Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: GUV Trojaner - Zahlungsaufforderung - Pc gesperrt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 27.09.2012, 19:58   #16
Ph1il
 
GUV Trojaner - Zahlungsaufforderung - Pc gesperrt - Standard

GUV Trojaner - Zahlungsaufforderung - Pc gesperrt



Werde das ganze aus Zeitgründen und dem Unwetter, dass sich hier gerade zusammenbraut erst morgen erledigen können.

Danke trotzdem Phil

Alt 27.09.2012, 20:01   #17
schrauber
/// the machine
/// TB-Ausbilder
 

GUV Trojaner - Zahlungsaufforderung - Pc gesperrt - Standard

GUV Trojaner - Zahlungsaufforderung - Pc gesperrt



null problemo
__________________

__________________

Alt 28.09.2012, 16:57   #18
Ph1il
 
GUV Trojaner - Zahlungsaufforderung - Pc gesperrt - Standard

GUV Trojaner - Zahlungsaufforderung - Pc gesperrt



Hier also die Combofix.txt als Anhang, da sie zu lang für den Post war.

Zitat:
Wie läuft der Rechner?
Scheint bisher alles flüssig zu laufen, bis auf Minecraft, da wird wahrscheinlich ein java update fehlen.

Phil
__________________

Alt 28.09.2012, 17:06   #19
schrauber
/// the machine
/// TB-Ausbilder
 

GUV Trojaner - Zahlungsaufforderung - Pc gesperrt - Standard

GUV Trojaner - Zahlungsaufforderung - Pc gesperrt



Zitat:
c:\users\basd
is das der user den du erstellt hast?



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Und ein frisches OTL logfile bitte.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 28.09.2012, 18:53   #20
Ph1il
 
GUV Trojaner - Zahlungsaufforderung - Pc gesperrt - Standard

GUV Trojaner - Zahlungsaufforderung - Pc gesperrt



Zitat:
Zitat:
c:\users\basd
is das der user den du erstellt hast?
Ja, genau das is der.

Bei dem Eset Scan kam am Ende die Meldung "No threads found"

Zitat:
Klicke .
Klicke und speichere das Logfile als ESET.txt auf dem Desktop.
Klicke Back und Finish
Die Möglichkeit wurde mir gar nicht angezeigt.

(Otl Scan als Anhang.)

Phil


Alt 28.09.2012, 18:57   #21
schrauber
/// the machine
/// TB-Ausbilder
 

GUV Trojaner - Zahlungsaufforderung - Pc gesperrt - Standard

GUV Trojaner - Zahlungsaufforderung - Pc gesperrt



Bitte die Logs immer im Thread posten.


Fixen mit OTL
  • Starte die OTL.exe.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Kopiere folgendes Skript:
Code:
ATTFilter
:OTL
IE - HKU\S-1-5-21-1911577323-3322677888-951955550-1001\..\SearchScopes\{45C9F176-63D8-4BAE-BCBC-848FF3AF450B}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=AVR-3&o=APN10395&src=crm&q={searchTerms}&locale=&apn_ptnrs=^ABT&apn_dtid=^YYYYYY^YY^DE&apn_uid=b0fad0dc-3802-4fe5-9b0b-d0579987a3f0&apn_sauid=7F449FDA-6648-4CFD-A14B-B5C70DFC6635
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKLM..\Run: []  File not found
:Commands
[emptytemp]
         
  • und füge es hier ein:
  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Klick auf .
  • OTL verlangt einen Neustart. Bitte zulassen.
  • Nach dem Neustart findest Du ein Textdokument.


Noch Probleme?
__________________
--> GUV Trojaner - Zahlungsaufforderung - Pc gesperrt

Alt 29.09.2012, 14:17   #22
Ph1il
 
GUV Trojaner - Zahlungsaufforderung - Pc gesperrt - Standard

GUV Trojaner - Zahlungsaufforderung - Pc gesperrt



Zitat:
Bitte die Logs immer im Thread posten.
Hatte ich versucht, war aber zu lang für den Post.

Hier das Textdokument

Code:
ATTFilter
All processes killed
========== OTL ==========
Registry key HKEY_USERS\S-1-5-21-1911577323-3322677888-951955550-1001\Software\Microsoft\Internet Explorer\SearchScopes\{45C9F176-63D8-4BAE-BCBC-848FF3AF450B}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{45C9F176-63D8-4BAE-BCBC-848FF3AF450B}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: basd
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 23179622 bytes
->FireFox cache emptied: 555047430 bytes
->Flash cache emptied: 1455 bytes
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Default User
 
User: Phil
->Temp folder emptied: 4887588 bytes
->Temporary Internet Files folder emptied: 25940897 bytes
->FireFox cache emptied: 454708579 bytes
->Flash cache emptied: 10540 bytes
 
User: Public
->Temp folder emptied: 0 bytes
 
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1448 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 46412255 bytes
%systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 751 bytes
RecycleBin emptied: 172558020 bytes
 
Total Files Cleaned = 1.223,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 09302012_150713

Files\Folders moved on Reboot...
C:\Users\Phil\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
         
Zitat:
Noch Probleme?
Sieht bisher alles gut aus.

