![]() |
|
Plagegeister aller Art und deren Bekämpfung: Nach Trojanerbefall: Flicken oder neu aufsetzenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() Nach Trojanerbefall: Flicken oder neu aufsetzen Hallo Am 12.7. hatte ich meinen ersten Trojaner AV Security Suite Der wurde erfolgreich verbannt (rkill und malwarebytes) Doch kam am 13.7. Win Antivir Pro direkt auf den Bildschirm Malwarebytes = Keine Funde Oberflächlich verbannt ? Aussergewöhnliche Aktionen vor dem ersten Auftreten Thunderbird Posteingänge poppen mehrfach auf Passwordeingabe von Thunderbird poppt während des Schreibens in irgendwelchen Foren auf und übernimmt die aktuelle Eingabe im Passwordfeld. Folgende aussergewöhnliche Aktionen seit 13.7. Meldung bei Schliessen einer Word Datei ohne Anwendung eines Makros „Soll der aufgezeichnete Makro gespeichert werden „ Meine Aktion –> Nein Automatisches Weiterleiten in Firefox hier z.B. Google (Fake?) oder Allgive hxxp://bulkputty.org/key/?qs=9cfa3ac44d4e319b3bc395394f39d00b1937c948eff08db07fdd4f166fbc2dae2ffa7edacf832934a40895a6b5761e89&t=allgive+virus Funde bei Antivir In der Datei 'C:\System Volume Information\_restore{FA5E33A5-CBAE-4DD3-AA00-6DCEFC00F470}\RP256\A0114153.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern In der Datei 'C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\phud1f8u.default\Cache\C51FEC09d01' wurde ein Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern In der Datei 'C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Z97DW9V4\n002102304801r0007J11000601R43329fdcW9ff727c8Xa8b15e54Ye48b3bdfZ03006f360[1]' wurde ein Virus oder unerwünschtes Programm 'TR/Fake.SecSui.O' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern In der Datei 'C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Temporary Internet Files\Content.IE5\RZ00HUDF\n002102304801r0007J11000601R43329fdcW9ff727c8Xa8b15e54Ye48b3bdfZ03006f361[1]' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.TDss.dae' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern Bei Aufruf des Malwarebytes' Anti-Malware 1.46 Kommt Meldung: Wird bereits ausgeführt - > Exe umbenannt Kein Fund bei Malwarebyte Wenn ich mir die z.T doch sehr zeitaufwändigen Aktionen meiner Mitbetroffenen so anschaue, stellt sich mir die Frage, ob nicht doch ein Neuaufsetzen weniger zeitintensiv wäre. Wie stehen denn die Chancen durch eine Neuinstallation von WIN XP die Quälgeister loszuwerden. Ich habe allerdings noch eine Datensicherung nach Auftreten des Befalls auf eine externe Festplatte gemacht. D.h. es stellt sich die zusätzliche Frage, wie bekomme ich die virenfrei, wobei der scan keinen Befall angezeigt hatte. Wäre schön, wenn es hierfür eine Lösung geben würde. VG Bernd |
Themen zu Nach Trojanerbefall: Flicken oder neu aufsetzen |
anti-malware, antivir, aufsetzen, datensicherung, einstellungen, externe festplatte, fake, festplatte, firefox, foren, frage, google, internet, kein fund, lösung, malwarebytes, malwarebytes' anti-malware, mozilla, neu, neu aufsetzen, neuinstallation, programm, rkill, scan, security, system, system volume information, tr/dropper.gen, tr/trash.gen, trojaner, virus alert- maleware |