|
Plagegeister aller Art und deren Bekämpfung: GVU problemWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.08.2012, 12:29 | #16 |
| GVU problem kann ich auch mein installiertes eset smart security nehmen ? mfg Huggy |
05.08.2012, 12:33 | #17 |
/// Helfer-Team | GVU problem Nein, nimm besser das verlinkte.
__________________
__________________ |
05.08.2012, 14:40 | #18 |
| GVU problemCode:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=161b0ea8058abd4bbf3188cf66ebc489 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-08-05 01:32:09 # local_time=2012-08-05 03:32:09 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776573 100 94 0 95798132 0 0 # compatibility_mode=8201 22379965 100 100 54349 55286943 0 0 # scanned=573099 # found=2 # cleaned=2 # scan_time=6588 # nod_component=V3 Build:0x30000000 D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\27\428a769b-4b3d9e3b.vir Java/Agent.DF trojan (deleted - quarantined) 00000000000000000000000000000000 C D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\27\428a769b-4dfcea20.vir Java/Agent.DF trojan (deleted - quarantined) 00000000000000000000000000000000 C |
05.08.2012, 20:39 | #19 |
/// Helfer-Team | GVU problem Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html |
05.08.2012, 21:29 | #20 |
| GVU problem die 2 dateien die gelöscht wurden lagen in winxp das ich ca nen jahr nicht mehr nutze, dort ist altes java inst, will ich eh löschen die partition , kann ich den inhalt der partition einfach löschen , bei einer zweitinstalation von win7 , bootmenü bleibt , glaub ich wars das jetzt mit diesem ransom trojaner ? wie sicher ist mein rechner noch , besser komplett neu aufsetzen inclusive formatieren ? ist mein mbr auch safe ? was ist mit passwörtern verbreitet der sich auch im netztwerk , laptop ? meine sicherheitseinstellungen scheinen sich verändert zu haben nach diesem script mit otl , auf sicherer , korrekt ? adwcleaner findet immer diesen key : Key Found : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D7............ ist der ok oder warum meldet adwcleaner das ? und wieso hat eset smart security nix unternommen bei der infektion , gibts besseres ? Ich danke dir vielmals für deine hilfe !!! mfg Huggy Geändert von Huggy1 (05.08.2012 um 21:53 Uhr) |
07.08.2012, 15:28 | #21 | |||||||||
/// Helfer-Team | GVU problemZitat:
Zitat:
Zitat:
Totsicher waere das Neuaufsetzen. Zitat:
Zitat:
die wurden aber nicht gestohlen. Zitat:
Zitat:
Zitat:
Zitat:
Du hast dein System nicht aktuell gehalten, das war der Fehler.
__________________ --> GVU problem |
07.08.2012, 15:28 | #22 |
/// Helfer-Team | GVU problem Sehr gut! damit bist Du sauber und entlassen! Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html |
08.08.2012, 11:32 | #23 |
| GVU problem also hier nochmal adwcleaner-Log mit diesem schlüssel , würde nur gerne wissen was der bedeutet und ob er safe ist Code:
ATTFilter # AdwCleaner v1.703 - Logfile created 08/08/2012 at 11:46:22 # Updated 20/07/2012 by Xplode # Operating system : Windows 7 Enterprise Service Pack 1 (32 bits) # User : ...... - .....-PC # Running from : C:\Users\.....\Desktop\adwcleaner.exe # Option [Search] ***** [Services] ***** ***** [Files / Folders] ***** ***** [Registry] ***** Key Found : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43 ***** [Registre - GUID] ***** ***** [Internet Browsers] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Registry is clean. -\\ Mozilla Firefox v14.0.1 (de) Profile name : default File : C:\Users\......\AppData\Roaming\Mozilla\Firefox\Profiles\wwmj4e6a.default\prefs.js [OK] File is clean. ************************* hatte mir den ransom über internetbrowser eingefangen , den ich eigentlich gar nicht nutze eset war auf dem neusten stand , tägliches upd ! vielen dank ! mfg huggy |
08.08.2012, 15:17 | #24 |
/// Helfer-Team | GVU problem adwCleaner entfernen
Dann neu Runterladen! Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
08.08.2012, 18:16 | #25 |
| GVU problem wech [Note] # AdwCleaner v1.800 - Logfile created 08/08/2012 at 18:12:17 # Updated 01/08/2012 by Xplode # Operating system : Windows 7 Enterprise Service Pack 1 (32 bits) # User : Huggy - HUGGY-PC # Running from : C:\Users\Huggy\Desktop\adwcleaner.exe # Option [Search] ***** [Services] ***** ***** [Files / Folders] ***** ***** [Registry] ***** ***** [Registre - GUID] ***** ***** [Internet Browsers] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Registry is clean. -\\ Mozilla Firefox v14.0.1 (de) Profile name : default File : C:\Users\Huggy\AppData\Roaming\Mozilla\Firefox\Profiles\wwmj4e6a.default\prefs.js [OK] File is clean. ************************* AdwCleaner[R1].txt - [702 octets] - [08/08/2012 18:12:17] ########## EOF - C:\AdwCleaner[R1].txt - [829 octets] ########## [/Note] thx a lot !!! kann ich dich die tage noch mit einem laptop nerven ? Mfg Huggy |
08.08.2012, 19:19 | #26 | |
/// Helfer-Team | GVU problem Super Zitat:
|
Themen zu GVU problem |
adwcleaner, andrehen, anhänge, bild, blockiert, drehen, found, hänge, kleines, lösch, löscht, malwarebytes, microsoft, neustart, ordnung, proble, problem, profis, progs, rechts, schei, software, troja, trojaner, webcam |