Bin echt froh, dass ich das Forum hier gefunden habe.
Danke, für die schnelle und gute Hilfe.

Phil

Alt 29.09.2012, 14:22   #23
schrauber
/// the machine
/// TB-Ausbilder
 

GUV Trojaner - Zahlungsaufforderung - Pc gesperrt - Standard

GUV Trojaner - Zahlungsaufforderung - Pc gesperrt



AdwCleaner öffnen > Uninstall

Windows-Taste+R > Combofix /Uninstall > Enter drücken

OTL öffnen > Button Bereinigung drücken




Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 29.09.2012, 14:43   #24
Ph1il
 
GUV Trojaner - Zahlungsaufforderung - Pc gesperrt - Standard

GUV Trojaner - Zahlungsaufforderung - Pc gesperrt



Ok, hab mir alle Tipps genau durchgelesn und probiere auch gleich noch die Firefox Plugins aus.

Kannst den Thread von deinen Abos nehmen.

Danke nochmal für die Hilfe.

Phil

Alt 29.09.2012, 15:01   #25
schrauber
/// the machine
/// TB-Ausbilder
 

GUV Trojaner - Zahlungsaufforderung - Pc gesperrt - Standard

GUV Trojaner - Zahlungsaufforderung - Pc gesperrt



gern geschehen
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu GUV Trojaner - Zahlungsaufforderung - Pc gesperrt
adobe, antivir, autorun, avira, avira searchfree toolbar, bho, explorer, firefox, flash player, format, gesperrt, helper, home, logfile, mozilla, nvidia, nvidia update, nvpciflt.sys, opera, origin, phishing, plug-in, programme, realtek, scan, starten, starten nicht, tablet, teamspeak, trojaner, usb, windows




Ähnliche Themen: GUV Trojaner - Zahlungsaufforderung - Pc gesperrt


  1. GVU Trojaner mit 100€ Zahlungsaufforderung "Ihr computer ist aus einem oder mehreren der unten aufgeführten Gründe gesperrt."
    Log-Analyse und Auswertung - 10.09.2012 (12)
  2. GVU Trojaner "Ihr Compuer wurde aus einem oder mehreren der unten aufgeführtenGründe gesperrt" 100€ Zahlungsaufforderung
    Log-Analyse und Auswertung - 07.09.2012 (8)
  3. (2x) GVU Trojaner mit 100€ Zahlungsaufforderung "Ihr computer ist aus einem oder mehreren der unten aufgeführten Gründe gesperrt."
    Mülltonne - 01.09.2012 (1)
  4. GVU Trojaner mit 100€ Zahlungsaufforderung "Ihr computer ist aus einem oder mehreren der unten aufgeführten Gründe gesperrt."
    Log-Analyse und Auswertung - 20.08.2012 (13)
  5. PC gesperrt, Zahlungsaufforderung Suisa Schweizerische Eidgenossenschaft, Trojaner
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (7)
  6. Windows gesperrt! Zahlungsaufforderung
    Log-Analyse und Auswertung - 02.05.2012 (5)
  7. (2x) virus- betriebssystem gesperrt mit zahlungsaufforderung...
    Mülltonne - 11.04.2012 (1)
  8. Windows gesperrt Zahlungsaufforderung von 100 Euro
    Log-Analyse und Auswertung - 01.04.2012 (1)
  9. Windows gesperrt! Zahlungsaufforderung
    Log-Analyse und Auswertung - 30.03.2012 (7)
  10. Windowssystem gesperrt - Zahlungsaufforderung!
    Log-Analyse und Auswertung - 23.03.2012 (15)
  11. Trojaner: Blackscreen, Windows "gesperrt", Zahlungsaufforderung
    Log-Analyse und Auswertung - 16.03.2012 (8)
  12. Windows gesperrt, Zahlungsaufforderung
    Log-Analyse und Auswertung - 08.02.2012 (18)
  13. Windows gesperrt! Zahlungsaufforderung
    Log-Analyse und Auswertung - 27.12.2011 (5)
  14. Windows7 gesperrt mit Zahlungsaufforderung
    Plagegeister aller Art und deren Bekämpfung - 21.12.2011 (31)
  15. BKA Trojaner Zahlungsaufforderung 100 Euro, Rechner wurde gesperrt
    Plagegeister aller Art und deren Bekämpfung - 20.12.2011 (8)
  16. Windows gesperrt, Zahlungsaufforderung
    Log-Analyse und Auswertung - 17.12.2011 (3)
  17. Windows mit Zahlungsaufforderung gesperrt!
    Log-Analyse und Auswertung - 14.11.2011 (22)

Zum Thema GUV Trojaner - Zahlungsaufforderung - Pc gesperrt - Werde das ganze aus Zeitgründen und dem Unwetter, dass sich hier gerade zusammenbraut erst morgen erledigen können. Danke trotzdem Phil - GUV Trojaner - Zahlungsaufforderung - Pc gesperrt...
Archiv
Du betrachtest: GUV Trojaner - Zahlungsaufforderung - Pc gesperrt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.