Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 13.08.2012, 21:28   #16
t'john
/// Helfer-Team
 
GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) - Standard

GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o)



Dann lade es neu runter und installiere es.
__________________
Mfg, t'john
Das TB unterstützen

Alt 14.08.2012, 09:00   #17
Sandra76
 
GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) - Standard

GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o)



Guten Morgen t´John

Habe jetzt das Prog neu runter geladen und ohne aktuelle Datenbank am laufen. Werde dann, wenn es fertig ist, weiter machen nach Deinen alten Anweisungen.

Wie immer, lieben Dank!

Hier das Ergebnis! Weiß nur nicht, ob das jetzt gut ist, das es nichts gefunden hat ^^

Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.03.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Active Member :: ACTIVEMEMBER-PC [Administrator]

Schutz: Deaktiviert

14.08.2012 09:26:52
mbam-log-2012-08-14 (09-26-52).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 342125
Laufzeit: 43 Minute(n), 45 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Habe dann den AWD Cleaner laufen lassen:


# AdwCleaner v1.800 - Logfile created 08/14/2012 at 10:18:56
# Updated 01/08/2012 by Xplode
# Operating system : Windows 7 Home Premium Service Pack 1 (64 bits)
# User : Active Member - ACTIVEMEMBER-PC
# Running from : C:\Users\Active Member\Desktop\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****

Folder Found : C:\Users\Active Member\AppData\LocalLow\AskToolbar
Folder Found : C:\ProgramData\Ask
Folder Found : C:\ProgramData\boost_interprocess
Folder Found : C:\Program Files (x86)\Ask.com
Folder Found : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

***** [Registry] *****

Key Found : HKCU\Software\APN
Key Found : HKCU\Software\AppDataLow\Software\AskToolbar
Key Found : HKCU\Software\Ask.com
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Key Found : HKLM\SOFTWARE\APN
Key Found : HKLM\SOFTWARE\AskToolbar
Key Found : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Key Found : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Key Found : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Key Found : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Key Found : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Key Found : HKLM\SOFTWARE\Iminent
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Value Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
[x64] Key Found : HKCU\Software\APN
[x64] Key Found : HKCU\Software\AppDataLow\Software\AskToolbar
[x64] Key Found : HKCU\Software\Ask.com
[x64] Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
[x64] Key Found : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
[x64] Key Found : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
[x64] Key Found : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
[x64] Key Found : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
[x64] Key Found : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
[x64] Key Found : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
[x64] Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF

***** [Registre - GUID] *****

Key Found : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Key Found : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Key Found : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Key Found : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Key Found : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Value Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
[x64] Key Found : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
[x64] Key Found : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
[x64] Key Found : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
[x64] Key Found : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
[x64] Key Found : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
[x64] Key Found : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}

***** [Internet Browsers] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Registry is clean.

*************************

AdwCleaner[R1].txt - [4132 octets] - [14/08/2012 10:18:56]

########## EOF - C:\AdwCleaner[R1].txt - [4260 octets] ##########


Ist das jetzt gut?? Oder schlecht??
Wenn ich das mal wüsste!!
__________________


Geändert von Sandra76 (14.08.2012 um 09:20 Uhr)

Alt 14.08.2012, 12:13   #18
t'john
/// Helfer-Team
 
GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) - Standard

GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o)



Sehr gut!


  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Delete.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.




danach:


Malware-Scan mit Emsisoft Anti-Malware

Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm.
Lade über Jetzt Updaten die aktuellen Signaturen herunter.
Wähle den Freeware-Modus aus.

Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers.
Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten.

Anleitung: http://www.trojaner-board.de/103809-...i-malware.html
__________________
__________________

Alt 14.08.2012, 13:25   #19
Sandra76
 
GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) - Standard

GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o)



Aahh...da bist Du ja wieder!

Hehe...da freue ich mich jetzt aber! Ok, mach jetzt noch das, was Du mir gesagt hast, dann poste ich wieder



P.s.: Das doofe ist nur wieder, das ich auch das neue Prog nicht aktualisieren kann

Hi t´John!
Da simma wieder!!
Uiuiui...da sind wir aber fündig geworden ^^^


# AdwCleaner v1.800 - Logfile created 08/14/2012 at 14:36:46
# Updated 01/08/2012 by Xplode
# Operating system : Windows 7 Home Premium Service Pack 1 (64 bits)
# User : Active Member - ACTIVEMEMBER-PC
# Running from : C:\Users\Active Member\Desktop\adwcleaner.exe
# Option [Delete]


***** [Services] *****


***** [Files / Folders] *****

Folder Deleted : C:\Users\Active Member\AppData\LocalLow\AskToolbar
Folder Deleted : C:\ProgramData\Ask
Folder Deleted : C:\ProgramData\boost_interprocess
Folder Deleted : C:\Program Files (x86)\Ask.com
Folder Deleted : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

***** [Registry] *****

Key Deleted : HKCU\Software\APN
Key Deleted : HKCU\Software\AppDataLow\Software\AskToolbar
Key Deleted : HKCU\Software\Ask.com
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Key Deleted : HKLM\SOFTWARE\APN
Key Deleted : HKLM\SOFTWARE\AskToolbar
Key Deleted : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Key Deleted : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Key Deleted : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Key Deleted : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Key Deleted : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Key Deleted : HKLM\SOFTWARE\Iminent
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Value Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
[x64] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF

***** [Registre - GUID] *****

Key Deleted : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
[x64] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
[x64] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
[x64] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}

***** [Internet Browsers] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Registry is clean.

*************************

AdwCleaner[R1].txt - [4227 octets] - [14/08/2012 10:18:56]
AdwCleaner[S1].txt - [291 octets] - [14/08/2012 10:56:02]
AdwCleaner[S2].txt - [3208 octets] - [14/08/2012 14:36:46]

########## EOF - C:\AdwCleaner[S2].txt - [3336 octets] ##########


Und hier das was mir Sorgen macht ^^


Emsisoft Anti-Malware - Version 6.6
Letztes Update: N/A

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Rootkits, Speicher, Traces, C:\
Archiv Scan: An
ADS Scan: An

Scan Beginn: 14.08.2012 14:43:25

c:\users\active member\appdata\roaming\microsoft\windows\start menu\programs\startup\ctfmon.lnk gefunden: Trace.File.screenlocker!E1
C:\_OTL\MovedFiles\08122012_160824\C_Users\Active Member\AppData\Local\Temp\update00.b.exe gefunden: Trojan.Dropper.Win32.Injector.foab.AMN!E1
C:\Backup\active member\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\5e42b790-5ab5527d -> dev\s\AdgredY.class gefunden: Trojan-Downloader.Java.Agent!E2
C:\Backup\active member\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\5e42b790-5ab5527d -> dev\s\LoaderX.class gefunden: Trojan-Downloader.Java.Agent!E2
C:\Backup\active member\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\5e42b790-5ab5527d -> dev\s\DyesyasZ.class gefunden: Trojan-Downloader.Java.Agent!E2
C:\Backup\active member\AppData\Local\Temp\jar_cache1410355943158033050.tmp -> AppleT.class gefunden: Exploit.Java.Agent!E2
C:\Backup\active member\AppData\Local\Temp\jar_cache5072481695539686515.tmp -> KAK\NED\NOD32.class gefunden: Java.CVE!E2
C:\Backup\active member\AppData\Local\Temp\jar_cache5072481695539686515.tmp -> KAK\NED\sexxxy.class gefunden: Exploit.Java.Agent!E2
C:\Backup\active member\AppData\Local\Temp\jar_cache8387074817582855628.tmp -> AppleT.class gefunden: Exploit.Java.Agent!E2
C:\Backup\active member\AppData\Local\Temp\jar_cache5072481695539686515.tmp -> KAK\NED\crime4u.class gefunden: Exploit.Java.Agent!E2
C:\Backup\active member\AppData\Local\Temp\jar_cache8429746714313930298.tmp -> AppleT.class gefunden: Exploit.Java.Agent!E2

Gescannt 586363
Gefunden 11

Scan Ende: 14.08.2012 16:05:17
Scan Zeit: 1:21:52

Geändert von Sandra76 (14.08.2012 um 13:34 Uhr)

Alt 14.08.2012, 15:27   #20
t'john
/// Helfer-Team
 
GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) - Standard

GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o)



Du hast MBAM auch nicht aktualisiert!

http://data-cdn.mbamupdates.com/tools/mbam-rules.exe

NOCHMAL!

__________________
Mfg, t'john
Das TB unterstützen

Alt 14.08.2012, 15:30   #21
Sandra76
 
GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) - Standard

GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o)



Oh verdammt! :O

Ok, ich mach nochmal!

Wieder dasselbe Problem wie gestern! Ich installiere das...geh alles durch auf fertig stellen, aber das Proggi ist irgendwie nicht da

Der Läppi mag dieses mbam-rules irgendwie nicht

Alt 14.08.2012, 15:40   #22
t'john
/// Helfer-Team
 
GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) - Standard

GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o)



Es ist kein Proggi, das ist die Datenbank fuer MBAM.

