|
Log-Analyse und Auswertung: GVU Trojaner und FTP StealerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.12.2012, 16:19 | #16 |
/// Helfer-Team | GVU Trojaner und FTP Stealer Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
02.12.2012, 18:01 | #17 |
| GVU Trojaner und FTP Stealer Dieser Scanner hat sogar noch mehr gefunden..
__________________Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=b5f05401eb6e75448d81b88e7a5b3114 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-12-02 04:51:23 # local_time=2012-12-02 05:51:23 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776574 100 94 1096575 106093911 0 0 # compatibility_mode=8192 67108863 100 0 3876 3876 0 0 # scanned=184852 # found=11 # cleaned=11 # scan_time=4363 C:\Users\NBLeipzig2\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28\3fdddb5c-1c0c23e4 a variant of Java/Exploit.CVE-2012-4681.CD trojan (deleted - quarantined) 00000000000000000000000000000000 C C:\Users\NBLeipzig2\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34\54209962-475640c4 a variant of Java/Exploit.CVE-2012-4681.CD trojan (deleted - quarantined) 00000000000000000000000000000000 C C:\Users\NBLeipzig2\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40\6c36f0a8-43b59d6a a variant of Java/Exploit.CVE-2012-4681.CD trojan (deleted - quarantined) 00000000000000000000000000000000 C E:\xampp\htdocs\hausnotruf\wp-content\themes\begrimed\theme.php PHP/Kryptik.AB trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C E:\xampp\htdocs\hausnotruf\wp-content\themes\KuroSan\functions.php PHP/Obfuscated.F application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C E:\xampp\htdocs\hausnotruf\wp-content\themes\KuroSan\wp_funcs.php PHP/Obfuscated.F application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C E:\xampp\htdocs\hausnotruf\wp-content\themes\urbane\theme.php PHP/Kryptik.AB trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C E:\xampp\htdocs\wordpress\wp-content\themes\begrimed\theme.php PHP/Kryptik.AB trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C E:\xampp\htdocs\wordpress\wp-content\themes\KuroSan\functions.php PHP/Obfuscated.F application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C E:\xampp\htdocs\wordpress\wp-content\themes\KuroSan\wp_funcs.php PHP/Obfuscated.F application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C E:\xampp\htdocs\wordpress\wp-content\themes\urbane\theme.php PHP/Kryptik.AB trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C |
04.12.2012, 20:30 | #18 |
/// Helfer-Team | GVU Trojaner und FTP Stealer Java aktualisieren
__________________Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck
__________________ |
04.12.2012, 20:58 | #19 |
| GVU Trojaner und FTP Stealer Okay erster PluginCheck: Code:
ATTFilter Firefox 14.0.1 ist veraltet! Flash 11,4,402,287 ist veraltet! Aktualisieren Sie bitte auf die neueste Version! Java (1,7,0,9) ist aktuell. Adobe Reader 10,1,4,38 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 11.0 Code:
ATTFilter Firefox 14.0.1 ist veraltet! Flash 11,4,402,287 ist veraltet! Aktualisieren Sie bitte auf die neueste Version! Java ist Installiert aber nicht aktiviert. Adobe Reader 10,1,4,38 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 11.0 |
05.12.2012, 18:43 | #20 |
/// Helfer-Team | GVU Trojaner und FTP Stealer Rest auch aktualisieren! Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
06.12.2012, 23:19 | #21 |
| GVU Trojaner und FTP Stealer Vielen Dank, das du dir die Zeit genommen hast und mir geholfen hast! Bin gerade dabei die zusätzliche Lektuere abzuarbeiten Möchte nicht das nochmal sowas passiert.. Danke nochmal |
07.12.2012, 07:25 | #22 |
/// Helfer-Team | GVU Trojaner und FTP Stealerwuensche eine virenfreie Zeit |
Themen zu GVU Trojaner und FTP Stealer |
32 bit, antivir, antivirus, autorun, bho, bingbar, bonjour, converter, device driver, error, firefox, flash player, format, ftp, genesis, install.exe, logfile, microsoft office 2003, mozilla, mp3, office 2007, plug-in, registry, rundll, safer networking, schadcode, security, senden, server, software, svchost.exe, trojaner, windows, wlan |