Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Skype Trojaner (https://www.trojaner-board.de/125396-skype-trojaner.html)

MarieAntoine 09.10.2012 09:44

Skype Trojaner
 
Hallo zusammen,

ich habe leider auf den Link in einer Skype Nachricht geklickt, die Datei heruntergeladen, diese aber nicht geöffnet!
Von meinem Account wurden heute morgen in zwei Schüben die Links verschickt.

Beispiel: "moin, kaum zu glauben was für schöne fotos von dir auf deinem profil hxxp://goo.gl/f8p21?profile=ecim-ot"

Ich habe nun mein Skype Passwort geändert und allen Kontakten geschrieben dass sie nicht auf die Links klicken sollen.
Daraufhin habe ich die Malwarebytes Anti-Malware heruntergeladen, aktualisiert und einen quick-scan durchgeführt mit folgendem Ergebnis:

Logdatei:
Malwarebytes Anti-Malware (Test) 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.10.09.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Antoinette Saric :: AS [Administrator]

Schutz: Aktiviert

09.10.2012 10:12:19
mbam-log-2012-10-09 (10-25-50).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 221441
Laufzeit: 5 Minute(n), 1 Sekunde(n)

Infizierte Speicherprozesse: 1
C:\Users\Antoinette Saric\AppData\Roaming\1B6C.exe (Trojan.Inject) -> 5232 -> Keine Aktion durchgeführt.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Iqbabi (Trojan.Ransom.ANC) -> Daten: C:\Users\Antoinette Saric\AppData\Roaming\Iqbabi.exe -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 4
C:\Users\Antoinette Saric\AppData\Roaming\1B6C.exe (Trojan.Inject) -> Keine Aktion durchgeführt.
C:\Users\Antoinette Saric\AppData\Roaming\Iqbabi.exe (Trojan.Ransom.ANC) -> Keine Aktion durchgeführt.
C:\Users\Antoinette Saric\AppData\Roaming\5CBF.exe (Trojan.Inject) -> Keine Aktion durchgeführt.
C:\Users\Antoinette Saric\AppData\Roaming\83FF.exe (Trojan.Inject) -> Keine Aktion durchgeführt.

(Ende)

Da ich gelesen habe dass ich nichts einfach löschen soll habe ich nun gestoppt und hoffe dass mir jemand helfen kann.


Mit freundlichen Grüßen
Marie Antoinette

Jig Saw 09.10.2012 09:50

http://www.trojaner-board.de/images/...willkommen.png,

beachte bitte diesen Link und arbeite diesen ab:
http://www.trojaner-board.de/69886-a...-beachten.html
Danach wird sich dir ein Helfer annehmen. Sollte sich jemand ebenfalls die Malware eingefangen haben, soll er sich an das Forum hier wenden.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19