Viren, Spyware, Datenschutz 11.244 Themen, 94.697 Beiträge

Wo stecken die Trojaner? Wie zu lesen in Google Toolbar?

Ma_neva / 6 Antworten / Flachansicht Nickles

Einen schönen Tag,

wünsche ich Euch (mir war er leider versaut nach der Virenmeldung).
Beim heutigen Suchlauf (mache ich täglich) kam von "Avira AntiVir" die Anzeige das ich 2 Trojaner drauf habe. Woher ist mir schleierhaft, denn gestern beim Suchlauf war nix und danach habe ich nur meine E-Mails (Bekannte+Nickles) gelesen und dann ein paar Fragen bei Google eingestellt und etwas auf Nickles geschrieben. Keine Porno-Seiten besucht und auch keine unbekannten Seiten geöffnet.
Habe die 2 Trojaner in Quarantäne gesteckt.
Meldung dazu:(1.Trojaner)
"Dateiname: C\Programm Files\Google\Go...\ToolbarUser.exe
Quarantäne Objekt
Meldung: ist das Trojanische Pferd TR/Vapsup.uvj
(2.Trojaner)
C\Pro\GoogleToolbarUser_FCDD45F33EE805C.exe
Meldung: ist das Trojanische Pferd TR/Vapsup.uvj Auszug Reportdatei:>

C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
[FUND] Ist das Trojanische Pferd TR/Vapsup.uvj
C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarUser_FCDD4C5F33EE805C.exe
[FUND] Ist das Trojanische Pferd TR/Vapsup.uvj
C:\Users\Manfred\AppData\Local\Temp\7zSF5D7.tmp\setup\product\2570.cab
[0] Archivtyp: CAB (Microsoft)
>ul_msvcr80.dll.98CB24AD_52FB_DB5F_FF1F_C8B3B9A1E18E
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Windows\System32\drivers\sptd.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'D:\' <000000>
Beginne mit der Suche in 'E:\' <DATA>

Beginne mit der Desinfektion:
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
[FUND] Ist das Trojanische Pferd TR/Vapsup.uvj
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ac21e87.qua' verschoben!
C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarUser_FCDD4C5F33EE805C.exe
[FUND] Ist das Trojanische Pferd TR/Vapsup.uvj
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4eea2c30.qua' verschoben!


Ende des Suchlaufs: Dienstag, 7. Juli 2009 12:06
Benötigte Zeit: 1:05:18 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

25578 Verzeichnisse wurden überprüft
652357 Dateien wurden geprüft
2 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
2 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
3 Dateien konnten nicht durchsucht werden
652352 Dateien ohne Befall
3371 Archive wurden durchsucht
5 Warnungen
4 Hinweise

Ich bin leider sehr ratlos, wo bekommt man das her und wie kann ich mich schützen?
Wäre sehr dankbar für hilfreiche Antworten, möglichst ohne "Brain einschalten";).

Schönen Gruß
Manfred

Das Genie tut was es muß, das Talent tut was es kann
bei Antwort benachrichtigen
winnigorny1 Ma_neva „Schönen Abend, @Kongking habe recht vielen Dank für diesen Link und die...“
Optionen

Das häuft sich nicht nur bei Avira...

Kaspersky ist auch ein übler Kandidat. Wann war das, vorgestern? - Da hat ein Kaspersky-Update gleich ganze Rechner abgeschossen.

Ich habe G-Data und da ist die Kaspersky-Engine auch drin (mir ist glücklicherweise obiges Übel erspart geblieben). Da hat die Engine vor ca. einem Jahr das Update-Modul von AdobeAcrobat als Trojaner erkannt.

Das Blöde: Das konnte ich lange aus der Quarantäne zurückschreiben. - Es funzte nicht. - Irgendwie hat der Acrobat das verhindert. - Es blieb nur eine De- und Neuinstallation.....

Übrigens, wenn du die Google-Toolbar weiter nutzen willst (ich nutze die nicht; wenn ich was suche, kann ich mich doch auch direkt bei Google einklinken), solltest du die "Trojaner" aus der Quarantäne befreien......

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen