Tuesday, 24 February 2015

Brauche Hilfe :( Malwarebytes meldet Trojan Dyre? topx







Hallo allerseits!

Ich schreibe hier, weil ich Hilfe brauche :( ich fürchte, dass ich einen Trojaner auf dem Computer habe, und nicht weiß, wie ich ihn loswerden soll.

Gestern habe ich eine email bekommen, von einem Krankenhaus, bei dem ich mich für ein Praktikum beworben habe. Sie hieß "your job" (was ich zwar ein wenig merkwürdig fand, da das Krankenhaus in der Schweiz ist und man da ja deutsch spricht, aber naja ...) und enthielt ein zip-file. Ich Doofi hab das entpackt, weil ich dachte, dass da dann ein Arbeitsvertrag oder so als .pdf drin ist. Aber es war ein .pdf über Viagra :eek: da hab ich mir schon nix gutes gedacht, hab einen kompletten Avira Scan laufen lassen, der hat aber nichts gefunden.

Jetzt heute, vor 1-2 Stunden, meldet mir Avira plötzlich, dass es malware gefunden habe, crypt.zpack.gen in einem /temp Ordner in Windows. Ich hab dann ängstlich gegoogelt, bin auf den Erste-Hilfe-Thread hier gestoßen, und hab mir wie empfohlen Malwarebytes Anti-Malware runtergeladen und einen Scan gestartet. Das Ergebnis:







Scan Type: Threat Scan
Result: Completed
Objects Scanned: 399717
Time Elapsed: 42 min, 23 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 2
Trojan.Dyre, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\googleupdat e, Quarantined, [3b0857cb850559dd376f889f699933cd],
PUP.Optional.AlexaTB.A, HKU\S-1-5-21-1678114918-2552671545-2385848547-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DISTROMATIC\Toolbars, Delete-on-Reboot, [81c228fa5832d561475134ccc54059a7],

Registry Values: 0
(No malicious items detected)

Registry Data: 0
(No malicious items detected)

Folders: 0
(No malicious items detected)

Files: 4
Trojan.Dyre, C:\Windows\FBaiIyeoGwuJkhO.exe, Quarantined, [3b0857cb850559dd376f889f699933cd],
Trojan.Email.FakeDoc, C:$Recycle.Bin\S-1-5-21-1678114918-2552671545-2385848547-1001$RX4CJST.zip, Quarantined, [9fa44cd68a0083b30e76cf58798951af],
Trojan.Email.FakeDoc, C:\Users\Juliane\AppData\Local\Temp\fax 23 feb.zip, Quarantined, [6fd4859d78120c2aa1e3b77040c29070],
Trojan.Email.FakeDoc, C:\Users\Juliane\AppData\Local\Temp\gooupdate.exe, Quarantined, [340f7fa31f6b5fd7fc88f73013efb749],

Physical Sectors: 0
(No malicious items detected)


(end)





"Trojan Dyre", schnell gegoogelt, das klingt ja gar nicht gut :eek: hab ich den jetzt wirklich? Ich hab den ganzen Kram mithilfe von Malwarebytes in Quarantäne verschieben können, aber wieviel bringt das wirklich? Was soll ich als nächstes tun?

Ich habe leider keinen Backup, und ich glaube auch keine Windows-CD (das Windows war auf dem Laptop mit drauf gewesen, wenn ich mich richtig erinnere). Und stecke leider grad mitten in der Examens-Vorbereitung, da kommt das hier so dermaßen ungelegen :(

Ich würde mich sehr über Ratschläge freuen!









No comments:

Post a Comment