|
Log-Analyse und Auswertung: GVU Trojaner; bin ich schon sauber?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.08.2012, 22:08 | #16 |
/// Helfer-Team | GVU Trojaner; bin ich schon sauber? Java aktualisieren Deine Javaversion ist veraltet. Da einige Schaedlinge ueber Java-Exploits in das System eindringen, muss Java aktualisiert werden und alte Versionen muessen vom System entfernt werden, da die alten Versionen ein Sicherheitsrisiko darstellen. Lade JavaRa von SingularLabs herunter und entpacke es auf den Desktop. Nimm die Windows Binary. JavaRA ist geeignet fuer Windows Windows 9x, 2k, XP, Vista, 7. Vista und Windows 7-User muessen die Benuterkontensteuerung deaktivieren, Anleitung siehe unten.
Downloade nun die aktuelle Offline-Version von Java von Oracle und installiere sie. Achte darauf, eventuell angebotene Toolbars nicht mitzuinstallieren, also waehrend der Installation den Haken bei der Toolbar entfernen. Vista/Windows 7-User: Benutzerkontensteuerung deaktivieren: Start => msconfig (unten reinschreiben) => ENTER Es oeffnet sich das Fenster Systemkonfiguration. Reiter "Tools" => suchen nach: Benutzerkontensteuerung deaktivieren => starten => ok Rechner neu starten. Nach dem Lauf von JavaRa die Benutzerkontensteuerung wieder aktivieren. |
14.08.2012, 22:38 | #17 |
| GVU Trojaner; bin ich schon sauber? Hi t`John
__________________ich habe die Anweisungen soweit möglich befolgt. Dabei hatte ich wieder einmal unbeschreibliche Erlebnisse: die Benutzerkontensteuerung deaktivieren hab ich hingekriegt. Der download der JavaRA ging auch noch. Dann hab ich die weiteren Anweisungen verfolgt: Schliesse alle Browserfenster. --> hat geklappt Doppelklicke die JavaRa.exe, um das Programm zu starten. --> hat geklappt Die Sprache Deutsch auswaehlen und klicke "Select". --> hat nicht geklappt, Deutsch wäre nicht verfügbar, statt dessen wurde mir die engl. Version angeboten, da ich ausreichend engl. kann, hab ich das akzeptiert. Klicke auf Weitere Funktionen, mache Haken bei Unnoetige JRE Dateien loeschen und Sun Download Manager loeschen. --> gemacht Klicke auf Start und jeweils auf Ok/Ja und schliesse das Fenster "Additional Tasks" wieder. --> gemacht Klicke auf aeltere Versionen loeschen, um alte Java-Versionen, die auf dem Rechner installiert sind, zu entfernen. --> gemacht Klicke auf Ja wenn es verlangt wird. --> was dann verlangt wurde wurde nur in Finnisch erläutert. Finnisch kann ich nicht, hab aber tapfer immer ok bestätigt Wenn JavaRa fertig, erscheint eine Notiz, dass ein Logfile erstellt wurde, klicke OK. Das Logfile wird im Editor geoeffnet, bitte speichern und spaeter hier posten. Bitte sehr: There was an error removing C:\Users\hp4535\Start Menu\Programs\Sun Download Manager 2.0 (local). The error returned was 124. JavaRa 1.16 Removal Log. Report follows after line. ------------------------------------ The JavaRa removal process was started on Tue Aug 14 22:38:01 2012 Found and removed: C:\Program Files (x86)\Java\jre6 ------------------------------------ Finished reporting. Rechner neu starten.[/B] --> hab ich gemacht. Downloade nun die aktuelle Offline-Version von Java von Oracle und installiere sie. Achte darauf, eventuell angebotene Toolbars nicht mitzuinstallieren, also waehrend der Installation den Haken bei der Toolbar entfernen. --> wurde diesmal gar nicht abgefragt. Installation wurde aber zu meiner Glückseligkeit diesmal abgeschlossen. Dann sollte und wollte ich alte Java Versionen löschen. Zu finden sind bei den Programmen Java(TM) 7 Update 5; Java(TM) 6 Update 31 und JavaFX 2.1.1 Dann wollte ich die Version Java(TM) 6 Update 31 deinstallieren und nach kurzer Zeit kommt die Info mit etwa folgendem Inhalt: "Es liegt ein dieses Windows Installer Paket betreffendes Problem vor. Eine für den Abschluss der Installation erforderliche DLL konnte nicht ausgeführt werden. Wenden Sie sich an das Supportpersonal oder den Hersteller des Pakets." Und dann ging wieder nichts mehr mit deinstallieren. Die restlichen Anweisungen von der Seite trojaner-board.de/105213-java-update-einstellungen.html habe ich befolgt. Das war so in der Mail geschrieben, die ich bekommen habe. Hier oben im Beitrag steht der Hinweis nicht ...??? Muss mir das zu denken geben? Schönen Tag auch und danke für die Bemühungen Jens |
15.08.2012, 08:39 | #18 |
/// Helfer-Team | GVU Trojaner; bin ich schon sauber? Was wird hier angezeigt? PluginCheck
__________________
__________________ |
17.08.2012, 19:57 | #19 |
| GVU Trojaner; bin ich schon sauber? Hi, PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 13.0.1 ist aktuell Flash (11,3,300,271) ist aktuell. Java (1,7,0,5) ist aktuell. Adobe Reader 10,1,3,23 ist aktuell. Bin ab morgen etwa 10 Tage im Urlaub. Bitte nicht wundern, wenn ich in der Zeit nicht weiter antworten kann. Betse Grüße und Dank Jens |
18.08.2012, 15:07 | #20 |
/// Helfer-Team | GVU Trojaner; bin ich schon sauber? Alles klar. Kontrollscan: 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. |
28.08.2012, 14:31 | #21 |
| GVU Trojaner; bin ich schon sauber? Hallo wieder, hier das Protokoll: "Malwarebytes Anti-Malware 1.62.0.1300 Malwarebytes : Free Anti-Malware download Datenbank Version: v2012.08.28.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 hp4535 :: HP4535-HP [Administrator] Schutz: Aktiviert 28.08.2012 12:47:46 mbam-log-2012-08-28 (12-47-46).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|Q:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 516724 Laufzeit: 2 Stunde(n), 35 Minute(n), 34 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Somit dürfte nun ja wohl alles sauber sein?! 2 Fragen noch: 1. ich hab ja nun diverse Programme aus dem ganzen Verlauf noch auf dem PC, z.B. ComboFix, adwcleaner, OTL. Können die wieder deinstalliert werden? 2. Welches Anti-Virus/Trojaner/sonstige Ärger-Verursacher - Programm ist nach d.A. für mich empfehlenswert? Schöne Grüße Jens |
28.08.2012, 19:54 | #22 |
/// Helfer-Team | GVU Trojaner; bin ich schon sauber? Sehr gut! Updates sind das wichtigste. Kein Virenscanner ist der Beste. damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html PC wird immer langsamer - was tun? |
Themen zu GVU Trojaner; bin ich schon sauber? |
abgesicherten, administrator, anti-malware, autostart, cftmon.lnk, dateien, eingefangen, explorer, google, go_0molg.pad, gvu trojaner, gvu trojaner entfernen, gvu trojaner mit webcam, gvu-trojaner, heuristiks/extra, heuristiks/shuriken, meldung, registrierung, service, surfen, ukash, webcam gvu trojaner, webcamfenster, windows, wpbt0.dll |