|
Plagegeister aller Art und deren Bekämpfung: GUV Trojaner und bekomme ihn nicht entferntWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.01.2013, 09:44 | #61 |
/// Malwareteam | GUV Trojaner und bekomme ihn nicht entfernt Schritt 1: Fix mit OTL
Code:
ATTFilter :OTL IE - HKCU..SearchScopes{FFEBBF0A-C22C-4172-89FF-45215A135AC7}: "URL" = hxxp://go.mail.ru/search?q={searchTerms}&utf8in=1&fr=ietb FF - prefs.js..browser.search.defaultengine: "Ask.com" FF - prefs.js..browser.search.defaultenginename: "Ask.com" FF - prefs.js..browser.search.defaultthis.engineName: "softonic-de3 Customized Web Search" FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&SearchSource=3&q={searchTerms}" FF - prefs.js..browser.search.order.1: "Ask.com" FF - prefs.js..browser.search.selectedEngine: "Ask.com" FF - prefs.js..extensions.enabledItems: {cc05a3e3-64c3-4af2-bfc1-af0d66b69065}:3.2.1.3 [2013.01.02 14:41:47 | 000,000,000 | ---D | M] (uTorrentControl_v2) -- C:Dokumente und EinstellungenAdministratorAnwendungsdatenMozillaFirefoxProfilesjdwy4nxw.defaultextensions{7473b6bd-4691-4744-a82b-7854eb3d70b6} [2010.12.03 17:12:43 | 000,000,000 | ---D | M] (softonic-de3 Community Toolbar) -- C:Dokumente und EinstellungenAdministratorAnwendungsdatenMozillaFirefoxProfilesjdwy4nxw.defaultextensions{cc05a3e3-64c3-4af2-bfc1-af0d66b69065} [2010.12.03 17:12:42 | 000,000,000 | ---D | M] (Conduit Engine) -- C:Dokumente und EinstellungenAdministratorAnwendungsdatenMozillaFirefoxProfilesjdwy4nxw.defaultextensionsengine@conduit.com [2013.01.12 18:19:21 | 000,000,000 | ---D | M] ("Ask Toolbar") -- C:Dokumente und EinstellungenAdministratorAnwendungsdatenMozillaFirefoxProfilesjdwy4nxw.defaultextensions oolbar@ask.com O3 - HKCU..ToolbarShellBrowser: (no name) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - No CLSID value found. :services a5a8ne6i a59hxgst :Commands [emptytemp]
Sieht ganz gut aus - kontrollieren wir alles nochmal! Schritt 2: MBAM vollständig Downloade Dir bitte Malwarebytes
Schritt 3: ESET ESET Online Scanner
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
17.01.2013, 16:09 | #62 |
| GUV Trojaner und bekomme ihn nicht entfernt Setze ich den Text im Otl unten ins Textfeld und drücke danach oben auf Fix?
__________________Malwarebytes Anti-Malware (PRO) 1.70.0.1100 Malwarebytes : Free Anti-Malware download Datenbank Version: v2013.01.17.03 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Administrator :: PC [Administrator] Schutz: Aktiviert 17.01.2013 12:17:51 mbam-log-2013-01-17 (12-17-51).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 464051 Laufzeit: 3 Stunde(n), 6 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Programme\R-Studio\r-studio.3.6.build.123017-patch.exe (PUP.Hacktool.Patcher) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{A7BFAC44-F0C1-4B38-BD86-59681A4573A2}\RP1275\A0311839.dll (Malware.Packer.GenX) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{A7BFAC44-F0C1-4B38-BD86-59681A4573A2}\RP1275\A0311840.EXE (Dont.Steal.Our.Software) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
21.01.2013, 06:48 | #63 |
/// Malwareteam | GUV Trojaner und bekomme ihn nicht entfernt Ich wollte dir eh noch raten, die Finger von all deinen torrent-Programmen und Downloadzeiten zu lassen - jetzt aber werde ich den Support einstellen!
__________________Wer geklaute Software einsetzt, braucht sich über total verseuchte Rechner nicht zu wundern! Alleine der Besuch auf Seiten, welche diese Dateien zum Download anbieten, beinhaltet ein hohes Risiko sich zu infizieren. Wenn Du den Crack startest, startest du eine ausführbare Datei aus einer sehr dubiosen Quelle. Im Quellcode der Datei kann alles mögliche stehen. ( z.B downloaden und ausführen von Malwaredateien ) Dies ist einer der Hauptursachen für Infektionen. Ausserdem sind Cracks, Keygens, usw. illegal und das ist genauso Diebstahl wie in einem Laden. Darum haben wir uns darauf geeinigt: Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Deshalb beschränkt sich unsere Hilfe für dich auf eine Anleitung zur Neuinstallation und Absicherung des Systems
__________________ |
Themen zu GUV Trojaner und bekomme ihn nicht entfernt |
angezeigt, dauert, direkt, entferne, entfernen, entfernt, fehler, fund, funktionieren, funktioniert, funktioniert nicht, gestern, heute, infos, lange, laptop, laufen, offen, posting, schwer, senden, troja, trojaner, wechsel, wechselt |