Trojan downloader trojaner?
Moin hab vor langem (dh 2/3 wochen) mir ein super tolles antivirenprogramm heruntergeladen was dann leider ein trojaner war... ja das virenprogramm hat ihn dann irgendwann gehabt das war aber knapp eine Woche nach dem Download hab nix bemerkt nix lief langsamer und keine Dateien fehlten kp dachte der wäre weg hab 2/3 ma vollständigen Virenscanner gemacht alles gut dann heute gerade eben schnappt sich mein Antiviren Programm wieder einen Virus und zwar den TrojanDownloader:JS/Swabfex.A
hat der Angreifer bei mir iwie ne backdoor installiert und wenn ja wie schmeiss ich die raus? Bei diesem dowloader stand der Pfad dabei und unter Cookies war der gespeichert wie lösche ich alle meine Cookies? Außerdem habe ich nich ganz verstanden wie das mit der registry läuft da kann der sich ja auch verstecken der ursprüngliche virus heist Trojan:Win32/Wacatac.D!m1
Danke für alle antworten
2 Antworten
Hey,
was hast du denn für ein Antivirenprogramm?
Hast du ein Betriebssystem von Windows und hier ist der Report zu dieser Malware? Wenn du sicher sein willst und nach dem Scannen nichts mehr gefunden werden sollte hast du ja auch gemeint das du schon ohne Erfolg gescannt hast könntest du mal deinen PC neu aufsetzen (wäre eine Idee um restliche Überbleibsel von der Malware zu entfernen muss zwar nicht unbedingt sein wäre aber eine Lösung eventuell) oder Lese einfach durch was man gegen diesen Thread macht aus dem ersten Link. (Ach ja du brauchst nicht Windows Defender dazu wenn du ein "recht" gutes Antivirusprogramm schon hast nur nebenbei)
Hast du denn noch die Datei bei der er gesagt hat es wäre dieser Trojaner? Könntest hier die Datei hochladen die wird dann nochmals durch gescannt. ^^
Und bei den Cookies welchen Browser nutzt du denn? (Meistens ist die Option Browserdaten zu löschen in den Datenschutzeinstellungen von deinem Browser)
Gruß
Okay ja gut das du dann mal die Dateien entfernt hast dann sollten die mal zumindest weg sein aber achte mal drauf ob noch etwas kommt (hast du denn schon einen Neustart gemacht nachdem die Trojaner erkannt wurden?).
Ein Beispiel für etwas gefährliches wäre das er Ransomware anfängt herunterzuladen die dann alle Dateien auf deinem PC encrypted (also einfach so verändert das sie weder geöffnet noch wenn man sie anschaut verstanden werden können weil eine Textdatei nur noch aus Symbolen bestehen würde muss nicht heißen dass du das hast wollte nur sagen dass es durchaus andere Möglichkeiten gibt was da gemacht werden kann die auch ziemlich nervig werden können)
Es gibt von Windows Defender ja die Option in den benutzerdefinierten Scans einen Offline-Test auszuführen wo er Dinge entfernen kann die schwerer zu entfernen sind wenn der PC läuft.. kannst ja mal ausprobieren..
Gruß und einfach vorsichtig sein ob du etwas "komisches" bemerkst auf deinem PC wenn nicht hast du vielleicht auch schon alles einfach entfernt
Danke dir hab vollständige virensuche gemacht und den Windows offline bums jetzt schau ich mir grade die Pfade an wo die drin waren ma sehen danke auf jeden fall👍
Jup gerne,
kannst aber theoretisch einfach alles mit dem Offlinescanner scannen du hast ja die Option in den Scaneinstellungen von Defender oder vielleicht findet er ja was.. also ich würde halt alles scannen kannst aber so machen wie du es willst ^^
Gruß
Joar hoffe ich hab alles gesannt einmal vollständigen Scan und einmal windows offline scan
kann dir nur bei den cookies helfen da ich nie ein virus hatte und mich da auch noch nie auseinander gesetzt hab.
du gehst in deinem browser verlauf (strg+h bei chrome) und dann auf browser daten löschen.
und noch was: der windows defender reicht eigentlich als antivirus. verlangsamt nicht dein pc, gibt dir keine werbung und is sicherer als irgendwelche anderen antivirenprogramme
Hab so einen Vorschlag mit 2 Bildern abgeschickt kp warum ich die nicht einfach so hinzufügen kann da sind beide Viren drin hab leider nur noch den bedrohungsverlauf vom Windows defender
Ich benutze Microsoft edge
Hab windows 10
Pc neuaufsetzen ungern was sollen der Angreifer den machen meine Urlaubs Bilder klauen :D hab keine Bankdaten oder sonstiges gespeichert