den ersten Blick richtig aus, und die Website war täuschend echt der originalen nachempfunden. Nachdem ich die vermeintliche Setupdatei heruntergeladen und die "Installation" gestartet hatte passierte nichts. Ich probierte es erneut und ahnte gleichzeitig, was passiert war. Ich installierte direkt Malwarebytes und Avast und lies es über Nacht auf dem Rechner laufen. Keines der Programme brachte einen Fund zu Tage, weshalb ich einen Tiefenscan mit Avast startete. Das Ergebnis sind hauptsächlich Errors bei den Onedrive-Schattendateien (die nur als Platzhalter vorkommen, aber in der Cloud liegen). Jedoch sind auch einige Einträge mit "crypt.exe [L] Win32:Evo-gen [Trj] (0)" im Reportfile zu sehen. Gleichzeitig wurde mein Facebookkonto gekapert (was vom Zeitfenster gut hinkommt). Ich habe zwar noch Zugriff, aber es haben sich andere Menschen mit fremden Konten durch eine Verknüpfung Zugriff auf Facebook verschafft und buchen dort unter meinem Namen und mit meinem Geld Werbung. Ich befürchte daher, dass ich nicht mit einem blauen Auge davon gekommen bin und hoffe natürlich auf die Schwarmintelligenz und die Expertise hier in diesem Board. Hier die Logfiles: Relevanter Ausschnitt aus AVAST: Code:
ATTFilter *
* AVG-Scan-Bericht
* Diese Datei wurde automatisch erstellt
*
* Scan-Name: Tiefenscan
* Start: Freitag, 30. August 2024 01:05:23
* VPS: 240829-6, 29.8.2024
*
C:\Users\Tobia\AppData\Local\Temp\a3090c34466986c3723d365c644d146e\crypt.exe [L] Win32:Evo-gen [Trj] (0)
Die Datei wurde erfolgreich in die Quarantäne verschoben...
C:\Users\Tobia\AppData\Local\Temp\25595c88a10463f2057d38d9c3669f45\crypt.exe [L] Win32:Evo-gen [Trj] (0)
Die Datei wurde erfolgreich in die Quarantäne verschoben...
C:\Users\Tobia\AppData\Local\Temp\dc88614fe4c71a4f730a250aa243395a\crypt.exe [L] Win32:Evo-gen [Trj] (0)
Die Datei wurde erfolgreich in die Quarantäne verschoben...
C:\Users\Tobia\AppData\Local\Temp\c0d2239cb38cf3a42cead0c18ae04175|>crypt.exe [L] Win32:Evo-gen [Trj] (0)
Die Datei wurde erfolgreich in die Quarantäne verschoben...
C:\Users\Tobia\AppData\Local\Temp\085b8675098cd90fa13e777c3b32c8db|>crypt.exe [L] Win32:Evo-gen [Trj] (0)
Die Datei wurde erfolgreich in die Quarantäne verschoben...
C:\Users\Tobia\AppData\Local\Temp\53d9255775ebbd8dc8d38bca0e7ee007|>crypt.exe [L] Win32:Evo-gen [Trj] (0)
Die Datei wurde erfolgreich in die Quarantäne verschoben...
Infizierte Dateien: 6
Dateien gesamt: 4657874
Ordner gesamt: 289895
Gesamtgröße: 48,0 TB
*
* Prüfung beendet: Freitag, 30. August 2024 04:29:51
* Laufzeit war 3 Stunde(n), 24 Minute(n), 28 Sekunde(n)
*
*
* AVG-Scan-Bericht
* Diese Datei wurde automatisch erstellt
*
* Scan-Name: Tiefenscan
* Start: Freitag, 30. August 2024 06:52:40
* VPS: 240829-6, 29.8.2024
*
[E] Error 0x0000A41B (42011)
Infizierte Dateien: 0
Dateien gesamt: 478842
Ordner gesamt: 1
Gesamtgröße: 146,4 GB
*
* Prüfung beendet: Freitag, 30. August 2024 06:54:40
* Laufzeit war 2 Minute(n), 0 Sekunde(n)
*
|
| Themen zu Auf Fakelink hereingefallen und Datei ausgeführt. Kurz darauf Facebookhack - Trojaner eingefangen? |
| appdata, automatisch, avast, beendet, code, datei, dateien, ergebnis, facebook, fakelink, file, geld, gen, installation, link, logfiles, malwarebytes, namen, programme, quarantäne, rechner, scan, temp, trojaner, win, win32, zugriff |