![]() |
Anzeige:
|
|
|||||||
| Viren-Forum über Viren, Dialer, Trojaner, Spyware etc. |
|
![]() |
|
|
LinkBack | Themen-Optionen | Ansicht |
|
|
#1 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 15.02.2011
Beiträge: 8
|
Hallo zusammen,
ein Freund von mir hat sich diesen lästigen Facebook-Virus eingefangen. Jetzt bekommt er den nicht weg und hat mich gebeten ihm zu helfen. Nun versuche ich über Fernwartung die Phase I durchzuführen. Hier sind die Logs von RSIT: File-Upload.net - info.txt File-Upload.net - log.txt Und hier der Log von Malwarebytes: File-Upload.net - mbam-log-2011-08-19--23-39-43-.txt Wurde ne Menge gefunden Vielen Dank und beste Grüße FallenDice |
|
|
|
|
|
#2 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hallo,
das sieht garnicht gut aus. Dein Freund soll bitte alle Online Aktivitäten von dem Infizierten PC einstellen. Macht er Online Banling oder andere Online Geschäfte (Ebay, Paypal ect)? Schritt 1 Kaspersky TDSSKiller Download : TDSSKiller.zip
Schritt 2 MBRCheck Download: MBRCheck
__________________
Gruß Leo
|
|
|
|
|
#3 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 15.02.2011
Beiträge: 8
|
Hallo,
er macht zum Glück kein Online-Banking, auch kein PayPal. Hier sind die Logs: File-Upload.net - TDSSKiller.2.5.16.0_21.08.2011_18.26.44_log.txt File-Upload.net - MBRCheck_08.21.11_18.30.59.txt lg |
|
|
|
|
#4 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hallo,
werden sonst irgendwelche Kritischen Online Geschäfte mit diesem Geräte gemacht oder sollen in Zukunft gemacht werden? Die Infektion (TDSS Rootkit) stiehlt Kontodaten und andere Login Daten. Auch können nach einer Bereinigung "Reste" übrigbleiben, ein restrisiko bleibt somit immer bestehn. Der Schweregrad der Infektion ist sehr hoch weshalb bei wichtigen Arbeiten am PC, Format C meist die besser und sichere Lösung ist. Nun liegt es an dir ob du Bereinigen willst oder doch lieber Format C wählst. Egal für welchen Weg du dich entscheidest, wir werden dir weiterhin helfen.
__________________
Gruß Leo
|
|
|
|
|
#5 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 15.02.2011
Beiträge: 8
|
Hallo,
soweit ich weiß hat mein Freund nicht vor Online Geschäfte abzuwickeln. Wie ich schon erwähnt habe, helfe ich nur meinem Freund über Fernwartung via TeamViewer. Er hat keine Ahnung davon Das Problem ist, dass ich gleich in den Urlaub fliege und ich deshalb für 2 Wochen nicht weiter helfen kann. Allerdings nutzt er den Pc jeden Tag. Ich habe ihm schon angeboten sein Pc neu aufzusetzen. Nur erst nach dem Urlaub. Muss er also nun solange mit dem PC leben bis ich wieder da bin oder geht das wenn ich ihn hier ins Forum verweise und du ihm erklärst wie er fortfahren kann? Wie gesagt, er kennt sich nicht gut aus.. Vielen Dank auf jedenfall jetzt schon mal für deine Mühe, FD |
|
|
|
|
|
#6 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Er kann sich hier anmelden und ich werde deinem Freund helfen.
Wenn ihr aber Formatieren wollt sparen wir uns die "aufwendige" Bereinigung. Der PC sollte natürlich in der Zeit so wenig wie möglich verwendet werden. Gerade bei sachen die eine Anmeldung (Facebook & Co) erfodern. Wichtig: Dein Freund soll bitte umgehend alle Passwörter ändern! Aber von einen Sauberen System aus.
__________________
Gruß Leo
|
|
|
|
|
#7 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Wenn du oder er weitermachen willst dan gehe bitte so vor.
PPFscan Mache folgendes:
__________________
Gruß Leo
|
|
|
|
|
#8 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 15.02.2011
Beiträge: 8
|
Ich habe ihn gerade kontaktiert.
Ich habe ihm auch geraten alle Passwörter zu ändern und erstmal zu warten bis ich wieder da bin, da ich den Pc dann formatiere. Jetzt warte ich auf seine Antwort |
|
|
|
|
#9 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 15.02.2011
Beiträge: 8
|
Also er belässt es jetzt lieber bis ich wieder da bin. Bis dahin nutzt er ein anderes kleines System.
Vielen Dank nochmal für die Mühe und Hilfe, bis zum nächsten Problem |
|
|
|
|
#10 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Ok damit kann das Thema geschlossen.
__________________
Gruß Leo
|
|
|
|
![]() |
|
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| [Sonstiges] Facebook-Virus :( | Unregistriert | Viren-Forum | 13 | 23.08.2011 20:12 |
| Facebook-Virus mit dem Foto | Unregistriert | Viren-Forum | 1 | 15.08.2011 19:58 |
| [Windows 7-32 bit] Facebook Virus [GELÖST] | Shawni | Viren-Forum | 5 | 10.03.2011 21:10 |