Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner: JS/Generic Exploit.k (https://www.trojaner-board.de/68912-trojaner-js-generic-exploit-k.html)

Tinchen 21.01.2009 09:36

Trojaner: JS/Generic Exploit.k
 
Hallo,

mein Virus Scan hat einen Trojaner entdeckt, den er aber nicht löschen kann.

Er nennt sich: JS/Generic Exploit.k

Kann mir jemand helfen?

Gruß Tinchen

Mr.Vain 21.01.2009 15:23

--------------------------------------------------------------------------------------------------------------------------------------
Punkt 1
--------------------------------------------------------------------------------------------------------------------------------------
Deaktiviere die Systemwiederherstellung!, da es im Verlauf der Infektion sein kann dass der Virus, Malware, Trojaner etc. sich in den Wiederherstellungspunkte einnistet.
Deshalb sind sie nun unbrauchbar und würden beim zurücksetzen des PC's über einen der "infizierten" Wiederherstellungspunkte deinen Computer wieder infizieren.

--------------------------------------------------------------------------------------------------------------------------------------
Punkt 2
--------------------------------------------------------------------------------------------------------------------------------------
Bevor mit der Reinigung begonnen werden kann deinstalliere! bitte alle Toolbars für den Firefox und den Internet Explorer.
Spyware-Jäger wie Spybot S&D, Spyware Doctor, a-squared free Zone Alarm, eScan und Ad-Aware etc… kann man getrost deinstallieren!
Solltest du 2 oder mehrere Antiviren Software's installiert haben deinstalliere sie ! Viele behindern sich dadurch nur selbst.
Unser Tipp ! Avira Antivir
Falls du eine Software Firewall wie Zone Alarm oder Comodo Firewall installiert hast, bitte auch entfernen da die Windows eigene Firewall und die deines Routers reicht.
Meist haben Security Suites wie Kaspersky Internet Security eine Firewall on Board ;)
--------------------------------------------------------------------------------------------------------------------------------------
Punkt 3
--------------------------------------------------------------------------------------------------------------------------------------


--------------------------------------------------------------------------------------------------------------------------------------
Punkt 4
--------------------------------------------------------------------------------------------------------------------------------------

Führe einen Scan mit Deinem Antiviren-Scanner durch (Kaspersky - Avira - Panda etc.).
Bitte poste den Scanlog auch wenn kein Fund verzeichnet ist.

--------------------------------------------------------------------------------------------------------------------------------------
Punkt 5
--------------------------------------------------------------------------------------------------------------------------------------

Führe nun einen Scan mit Malwarebytes Anti-Malware und Blacklight durch.
Bitte poste auch den Scanlog wie in Punkt 4 !

--------------------------------------------------------------------------------------------------------------------------------------
Punkt 6
--------------------------------------------------------------------------------------------------------------------------------------

Solltest du Jeden! Punkt nacheinander durchgeführt haben.
Erstelle bitte einen neuen HiJackThis-Log und poste ihn auch wie in Punkt 4.

Anmerkung ! Ein besonderst gutes Ergebniss kann man erzielen wenn du das aktuellste Service Pack für den XP ( SP3) oder für Vista (SP1) installiert hast.
Wir empfehlen auch den Internet Explorer auf die Version (7) zu updaten!
Auch wenn du ihn nicht benutzt.!

-Felis- 15.04.2009 22:29

Hallo liebes Forum!

Ich habe dasselbe Problem wie Tinchen.
Ursprünglich hat er sich hier befunden: C:\Dokumente und Einstellungen\Regina\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\9jnrnum3.default\Cache\F90D94DDd01

Nun befindet er sich aber in Quarantäne.

Meine Fragen dazu:

1. Kann er von dort noch etwas anrichten oder kann ich ihn getrost dort belassen?

2. Wenn nein: Stimmt ihr all den von Mr. Vain empfohlenen Schritten zu (müsste mir hierzu wahrscheinlich zumindest Unterstützung holen)? Ich bin leider wirklich nicht vom Fach und verstehe nicht den Nutzen, erst alles Mögliche zu deaktivieren bzw. zu löschen (meine Firewall??), nur um dann erneut einen Scan mit meiner AV-Software durchzuführen?!

Bitte entschuldigt meine Unwissenheit, über hilfreiche Beiträge würde ich mich sehr freuen.

Lieben Gruß

~Felis


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:11 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129