|
Plagegeister aller Art und deren Bekämpfung: GVU Trojaner 2.07Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.08.2012, 21:11 | #1 |
| GVU Trojaner 2.07 Hab mir heute den Trojaner eingefangen und bislang erfolglos versucht mit Kasperski Windows Unlocker wieder im normalen Modus starten zu können. Komme bisher nur im abgesicherten Modus in Windows XP. Ich habe jetzt einen Quickscan mit der Malwarebytes Anti-Malware gemacht. Folgende Log-Datei erhalte ich: Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.04.07 Windows XP Service Pack 3 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 8.0.6001.18702 stephan :: GOLLUM [Administrator] Schutz: Deaktiviert 04.08.2012 21:54:28 mbam-log-2012-08-04 (22-04-48).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 222672 Laufzeit: 6 Minute(n), 6 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 8 HKCR\CLSID\{25927741-5E5B-4D27-8D8B-9188FE64373F} (PUP.SearchYa) -> Keine Aktion durchgeführt. HKCR\ironsource.searchyaHlpr.1 (PUP.SearchYa) -> Keine Aktion durchgeführt. HKCR\ironsource.searchyaHlpr (PUP.SearchYa) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{25927741-5E5B-4D27-8D8B-9188FE64373F} (PUP.SearchYa) -> Keine Aktion durchgeführt. HKCR\CLSID\{33AA308B-B565-4376-AC66-59EE9B6AD13E} (PUP.SearchYa) -> Keine Aktion durchgeführt. HKCR\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} (PUP.SearchYa) -> Keine Aktion durchgeführt. HKCR\ironsource.searchyadskBnd.1 (PUP.SearchYa) -> Keine Aktion durchgeführt. HKCR\ironsource.searchyadskBnd (PUP.SearchYa) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 2 HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{33AA308B-B565-4376-AC66-59EE9B6AD13E} (PUP.SearchYa) -> Daten: SearchYa Toolbar -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{33AA308B-B565-4376-AC66-59EE9B6AD13E} (PUP.SearchYa) -> Daten: -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 2 HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 8 C:\Programme\SearchYa!\1.5.25.0\bh\searchya.dll (PUP.SearchYa) -> Keine Aktion durchgeführt. C:\Programme\SearchYa!\1.5.25.0\searchyaTlbr.dll (PUP.SearchYa) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\stephan\Eigene Dateien\Downloads\DownloadManagerSetup.exe (PUP.Adware.InstallCore) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\stephan\Eigene Dateien\Downloads\FLVPlayer30Upgrade.exe (PUP.BundleOffers.IIQ) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\stephan\Lokale Einstellungen\Temp\wpbt0.dll (Spyware.Zeus) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\stephan\Lokale Einstellungen\Temp\{09269360-8057-5926-3613-058259279461}.tmp (Trojan.Agent) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\stephan\Lokale Einstellungen\Temp\{21481683-0370-7149-6836-370472491693}.tmp (Trojan.Agent) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\stephan\Startmenü\Programme\Autostart\ctfmon.lnk (Trojan.Ransom.Gen) -> Keine Aktion durchgeführt. (Ende) Ich habe jetzt noch nichts entfernt sondern starte gerade einen vollständigen Scan. Wie soll ich weiter vorgehen? Vielen Dank für die Hilfe!!! |
04.08.2012, 21:44 | #2 |
| GVU Trojaner 2.07 So, hab jetzt den OTL-Scan gemacht, hänge die Dateien mal an. Ach ja, und der besseren lesbarkeit wegen nochmal das Malwarebytes.log (der vollständige Scan läuft noch...)
__________________ |
05.08.2012, 00:50 | #3 |
| GVU Trojaner 2.07 Der vollständige Scan ist auch durch. Log-Datei anbei. Verschiebe die Daten jetzt in die Quarantäne, und versuche mal, Windows normal zu starten.
