Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Facebook Trojaner .allezdax.com/images (https://www.trojaner-board.de/103910-facebook-trojaner-allezdax-com-images.html)

Rosinenkeks 06.10.2011 17:34

Facebook Trojaner .allezdax.com/images
 
Hallo,

ich hab mir auch den Trojaner, der über Facebook verschickt wird eingefangen. Zum Glück "nur" heruntergeladen und nichts installiert, trotzdem schickte er sich alle 20 Minuten über den Chat weiter, wollte ständig den Windows Messenger öffnen (was ich jetzt im Systemstart deaktiviert habe) und öffnete ständig die ersten beiden Kontakte meiner ICQ Liste, ohne dort irgent etwas besonderes zu machen. Windows hat einen Trojaner erkannt, den ich entfert habe, danach war erstmal Ruhe. Avira hat überhaupt nichts gefunden, daher habe ich es deinstalliert und Panda Cloud einen kompletten Scan durchführen lassen, wobei 68 Dateien entfernt wurden. Ich habe jetzt noch im Systemstart die Ausführung conhost gefunden, die vom unbekannten Hersteller statt Microsoft ist und sich nicht im System32 Ordner sondern bei C:\User\admin\appdata\Microsoft\csrss.exe aufgeführt ist. Ich bin da gerne mal paranoid, bin ich das Ding jetzt los oder komme ich um das komplette einstampfen und neu aufsetzen meines Laptops nicht drumrum?

Liebe Grüße

markusg 06.10.2011 17:40

na, was hat panda denn gefunden, mit ner zahl allein können wir überhaupt nichts anfangen.
du musst die malware ausgeführt haben, sonst hätte es sich nicht verschickt.
hast du die versendeten links noch und den original link, dann mal als private nachicht an mich.

desweiteren informiere den absender, der ist ebenfalls mit malware infiziert. der wiederum muss alle seine kontakte informieren, die könnten ebenfalls infiziert sein, jeder der diesen link geöffnet hat muss wiederrum seine kontakte informieren etc.

Rosinenkeks 06.10.2011 18:10

Der Bericht von Panda ist zu groß, um in hier hochzuladen, soll ich den INhalt einfach mal kopieren und dann hier reinstellen?

markusg 06.10.2011 18:33

zb
File-Upload.net - Ihr kostenloser File Hoster!
und dann link posten.

Rosinenkeks 06.10.2011 19:04

hxxp://www.file-upload.net/download-3785012/Bericht-ab-5.10.txt.html

markusg 06.10.2011 19:16

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Rosinenkeks 06.10.2011 20:07

Okay, Laptop ist schon mal merklich schneller.

markusg 06.10.2011 20:12

machst du onlinebanking einkäufe oder sonst was wichtiges mit diesem pc?

Rosinenkeks 06.10.2011 20:19

Onlinebanking mach ich da zur Zeit nicht mehr, allerdings läuft da sonst alles drüber, d.h. Paypal, Amazon, Ebay; alle Kontondaten sind mal über den Laptop gelaufen

markusg 06.10.2011 20:21

also, du hast nen backdoor.
das gerät sollten wir, nach datensicherung, bilder dokumente musik, etc, formatieren und windows neu instalieren, für falls anleitung benötigt, bekommst du sie.
dann sollten wir das system richtig absichern, auch dafür gibts ne anleitung.
danach müssen sämmtliche passwörter geendert werden

Rosinenkeks 06.10.2011 20:31

Das mit dem neu formatieren hatte ich schon befürchtet :balla: Danke schon mal soweit, jetzt funktioniert mein Laptop wieder in angemessener Geschwindigkeit und macht keine ominösen Dinge mehr mit meinem Messenger.
Ich habe alle Daten nur auf Laufwerk D gespeichert und Programme auf C, kann ich da jetzt einfach D komplett auf eine externe Festplatte ziehen, ohne das ich mir ungebetene Dinge mit draufziehe?
Und eine Anleitung für das Formatieren und Windows aufetzen wäre unter Umständen nicht schlecht, davon habe ich nicht so wahnsinnig viel Ahnung, deswegen bin ich ja hier gelandet

markusg 06.10.2011 20:33

nö, du kannst alles auf d: lassen.
na, das man keine ahnung hatt, macht nichts, da lernt man wenigstens noch was :-)
nutzt du ne windows cd, recovery cd oder recovery partition?

Rosinenkeks 06.10.2011 20:47

Tja aus Fehlern sollte man im besten Fall was lernen.
Ich habe im Moment Windows 7, habe aber nur eine Recovery CD für Windows XP Professional SP 2. Wobei mir Windows XP auch durchaus lieber ist.

markusg 07.10.2011 10:30

ist die cd denn zu dem gerät? denn meist gibts eher probleme wenn man wieder auf xp geht auf nem gerät was mit win7 ausgeliefert wurde.

Rosinenkeks 07.10.2011 14:47

Nein die CD kam mit meinem vorherigen Laptop. Ich müsste nochmal fragen gehen, ob im Verpackungskarton die Windows 7 CD rumfliegt und ich sie nur übersehen habe.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55