Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge

Wo stecken die Trojaner? Wie zu lesen in Google Toolbar?

Ma_neva / 6 Antworten / Flachansicht Nickles

Einen schönen Tag,

wünsche ich Euch (mir war er leider versaut nach der Virenmeldung).
Beim heutigen Suchlauf (mache ich täglich) kam von "Avira AntiVir" die Anzeige das ich 2 Trojaner drauf habe. Woher ist mir schleierhaft, denn gestern beim Suchlauf war nix und danach habe ich nur meine E-Mails (Bekannte+Nickles) gelesen und dann ein paar Fragen bei Google eingestellt und etwas auf Nickles geschrieben. Keine Porno-Seiten besucht und auch keine unbekannten Seiten geöffnet.
Habe die 2 Trojaner in Quarantäne gesteckt.
Meldung dazu:(1.Trojaner)
"Dateiname: C\Programm Files\Google\Go...\ToolbarUser.exe
Quarantäne Objekt
Meldung: ist das Trojanische Pferd TR/Vapsup.uvj
(2.Trojaner)
C\Pro\GoogleToolbarUser_FCDD45F33EE805C.exe
Meldung: ist das Trojanische Pferd TR/Vapsup.uvj Auszug Reportdatei:>

C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
[FUND] Ist das Trojanische Pferd TR/Vapsup.uvj
C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarUser_FCDD4C5F33EE805C.exe
[FUND] Ist das Trojanische Pferd TR/Vapsup.uvj
C:\Users\Manfred\AppData\Local\Temp\7zSF5D7.tmp\setup\product\2570.cab
[0] Archivtyp: CAB (Microsoft)
>ul_msvcr80.dll.98CB24AD_52FB_DB5F_FF1F_C8B3B9A1E18E
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Windows\System32\drivers\sptd.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'D:\' <000000>
Beginne mit der Suche in 'E:\' <DATA>

Beginne mit der Desinfektion:
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
[FUND] Ist das Trojanische Pferd TR/Vapsup.uvj
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ac21e87.qua' verschoben!
C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarUser_FCDD4C5F33EE805C.exe
[FUND] Ist das Trojanische Pferd TR/Vapsup.uvj
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4eea2c30.qua' verschoben!


Ende des Suchlaufs: Dienstag, 7. Juli 2009 12:06
Benötigte Zeit: 1:05:18 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

25578 Verzeichnisse wurden überprüft
652357 Dateien wurden geprüft
2 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
2 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
3 Dateien konnten nicht durchsucht werden
652352 Dateien ohne Befall
3371 Archive wurden durchsucht
5 Warnungen
4 Hinweise

Ich bin leider sehr ratlos, wo bekommt man das her und wie kann ich mich schützen?
Wäre sehr dankbar für hilfreiche Antworten, möglichst ohne "Brain einschalten";).

Schönen Gruß
Manfred

Das Genie tut was es muß, das Talent tut was es kann
bei Antwort benachrichtigen
winnigorny1 herta2202 „Hallo zusammen, vielen Dank für die Aufklärung. Auch bei mir lief die Meldung...“
Optionen

Was und wo hat er denn gefunden?

Wenn er es in einem Ordner eines deiner unverdächtigen Programme entdeckt hat, ist es wohl eine Faschmeldung.

Ob das zurückschreiben aus der Quarantäne funktioniert, bleibt abzuwarten. Einige Proggies haben so aufgeregte Kontrollmechanismen (von wegen Kopierschutz, Online-Registrierung) dass das nicht geht. - Siehe mein voriges Posting....

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen