Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/EyeStye.N. 1213 (https://www.trojaner-board.de/104639-tr-eyestye-n-1213-a.html)

gosudiablo 31.10.2011 09:06

TR/EyeStye.N. 1213
 
Sehr geehrte Viren bekämpfer,

ich bekomme seit einigen Tagen immer die Meldung des o.g. Trojaners und weiß keinen Rat mehr, da dieser immer wieder auftritt.
In meiner Verzweiflung habe ich bereits Win7 neu installiert, dies hat jedoch auch nicht geholfen. Weiß jemand einen Rat?

Mein Avira log ist hier zu finden: hxxp://www.megaupload.com/?d=4U7FXCML (Hier müsst ihr die "xx" mit "tt" ersetzen)

Meine log von Malwarebytes ist diese:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8047

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

30.10.2011 19:12:28
mbam-log-2011-10-30 (19-12-28).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 320037
Laufzeit: 1 Stunde(n), 0 Minute(n), 44 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

cosinus 31.10.2011 13:11

Zitat:

31.10.2011 08:31 [Echtzeit Scanner] Malware gefunden
In der Datei 'C:\winmode.Bin\BB0B163C9A3.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/EyeStye.N.1307' [trojan]
Machst du Onlinebanking oder ähnliche kritische Dinge mit diesem PC unter dieser verseuchten Windows-Installation?

gosudiablo 31.10.2011 13:17

Ich habe bislang paypal benutzt, seit ich diese Fehlermeldung erhalte aber nicht wieder genutzt

cosinus 31.10.2011 13:54

Bei sowassolltest du generell sehr vorsichtig sein und überlegen ob du den riskanten Kompromiss einer Bereinigung wirklich eingehen willst.
Normalerweise empfiehlt man bei SpyEyes/EyeStye eine Neuinstallation von Windows und anschließend das Ändern sämtlicher Passwörter!

gosudiablo 31.10.2011 14:11

das komische ist ja, dass ich win7 extra neu installiert habe und ich den virus direkt wieder bekommen habe

cosinus 31.10.2011 14:16

Und welche Dateien hast du übernommen, die auch vom infizierten Windows verarbeitet wurden?

gosudiablo 31.10.2011 15:55

weiß nicht genau wie das meinst, also ich habe auf C:// win7 neu installiert und D:// ist erhalten geblieben, jedoch hab ich avira über D:// vorher und nachher laufen lassen und der hat nichts gefunden dort

cosinus 31.10.2011 15:59

Zitat:

jedoch hab ich avira über D:// vorher und nachher laufen lassen und der hat nichts gefunden dort
Hat nicht unbedingt was zu sagen
Welche Dateien waren/sind auf D:? Auch Programme also EXE oder andere ausführbare Dateien?

gosudiablo 31.10.2011 16:00

Spiele, Videos, Musik und Chat Programme wie xfire, icq und mIRC

cosinus 31.10.2011 16:01

Spiele und Programme sind das Problem.
Bei einer richtigen Neuinstallation übernimmt man auf keinen Fall Spiele/Programme oder Setups davon, wenn diese Dateien auch schon vom inifzierten System verarbeitet wurden.

gosudiablo 31.10.2011 16:38

okay werde ich mal alle .exe löschen und Win7 neu installieren.
ist es eigentlich normal, dass malwarebytes alle 20 sekunden eine seite stoppt?

cosinus 31.10.2011 18:16

Zitat:

ist es eigentlich normal, dass Malwarebytes alle 20 sekunden eine seite stoppt?
Wenn das System immer noch kompromittiert ist ja :pfeiff:


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131