![]() |
PSV.Fareit.H.174 von Avira gemeldet Habe von Avira heute erneut die Meldung bzgl. des Trojaners bekommen, hab den dann in die Quarantäne verschieben lassen und gelöscht. Scheint aber immer wieder zu kommen. :( Ich hoffe es kann mir jemand helfen, wie ich den Trojaner loswerde. Vielen lieben Dank im Vorraus. defogger Code: defogger_disable by jpshortstuff (23.02.10.1) Code: aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software hat nichts gefunden dds Code: DDS (Ver_2012-11-20.01) - NTFS_AMD64 Attach Code: . |
hi was heißt erneut...? öffne Avira, Verwaltung, Quarantäne, poste alle Funde mit Pfadangabe |
Danke für die schnelle Antwort! Wow :daumenhoc Avirameldung von heute - Protokoll gestern hatte meine eifrige Kollegin versehentlich gelöscht. Code:
|
öffne, mal wie gesagt, Avira, Verwaltung, Quarantäne und poste die Fundmeldungen mit Pfadangabe. |
Da ist nur der heute gefundene drin :) Code: Typ: Datei |
hi du hast doch gesagt, es gab wieder einen Fund. also schaun wir mal avira öffnen, ereignisse, poste alle fundmeldungen. Öffne Avira, berichte, poste Logs mit Funden |
Zitat:
|
hi heißt kolegin, dass das ein Firmen gerät ist? wenn ja, habt ihr ne IT abteilung? |
Zitat:
und nein - keine IT Abteilung, sind 3 Rechner die per WLan vernetzt sind und ich bin der einzige der ein wenig Ahnung hat - nur eben wie ich den Trojaner weiß ich nun auch nicht. WIll auch alle anderen durchgucken, man weiß ja nie. |
hmm download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan - bei funden erst mal immer skip wählen, log posten c: öffnen, tdsskiller-datum-version.txt öffnen, Inhalt posten |
Danke :daumenhoc - mache ich morgen früh gleich mal wenn ich wieder im Büro bin. Melde mich dann! Schönen Abend noch!! |
lass bitte solche zwischenposts, und melde dich, wenn du so weit bist, bzw bei Fragen |
Danke - so hier der Scan Code: 07:33:40.0346 4056 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 |
hi das Problem was wir jetzt haben: diese Malware ist recht gefährlich, der Fund den du mir gepostet hast, ist im Java cache, mir fehlt aber der zweite Fund. diese Malware kann passwörter und wichtige Daten wie Onlinebanking ausspähen und da das ein arbeits PC ist, würd ich euch raten, kurzen prozess zu machen und ihn neu aufzusetzen. 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen. |
Vielen Dank mal für die Einschätzung, werde ich sobald ich etwas Luft habe dann Schritt für Schritt befolgen. Hätte aber noch die ein oder andere Frage: - Wie kann ich die Daten auf der Partition nach möglichen Schädlingen checken? Auf der C Partition sind keine wichtigen Daten, alle Arbeitsdaten liegen auf D - Reicht Avira als Virenschutz aus oder gibt es da andere Empfehlungen. Für die Zukunft möchte ich dann ja den bestmöglichen Schutz haben Danke dafür |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:21 Uhr. |
Copyright ©2000-2025, Trojaner-Board