Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Problem mit TR/fakesysdef.b - nicht sicher ob alles beseitigt wurde (https://www.trojaner-board.de/95323-problem-tr-fakesysdef-b-sicher-ob-alles-beseitigt-wurde.html)

supapinzi 02.02.2011 19:11

Problem mit TR/fakesysdef.b - nicht sicher ob alles beseitigt wurde
 
Hallo,

ich habe gestern eine eigentlich vertrauenswürdige E-Mail erhalten, welche einen Link zur Adresse www.griffin.gr enthielt. Ich kann nicht mit Sicherheit sagen, dass der Aufruf dieser Website mir den TR/fakesysdef.b beschert hat, oder ob es anders kam, aber ich wollte es jedenfalls einmal erwähnen.

Als erstes wurde ich durch mein Antivir gewarnt. Der Befall wurde mittels Antivir in Quarantäne verschoben oder gelöscht. Im Anschluss daran habe ich einen Malwarebytes Quickscan laufen lassen, wobei jedoch mitten im Scan verdächtige Meldungen á la "Festplatte defekt" aufkamen, anschließend fuhr der PC sich runter.
Ich habe dann im abgesicherten Modus mit Netzwerktreibern gestartet, MBAM gestartet, update laufen lassen und einige Funde kamen auf, welche ich mittels Malwarebytes beseitigen ließ.

Im Anschuss habe ich den Kaspersky TDSSKiller laufen lassen, welcher ebenfalls Funde hatte und beseitigte. Dann Systemneustart im abgesicherten Modus und nochmal einen Malwarebytes Quickscan laufen lassen - ohne Funde. Der angehängte MBAM Log ist vom ersten Scan mit den Funden. Jetzt noch OTL Scan laufen lassen und nun die OTL die beiden Logfiles hier angehängt.
Ich vermute, dass mein System noch nicht befreit ist, denn trotz keiner weiteren Funde von MBAM kam heute wieder eine Meldung von Avira.

Ich hoffe mein System ist nicht zu schlimm befallen und ich kann bald wieder arbeiten.

Besten Dank im Voraus, Ihr seid spitze!!!

Die Logs

supapinzi 02.02.2011 22:05

Ich habe noch vergessen zu sagen, dass der erste Scan mizt MBAM im abgesicherten Modus ein kompletter Fullscan war.

Übrigens, ist es normal, dass MBAM mehrfach pro Tag Updates um die 5 MB lädt?

Ich hoffe mir kann Jemand helfen, sodass ich schnell wieder mit dem Rechner arbeiten kann.


Pino

cosinus 02.02.2011 22:36

Zitat:

h:\Download\programme & games\pskeygen\CORE10k.EXE (Dont.Steal.Our.Software) -> Not selected for removal.
h:\Download\programme & games\pskeygen\keygen.exe (RiskWare.Tool.CK) -> Not selected for removal.
h:\Download\programme & games\revo_www.nd-warez.info\cräk\revo.uninstaller.pro.2.x.x.generic.patch-jw.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
h:\programme\idm.ultraedit.v14.20.1.1008\pack\CORE10k.EXE (Dont.Steal.Our.Software) -> Not selected for removal.
h:\programme\powerdvd8.1730\c.pdvd.u.wasp.crostuff.net\Crack\CORE10k.EXE (Dont.Steal.Our.Software) -> Quarantined and deleted successfully.
:mad: :koch:

Die (Be)nutzung von Cracks, Serials und Keygens ist illegal, somit gibt es im Trojaner-Board keinen weiteren Support mehr.

Für Dich geht es hier weiter => Neuaufsetzen des Systems
Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken.

Danach nie wieder sowas anrühren!


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131