|
Plagegeister aller Art und deren Bekämpfung: GVU Trojaner legt Geschäfts PC lahmWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.08.2012, 11:21 | #31 |
| GVU Trojaner legt Geschäfts PC lahm ich kann Emisoft nicht installieren, weil das SP1 von Windows 7 nicht installiert ist, die Installation des SP1 klappt aber nicht!? er sagt beim Installationsversuch: Fehler: Code 80073701 Unbekannter Fehler bei Windows Update |
01.08.2012, 12:19 | #32 |
/// Helfer-Team | GVU Trojaner legt Geschäfts PC lahm Lass den UpdateHelper mal laufen: http://download.mshelper.de/microsof...check_v78f.exe
__________________
__________________ |
01.08.2012, 12:41 | #33 |
| GVU Trojaner legt Geschäfts PC lahm Hallo!
__________________Gesagt getan. Anbei die AULOGS. Gruß, Bernd |
01.08.2012, 12:46 | #34 |
/// Helfer-Team | GVU Trojaner legt Geschäfts PC lahm OK, versuche den Update Pack WinFuture Windows 7 Update Pack 64-Bit 1.26 (Voll) Download - WinFuture.de |
01.08.2012, 14:31 | #35 |
| GVU Trojaner legt Geschäfts PC lahm Das Update lief durch, aber auch danach war der SP1 offensichtlich nicht installiert - zumindest moniert Emisoft das immer noch. AUch im System Bildschirm steht nach wie vor nur Windows 7 Home Premium ohne den Zusatz SP 1 |
01.08.2012, 14:39 | #36 |
/// Helfer-Team | GVU Trojaner legt Geschäfts PC lahm Ok versuche folgendes: http://www.trojaner-board.de/72874-s...eparieren.html
__________________ --> GVU Trojaner legt Geschäfts PC lahm |
01.08.2012, 15:34 | #37 |
| GVU Trojaner legt Geschäfts PC lahmCode:
ATTFilter C:\Windows\system32>sfc /scannow Systemsuche wird gestartet. Dieser Vorgang kann einige Zeit dauern. Überprüfungsphase der Systemsuche wird gestartet. Überprüfung 100 % abgeschlossen. Der Windows-Ressourcenschutz hat keine Integritätsverletzungen gefunden. C:\Windows\system32> Der ganze CBS Ordner ist leider zu groß als Attachment. Gruß, Bernd |
01.08.2012, 17:06 | #38 |
/// Helfer-Team | GVU Trojaner legt Geschäfts PC lahm |
02.08.2012, 11:19 | #39 |
| GVU Trojaner legt Geschäfts PC lahm was ist denn für mich einfacher und schneller? für ein inplace update bräuchte ich eine detaillierte anleitung, weil an sich noch ein paar scans ausstehen, oder soll ich nur der microsoft anleitung für inplace update folgen? |
02.08.2012, 13:49 | #40 |
/// Helfer-Team | GVU Trojaner legt Geschäfts PC lahm Sicherer: Neuaufsetzen Schneller: Inplace Upgrade Ja, folge der Microsoft Anleitung. |
04.08.2012, 10:51 | #41 |
| GVU Trojaner legt Geschäfts PC lahm Hallo! Inplace Update war erfolgreich,nun ist auch das SP1 installiert. Danach habe ich die Emisoft Malware installiert und ausgefuehrt. Hier ist das Log: Code:
ATTFilter Emsisoft Anti-Malware - Version 6.6 Letztes Update: 03.08.2012 15:28:28 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\, D:\, K:\, Q:\ Archiv Scan: An ADS Scan: An Scan Beginn: 03.08.2012 15:30:10 Key: hkey_classes_root\.vnc gefunden: Trace.Registry.vnc.commoncomponents!E1 C:\Users\Bernd Jung\Pictures\Naturbilder\Erde\erde-nasa02.jpg gefunden: JPG.IframeRef!E2 D:\zum Brennen freigegeben\DVD.1\Backup vom alten BERND\C_Programme\VNC\winvnc.exe gefunden: Riskware.RemoteAdmin.Win32.WinVNC-based.AMN!E1 D:\zum Brennen freigegeben\DVD.1\Backup vom alten BERND\C_Programme\VNC\VNCHooks.dll gefunden: RemoteAccess.Win32.TightVNC.AMN!E1 D:\zum Brennen freigegeben\DVD.1\Backup vom alten BERND\C_Programme\RealVNC\VNC4\wm_hooks.dll gefunden: Riskware.RemoteAdmin.Win32.WinVNC.4!E1 D:\zum Brennen freigegeben\DVD.1\Backup vom alten BERND\C_Programme\RealVNC\VNC4\winvnc4.exe gefunden: Riskware.RemoteAdmin.Win32.WinVNC.4110!E1 D:\Tools\nessi.exe gefunden: Riskware.RemoteAdmin.Win32.WinVNC.i!E1 D:\download & installation\nessi.exe gefunden: Riskware.RemoteAdmin.Win32.WinVNC.i!E1 D:\BERNDJUNG-PC\Backup Set 2012-02-13 101948\Backup Files 2012-06-04 083345\Backup files 6.zip -> C\Users\Bernd Jung\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\48894250-5004aa3b -> gui_a\a2.class gefunden: Java.CVE!E2 D:\BERNDJUNG-PC\Backup Set 2012-02-13 