|
Plagegeister aller Art und deren Bekämpfung: GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.08.2012, 21:28 | #16 |
/// Helfer-Team | GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) Dann lade es neu runter und installiere es. |
14.08.2012, 09:00 | #17 |
| GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) Guten Morgen t´John
__________________Habe jetzt das Prog neu runter geladen und ohne aktuelle Datenbank am laufen. Werde dann, wenn es fertig ist, weiter machen nach Deinen alten Anweisungen. Wie immer, lieben Dank! Hier das Ergebnis! Weiß nur nicht, ob das jetzt gut ist, das es nichts gefunden hat ^^ Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.07.03.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Active Member :: ACTIVEMEMBER-PC [Administrator] Schutz: Deaktiviert 14.08.2012 09:26:52 mbam-log-2012-08-14 (09-26-52).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 342125 Laufzeit: 43 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Habe dann den AWD Cleaner laufen lassen: # AdwCleaner v1.800 - Logfile created 08/14/2012 at 10:18:56 # Updated 01/08/2012 by Xplode # Operating system : Windows 7 Home Premium Service Pack 1 (64 bits) # User : Active Member - ACTIVEMEMBER-PC # Running from : C:\Users\Active Member\Desktop\adwcleaner.exe # Option [Search] ***** [Services] ***** ***** [Files / Folders] ***** Folder Found : C:\Users\Active Member\AppData\LocalLow\AskToolbar Folder Found : C:\ProgramData\Ask Folder Found : C:\ProgramData\boost_interprocess Folder Found : C:\Program Files (x86)\Ask.com Folder Found : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE} ***** [Registry] ***** Key Found : HKCU\Software\APN Key Found : HKCU\Software\AppDataLow\Software\AskToolbar Key Found : HKCU\Software\Ask.com Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Key Found : HKLM\SOFTWARE\APN Key Found : HKLM\SOFTWARE\AskToolbar Key Found : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Key Found : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Key Found : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Key Found : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Key Found : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Key Found : HKLM\SOFTWARE\Iminent Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Value Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater] [x64] Key Found : HKCU\Software\APN [x64] Key Found : HKCU\Software\AppDataLow\Software\AskToolbar [x64] Key Found : HKCU\Software\Ask.com [x64] Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} [x64] Key Found : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL [x64] Key Found : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd [x64] Key Found : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 [x64] Key Found : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF [x64] Key Found : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF [x64] Key Found : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar [x64] Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF ***** [Registre - GUID] ***** Key Found : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Key Found : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Key Found : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Key Found : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Key Found : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Key Found : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Value Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] [x64] Key Found : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} [x64] Key Found : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} [x64] Key Found : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} [x64] Key Found : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} [x64] Key Found : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} [x64] Key Found : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} ***** [Internet Browsers] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Registry is clean. ************************* AdwCleaner[R1].txt - [4132 octets] - [14/08/2012 10:18:56] ########## EOF - C:\AdwCleaner[R1].txt - [4260 octets] ########## Ist das jetzt gut?? Oder schlecht?? Wenn ich das mal wüsste!! Geändert von Sandra76 (14.08.2012 um 09:20 Uhr) |
14.08.2012, 12:13 | #18 |
/// Helfer-Team | GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) Sehr gut!
__________________
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html
__________________ |
14.08.2012, 13:25 | #19 |
| GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) Aahh...da bist Du ja wieder! Hehe...da freue ich mich jetzt aber! Ok, mach jetzt noch das, was Du mir gesagt hast, dann poste ich wieder P.s.: Das doofe ist nur wieder, das ich auch das neue Prog nicht aktualisieren kann Hi t´John! Da simma wieder!! Uiuiui...da sind wir aber fündig geworden ^^^ # AdwCleaner v1.800 - Logfile created 08/14/2012 at 14:36:46 # Updated 01/08/2012 by Xplode # Operating system : Windows 7 Home Premium Service Pack 1 (64 bits) # User : Active Member - ACTIVEMEMBER-PC # Running from : C:\Users\Active Member\Desktop\adwcleaner.exe # Option [Delete] ***** [Services] ***** ***** [Files / Folders] ***** Folder Deleted : C:\Users\Active Member\AppData\LocalLow\AskToolbar Folder Deleted : C:\ProgramData\Ask Folder Deleted : C:\ProgramData\boost_interprocess Folder Deleted : C:\Program Files (x86)\Ask.com Folder Deleted : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE} ***** [Registry] ***** Key Deleted : HKCU\Software\APN Key Deleted : HKCU\Software\AppDataLow\Software\AskToolbar Key Deleted : HKCU\Software\Ask.com Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Key Deleted : HKLM\SOFTWARE\APN Key Deleted : HKLM\SOFTWARE\AskToolbar Key Deleted : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Key Deleted : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Key Deleted : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Key Deleted : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Key Deleted : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Key Deleted : HKLM\SOFTWARE\Iminent Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Value Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater] [x64] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF ***** [Registre - GUID] ***** Key Deleted : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Key Deleted : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] [x64] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} [x64] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} [x64] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} ***** [Internet Browsers] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Registry is clean. ************************* AdwCleaner[R1].txt - [4227 octets] - [14/08/2012 10:18:56] AdwCleaner[S1].txt - [291 octets] - [14/08/2012 10:56:02] AdwCleaner[S2].txt - [3208 octets] - [14/08/2012 14:36:46] ########## EOF - C:\AdwCleaner[S2].txt - [3336 octets] ########## Und hier das was mir Sorgen macht ^^ Emsisoft Anti-Malware - Version 6.6 Letztes Update: N/A Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\ Archiv Scan: An ADS Scan: An Scan Beginn: 14.08.2012 14:43:25 c:\users\active member\appdata\roaming\microsoft\windows\start menu\programs\startup\ctfmon.lnk gefunden: Trace.File.screenlocker!E1 C:\_OTL\MovedFiles\08122012_160824\C_Users\Active Member\AppData\Local\Temp\update00.b.exe gefunden: Trojan.Dropper.Win32.Injector.foab.AMN!E1 C:\Backup\active member\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\5e42b790-5ab5527d -> dev\s\AdgredY.class gefunden: Trojan-Downloader.Java.Agent!E2 C:\Backup\active member\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\5e42b790-5ab5527d -> dev\s\LoaderX.class gefunden: Trojan-Downloader.Java.Agent!E2 C:\Backup\active member\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\5e42b790-5ab5527d -> dev\s\DyesyasZ.class gefunden: Trojan-Downloader.Java.Agent!E2 C:\Backup\active member\AppData\Local\Temp\jar_cache1410355943158033050.tmp -> AppleT.class gefunden: Exploit.Java.Agent!E2 C:\Backup\active member\AppData\Local\Temp\jar_cache5072481695539686515.tmp -> KAK\NED\NOD32.class gefunden: Java.CVE!E2 C:\Backup\active member\AppData\Local\Temp\jar_cache5072481695539686515.tmp -> KAK\NED\sexxxy.class gefunden: Exploit.Java.Agent!E2 C:\Backup\active member\AppData\Local\Temp\jar_cache8387074817582855628.tmp -> AppleT.class gefunden: Exploit.Java.Agent!E2 C:\Backup\active member\AppData\Local\Temp\jar_cache5072481695539686515.tmp -> KAK\NED\crime4u.class gefunden: Exploit.Java.Agent!E2 C:\Backup\active member\AppData\Local\Temp\jar_cache8429746714313930298.tmp -> AppleT.class gefunden: Exploit.Java.Agent!E2 Gescannt 586363 Gefunden 11 Scan Ende: 14.08.2012 16:05:17 Scan Zeit: 1:21:52 Geändert von Sandra76 (14.08.2012 um 13:34 Uhr) |
14.08.2012, 15:27 | #20 |
/// Helfer-Team | GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) |
14.08.2012, 15:30 | #21 |
| GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) Oh verdammt! :O Ok, ich mach nochmal! Wieder dasselbe Problem wie gestern! Ich installiere das...geh alles durch auf fertig stellen, aber das Proggi ist irgendwie nicht da Der Läppi mag dieses mbam-rules irgendwie nicht |