__________________ |
05.08.2012, 00:53 | #4 |
| GVU Trojaner 2.07 verschieben ging nicht, hab die Dateien dann entfernt. Log-Datei anbei. Mal schauen, ob starten geht... |
05.08.2012, 01:02 | #5 |
| GVU Trojaner 2.07 Komme wieder in Windows im normalen Modus. Was kann ich noch tun, um sicher zu gehen, dass mein Rechner wieder 'sauber' ist? Danke für die Hilfe!!! |
05.08.2012, 07:48 | #6 |
/// Helfer-Team | GVU Trojaner 2.07Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL DRV - (Winsock - Google Desktop Search Backup Before Last Install) -- File not found DRV - (Winsock - Google Desktop Search Backup Before First Install) -- File not found DRV - (WDICA) -- File not found DRV - (PDRFRAME) -- File not found DRV - (PDRELI) -- File not found DRV - (PDFRAME) -- File not found DRV - (PDCOMP) -- File not found DRV - (PCIDump) -- File not found DRV - (lbrtfdc) -- File not found DRV - (i2omgmt) -- File not found DRV - (dvbnet) -- system32\DRIVERS\dvbnet32.sys File not found DRV - (DVBCAP) -- system32\DRIVERS\dvbcap32.sys File not found DRV - (Changer) -- File not found DRV - (aqp71elm) -- File not found DRV - (AMDPCI) -- C:\DOKUME~1\stephan\LOKALE~1\Temp\AMDPCI.sys File not found IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie IE - HKLM\..\SearchScopes,Backup.Old.DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes,DefaultScope = {30F5AB16-9F1E-4E99-93F2-ECB9ABB0EC12} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKLM\..\SearchScopes\{30F5AB16-9F1E-4E99-93F2-ECB9ABB0EC12}: "URL" = http://www.searchya.com/?q={searchTerms}&s=1&a=foxtab&chnl=ft-176&cd=2XzuyEtN2Y1L1QzutDtD0F0F0DzyyD0FyB0CyBtByEzz0A0AtN0D0Tzu0CtBtCyBtN1L2XzutBtFtCtFtCtFtAtCtB&cr=1040011509 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Backup.Old.Start Page = http://search.conduit.com?SearchSource=10&ctid=CT1561552 IE - HKCU\..\URLSearchHook: {c95a4e8e-816d-4655-8c79-d736da1adb6d} - C:\Programme\Hotspot_Shield\prxtbHot2.dll (Conduit Ltd.) IE - HKCU\..\SearchScopes,Backup.Old.DefaultScope = {AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB9} IE - HKCU\..\SearchScopes,DefaultScope = {30F5AB16-9F1E-4E99-93F2-ECB9ABB0EC12} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC IE - HKCU\..\SearchScopes\{30F5AB16-9F1E-4E99-93F2-ECB9ABB0EC12}: "URL" = http://www.searchya.com/?q={searchTerms}&s=1&a=foxtab&chnl=ft-176&cd=2XzuyEtN2Y1L1QzutDtD0F0F0DzyyD0FyB0CyBtByEzz0A0AtN0D0Tzu0CtBtCyBtN1L2XzutBtFtCtFtCtFtAtCtB&cr=1040011509 IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7IRFA IE - HKCU\..\SearchScopes\{7AC1B0D4-5E7C-4508-9FD1-9BD4D98E14FA}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7SKPB IE - HKCU\..\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB9}: "URL" = http://www.daemon-search.com/search?q={searchTerms} IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT1561552 IE - HKCU\..\SearchScopes\{E6E2EBFD-7246-4D7E-A602-7DF57646222A}: "URL" = http://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local FF - prefs.js..backup.old.browser.search.defaultenginename: "Yahoo" FF - prefs.js..backup.old.browser.search.selectedEngine: "Yahoo" FF - prefs.js..browser.startup.homepage: "http://de.search.yahoo.com/?fr=w3i&type=W3i_SP,205,0_0,StartPage,20120102,16982,0,16,0" FF - prefs.js..browser.search.defaultenginename: "Search" FF - prefs.js..browser.search.defaulturl: "http://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=" FF - prefs.js..browser.search.order.1: "Yahoo" FF - prefs.js..browser.search.order.2: "" FF - prefs.js..browser.search.param.yahoo-fr: "w3i&type=W3i_DS,157,0_0,Search,20120102,16981,0,16,0" FF - prefs.js..browser.search.selectedEngine: "Search" FF - prefs.js..browser.startup.homepage: "http://www.searchya.com/?s=0&a=foxtab&chnl=ft-176&cd=2XzuyEtN2Y1L1QzutDtD0F0F0DzyyD0FyB0CyBtByEzz0A0AtN0D0Tzu0CtBtCyBtN1L2XzutBtFtCtFtCtFtAtCtB&cr=1040011509" FF - prefs.js..extensions.enabledItems: toolbar@ask.com:3.15.1.22229 FF - prefs.js..extensions.enabledItems: anttoolbar@ant.com:2.4.7.1 FF - prefs.js..extensions.enabledItems: de-DE@dictionaries.addons.mozilla.org:2.0.2 FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 FF - prefs.js..extensions.enabledItems: moveplayer@movenetworks.com:1.0.0.071303000004 FF - prefs.js..extensions.enabledItems: {A27F3FEF-1113-4cfb-A032-8E12D7D8EE70}:7.3.3.42 FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.3.3.2 FF - prefs.js..extensions.enabledItems: {635abd67-4fe9-1b23-4f01-e679fa7484c1}:2.4.2.20111006100951 FF - prefs.js..extensions.enabledItems: {8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}:2.6.0 FF - prefs.js..extensions.enabledItems: vinceturk@gmail.com:2.7.0.803 FF - prefs.js..extensions.enabledItems: {1266764D-FC4F-4FA7-B63B-884D53B1680F}:3.6.5 FF - prefs.js..extensions.enabledItems: ffxtlbr@searchya.com:1.5.1 FF - prefs.js..extensions.enabledItems: plugin@yontoo.com:1.20.00 FF - prefs.js..extensions.netassistant.keyword.url: "http://click.w3i.com/?Programid=132&Elementname=Keyword&Applicationid={BF23DBBD-BE09-448F-A162-484F818707A4}&Version=3.6.5&Vintage=20120102&Defaultbrowserid=16&Productid=2845&Vendorid=6568&Offerid=16983&searchterm=" FF - prefs.js..network.proxy.autoconfig_url: "http://208.78.125.19/" FF - prefs.js..network.proxy.backup.ftp: "76.111.224.226" FF - prefs.js..network.proxy.backup.ftp_port: 11033 FF - prefs.js..network.proxy.backup.gopher: "76.111.224.226" FF - prefs.js..network.proxy.backup.gopher_port: 11033 FF - prefs.js..network.proxy.backup.socks: "76.111.224.226" FF - prefs.js..network.proxy.backup.socks_port: 11033 FF - prefs.js..network.proxy.backup.ssl: "76.111.224.226" FF - prefs.js..network.proxy.backup.ssl_port: 11033 FF - prefs.js..network.proxy.ftp: "174.49.90.167" FF - prefs.js..network.proxy.ftp_port: 46699 FF - prefs.js..network.proxy.gopher: "174.49.90.167" FF - prefs.js..network.proxy.gopher_port: 46699 FF - prefs.js..network.proxy.http: "174.49.90.167" FF - prefs.js..network.proxy.http_port: 46699 FF - prefs.js..network.proxy.share_proxy_settings: true FF - prefs.js..network.proxy.socks: "174.49.90.167" FF - prefs.js..network.proxy.socks_port: 46699 FF - prefs.js..network.proxy.ssl: "174.49.90.167" FF - prefs.js..network.proxy.ssl_port: 46699 FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Content Upload Plugin,version=1.0.0: C:\Programme\DivX\DivX Content Uploader\npUpload.dll File not found FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll File not found FF - HKLM\Software\MozillaPlugins\@movenetworks.com/Quantum Media Player: File not found FF - HKCU\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll File not found FF - HKCU\Software\MozillaPlugins\@movenetworks.com/Quantum Media Player: File not found O2 - BHO: (Hotspot Shield Toolbar) - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - C:\Programme\Hotspot_Shield\prxtbHot2.dll (Conduit Ltd.) O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKLM\..\Toolbar: (Hotspot Shield Toolbar) - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - C:\Programme\Hotspot_Shield\prxtbHot2.dll (Conduit Ltd.) O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {C4069E3A-68F1-403E-B40E-20066696354B} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (Hotspot Shield Toolbar) - {C95A4E8E-816D-4655-8C79-D736DA1ADB6D} - C:\Programme\Hotspot_Shield\prxtbHot2.dll (Conduit Ltd.) O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [ApnUpdater] C:\Programme\Ask.com\Updater\Updater.exe (Ask) O4 - HKLM..\Run: [CmUsbSound] RunDll32 cmcnfgu.cpl,CMICtrlWnd File not found O4 - HKLM..\Run: [DivXUpdate] C:\Programme\DivX\DivX Update\DivXUpdate.exe () O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh) O4 - HKCU..