101948\Backup Files 2012-06-04 083345\Backup files 6.zip -> C\Users\Bernd Jung\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\48894250-5004aa3b -> gui_a\gui_e.class gefunden: Exploit.Java.Blacole!E2 D:\BERNDJUNG-PC\Backup Set 2012-02-13 101948\Backup Files 2012-06-04 083345\Backup files 6.zip -> C\Users\Bernd Jung\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\48894250-5004aa3b -> gui_a\F.class gefunden: Exploit.Java.CVE-2012!E2 D:\BERNDJUNG-PC\Backup Set 2012-02-13 101948\Backup Files 2012-06-04 083345\Backup files 6.zip -> C\Users\Bernd Jung\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\48894250-5004aa3b -> gui_a\gui_d.class gefunden: Java.CVE!E2 D:\BERNDJUNG-PC\Backup Set 2012-02-13 101948\Backup Files 2012-06-04 083345\Backup files 6.zip -> C\Users\Bernd Jung\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\48894250-5004aa3b gefunden: Trojan.Java.Exploit!E2 D:\BERNDJUNG-PC\Backup Set 2012-02-13 101948\Backup Files 2012-06-04 083345\Backup files 6.zip -> C\Users\Bernd Jung\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\48894250-5004aa3b -> gui_a\gui_c.class gefunden: Java.CVE!E2 D:\BERNDJUNG-PC\Backup Set 2012-02-13 101948\Backup Files 2012-06-04 083345\Backup files 6.zip -> C\Users\Bernd Jung\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\48894250-5004aa3b -> gui_a\gui_b.class gefunden: Trojan.Java.Exploit!E2 D:\BERNDJUNG-PC\Backup Set 2012-02-13 101948\Backup Files 2012-06-04 083345\Backup files 6.zip -> C\Users\Bernd Jung\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\48894250-5004aa3b -> gui_a\gui_a.class gefunden: Exploit.Java.CVE-2012!E2 K:\mp3\Users\Bernd Jung\Pictures\Naturbilder\Erde\erde-nasa02.jpg gefunden: JPG.IframeRef!E2 K:\mp3\Program Files (x86)\Free Offers from Freeze.com\16700.url gefunden: Adware.Win32.Freeze!E1 K:\mp3\Program Files (x86)\Free Offers from Freeze.com\16714.url gefunden: Adware.Win32.Freeze!E1 K:\mp3\Program Files (x86)\Free Offers from Freeze.com\16676.url gefunden: Adware.Win32.Freeze!E1 Gescannt 1269153 Gefunden 20 Scan Ende: 03.08.2012 22:20:37 Scan Zeit: 6:50:27 Nach dem Verschieben in Quarantäne habe ich auf weiter geklickt, aber da hängt das Programm aktuell (zeigt auch in der Titelleiste das 'Reagiert nicht'). Soll ich den Malware Thread abbrechen? Gruss, Bernd |
04.08.2012, 14:58 | #42 |
/// Helfer-Team | GVU Trojaner legt Geschäfts PC lahm Ausgezeichnet! welche Anleitung hast du befolgt? Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
07.08.2012, 09:52 | #43 |
| GVU Trojaner legt Geschäfts PC lahm Guten Morgen! Hier das Ergebnis des ESET: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=e1be12898a15ae4d94f74c75cc7fb494 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-08-07 07:47:18 # local_time=2012-08-07 09:47:18 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776573 100 94 260699 95890937 0 0 # compatibility_mode=8192 67108863 100 0 88 88 0 0 # scanned=579140 # found=3 # cleaned=3 # scan_time=64550 D:\BERNDJUNG-PC\Backup Set 2012-02-13 101948\Backup Files 2012-06-17 190001\Backup files 1.zip Java/Exploit.Agent.NCI trojan (deleted - quarantined) 00000000000000000000000000000000 C D:\download & installation\FinalMediaPlayer2011Setup.exe a variant of Win32/InstallIQ application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C D:\download & installation\SoftonicDownloader_fuer_fast-video-download.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C Bernd |
07.08.2012, 13:19 | #44 |
/// Helfer-Team | GVU Trojaner legt Geschäfts PC lahm Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html |
08.08.2012, 11:31 | #45 |
| GVU Trojaner legt Geschäfts PC lahm Hallo! Habe alles erledigt! Was ist der nächste Schritt? Danke!! Bernd |
Themen zu GVU Trojaner legt Geschäfts PC lahm |
angebliche, arbeiten, benutzer, benötige, bildschirm, brauche, desktop, dringend, edition, erschein, erscheint, gelegt, gesamte, gesamten, gvu bundespolizei bka ukash, home, informationen, lahm, login, nicht mehr, nichts, troja, trojaner, windows, windows 7 |