![]() |
TR/FakeAV.AF restoreData.exe Hallo, ich saß heute wieder an einem "verschmutzen" PC. Avira fand dort seit Tagen einen Trojaner namens "TR/FakeAV.AF" und "TR/PSW.Zbot.1484" Nun habe ich Malewarebyts drüber laufen lassen und hoffe doch, alles ertmal einigermaßen gefixt zu haben. Anbei das aktuelle HiJackThis Log. Vielleicht entdeckt ihr noch etwas verdächtiges. Viele Grüße und Danke vorab. Code: Logfile of Trend Micro HijackThis v2.0.4 |
Zitat:
Aus den Regeln: 5. Beschreibe Dein Problem in einigen Sätzen und arbeite diese Anleitung ab Punkt 2. durch Auch Funde von deiner Sicherheitssoftware bitte im Thema nennen: (z.B. c:\windows\virus.exe) Fehlen diese Angaben, kann und wird dir hier niemand helfen. Zitat:
|
Danke für die Antwort. Das Problem sieht so aus: Egal mit welchem Browser Websites geöffnet werden. (Firefox, IE) Beim Anklicken von Links wird die gewünschte Seite geladen, wenige Sekunden später wird jedoch eine komplett andere Seite aufgerufen. Die neuen Seiten werden aber nicht in einem neuen Tab oder Browserfenster geöffnet (kein Popup), sondern die zuvor aufgerufene Seiten werden "überschrieben". Selbst nach dem Wiederherstellen des Systems mittels einer Recovery-CD, die bei Neuinstallation des PC direkt nach Kauf erstellt wurde, bleibt dieses Phänomen bestehen. Der Virus scheint über Java zu funktionieren, da sich vor dem Phänomen das Java-Symbol in der Taskleiste zeigt. Teilweise erschienen auch Meldungen wie "die Anwendung konnte nicht geladen werden" oder "Harddisk-Fehler". Wobei ich den genauen Wortlaut der Meldungen jetzt nur vom Hören-Sagen kenne. Werde heute die Festplatte mittels einer Original XP-CD Formatieren und alles neu installieren, in der Hoffnung, den Virus dadurch zu begraben. Trotzdem vielen Dank. Hier noch das Malwarebyts Logfile vor dem aufspielen der Recovery. Code: Malwarebytes' Anti-Malware 1.50 |
Zitat:
Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Danke für die Antwort cosinus, habe heute Morgen die Festplatte neu Formatiert und anschließend die Recovery wieder aufgespielt. Jetzt läuft alles wieder einwandfrei. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:42 Uhr. |
Copyright ©2000-2025, Trojaner-Board