Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ist diese Webseite verseucht ? (https://www.trojaner-board.de/86601-diese-webseite-verseucht.html)

gebunden 30.05.2010 20:23

Ist diese Webseite verseucht ?
 
Hallo ihr

Habe immoment ein problem. Ein Icq kontakt schickt mir seit heute einen link zu einem "Bild". Ich klicke drauf und ich bekomme eine downloadaufforderung für eine scr datei. Ich drücke natürlich auf ablehnen. Nach mehrmaligem Fragen sagt sie dass der link keinen Virus enthalte. Stimmt das?

Link :

h**p://www.popcorn.ma/bilder_gallery.php?foto=IMG0689034289542010.JPG


Vielen Dank

FFll00 30.05.2010 20:32

Einfach nicht andrücken und gut ist ;) Falls das überhaupt nicht hilft den anderen Account blockieren.

gebunden 30.05.2010 20:39

Nein mein Problem ist dass sie selbst sagt dass es kein virus ist ich dies allerdings wissen will

Larusso 30.05.2010 20:44

Wenn der Kontakt ein bekannter von Dir ist und der Dir sagt, es sei kein Virus und ist doch einer, würde ich mir mal Gedanken machen.

.scr ist eine ausführbare Dateiendung. Kwasi wie exe

und wenn der Link auf ne jpg.scr führt, wäre ich besonders vorsichtig.

Ich prüfe diese Datei gerade. Entferne denoch den Download Link bitte.

Edit

Malware

http://www.virustotal.com/de/analisi...310-1275248638

gebunden 30.05.2010 20:55

jo wusste ichs doch. Hab auch selber gerade vm drauf gemacht und datei überprüft

Hab gerade bei anderen leuten die die auch hat nachgefragt.
Haben alle Links bekommen. 2 haben die datei downgeloadet.
Habe die ersten schritte denen schonmal gesagt


1. PC VOM I-NET KABEL TRENNEN!
2. PASSWÖRTER VON EINEM ANDEREN PC aus ändern


Wie kriegt amn den jetzt runter? Malwarebytes?

Angel21 30.05.2010 20:56

Ich habs mal zu Avira versandt.

Angel21 31.05.2010 12:16

Hallo, die Auswertung von Avira ist da.
Handelt sich um folgendes:
Zitat:

Die Datei 'IMG0689034289542010.JPG.scr' wurde als 'MALWARE' eingestuft. Unsere Analytiker haben dieser Bedrohung den Namen TR/Drop.tmq.2 gegeben.

gebunden 31.05.2010 13:10

Gut

Aber wie bekommt die den wieder raus? Einfachstes wäre windows neuinstallation. Werde mal schauen ob sie das will oder ob das möglic hist.

FFll00 31.05.2010 16:27

Ähm den virus cleanen ? Da der Virus anscheinend Avira gemeldet wurde sollte es ja kein Problem mehr geben ^^ Also Avira zu legen ^^

der ich 31.05.2010 17:51

also ich war so dumm:headbang: und hab ihn auch aufem rechner
naja jedenfalls hab ich avg drüber gejagt der hatt nix gefunden
so nacher jag ich noch avira drüber dann mal kucken
so zum eigentlichen der hatt vorhin ganz eifrig angefangen zu arbeiten und die sachen verschickt
also es sieht dann so aus das er die kontackteliste runter geht und zwar online wie offline und das versucht zu senden
ich hab den taskmanager mal geöffnet und da liefen 5-6 programme die normal nich laufen und keinen namen sondern irgendwelche zahlencodes als namen hatten
hab dann alle beendet und dann gings
bin erstmal aus icq raus scheint aber momentan nix mehr zulaufen

jetzt hätte ich nur noch eine frage und zwar vermutet ihr das der sich in verschiedene verzeichnise kopiert? also auch auf andere partitionen
da ich drei habe und wenn nur C: überschreiben würde
und noch was schreibt der sich in die system wieder herstellung?

gebunden 31.05.2010 18:10

Aha du denkst also: "Cleane ich einfach nen Virus mit Avira"

FALSCH

Viele Viren kopieren sich in systemverzeichnisse, erstellen registry einträge und kommen immer wieder.
Schonmal dadran gedacht?

Also sie sagte nun dass ihr virenscanner das ding nicht finden. Werde sie mal fragen welchen sie benutzt. HijackThis Logfile kommt auch später.

der ich 31.05.2010 18:30

also akuelles
hab jetzt mal mein system wieder hergestellt
bis jetzt siehts gut aus ich denk der wird spätestenz in 3stunden anfangen zulaufen falls ich den noch hab:o
aber ich hoffe nich
es besteht aussicht auf erfolg

der ich 01.06.2010 20:31

so jetzt is er weg:huepp:
ich mein ich hab da eigentlich keinen plan von aber ich denk das war voll das billig ding
erstens is der unter den prozesen auf getaucht undzwar mit benutzer kennung
zweitens wiederherrstellen hatt gereicht um den zu kicken also schreibt dir sich da nich mit rein

also lösung einfach ne system wiederherrstellung fahren und schon is er weg:Boogie:
und danch ambesten nochal vieren scanner drüber laufen lassen und dann neuen wieder herrstellungspunkt erstellen

falls ich mich irre könnt ihr mich gerne berichtigen:D

mfg der ich


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131