![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Achtung: Gefälschte 1&1-Mails!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
| | Achtung: Gefälschte 1&1-Mails! Hallo Zusammen, ja ich habe die exe geöffnet, habe ja zwei Virenscanner, (lol) und die haben dann natürlich auch versagt. Sofort Strom weg, vom Netzwerk getrennt, rebootet und mal schauen was passiert ist. Spybot fand besagten Trojaner und mit Hijack konnte ich eine accessz.exe im system32 Verzeichnis finden und löschen. Gestartet wurde sie unter HKLM/Mircrosoft/currentversion/run/winupdate Das hat sogar Microssoft Defender protokoliert und zugelassen. Zeitstempel 07.01.07 / 10:06...naja nur der frühe Vogel fängt den Wurm ! Außerdem scheint der Trojaner die Remoteunterstützung im Windowsfirewall aktiviert zu haben. Tools wie F-secure blacklight und RotkitRevealer finden derzeit nichts mehr. @[Gc]Sunny..das der Trojan nicht gelöscht werden kann, das steht nicht in dem Artikel, das hast Du hinzugefügt Gruß James T. Kirk Ach ja, ich poste mit meinem Zweitrechner, der infiltrierte ist noch nicht wieder am Netz. Geändert von Cptkirk (08.01.2007 um 19:26 Uhr) |
| | #2 | ||||||
| Administrator > Competence Manager | Achtung: Gefälschte 1&1-Mails!Zitat:
Wieso 2 Virenscanner, wieso überhaupt Virenscanner? Zitat:
![]() Zitat:
![]() Zitat:
![]() Zitat:
Zitat:
Gruß
__________________ |
| | #3 |
| | Achtung: Gefälschte 1&1-Mails! @Sunny
__________________Strom aus war der schnellste Weg den Rechner vom Netz zu bekommen. Wie Du schon sagtest, backdoor um irgendetwas zu öffnen und wohlmöglich irgendetwas anzustellen oder nachzuladen...nur so zum Spaß macht er ja nicht die Hintertür auf Was ich gelöscht habe...keine Ahnung aber da ich meine Start-Dateien kenne, weiß ich, daß die accessz.exe bisher nicht dazu gehörte. Und wem hier access gewährt wurde, ist mir natürlich nicht klar. Gruß |
![]() |
| Themen zu Achtung: Gefälschte 1&1-Mails! |
| achtung, gefälschte, gefälschten, gen, kunde, online, warnt |