Trojaner über Msn
#1
geschrieben 31. Juli 2007 - 12:02
hab gestern nen Trojaner über MSN bekommen.
Der MSN Messenger einer Freundin schickte die Datei automatisch ohne das sie es mitbekommen hat.
Es war ne scr datei in eine rar gepackt.
Und da ich gestern abend besonders dumm war hab ich das auch einfach mal angeklickt.
Dann hat er bei mir MSN Fenster zu angemeldeten Kontakten(zum Glück nur einer) geöffnet und das Ding ebenfalls verschickt.
Ansonsten ist nix passiert. Hab sofort die Internetverbindung per Kabel getrennt und hab über USB Stick den Windows Defender und Spyware Doctor drauf kopiert und scann grad das System.
(Ist der USB Stick gefährdet?)
Mich wundert das das nirgendwo in Foren bis jetzt aufgetaucht ist, da ja viele MSN nutzen.
Was kann ich jetzt tun? Die scr hab ich als Datei noch auf dem Rechner und die Scanner vermelden nix.
CPU Q6600
Grafikkarte 8800 GTS 512Bm
Mainboard Asus P5KC Bios:804er
RAM 4Gb
Laufwerke Lj501 von Samsung
sonstige Komponenten Keine Angabe
Anzeige
#2
geschrieben 31. Juli 2007 - 12:18
Kann nur empfehlen ein sauberes Image draufzuspielen.
#3
geschrieben 31. Juli 2007 - 12:31
Wundert mich doch sehr, aber egal, ich hab es nicht geöffnet.
#5
geschrieben 31. Juli 2007 - 13:39
(Marco Gercke)
#6
geschrieben 31. Juli 2007 - 16:00
Der Eine empfiehlt quasi alles neu zu installieren.
Der Zweite erwähnt SPYBOT und das manuelle Dateien entfernen.
Die Dateien die genannt werden befinden sich alle NICHT auf meinem System. Weder der install-ordner noch die sysprinter.dll.
SPYBOT läuft grad durch im abgesichertem Modus mit neuesten Updates.
Er findet lediglich ein WINDOWSSECURITYDISABLED Problem. Mehr nicht.
Die auslösende Datei des Trojaners heißt: PHOTOS2007_46.scr
Ist es vielleicht eine neue Version bzw. gibt es dafür ein REMOVAL Tool?
Wenn das Problem bekannt ist, müsste es doch ein spezifisches Removal Tool geben. Gerade wenn die anderen Methoden nicht funktionieren!
Es scheint doch komplexer zu sein als die Lösung vorgibt.
CPU Q6600
Grafikkarte 8800 GTS 512Bm
Mainboard Asus P5KC Bios:804er
RAM 4Gb
Laufwerke Lj501 von Samsung
sonstige Komponenten Keine Angabe
#7
geschrieben 31. Juli 2007 - 16:04
#8
geschrieben 31. Juli 2007 - 16:16
Kann ich Videos von C behalten?
Welche Dateien sind gefährdet als Wirt?
CPU Q6600
Grafikkarte 8800 GTS 512Bm
Mainboard Asus P5KC Bios:804er
RAM 4Gb
Laufwerke Lj501 von Samsung
sonstige Komponenten Keine Angabe
#9
geschrieben 31. Juli 2007 - 16:18
#10
geschrieben 31. Juli 2007 - 17:57
(Marco Gercke)
#11
geschrieben 02. August 2007 - 08:20
Dies ist auch ein grund, warum man mich in Messangern meistens als "Away" bzw "N/A" sieht. (nur mal als Tipp fürs nächstemal gemeint)
#12 _Hinterwäldler_
geschrieben 02. August 2007 - 10:27
Zitat (Likufanele: 31.07.2007, 17:00)
Der Zweite erwähnt SPYBOT und das manuelle Dateien entfernen.
[....]
Es scheint doch komplexer zu sein als die Lösung vorgibt.
Wie wahr, wie wahr.
Erlaube mir aber die Frage: Wie kann man einen nicht angekündigten Anhang von irgend wem ohne Nachfrage öffnen? Bei mir wird sowas auf der Stelle geschreddert.
Grundsätzlich handelt es sich bei dieser Malware nicht um einen simplen BHO für den IÄ und damit ist SpyBot etc. absoluter Dummfug, sondern um ein Schadsoftware, bei der dir niemand richtig sagen kann, welche Inhaltsstoffe sich darin befinden. Damit kann dir auch kein Mensch sagen, welche Vorgehensweise wohl die Richtige ist. Damit dürfte die jetzige Einstufung deines Systems "total kompromittiert" lauten. Du hast vermutlich nur noch das Recht, den Netzschalter zu bedienen.
Keine Einzige deiner Dateien ist noch Vertrauenswürdig. Jede Einzelne kann Veränderungen besitzen über deren Auswirkungen auch kein Fachmann eine eindeutige Auskunft geben kann. Ein einziger Eintrag in der Registry reicht, um jeden Versuch der Entfernung zum Scheitern zu verurteilen. Mit anderen Worten: In der Registry befinden sich 60.000 - 120.000 Einträge. Welcher oder welche von ihnen könnten einen erneuten Download der Schadsoftware inszenieren?
Die einzig gültige FAQ ist http://faq.jors.net/virus.html
----------------
Falls aus bestimmten Gründen ein Windows-System unverzichtbar ist,
sollte es wenigstens vom OP so organisiert sein, das es unverzüglich
platt gemacht werden kann und binnen weniger Minuten ohne Datenverlust
wieder verfügbar ist.
Wenn uns B.G. in seinem Play schon zum Don Quichotte vorgesehen
hat, dann sollten wir wenigstens die wirksamsten Waffen wählen dürfen.
Eine von ihnen heist "Backup der Startpartition".

Hilfe
Neues Thema
Antworten
Nach oben