14.08.2012, 15:40 | #22 |
/// Helfer-Team | GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) Es ist kein Proggi, das ist die Datenbank fuer MBAM. Wo startest du das denn? |
14.08.2012, 16:07 | #23 |
| GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) Jetzt bin ich völlig verwirrt!! Also das was ich zuletzt runter geladen habe, ist nur eine Datenbank? Wie krieg ich die denn wo rein...und überhaupt?!! Muss die wo rein, hehe. Da geht´s wieder los. Hatte das "Programm" jetzt auf dem Läppi installiert |
14.08.2012, 16:11 | #24 |
/// Helfer-Team | GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) Du sollst die Datei auf dem infizierten Rechner starten. Das akualisiert die Datenbank von MBAM Danach mit MBAM scannen. |
14.08.2012, 16:19 | #25 |
| GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) Okay ich glaube das habe ich verstanden! Sooo....neu gescannt!! Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.13.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Active Member :: ACTIVEMEMBER-PC [Administrator] Schutz: Aktiviert 14.08.2012 17:19:48 HALLO Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 328383 Laufzeit: 1 Stunde(n), 2 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\_OTL\MovedFiles\08122012_160824\C_Users\Active Member\AppData\Local\Temp\update00.b.exe (Trojan.Inject) -> Keine Aktion durchgeführt. C:\Users\Active Member\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk (Trojan.Ransom.Gen) -> Keine Aktion durchgeführt. (Ende) |
15.08.2012, 22:07 | #26 |
| GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) Hallo t ´John??? |
15.08.2012, 22:12 | #27 |
/// Helfer-Team | GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
16.08.2012, 08:21 | #28 |
| GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) Zitat: [*]Signaturen werden heruntergeladen, der Scan beginnt automatisch. ........... Zitat Ende Morgen t`John! Das alte Problem ...kann nicht aktualisieren, weil kein Inet am infizierten Rechner Hi again t´John! So...hab es nun mal geschafft, den infizierten an das glorreiche Inet an zu schliessen! Scan läuft gerade! Hi again! Hier das logfile!! ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=9786f50a4a6f5b4198b36b9fe3a69f0c # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-08-16 09:27:52 # local_time=2012-08-16 11:27:52 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1792 16777215 100 0 11855708 11855708 0 0 # compatibility_mode=5893 16776574 100 94 199629 96764070 0 0 # compatibility_mode=8192 67108863 100 0 32714 32714 0 0 # scanned=155024 # found=6 # cleaned=6 # scan_time=18252 C:\Backup\active member\AppData\Local\Temp\jar_cache1410355943158033050.tmp a variant of OSX/Exploit.Smid.D trojan (deleted - quarantined) 00000000000000000000000000000000 C C:\Backup\active member\AppData\Local\Temp\jar_cache5072481695539686515.tmp multiple threats (deleted - quarantined) 00000000000000000000000000000000 C C:\Backup\active member\AppData\Local\Temp\jar_cache8387074817582855628.tmp a variant of OSX/Exploit.Smid.D trojan (deleted - quarantined) 00000000000000000000000000000000 C C:\Backup\active member\AppData\Local\Temp\jar_cache8429746714313930298.tmp a variant of OSX/Exploit.Smid.D trojan (deleted - quarantined) 00000000000000000000000000000000 C C:\Backup\active member\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\5e42b790-5ab5527d multiple threats (deleted - quarantined) 00000000000000000000000000000000 C C:\_OTL\MovedFiles\08122012_160824\C_Users\Active Member\AppData\Local\Temp\update00.b.exe a variant of Win32/Kryptik.AJXY trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C Sooo...hoffe, wir sind bald durch, meine Nichte wird langsam nervös hehe Liebe Grüße Sandra |
17.08.2012, 02:07 | #29 |
/// Helfer-Team | GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck |
17.08.2012, 07:45 | #30 |
| GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) Morgen t´John!! Alles erledigt! Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Internet Explorer 9.0 ist aktuell Flash 11,1,102,55 ist veraltet! Aktualisieren Sie bitte auf die neueste Version! Java (1,7,0,5) ist aktuell. Adobe Reader 9,4,6,0 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 10,1,3 P.s.: bekomme nach dem starten allerdings noch jedes Mal die Meldung: C://Users\active~1\appdata\local\temp\update00.b.exe Angegebenes Modul konnte nicht gefunden werden Wie krieg ich das denn weg?? Btw.. DANKE!! Ach ja, noch was, der Läppi braucht ewig lang bis der rauf fährt, ist das normal?? Hatte nie einen laptop! |
Themen zu GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) |
ahnung, computer, computern, desktop, direkt, erstellen, gesperrt, heute, hilfe!, hochfahren, komplett, logfiles, morgen, nichts, panik, problem, rechner, runter, sandra, scan, scanne, scannen, scrollen, suche, trojaner |