|
Plagegeister aller Art und deren Bekämpfung: GVU Trojaner schlägt nach öffnem des Browsers zuWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.08.2012, 13:00 | #1 | ||
| GVU Trojaner schlägt nach öffnem des Browsers zu Hallo Trojaner-Board Team, ich hoffe ihr könnt mir weiterhelfen. Ich hab mir nämlich ebenfalls einen GVU Trojaner runtergeladen, der von mir 100€ verlangt. Allerdings kann ich ganz normal auf mein Laptop zugreifen. Erst wenn ich den Internet Browser öffne schlägt der Trojaner zu und ich kann nichts mehr machen. Das Problem kommt auch nur bei einem Benutzer-Konto vor. Ich habe versucht das Problem mit dem WindowsUnlocker von Kaspersky nach folgender Anleitung zu beheben: hxxp://support.kaspersky.com/de/viruses/solutions?qid=208641247 Das Problem schien zuerst behoben zu sein, jedoch schlug der Trojaner wieder zu. Dies hat mich schließlich hierher gebracht. Ich komm zur Zeit leider nicht weiter, da ich es nicht schaffe OTL zu downloaden, da stets folgende Fehlermeldung erscheint: Zitat:
Hier noch die Systeminformationen: Zitat:
Ich bin kein Computerexperte, deshalb bitte ich euch mir das so einfach wie möglich zu erklären Vielen Dank schonmal im Vorraus! Geändert von sebb_09 (03.08.2012 um 13:54 Uhr) |
03.08.2012, 14:37 | #2 |
/// Helfer-Team | GVU Trojaner schlägt nach öffnem des Browsers zuOTL Download - OTL 3.2.55.0 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. 2. Schritt Systemscan mit OTL (bebilderte Anleitung)
__________________ |
03.08.2012, 16:11 | #3 | ||
| GVU Trojaner schlägt nach öffnem des Browsers zu Danke für die schnelle Antwort !
__________________Ok habe die Schritte alle befolgt hier der Scan von Malwarebytes : Zitat:
Hab dann nochmal den Scan druchlaufen und folgendes Ergebnis kam heraus: Zitat:
|
03.08.2012, 16:20 | #4 |
/// Helfer-Team | GVU Trojaner schlägt nach öffnem des Browsers zu Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL PRC - C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe (Spigot, Inc.) PRC - C:\Program Files (x86)\Application Updater\ApplicationUpdater.exe (Spigot, Inc.) SRV - (Application Updater) -- C:\Program Files (x86)\Application Updater\ApplicationUpdater.exe (Spigot, Inc.) IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {5DA8E2FE-4E18-4B66-9F05-67EB6994B371} IE:64bit: - HKLM\..\SearchScopes\{07E434E3-221A-4F4A-97A9-62BFFB3B7BAF}: "URL" = http://de.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913933 IE:64bit: - HKLM\..\SearchScopes\{5DA8E2FE-4E18-4B66-9F05-67EB6994B371}: "URL" = http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1145&query={searchTerms}&invocationType=tb50hpcnnbie7-de-de IE:64bit: - HKLM\..\SearchScopes\{8EA50541-C7E3-4373-A2A9-2E535B88BC36}: "URL" = http://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=cb-hp06&type=ie2008 IE - HKLM\..\URLSearchHook: {542e4d79-1970-4e95-9862-fdb96f61b280} - C:\Program Files (x86)\Messenger_Plus_Live_Germany\tbMess.dll (Conduit Ltd.) IE - HKLM\..\URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files (x86)\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.) IE - HKLM\..\URLSearchHook: {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Program Files (x86)\softonic-de3\tbsoft.dll (Conduit Ltd.) IE - HKLM\..\URLSearchHook: {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Program Files (x86)\DVDVideoSoft\tbDVDV.dll (Conduit Ltd.) IE - HKLM\..\SearchScopes,DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b} IE - HKLM\..\SearchScopes\{07E434E3-221A-4F4A-97A9-62BFFB3B7BAF}: "URL" = http://de.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913933 IE - HKLM\..\SearchScopes\{5DA8E2FE-4E18-4B66-9F05-67EB6994B371}: "URL" = http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1145&query={searchTerms}&invocationType=tb50hpcnnbie7-de-de IE - HKLM\..\SearchScopes\{8EA50541-C7E3-4373-A2A9-2E535B88BC36}: "URL" = http://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=cb-hp06&type=ie2008 IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2567732 IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-249472704-1844228036-1864910831-1000\..