\Run: [] File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} http://www.systemrequirementslab.com/sysreqlab2.cab (Reg Error: Key error.) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13) O16 - DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006.10.17 18:07:58 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] [98 C:\WINDOWS\System32\dllcache\*.tmp files -> C:\WINDOWS\System32\dllcache\*.tmp -> ] [2011.06.20 20:19:17 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Dokumente und Einstellungen\stephan\Anwendungsdaten\Mozilla\Firefox\Profiles\br64cnqg.default\extensions\engine@conduit.com [2012.04.22 14:03:40 | 000,000,000 | ---D | M] (Ask Toolbar) -- C:\Dokumente und Einstellungen\stephan\Anwendungsdaten\Mozilla\Firefox\Profiles\br64cnqg.default\extensions\toolbar@ask.com [2012.08.04 21:28:00 | 000,000,230 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job [2012.08.04 21:27:40 | 004,503,728 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\0tbpw.pad [2012.08.04 21:25:45 | 000,000,274 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-3274378148-2127979699-3834841843-1005.job [2012.08.04 21:25:43 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2012.08.04 21:15:39 | 000,001,092 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2012.08.04 17:49:57 | 000,001,614 | ---- | M] () -- C:\Dokumente und Einstellungen\stephan\Startmenü\Programme\Autostart\ctfmon.lnk [2012.08.04 17:49:00 | 000,001,218 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-3274378148-2127979699-3834841843-1005UA.job [2012.08.04 17:02:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2012.08.01 21:50:01 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job [2012.07.31 22:49:00 | 000,001,166 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-3274378148-2127979699-3834841843-1005Core.job [2012.07.27 19:57:00 | 000,000,282 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-3274378148-2127979699-3834841843-1005.job :Files ipconfig /flushdns /c :Commands [purity] [emptytemp] [emptyflash]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________ --> GVU Trojaner 2.07 |
05.08.2012, 15:24 | #7 |
| GVU Trojaner 2.07 Vielen Dank erstmal, scheint alles geklappt zu haben. Ich habe zwar die Anti-Malware von Malwarebytes deinstallieren müssen, da sich der Prozess hier nicht beenden lies, sonst ist das Skript aber erfolgreich durchgelaufen. Anbei die Log-Datei. |
05.08.2012, 15:27 | #8 |
| GVU Trojaner 2.07 nochmal - hoffe dass die Log-Datei jetzt dabei ist... |
05.08.2012, 20:34 | #9 |
/// Helfer-Team | GVU Trojaner 2.07 Sehr gut! Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
06.08.2012, 13:44 | #10 |
| GVU Trojaner 2.07 Hi, der Rechner scheint wieder problemlos zu laufen. Malwarebytes Anti-Malware hat nix mehr gefunden - log-Datei anbei. Log-Datei von ADW-Cleaner auch anbei, ich habe hier nur den Suchlauf gemacht, nicht auf delete geklickt. Danke und Grüße! |
06.08.2012, 14:05 | #11 |
/// Helfer-Team | GVU Trojaner 2.07 Sehr gut!
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
07.08.2012, 16:28 | #12 |
| GVU Trojaner 2.07 So, beides gemacht. Log-Dateien anbei. Danke und Grüße |
07.08.2012, 16:29 | #13 |
/// Helfer-Team | GVU Trojaner 2.07 Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
07.08.2012, 20:22 | #14 |
| GVU Trojaner 2.07 So, eset ist auch durch. Log anbei. Danke! |
07.08.2012, 20:27 | #15 |
/// Helfer-Team | GVU Trojaner 2.07 Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html |
Themen zu GVU Trojaner 2.07 |
administrator, anti-malware, autostart, browser, dateien, explorer, folge, gen, helper, hilfe!, locker, log-datei, malwarebytes, microsoft, programme, pup.bundleoffers.iiq, security, service pack 3, software, speicher, spyware.zeus, starten, temp, test, trojan.agent, trojaner, unlocker, windows |