Zurück   PC WELT Forum > Software > Sicherheit
Connect with Facebook


Sicherheit Viren, Trojaner, Spyware und wie man sich davor schützt


Antwort
 
LinkBack Themen-Optionen Thema bewerten Ansicht
  #1 (permalink)  
Alt 09.02.2012, 22:33
Byte
 
Registriert seit: 07.2008
Beiträge: 13
Trojaner exploit.js.pdfka.fmn

Hallo,

habe gestern von KIS eine Fehlermeldung wegen dem Trojaner (C:\Users\Sasa\AppData\Local\Firefox\Mozilla\Profi les\3D1AA0M.DEFAULT\Cache\5\F3\803B5d01) erhalten. Laut KIS wurde der Trojaner gelöscht. Cache hab ich auch noch im Mozilla gelöscht. Hat sich die Sache damit wirklich erledigt oder muss ich mir noch Sorgen machen? Sorry für die "dumme" Frage, aber ich bin PC-technisch eher der Laie.

Hab gem. Empfehlungen im Forum Malewarebytes (hat diesbezüglich nichts gefunden) und Hijackthis (da kam die Fehlermeldung "for some reasons your system denied write the access to the host file") drüberlaufen lassen. Bin ich sicher?

VG

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.09.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Sasa :: SASA-HP [Administrator]

09.02.2012 20:42:30
mbam-log-2012-02-09 (20-42-30).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 354931
Laufzeit: 48 Minute(n), 29 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\$Recycle.Bin\S-1-5-21-16321203-2825726172-2492791906-1001\$R0GFKEI.exe (Affiliate.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Sasa\AppData\Local\Temp\ICReinstall\3GPCo nverterSetup.exe (Affiliate.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Geändert von noemi79 (09.02.2012 um 22:40 Uhr).
Mit Zitat antworten
  #2 (permalink)  
Alt 09.02.2012, 22:42
Byte
 
Registriert seit: 07.2008
Beiträge: 13
Hier mein Hijackthis File. Hasb grad gesehen, dass ich das nicht im Beitrag posten soll.
Angehängte Dateien
Dateityp: txt Logfile of Trend Micro HijackThis.txt (13,7 KB, 17x aufgerufen)
Mit Zitat antworten
  #3 (permalink)  
Alt 10.02.2012, 02:08
Benutzerbild von Dogeater
Halbes Megabyte
Mein System
 
Registriert seit: 08.2011
Beiträge: 798
Sieht soweit erstmal ok aus, tu dir aber trotzdem den Gefallen und installiere dir noScript für den Firefox.
Mit Zitat antworten
  #4 (permalink)  
Alt 10.02.2012, 11:12
Benutzerbild von Hinti1
Ganzes Gigabyte
 
Registriert seit: 05.2008
Beiträge: 10.273
Wenn ich mir das Hijack Log so ansehe würd ich neu aufsetzen.
Ich halte das Ganze für ein verhautes System und trauen tue ich dem auch nicht.
Mit Zitat antworten
  #5 (permalink)  
Alt 10.02.2012, 16:37
Benutzerbild von deoroller
Wandelndes Forum
Mein System
 
Registriert seit: 07.2000
Ort: unendliche Weiten
Beiträge: 75.525
Neuaufsetzen sollte dann aber nicht per Recovery laufen. Sonst hat man die gleiche"Crapware" wieder drauf.
__________________
Warnung! Falscher oder fehlender Kaffee - Benutzer angehalten.
"ROOOHM ißt euer PRUTA"
"könnte es sein dass sie CHAPANAK treiben ?"
Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Exploit EXP/MS05-013 Was tun? il_genio Sicherheit 4 13.02.2008 22:46
Exploit Holiter Sicherheit 3 11.12.2004 23:15
Exploit Urlspoof.gen Kitty1 Sicherheit 7 27.11.2004 19:21
exploit HimbeerAssi Sicherheit 9 19.08.2004 09:45
Neuer Exploit im IE Univacs Browser 2 30.03.2004 21:14




Alle Zeitangaben in WEZ +2. Es ist jetzt 06:06 Uhr.


Powered by vBulletin® Version 3.8.4 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0
© PC-WELT.de, 2004-2008
12
Content Management by InterRed