1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Koobface/Facebook Virus

Discussion in 'Sicherheit' started by neo98, Dec 2, 2009.

Thread Status:
Not open for further replies.
  1. neo98

    neo98 Kbyte

    Hallo!
    Wie die Überschrift schon vermuten lässt, habe ich mir den sogenannten "Facebook-Virus"/"Koobface" eingefangen.
    http://www.pcwelt.de/start/sicherheit/virenticker/news/2104686/falsches_adobe_flash_update/
    Ich weiss durchaus, dass das äußerst fahrlässig war und das ganze leicht zu verhindern gewesen wäre, da eigentlich ja alles darauf hingedeutet hätte, dass da irgendwas nicht stimmt, aber darum geht es hier ja nicht, sondern nur wie ich den sch**** wieder losbekomme.
    Ich bekomme nun von Antivir fast täglich 2 Meldungen über einen Trojaner in AppData im Temporär Ordner. Leider habe ich es bis jetzt versäumt, eine davon unter Quarantäne zu stellen oder die genaue Bezeichnung aufzuschreiben, ich kann dies aber wenn nötig bei der nächsten Meldung machen.
    Als Anhang sind noch die Log Dateien von RSIT und Malwarebytes(welches fündig wurde).
    Ich hoffe ihr könnt mir weiterhelfen und es findet sich irgendeine Möglichkeit, damit ich dass System nicht neu aufsetzen muss!
     

    Attached Files:

    Last edited: Dec 2, 2009
  2. deoroller

    deoroller Wandelndes Forum

  3. neo98

    neo98 Kbyte

    Danke für die schnelle Antwort!
    Leider funktioniert das Tool nicht, da es angeblich nicht mit der installierten Windows Version(Vista 64bit) kompatibel ist. Ich habe auch keine andere Version gefunden.
    Die von malwarebytes gefundene infizierte Datei habe ich bereits unter Quarantäne gestellt, allerdings bin ich mir nicht sicher wie der Fund in der Registry zu beurteilen ist.
     
  4. deoroller

    deoroller Wandelndes Forum

    Wenn das Windows Update regelmäßig besucht wird, ist das Tool bereits vorhanden. Dazu im system32-Ordner MRT.exe (aktuell kb890830-v3.1 vom 10.11.2009) starten.

    Oder hier runter laden http://www.microsoft.com/downloads/...FamilyID=585d2bde-367f-495e-94e7-6349f4effc74

    Die Datei mal bei www.virustotal.com untersuchen lassen
    Infizierte Dateien:
    C:\Users\Roland\Downloads\flash_update_deutsch.exe (Trojan.Dropper) -> No action taken.
    Ich würde sie löschen. Du kannst sie auch in deine Virussammlung aufnehmen. :ironie:
     
    Last edited: Dec 2, 2009
  5. neo98

    neo98 Kbyte

    ^^
    also die Überprüfung mit mrt hat auch keinen Fund mehr gebracht, ich hoffe mal dass er jetzt weg ist. Allerdings wie würde ich es bemerken wenn er doch noch da wäre? Heute waren z.B. 97% meiner 4(!) GB Arbeitspeicher ausgelastet, obwohl das mit den offiziell laufenden Prozessen die im Takmanager aufgeführt waren, unmöglich wäre und dann auf einmal war von einer Sekunde auf die nächste nur noch 1GB in Verwendung.
    Auf jeden Fall mal Danke für die Hilfe!
     
  6. deoroller

    deoroller Wandelndes Forum

    Wurde das angebliche Update installiert oder nur runter geladen und dann hat Antivir gleich Alarm geschlagen?
     
  7. neo98

    neo98 Kbyte

    Es wurde leider auch installiert
     
  8. deoroller

    deoroller Wandelndes Forum

Thread Status:
Not open for further replies.

Share This Page