Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   " Just 14 years Old drunk girl did this infront of all Public" auf Facebook gefunden (https://www.trojaner-board.de/138858-just-14-years-old-drunk-girl-did-this-infront-of-all-public-facebook-gefunden.html)

ADIMU 27.07.2013 14:35

" Just 14 years Old drunk girl did this infront of all Public" auf Facebook gefunden
 
In einer Mitteilung "postete" ein Freund o.a. "Link", den ich nicht öffnen konnte, da mir ein Flash-Player fehle... Ich lud ihn (angeblich) herunter, übersah den Hinweis, dass der Hersteller dieser Software unbekannt sei - und kam trotzdem nicht weiter.
Das wiederholte Herunterladen endete immer im gleichen Bild. - Mittlerweile hatte ich an alle Gruppen, in denen ich bin, den o.a. Link weitergeleitet - ohne davon zu wissen. Mein Urheber hatte bei sich alleine über 35 Postings an jeweils mehrere Freunde - und seine Urheberin ist immer noch infiziert. Eben las ich bei ihm die Meldung (von Astrid Gutendorf):

"Also ich hör gerade folgendes......Camilo Cienfuegos
Trojaner-Warnung aktuell !!! Vorsicht !!! hinter dem posting (siehe Foto) versteckt sich ein Trojaner > Trojan.JS.Koobface.N. !!!!! im Falle einer Infektion > Computer nicht runterfahren (bzw.) nicht ausschalten . Hilfe und Infos gibts hier > Trojaner-Board - Viren und Trojaner entfernen - kostenlos

FRAGE:

Stimmt das, d.h. sollte ich jetzt den PC nicht ausschalten? (Windows7 mit Kaspersky als Sicherheitssystem, welches ich auch gleich aktualisiert hab.)

schrauber 27.07.2013 14:40

Hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


ADIMU 28.07.2013 13:21

Hallo schrauber,

danke für die Antwort; die Scan-Tools hatte ich schon - und hab sie deaktiviert, weil sie den Start jedes Mal verzögerten - und meine Sicherheitssysteme (Windows und Kaspersky) mir keinen Bedarf anzeigten. Apropos: Kaspersky verträgt sich nicht mit zip-opener ...

Aber danke für den Versuch!

ADIMU

schrauber 28.07.2013 16:43

ZIP-Opener ist Fake, ich hab FRST verlinkt, du musst aufpassen wo du hinklickst! :)

ADIMU 28.07.2013 19:07

Hab mir eben Malwarebytes Anti-Malware 1.75 auf Empfehlung eines Freundes herunter- geladen (hxxp://www.chip.de/downloads/c1_downloads_hs_getfile_v1_27322640.html?t=1375033338&v=3600&; Tipp eines Freundes); hat gleich ein "Defender"- Programm angehalten (weiss aber nicht mehr, welches).

Der Link tauchte nach dem Neustart der Seiten wieder auf, lässt sich aber nicht verfolgen, wenn ich vom Aktiviätenprotokoll aus auf "Link" klicke, kommt hxxp://www.systranet.com/turl/?systrangui=WebUI&systranbanner=1&systranuid=aHR0cC13d3cuYm91Y2hlcmllbGFobWFkaS5mci9zaG93Ly9mcl9lbg== ...

Außerdem macht der Virus/ Wurm/ Trojaner nun meinen Freunden in meinem Namen - und hinter meinem Rücken - unmoralische Angebote: Sie sollen auf Sex-Seiten gehen ...

schrauber 29.07.2013 07:59

Farbar Recovery Scan Tool Download

Lad das Tool bitte von dort.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:00 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129