![]() |
.scr Datei ausgeführt Hallo zusammen, ich habe heute gedankenverloren eine Email geöffnet und die darin vorhandene .scr Datei ausgeführt... Das erste was ich danach gemacht habe war natürlich googeln.Ich bin dann im Zusammenhang mit der .scr Datei über Einträge des Sohanad Wurm gefallen.Ich habe die betreffende Datei mit Virustotal geprüft der hat mir auch was ausgespuckt,allerdings nichts was auf diesen Wurm hinweisen könnte.Anschliessend habe ich Malewarebytes Anti-Maleware durchlaufen lassen.Das Programm hat auch einiges gefunden,aber auch hier wieder kein Hinweis auf den Wurm.Mittlerweile findet Anti-Maleware auch nichts mehr,ich habe alle infizierten Objekte damit löschen können. Ich habe allerdings,nachdem ich jetzt einiges über den Sohanad wurm gelesen habe doch schon ein merkwürdiges Gefühl.Meine Frage daher,kann ich evtl.jemanden die Datei zukommenlassen,damit sich das Ding mal jemand ansieht,der davon Ahnung hat? |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 12-12-2013 --- --- --- Code: ==================== Memory info =========================== |
Haste die Datei noch? Bitte bei Virustotal scannen und Link zum Ergebnis hier posten. Nicht jede SCR ist gleich. |
Ja Datei habe ich noch.Liegt auf dem GMX Server. https://www.virustotal.com/de/file/6067f1ea51d1199d79282d1262b5e14c77b533f08a88f1546a94a7c3fa8f060b/analysis/1386950777/ Ist aber schon merkwürdig.Gestern hat nicht ein Programm angeschlagen und heute schlagen Avast und die der interne Windows Schutz an... Noch eine Frage.Wieso schlägt eigentlich immer Malewarebytes an?Battlefield 4.exe und avastsvc.exe sind doch nichts gefährliches!? Anbei mal die Malewarebytes Logdatei. Code: 2013/12/12 14:55:19 +0100 THEMACHINE-PC The Machine MESSAGE Starting protection |
MBAM meckert nit das Game an, sondern eine IP die dort erreicht werden will. Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Code: ComboFix 13-12-13.01 - The Machine 14.12.2013 13:09:04.1.4 - x64 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: # AdwCleaner v3.015 - Bericht erstellt am 15/12/2013 um 10:15:21 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 14-12-2013 01 --- --- --- --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 14-12-2013 01 |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.77 FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-12-2013 02 --- --- --- --- --- ---Addition.txt hat er mir nicht ausgegeben. |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{9044534D-8D2F-4099-B2B7-45CF776854F6}-DCIM_IMG_20131211.rar Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 16-12-2013 02 Code: # DelFix v10.6 - Datei am 16/12/2013 um 14:10:17 erstellt Fragen habe ich jetzt zur Zeit keine mehr.Danke für die Hilfe. |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:38 Uhr. |
Copyright ©2000-2025, Trojaner-Board