|
Plagegeister aller Art und deren Bekämpfung: GVU-Trojaner eingefangenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.12.2012, 19:06 | #16 |
/// TB-Ausbilder | GVU-Trojaner eingefangen Servus, ok, sehr gut. Fehlen noch Eset und SecurityCheck. |
29.12.2012, 20:32 | #17 | ||
| GVU-Trojaner eingefangen Schritt 3:
__________________Der ESET-Scan hat einfach lange gedauert. Da rächt sich das seltene Entrümpeln der Festplatte. Aber ein erfreuliches Ergebnis: Zitat:
Zitat:
Geändert von Isin (29.12.2012 um 20:38 Uhr) |
30.12.2012, 11:14 | #18 |
/// TB-Ausbilder | GVU-Trojaner eingefangen Servus,
__________________Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Papierkorb auf dem Desktop wiederherstellen
Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 3 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 4 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 5 Downloade dir bitte delfix auf deinen Desktop.
Schritt 6 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
30.12.2012, 12:28 | #19 |
| GVU-Trojaner eingefangen Herzlichen Dank, Matthias. Dann gehen wir mal auf die Zielgerade... Papierkorb ist wieder da. Bei der Java-Installation hat sich kein Dialogfenster geöffnet, das mir die Ask-Toolbar angeboten hätte. Ansonsten bin ich mit Schritt 1 durch - Java ist wieder up-to-date. Warum hat sich das nicht selbst gemeldet, dass es ein Update gibt - automatische Updates waren eingestellt. Na ja, vermutlich hilft da das Tool aus Schritt 6?! Auch bei Schritt 2 kam die Nachfrage nach McAfee/Chrome nicht. PluginCheck zeigt alles im grünen Bereich! So, ich mach' dann mal weiter. |
30.12.2012, 12:47 | #20 |
/// TB-Ausbilder | GVU-Trojaner eingefangen Servus, das mit den automatischen Updates ist immer so eine Sache. Die werden einem manchmal erst nach ein paar Tagen angeboten. Führe die letzten Schritte bitte noch durch und berichte, ob noch Probleme auftraten. |
30.12.2012, 15:24 | #21 |
| GVU-Trojaner eingefangen So, alle Schritte soweit durchgeführt und keine Probleme dabei gehabt. PSI ist installiert und soweit grün. Was ist mit den "alten" MSXML 4.0 SP2 Dateien? Kann ich die deinstallieren? PSI zeigt sie zwar nicht mehr an, seit ich das SP3 heute runtergeladen habe, aber wo ich gerade so schön beim Aufräumen bin. Ich surfe immer mit Firefox. AdblockPlus hatte ich schon installiert. NoScript ist jetzt dazugekommen! WOT ebenfalls. Danke für den Tipp! TFC ist installiert und wird künftig regelmäßig benutzt! Was das Antiviren-Programm angeht, habe ich ja Antivir drauf. Was mache ich mit der Datei, die dort nach dem Angriff in Quarantäne liegt? Einfach löschen? Und was die anderen Programme anbetrifft - MalwareBytes Anti Malware habe ich ja nun installiert. Ich kaufe auch gerne die Vollversion, wenn der Wächter was taugt. WinPatrol, SpywareBlaster und MVPs hosts file habe ich noch nicht installiert - da würde ich gerne noch wissen (und das bezieht auch die Malwarebytes Anti Malware mit ein), ob sich das mit Spybot S&D ins Gehege kommt und ob man sich dann für eine Variante entscheiden sollte. Ich danke dir schon mal ganz herzlich für deine Geduld und deine tolle Unterstützung beim Säubern meines PCs, Matthias! Das ist mir nicht nur der Worte wert, sondern ich werde natürlich auch eine Spende tätigen! Das hat mir wirklich superklasse geholfen, schön, dass es das Board hier gibt! |
30.12.2012, 18:16 | #22 | ||||
/// TB-Ausbilder | GVU-Trojaner eingefangen Servus, Das freut mich, sehr gut. Zitat:
Zitat:
Die Quarantäne kann auch hilfreich sein, wenn Avira z. B. eine gutartige Datei fälschlicherweise als Malware erkennt. Mit der Quarantäne kann man die Datei später wiederherstellen. Zitat:
Meine Empfehlung: Jede Woche einmal einen Quickscan mit MBAM durchführen (vorher aktualisieren nicht vergessen). SpywareBlaster verwende ich selbst auch. Spybot, Avira, MBAM und SpywareBlaster sollten sich nicht gegenseitig blockieren, wobei ich die neue Version von Spybot nocht nicht getestet habe. Zitat:
Ich bin froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu GVU-Trojaner eingefangen |
adblock, adobe, adobe flash player, antivir, avg, avira, bho, branding, c:\windows\system32\cmd.exe, defender, desktop, entfernen, error, excel, explorer, firefox, flash player, format, gvu trojaner, home, logfile, mozilla, opera, photoshop, plug-in, programme, realtek, refresh, registry, safer networking, vista, windows |