|
Plagegeister aller Art und deren Bekämpfung: Trojaner - GVU/Bundespolizei/ PC-SperrungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.07.2012, 18:06 | #16 |
| Trojaner - GVU/Bundespolizei/ PC-Sperrung Ja, hab ich, funzt alles noch prima. |
27.07.2012, 18:07 | #17 |
/// Helfer-Team | Trojaner - GVU/Bundespolizei/ PC-Sperrung Bitte poste die Log-Dateien C:\ComboFix.txt und C:\Qoobox\Add-Remove Programs.txt in Code-Tags hier in den Thread.
__________________
__________________ |
27.07.2012, 18:18 | #18 |
| Trojaner - GVU/Bundespolizei/ PC-Sperrung Hab komischerweise keine Log-Files, siehe Anhang.
__________________Bezüglich Qoobox wurde nur der Ordnerpfad angelegt: Qoobox\Quarantine\Registry_backups Eine Suche im Explorer war auch negativ. |
27.07.2012, 18:20 | #19 |
/// Helfer-Team | Trojaner - GVU/Bundespolizei/ PC-Sperrung Combofix nochmal ausfuehren. |
27.07.2012, 18:24 | #20 |
| Trojaner - GVU/Bundespolizei/ PC-Sperrung Trotz nichtinstallierter Emisoft Anti Malware? |
27.07.2012, 18:31 | #21 |
/// Helfer-Team | Trojaner - GVU/Bundespolizei/ PC-Sperrung Bloss weg mit Emsisoft fuer Combofix!!!! Alle Virenscanner deaktivieren!
__________________ --> Trojaner - GVU/Bundespolizei/ PC-Sperrung |
28.07.2012, 20:03 | #22 |
| Trojaner - GVU/Bundespolizei/ PC-Sperrung Hallo t´john, hat jetzt etwas länger gedauert, hab noch n´ Tip von Emisoft zum Löschen des Programms erhalten u. konnte es nun kpl. deinstallieren. Trotzdem schlechte Nachrichten bezüglich ComboFix. Das Programm läuft bis zum Scan der Daten (Stufe 50). Beim anschließenden Löschvorgang stürzt der Rechner mit dem typischen "blauen Bildschirm - schwerwiegender Fehler... blabla" ab und Windows fährt neu hoch. Dies habe ich 3 mal versucht. Jedesmal mit demselben Ergebnis. Alle Virenscanner (AVG, Search&Destroy > Resident) u. Firewalls (Windows) waren ausgeschaltet. Es sind allerdings noch OTL u. AdwCleaner als Icons auf dem Desktop vorhanden, sind aber nirgends als Programmew installiert (also wohl nur temporär aktiv, wenn exe-Datei gestartet wird (?)) Alles funktioniert, aber nach dem Hochfahren erscheint jeweils die Fehlermeldung, siehe Anhang (mit Unterdialogfeldern). Es werden keine logfiles C:\ComboFix.txt und C:\Qoobox\Add-Remove Programs.txt erstellt. Unter C:\ gibt es nur eine aktualisierte service.txt mit folgendem Inhalt: Code:
ATTFilter Just before processing loop... Type=61,Port=b0,BiosAddr=cfee99e2 Current=59.629789,Total=59.629789,MaxVid=1.550000,Rev=0x0 Es ist zum ... |
28.07.2012, 20:48 | #23 |
/// Helfer-Team | Trojaner - GVU/Bundespolizei/ PC-Sperrung Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html |
29.07.2012, 12:43 | #24 |
| Trojaner - GVU/Bundespolizei/ PC-Sperrung Hallo t´john, habe alles wie beschrieben erledigt... Gruß |
29.07.2012, 12:46 | #25 |
/// Helfer-Team | Trojaner - GVU/Bundespolizei/ PC-Sperrung Sehr gut! damit bist Du sauber und entlassen! Combofix deinstallieren Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking (Norton) und Anti-Malware Programme deaktivieren. Start => Ausführen => dort reinschreiben ComboFix /Uninstall => Enter drücken Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch daraus die Schädlinge verschwinden. Es wird ein neuer Systemwiederherstellungspunkt erstellt. Gleichzeitig setzt Combofix die Zeiteinstellungen wieder auf die Ursprungseinstellungen, und setzt die Systemeinstellungen wieder so zurück, dass Dateierweiterungen und Systemdateien versteckt sind, was Du bei Bedarf im Explorer unter Extras => Ordneroptionen aber wieder ändern bzw. Deinen persönlichen Vorlieben entsprechend anpassen kannst. Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html |
Themen zu Trojaner - GVU/Bundespolizei/ PC-Sperrung |
adobe, alternate, avg secure search, avg security toolbar, becker, bho, bildschirm, canon, cftmon.lnk, desktop, document, einstellungen, firefox, flash player, fontcache, google, go_0molg.pad, gvu trojaner, gvu trojaner entfernen, gvu trojaner mit webcam, launch, logfile, mp3, plug-in, problem, progressive, realtek, registry, rundll, safer networking, secure search, security, senden, trojaner, trojaner board, vtoolbarupdater, webcam gvu trojaner, webcamfenster |