\URLSearchHook: {542e4d79-1970-4e95-9862-fdb96f61b280} - C:\Program Files (x86)\Messenger_Plus_Live_Germany\tbMess.dll (Conduit Ltd.) IE - HKU\S-1-5-21-249472704-1844228036-1864910831-1000\..\URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files (x86)\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.) IE - HKU\S-1-5-21-249472704-1844228036-1864910831-1000\..\URLSearchHook: {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Program Files (x86)\softonic-de3\tbsoft.dll (Conduit Ltd.) IE - HKU\S-1-5-21-249472704-1844228036-1864910831-1000\..\URLSearchHook: {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Program Files (x86)\DVDVideoSoft\tbDVDV.dll (Conduit Ltd.) IE - HKU\S-1-5-21-249472704-1844228036-1864910831-1000\..\URLSearchHook: {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:\Program Files (x86)\YouTube Downloader Toolbar\IE\6.1\youtubedownloaderToolbarIE.dll (Spigot, Inc.) IE - HKU\S-1-5-21-249472704-1844228036-1864910831-1000\..\SearchScopes,DefaultScope = {8E00BF57-E2B1-4C5E-BBC8-27556B11E267} IE - HKU\S-1-5-21-249472704-1844228036-1864910831-1000\..\SearchScopes\{07E434E3-221A-4F4A-97A9-62BFFB3B7BAF}: "URL" = http://de.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913933 IE - HKU\S-1-5-21-249472704-1844228036-1864910831-1000\..\SearchScopes\{5DA8E2FE-4E18-4B66-9F05-67EB6994B371}: "URL" = http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1145&query={searchTerms}&invocationType=tb50hpcnnbie7-de-de IE - HKU\S-1-5-21-249472704-1844228036-1864910831-1000\..\SearchScopes\{8E00BF57-E2B1-4C5E-BBC8-27556B11E267}: "URL" = http://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=937811&p={searchTerms} IE - HKU\S-1-5-21-249472704-1844228036-1864910831-1000\..\SearchScopes\{8EA50541-C7E3-4373-A2A9-2E535B88BC36}: "URL" = http://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=cb-hp06&type=ie2008 IE - HKU\S-1-5-21-249472704-1844228036-1864910831-1000\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2567732 IE - HKU\S-1-5-21-249472704-1844228036-1864910831-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-249472704-1844228036-1864910831-1004\..\URLSearchHook: {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:\Program Files (x86)\YouTube Downloader Toolbar\IE\6.1\youtubedownloaderToolbarIE.dll (Spigot, Inc.) IE - HKU\S-1-5-21-249472704-1844228036-1864910831-1004\..\SearchScopes,DefaultScope = {8305EC94-B53C-426B-887F-8F60C07CA532} IE - HKU\S-1-5-21-249472704-1844228036-1864910831-1004\..\SearchScopes\{8305EC94-B53C-426B-887F-8F60C07CA532}: "URL" = http://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=937811&p={searchTerms} IE - HKU\S-1-5-21-249472704-1844228036-1864910831-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - prefs.js..browser.search.defaultenginename: "Yahoo" FF - prefs.js..browser.search.defaultthis.engineName: "softonic-de3 Customized Web Search" FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&SearchSource=3&q={searchTerms}" FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&type=937811&ilc=12" FF - prefs.js..browser.search.selectedEngine: "Google" FF - prefs.js..browser.startup.homepage: "http://web.de/" FF - prefs.js..extensions.enabledItems: wtxpcom@mybrowserbar.com:5.0 FF - prefs.js..extensions.enabledItems: youtubedownloader@mybrowserbar.com:5.0 FF - prefs.js..extensions.enabledItems: ClickPotatoLite@ClickPotatoLite.com:10.0.659.0 FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&q=" FF - user.js - File not found FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_3_300_268.dll File not found FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found File not found (No name found) -- C:\PROGRAM FILES (X86)\CLICKPOTATOLITE\BIN\10.0.659.0\FIREFOX\EXTENSIONS File not found (No name found) -- C:\PROGRAM FILES (X86)\MOZILLA FIREFOX\EXTENSIONS\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0} O2 - BHO: (Messenger Plus Live Germany Toolbar) - {542e4d79-1970-4e95-9862-fdb96f61b280} - C:\Program Files (x86)\Messenger_Plus_Live_Germany\tbMess.dll (Conduit Ltd.) O2 - BHO: (AOL Toolbar BHO) - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files (x86)\AOL\AOL Toolbar 5.0\aoltb.dll (AOL LLC) O2 - BHO: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files (x86)\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.) O2 - BHO: (softonic-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Program Files (x86)\softonic-de3\tbsoft.dll (Conduit Ltd.) O2 - BHO: (DVDVideoSoft Toolbar) - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Program Files (x86)\DVDVideoSoft\tbDVDV.dll (Conduit Ltd.) O2 - BHO: (YouTube Downloader Toolbar) - {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:\Program Files (x86)\YouTube Downloader Toolbar\IE\6.1\youtubedownloaderToolbarIE.dll (Spigot, Inc.) O3 - HKLM\..\Toolbar: (Messenger Plus Live Germany Toolbar) - {542e4d79-1970-4e95-9862-fdb96f61b280} - C:\Program Files (x86)\Messenger_Plus_Live_Germany\tbMess.dll (Conduit Ltd.) O3 - HKLM\..\Toolbar: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\16.8.3.6\coIEPlg.dll (Symantec Corporation) O3 - HKLM\..\Toolbar: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files (x86)\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.) O3 - HKLM\..\Toolbar: (softonic-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Program Files (x86)\softonic-de3\tbsoft.dll (Conduit Ltd.) O3 - HKLM\..\Toolbar: (AOL Toolbar) - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files (x86)\AOL\AOL Toolbar 5.0\aoltb.dll (AOL LLC) O3 - HKLM\..\Toolbar: (DVDVideoSoft Toolbar) - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Program Files (x86)\DVDVideoSoft\tbDVDV.dll (Conduit Ltd.) O3 - HKLM\..\Toolbar: (YouTube Downloader Toolbar) - {F3FEE66E-E034-436a-86E4-9690573BEE8A} - C:\Program Files (x86)\YouTube Downloader Toolbar\IE\6.1\youtubedownloaderToolbarIE.dll (Spigot, Inc.) O3 - HKU\S-1-5-21-249472704-1844228036-1864910831-1000\..\Toolbar\WebBrowser: (Messenger Plus Live Germany Toolbar) - {542E4D79-1970-4E95-9862-FDB96F61B280} - C:\Program Files (x86)\Messenger_Plus_Live_Germany\tbMess.dll (Conduit Ltd.) O3 - HKU\S-1-5-21-249472704-1844228036-1864910831-1000\..\Toolbar\WebBrowser: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\16.8.3.6\coIEPlg.dll (Symantec Corporation) O3 - HKU\S-1-5-21-249472704-1844228036-1864910831-1000\..\Toolbar\WebBrowser: (DVDVideoSoftTB Toolbar) - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - C:\Program Files (x86)\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.) O3 - HKU\S-1-5-21-249472704-1844228036-1864910831-1000\..\Toolbar\WebBrowser: (softonic-de3 Toolbar) - {CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} - C:\Program Files (x86)\softonic-de3\tbsoft.dll (Conduit Ltd.) O3 - HKU\S-1-5-21-249472704-1844228036-1864910831-1000\..\Toolbar\WebBrowser: (AOL Toolbar) - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files (x86)\AOL\AOL Toolbar 5.0\aoltb.dll (AOL LLC) O3 - HKU\S-1-5-21-249472704-1844228036-1864910831-1000\..\Toolbar\WebBrowser: (loadtbs) - {DFEFCDEE-CF1A-4FC8-88AD-129872198372} - C:\Users\Kathrin\AppData\Roaming\loadtbs\toolbar.dll (InfiniAd GmbH) O3 - HKU\S-1-5-21-249472704-1844228036-1864910831-1000\..\Toolbar\WebBrowser: (DVDVideoSoft Toolbar) - {E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} - C:\Program Files (x86)\DVDVideoSoft\tbDVDV.dll (Conduit Ltd.) O3 - HKU\S-1-5-21-249472704-1844228036-1864910831-1004\..\Toolbar\WebBrowser: (Messenger Plus Live Germany Toolbar) - {542E4D79-1970-4E95-9862-FDB96F61B280} - C:\Program Files (x86)\Messenger_Plus_Live_Germany\tbMess.dll (Conduit Ltd.) O3 - HKU\S-1-5-21-249472704-1844228036-1864910831-1004\..\Toolbar\WebBrowser: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\16.8.3.6\coIEPlg.dll (Symantec Corporation) O3 - HKU\S-1-5-21-249472704-1844228036-1864910831-1004\..