|
Plagegeister aller Art und deren Bekämpfung: GVU Ransomware, kein abgesicherter Modus moeglichWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.01.2013, 17:01 | #16 |
/// TB-Ausbilder | GVU Ransomware, kein abgesicherter Modus moeglich Ja, genau Mal schauen was es kann
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
10.01.2013, 17:18 | #17 |
| GVU Ransomware, kein abgesicherter Modus moeglich Also ich mach das jetzt.
__________________Aber noch als Tip. Bei mir geht der Hitman erst auf, wenn ich mich auch anmelde. Keine Ahnung warum. Habe wirklich lange gewartet, dass er bei Strg+Alt+Entf aufgeht. Also bei mir geht vor der Benutzeranmeldung nichts. Melde ich mich zu schnell an, also gleich nach dem Strg+Alt+Entf dann ist die Randomware schneller, als der hitman, beide kämpfen und es gibt bei mir dann eine Bluescreen. Wenn ich Strg+Alt+Entf drücke und dann mit der Anmeldung eine Zeit warte, also bis sich das Festplattenlicht weitestgehend beruhigt hat, dann ist der Hitman schneller und die Randomware tritt nicht in Erscheinung. Geändert von ianus (10.01.2013 um 17:27 Uhr) |
10.01.2013, 17:23 | #18 |
/// TB-Ausbilder | GVU Ransomware, kein abgesicherter Modus moeglich Nö wir wollten nur einen einzigen Scan machen.
__________________Schieb jetzt bitte ein Combofix hinter her: Scan mit Combofix
__________________ |
10.01.2013, 17:28 | #19 |
| GVU Ransomware, kein abgesicherter Modus moeglich ryder, vielen Dank erstmal für die Hilfe bsi jetzt. Ich muss morgen weiter machen. Melde mich dann mit den combofix daten, wenn der Hitman aufgerümt hat. ianus Hallo ryder, jetzt habe ich mich doch heute noch hingesetzt. Normaler Start nach hitman war möglich! Hier nun noch das gewünschte Logfile von combofix: Code:
ATTFilter Combofix Logfile: |
12.01.2013, 10:16 | #20 |
/// TB-Ausbilder | GVU Ransomware, kein abgesicherter Modus moeglich Das hat ja gut geklappt. Räumen wir ein wenig auf: Schritt 1: Deinstallation von Programmen Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Schritt 3: Temporäre Dateien löschen mit TFC Schritt 4: Scan mit MBAR Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
13.01.2013, 00:48 | #21 |
| GVU Ransomware, kein abgesicherter Modus moeglich Hallo ryder, hier die drei Reporte: Code:
ATTFilter # AdwCleaner v2.105 - Datei am 13/01/2013 um 00:02:19 erstellt # Aktualisiert am 08/01/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : f.Mustermann - PC16 # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\f.Mustermann\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B7D3E479-CC68-42B5-A338-938ECE35F419} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B7D3E479-CC68-42B5-A338-938ECE35F419} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48} Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{B7D3E479-CC68-42B5-A338-938ECE35F419}] ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Die Registrierungsdatenbank ist sauber. ************************* AdwCleaner[S1].txt - [1317 octets] - [13/01/2013 00:02:19] ########## EOF - C:\AdwCleaner[S1].txt - [1377 octets] ########## Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.01.0.1016 www.malwarebytes.org Database version: v2013.01.12.10 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 f.Mustermann :: PC16 [administrator] 13.01.2013 00:32:35 mbar-log-2013-01-13 (00-32-35).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 28178 Time elapsed: 13 minute(s), 23 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 2 HKLM\SOFTWARE\CLASSES\RAToolbar.IEToolbar (Adware.Softomate) -> Delete on reboot. HKLM\SOFTWARE\CLASSES\RAToolbar.IEToolbar.1 (Adware.Softomate) -> Delete on reboot. Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.01.0.1016 www.malwarebytes.org Database version: v2013.01.12.10 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 f.Mustermann :: PC16 [administrator] 13.01.2013 00:45:14 mbar-log-2013-01-13 (00-45-14).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 28190 Time elapsed: 10 minute(s), 45 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) ianus |
13.01.2013, 10:03 | #22 |
/// TB-Ausbilder | GVU Ransomware, kein abgesicherter Modus moeglich Danke, wir werden noch nach ein paar Überresten suchen... Scan mit SystemLook
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
13.01.2013, 15:13 | #23 |
| GVU Ransomware, kein abgesicherter Modus moeglich Hallo ryder, irgendwie mag meine Computer SystemLook nicht. Das stürzt immer ab: SystemLook.exe hat ein Problem festgestellt und muss beendet werden. Hab das ein paar mal probiert. Immer das Gleiche. ianus |
13.01.2013, 16:38 | #24 |
/// TB-Ausbilder | GVU Ransomware, kein abgesicherter Modus moeglich Seltsam. Schritt 1: ESET Online Scanner Wichtig: Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten. Schritt 2: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
13.01.2013, 20:38 | #25 |
| GVU Ransomware, kein abgesicherter Modus moeglich Hallo ryder, hier sind die nächsten zwei Reporte: Code:
ATTFilter C:\Qoobox\Quarantine\C\Programme\RA-MICRO\RAToolbar\ramicro_toolbar.dll.vir a variant of Win32/Adware.Softomate.AF application C:\System Volume Information\_restore{1A4C272D-3C75-4F7C-B8C2-0131E7D52153}\RP1210\A0268727.dll a variant of Win32/Adware.Softomate.AF application Code:
ATTFilter Results of screen317's Security Check version 0.99.56 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Windows Security Center service is not running! This report may not be accurate! G Data AntiVirus Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` MVPS Hosts File Java(TM) 6 Update 37 Java 7 Update 10 Java version out of Date! Adobe Flash Player 11.5.502.146 Adobe Reader 10.1.5 Adobe Reader out of Date! Mozilla Firefox (18.0) ````````Process Check: objlist.exe by Laurent```````` `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` |
13.01.2013, 21:08 | #26 |
/// TB-Ausbilder | GVU Ransomware, kein abgesicherter Modus moeglich Java 6 löschen. Ansonsten: Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: ESET deinstallieren (Optional)
Schritt 3: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Abschließend noch Tipps zu folgenden Themen:
Lesestoff: Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
Lesestoff: Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
Lesestoff: Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
Lesestoff: Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
13.01.2013, 21:23 | #27 |
| GVU Ransomware, kein abgesicherter Modus moeglich Hallo ryder, so. Jetzt ist alles erledigt. Ganz herzlichen Dank für Deine Geduld, Deine Hilfe und Dein großartige Unterstützung! Euer Board hat sich auf alle Fälle eine Unterstützung verdient. Die ist schon per Paypal unterwegs. ianus |
13.01.2013, 21:38 | #28 |
/// TB-Ausbilder | GVU Ransomware, kein abgesicherter Modus moeglich Cool Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu GVU Ransomware, kein abgesicherter Modus moeglich |
abgesicherte, abgesicherten, abgesicherten modus, abgesicherter, abgesicherter modus, freue, kein abgesicherter modus, modus, moeglich, ransomware, rechner, start, windows, windows xp |