Wo startest du das denn?
__________________
Mfg, t'john
Das TB unterstützen

Alt 14.08.2012, 16:07   #23
Sandra76
 
GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) - Standard

GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o)



Jetzt bin ich völlig verwirrt!!

Also das was ich zuletzt runter geladen habe, ist nur eine Datenbank? Wie krieg ich die denn wo rein...und überhaupt?!! Muss die wo rein, hehe. Da geht´s wieder los.
Hatte das "Programm" jetzt auf dem Läppi installiert

Alt 14.08.2012, 16:11   #24
t'john
/// Helfer-Team
 
GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) - Standard

GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o)



Du sollst die Datei auf dem infizierten Rechner starten.
Das akualisiert die Datenbank von MBAM
Danach mit MBAM scannen.
__________________
Mfg, t'john
Das TB unterstützen

Alt 14.08.2012, 16:19   #25
Sandra76
 
GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) - Standard

GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o)



Okay ich glaube das habe ich verstanden!

Sooo....neu gescannt!!

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.13.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Active Member :: ACTIVEMEMBER-PC [Administrator]

Schutz: Aktiviert

14.08.2012 17:19:48
HALLO

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 328383
Laufzeit: 1 Stunde(n), 2 Minute(n), 33 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\_OTL\MovedFiles\08122012_160824\C_Users\Active Member\AppData\Local\Temp\update00.b.exe (Trojan.Inject) -> Keine Aktion durchgeführt.
C:\Users\Active Member\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk (Trojan.Ransom.Gen) -> Keine Aktion durchgeführt.

(Ende)
         
Ist das nu richtig??

Alt 15.08.2012, 22:07   #26
Sandra76
 
GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) - Standard

GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o)



Hallo t ´John???

Alt 15.08.2012, 22:12   #27
t'john
/// Helfer-Team
 
GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) - Standard

GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o)



Sehr gut!



Deinstalliere:
Emsisoft Anti-Malware


ESET Online Scanner

Vorbereitung

  • Schließe evtl. vorhandene externe Festplatten und/oder sonstigen Wechselmedien (z. B. evtl. vorhandene USB-Sticks) an den Rechner an.
  • Bitte während des Online-Scans Anti-Virus-Programm und Firewall deaktivieren.
  • Vista/Win7-User: Bitte den Browser unbedingt als Administrator starten.
Los geht's

  • Lade und starte Eset Smartinstaller
  • Haken setzen bei YES, I accept the Terms of Use.
  • Klick auf Start.
  • Haken setzen bei Remove found threads und Scan archives.
  • Klick auf Start.
  • Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Finish drücken.
  • Browser schließen.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (manchmal auch C:\Programme\Eset\log.txt) suchen und mit Deinem Editor öffnen.
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset
__________________
Mfg, t'john
Das TB unterstützen

Alt 16.08.2012, 08:21   #28
Sandra76
 
GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) - Standard

GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o)



Zitat:
[*]Signaturen werden heruntergeladen, der Scan beginnt automatisch.
...........
Zitat Ende


Morgen t`John!

Das alte Problem ...kann nicht aktualisieren, weil kein Inet am infizierten Rechner

Hi again t´John!


So...hab es nun mal geschafft, den infizierten an das glorreiche Inet an zu schliessen! Scan läuft gerade!

Hi again!

Hier das logfile!!

ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=9786f50a4a6f5b4198b36b9fe3a69f0c
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-08-16 09:27:52
# local_time=2012-08-16 11:27:52 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 11855708 11855708 0 0
# compatibility_mode=5893 16776574 100 94 199629 96764070 0 0
# compatibility_mode=8192 67108863 100 0 32714 32714 0 0
# scanned=155024
# found=6
# cleaned=6
# scan_time=18252
C:\Backup\active member\AppData\Local\Temp\jar_cache1410355943158033050.tmp a variant of OSX/Exploit.Smid.D trojan (deleted - quarantined) 00000000000000000000000000000000 C
C:\Backup\active member\AppData\Local\Temp\jar_cache5072481695539686515.tmp multiple threats (deleted - quarantined) 00000000000000000000000000000000 C
C:\Backup\active member\AppData\Local\Temp\jar_cache8387074817582855628.tmp a variant of OSX/Exploit.Smid.D trojan (deleted - quarantined) 00000000000000000000000000000000 C
C:\Backup\active member\AppData\Local\Temp\jar_cache8429746714313930298.tmp a variant of OSX/Exploit.Smid.D trojan (deleted - quarantined) 00000000000000000000000000000000 C
C:\Backup\active member\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\5e42b790-5ab5527d multiple threats (deleted - quarantined) 00000000000000000000000000000000 C
C:\_OTL\MovedFiles\08122012_160824\C_Users\Active Member\AppData\Local\Temp\update00.b.exe a variant of Win32/Kryptik.AJXY trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C


Sooo...hoffe, wir sind bald durch, meine Nichte wird langsam nervös hehe

Liebe Grüße Sandra

Alt 17.08.2012, 02:07   #29
t'john
/// Helfer-Team
 
GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) - Standard

GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o)



Java aktualisieren

Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die jxpiinstall.exe
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 6 ) herunter laden.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Hacken gesetzt ist und klicke OK.
  • Klicke erneut OK.


Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html

Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck
__________________
Mfg, t'john
Das TB unterstützen

Alt 17.08.2012, 07:45   #30
Sandra76
 
GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) - Standard

GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o)



Morgen t´John!!

Alles erledigt!


Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen.
Überprüft wird: Browser, Flash, Java und Adobe Reader Version.



Internet Explorer 9.0 ist aktuell

Flash 11,1,102,55 ist veraltet!
Aktualisieren Sie bitte auf die neueste Version!



Java (1,7,0,5) ist aktuell.

Adobe Reader 9,4,6,0 ist veraltet!
Aktualisieren Sie bitte auf die neueste Version: 10,1,3

P.s.: bekomme nach dem starten allerdings noch jedes Mal die Meldung:


C://Users\active~1\appdata\local\temp\update00.b.exe
Angegebenes Modul konnte nicht gefunden werden

Wie krieg ich das denn weg??


Btw.. DANKE!!

Ach ja, noch was, der Läppi braucht ewig lang bis der rauf fährt, ist das normal?? Hatte nie einen laptop!

Antwort

Themen zu GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o)
ahnung, computer, computern, desktop, direkt, erstellen, gesperrt, heute, hilfe!, hochfahren, komplett, logfiles, morgen, nichts, panik, problem, rechner, runter, sandra, scan, scanne, scannen, scrollen, suche, trojaner




Ähnliche Themen: GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o)


  1. der rechner meiner frau
    Plagegeister aller Art und deren Bekämpfung - 25.01.2015 (9)
  2. 4 Trojaner auf Laptop und keine Ahnung was zu tun?
    Plagegeister aller Art und deren Bekämpfung - 08.01.2014 (1)
  3. GVU-Trojaner und keine Ahnung...
    Plagegeister aller Art und deren Bekämpfung - 05.04.2013 (35)
  4. GVU-Trojaner und keine Ahnung
    Plagegeister aller Art und deren Bekämpfung - 02.02.2013 (15)
  5. GVU - Trojaner PC komplett gesperrt
    Plagegeister aller Art und deren Bekämpfung - 13.01.2013 (16)
  6. AKM Trojaner 100€; Laptop komplett gesperrt
    Plagegeister aller Art und deren Bekämpfung - 21.11.2012 (2)
  7. BKA-Trojaner, und keine Ahnung wie es läuft
    Log-Analyse und Auswertung - 21.11.2012 (18)
  8. BKA Trojaner - PC komplett gesperrt
    Plagegeister aller Art und deren Bekämpfung - 02.10.2012 (7)
  9. BKA-Trojaner und keine Ahnung wie ich ihn beseitigen soll
    Plagegeister aller Art und deren Bekämpfung - 02.08.2011 (9)
  10. Trojaner eingefangen, keine ahnung was ich tun soll
    Plagegeister aller Art und deren Bekämpfung - 17.01.2010 (24)
  11. Ein Trojaner auf dem PC und keine Ahnung davon
    Log-Analyse und Auswertung - 19.08.2009 (7)
  12. Trojaner an Bord! Keine Ahnung was ich tun soll
    Plagegeister aller Art und deren Bekämpfung - 12.02.2009 (8)
  13. Trojaner LckFldService auf meinem Rechner und keine Ahnung!
    Mülltonne - 27.08.2007 (0)
  14. Hilfe trojaner ich hab keine ahnung davon
    Log-Analyse und Auswertung - 27.05.2006 (5)
  15. Trojaner auf dem Rechner+keine Ahnung=Riesenproblem!
    Log-Analyse und Auswertung - 08.02.2006 (6)
  16. Trojaner... und keine ahnung was tun....!?
    Plagegeister aller Art und deren Bekämpfung - 17.01.2006 (6)
  17. Bitte um überprüfung (Rechner von Frau ;)
    Log-Analyse und Auswertung - 03.04.2005 (5)

Zum Thema GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) - Dann lade es neu runter und installiere es. - GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o)...
Archiv
Du betrachtest: GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.