\Toolbar\WebBrowser: (DVDVideoSoftTB Toolbar) - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - C:\Program Files (x86)\DVDVideoSoftTB\tbDVDV.dll (Conduit Ltd.) O3 - HKU\S-1-5-21-249472704-1844228036-1864910831-1004\..\Toolbar\WebBrowser: (softonic-de3 Toolbar) - {CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} - C:\Program Files (x86)\softonic-de3\tbsoft.dll (Conduit Ltd.) O3 - HKU\S-1-5-21-249472704-1844228036-1864910831-1004\..\Toolbar\WebBrowser: (AOL Toolbar) - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files (x86)\AOL\AOL Toolbar 5.0\aoltb.dll (AOL LLC) O3 - HKU\S-1-5-21-249472704-1844228036-1864910831-1004\..\Toolbar\WebBrowser: (DVDVideoSoft Toolbar) - {E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} - C:\Program Files (x86)\DVDVideoSoft\tbDVDV.dll (Conduit Ltd.) O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [SearchSettings] C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe (Spigot, Inc.) O4 - HKU\S-1-5-21-249472704-1844228036-1864910831-1004..\Run: [AdobeBridge] File not found O4 - HKLM..\RunOnce: [ApnStub] C:\ProgramData\Ask\APN-Stub\MYC-ST\Local\ApnStub.exe (Ask.com) O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O8:64bit: - Extra context menu item: &AOL Toolbar-Suche - C:\ProgramData\AOL\ieToolbar\resources\de-DE\local\search.html () O8:64bit: - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~2\MICROS~4\OFFICE11\EXCEL.EXE/3000 File not found O8:64bit: - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~4\Office12\EXCEL.EXE/3000 File not found O8 - Extra context menu item: &AOL Toolbar-Suche - C:\ProgramData\AOL\ieToolbar\resources\de-DE\local\search.html () O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~2\MICROS~4\OFFICE11\EXCEL.EXE/3000 File not found O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~4\Office12\EXCEL.EXE/3000 File not found O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O32 - HKLM CDRom: AutoRun - 1 [2012.07.30 22:25:00 | 000,000,000 | ---D | C] -- C:\ProgramData\Ask [2 C:\Windows\SysWow64\*.tmp files -> C:\Windows\SysWow64\*.tmp -> ] [2012.08.03 12:49:52 | 004,503,728 | ---- | M] () -- C:\ProgramData\ras_0oed.pad [2012.07.24 20:35:17 | 000,000,000 | ---D | M] (YouTube Downloader Toolbar) -- C:\PROGRAM FILES (X86)\YOUTUBE DOWNLOADER TOOLBAR\FF [2012.07.24 20:35:11 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\YouTube Downloader Toolbar [2012.07.24 20:35:11 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Spigot [2012.07.24 20:35:11 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Application Updater [2012.08.03 16:30:12 | 000,001,112 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job [2012.08.03 16:20:04 | 000,001,108 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job [2012.08.03 16:07:03 | 000,000,884 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job :Files %LOCALAPPDATA%\Temp\*.exe C:\Program Files (x86)\FunWebProducts\ :Commands [purity] [emptytemp] [emptyflash]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
03.08.2012, 17:18 | #5 |
| GVU Trojaner schlägt nach öffnem des Browsers zu Das ging aber schnell Wann ist der Fix feritg ? Bei mir steht unter Benutzerdefinierte Scans/Fixes die ganze Zeit : [emptytemp] [emptyflash] Ist der Fix jetzt fertig oder soll ich den noch laufen lassen ? Auf der Taskleiste erschien auch eine Benachrichtigung (gelbes Warndreieck). Die Nachricht hat sich wieder ausgeblendet und ich weiß nicht genau wie man die wieder einblenden kann. Der Inhalt der Nachricht war irgendwas mit "OTL.exe: Datei beschädigt .... (irgendein Dateipfad) konnte nicht gefunden werden." Hin und wieder lädt der grüne Balken und verschwindet wieder. Soll ich den Fix nochmal neu starten und ein screenshot machen? Irgndwie tut sich da nichts mehr :-( Edit: Hat sich erledigt ich war einfach zu ungeduldig Muss ich jetzt noch was machen ? Geändert von sebb_09 (03.08.2012 um 17:29 Uhr) |
03.08.2012, 17:31 | #6 |
/// Helfer-Team | GVU Trojaner schlägt nach öffnem des Browsers zu Wo ist das Log?
__________________ --> GVU Trojaner schlägt nach öffnem des Browsers zu |
03.08.2012, 17:44 | #7 |
| GVU Trojaner schlägt nach öffnem des Browsers zu Stimmt hab ich vergessen. Hier im Anhang ist es jetzt. Ich hoffe dass nun alles geklappt hat. |
03.08.2012, 17:48 | #8 |
/// Helfer-Team | GVU Trojaner schlägt nach öffnem des Browsers zu Sehr gut! Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
03.08.2012, 17:54 | #9 |
| GVU Trojaner schlägt nach öffnem des Browsers zu kann ich jetzt wieder versuchen den Browser zu öffnen ? Die nächsten Schritte werde ich natürlich umgehend befolgen. Der Rechner läuft soweit ganz gut, jedoch hat er das vorher auch getan. Der Trojaner hat den Desktop immer nur dann blockiert, als ich versucht habe im Internet zu surfen. Und kompletter scan heißt nicht Quick scan oder ? (nochmal zur Sicherheit) Und danke nochmal für deine Bemühungen. Ist echt super das es sowas hier gibt! |
03.08.2012, 20:24 | #10 |
| GVU Trojaner schlägt nach öffnem des Browsers zu So jetzt hab ich die ganzen Scans endlich abgeschlossen ! Hier das Ergebnis von Malwarebytes (Es wurden immer noch 22 Objekte gefunden ! ) und der AdwCleaner log im Anhang. Bin morgen den Großteil des Tags nicht da, also wunder dich nicht wenn ich nicht so schnell antworte. Ich geb auf keinen Fall auf :-) |
04.08.2012, 15:26 | #11 |
/// Helfer-Team | GVU Trojaner schlägt nach öffnem des Browsers zu Sehr gut!
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
04.08.2012, 23:28 | #12 |
| GVU Trojaner schlägt nach öffnem des Browsers zu Gut hier ist nun der AdwLog (siehe Anhang) Emsisoft Log folgt. Geändert von sebb_09 (04.08.2012 um 23:39 Uhr) |
05.08.2012, 01:13 | #13 |
/// Helfer-Team | GVU Trojaner schlägt nach öffnem des Browsers zu Emsisoft Log? |
05.08.2012, 14:08 | #14 |
| GVU Trojaner schlägt nach öffnem des Browsers zu Sorry dass es etwas länger gedauert hat, aber hier ist der Log (siehe Anhang) |
05.08.2012, 20:42 | #15 |
/// Helfer-Team | GVU Trojaner schlägt nach öffnem des Browsers zu Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
Themen zu GVU Trojaner schlägt nach öffnem des Browsers zu |
about, administrator, anleitung, anwendung, browser, downloaden, ebenfalls, einfach, email, fehlermeldung, folge, gvu trojaner, handle, information, internet, internet browser, kaspersky, laptop, locker, nichts, port, problem, programm, schlägt, schonmal, server, this, trojaner, trojaner-board, windows unlocker |