|
Log-Analyse und Auswertung: GVU Virus heute eingefangen und gleich entfernt - ist mein PC wirklich sauber? Wie checken?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.01.2013, 22:04 | #1 |
| GVU Virus heute eingefangen und gleich entfernt - ist mein PC wirklich sauber? Wie checken? Hallo Zusammen, auch ich habe heute plötzlich den GVU Virus drauf gehabt. (Schickes Bild und ich soll 100 Euro bezahlen...) mit Zeitablaufuhr. Es ging gar nix mehr. Habe dann am PC meines Mannes gegoogelt und gemäß der Anleitung bei chip.de mein PC über den abgesicherten Modus auf den 20.12.2012 zurückgesetzt. Hat funktioniert. Habe mir heute mittag gleich Kaspersky Internet Security 2013 gekauft und mein "altes Free-Avira Antivir" runtergeschmissen. Zudem habe ich das Programm "Kaspersky virus removel tool" runtergeladen und die Automatische Virensuche komplett durchgeführt. "keine BEdrohungen gefunden" Kann ich nun davon ausgehen dass der Virus komplett weg ist? Zur Information: Ich habe ein Notebook medion Akoya mit Windows 7. Ich verstehe nur ein bisschen was von PCs (bin weiblich :-p) Hoffe hier einen guten Rat zu bekommen, wie ich sicher gehen kann dass ich virenfrei bin. DANKE im Vorraus für alle Antworten. LG Mia |
10.01.2013, 22:23 | #2 |
/// TB-Ausbilder | GVU Virus heute eingefangen und gleich entfernt - ist mein PC wirklich sauber? Wie checken? Kannst du nicht. Auch aus Panik irgendwas zu kaufen ändert daran erstmal nichts. Aber wir schauen mal:
__________________Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Bitte Lesen: Regeln für die Bereinigung Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
Gelesen und verstanden? Schritt 1: Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen
Schritt 3: Temporäre Dateien löschen mit TFC
Schritt 4: Scan mit DDS+ (mit attach) Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop.
__________________ |
11.01.2013, 14:34 | #3 |
| GVU Virus heute eingefangen und gleich entfernt - ist mein PC wirklich sauber? Wie checken? Hallo,
__________________und erstmal vielen Dank für die schnelle Antwort. Eine Frage bevor ich die Punkte abarbeite: Muss ich meine Daten (Bilder, Dokumente usw.) vorher auf eine externe Festplatte speichern? Also werden Dokumente verloren gehen? Ich habe mich bisher nicht getraut irgendwas in der Art zu machen, da es ja auch sein könnte dass der Virus sich zwischen meinen Daten versteckt hat und ich ihn dann ja mit auf meine externe Festplatte speichern würde, oder?` LG Mia Hallo nochmal, ich habe doch gleich gestartet mit den Punkten. Hier meine Antworten (ich hoffe im richtigen Format ) Schritt 1:Ich musste nur Java 6 Update deinstallieren. Alles andere auf der Liste hab ich nicht drauf. Nur meine „gewollte“ Google-Toolbar hab ich gelassen. Schritt 2: ADW Cleaner: # AdwCleaner v2.105 - Datei am 11/01/2013 um 14:42:10 erstellt # Aktualisiert am 08/01/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzer : Mia - MIA-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Mia\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Finder Ordner Gelöscht : C:\Users\Mia\AppData\Local\SwvUpdater Ordner Gelöscht : C:\Users\Mia\AppData\Roaming\Media Finder Ordner Gelöscht : C:\Users\Mia\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\gencrawler@some.com Ordner Gelöscht : C:\Users\Mia\AppData\Roaming\pdfforge ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\MediaFinder Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Download with &Media Finder Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CA4520F3-AE13-4FB1-A513-58E23991C86D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CA4520F3-AE13-4FB1-A513-58E23991C86D} Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CA4520F3-AE13-4FB1-A513-58E23991C86D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\gencrawler_gc.GenCrawler Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MF Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dednnpigldgdbpgcdpfppmlcnnbjciel Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\lpmkgpnbiojfaoklbkpfneikocaobfai Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA4520F3-AE13-4FB1-A513-58E23991C86D} Schlüssel Gelöscht : HKLM\SOFTWARE\Software Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Media Finder] Schritt 3: Getting user folders. Stopping running processes. Emptying Temp folders. User: Administrator User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Mia ->Temp folder emptied: 720591525 bytes ->Temporary Internet Files folder emptied: 762932016 bytes ->Java cache emptied: 257905 bytes ->Flash cache emptied: 28782 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 201463500 bytes %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 543314 bytes %systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 741 bytes Emptying RecycleBin. Do not interrupt. RecycleBin emptied: 5027194832 bytes Process complete! Total Files Cleaned = 6.402,00 mb Schritt 4: DDS Logfile: DDS Logfile: DDS Logfile: Code:
ATTFilter DDS (Ver_2012-11-20.01) - NTFS_x86 Internet Explorer: 9.0.8112.16457 Run by Mia at 15:18:53 on 2013-01-11 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.3063.2119 [GMT 1:00] . AV: Kaspersky Internet Security *Enabled/Updated* {C3113FBF-4BCB-4461-D78D-6EDFEC9593E5} SP: Kaspersky Internet Security *Enabled/Updated* {7870DE5B-6DF1-4BEF-ED3D-55AD9712D958} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Kaspersky Internet Security *Enabled* {FB2ABE9A-01A4-4539-FCD2-C7EA1246D49E} . ============== Running Processes ================ . C:\Windows\system32\wininit.exe C:\Windows\system32\lsm.exe C:\Windows\system32\brsvc01a.exe C:\Windows\System32\spoolsv.exe C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe C:\Windows\system32\brss01a.exe C:\Windows\system32\Dwm.exe C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe C:\Windows\system32\RunDll32.exe C:\Windows\system32\SearchIndexer.exe C:\Program Files\Windows Media Player\wmpnetwk.exe C:\Windows\system32\DllHost.exe C:\Windows\system32\wuauclt.exe C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe C:\Windows\System32\rundll32.exe C:\Windows\explorer.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Windows\system32\conhost.exe C:\Windows\system32\wbem\wmiprvse.exe C:\Windows\system32\svchost.exe -k DcomLaunch C:\Windows\system32\svchost.exe -k RPCSS C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted C:\Windows\system32\svchost.exe -k netsvcs C:\Windows\system32\svchost.exe -k LocalService C:\Windows\system32\svchost.exe -k NetworkService C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation C:\Windows\system32\svchost.exe -k imgsvc C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted C:\Windows\system32\svchost.exe -k WindowsMobile C:\Windows\System32\svchost.exe -k LocalServicePeerNet C:\Windows\System32\svchost.exe -k secsvcs . ============== Pseudo HJT Report =============== . uStart Page = hxxp://www.web.de/ BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll BHO: Content Blocker Plugin: {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - c:\program files\kaspersky lab\kaspersky internet security 2013\ieext\contentblocker\ie_content_blocker_plugin.dll BHO: Groove GFS Browser Helper: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - c:\program files\microsoft office\office12\GrooveShellExtensions.dll BHO: Virtual Keyboard Plugin: {73455575-E40C-433C-9784-C78DC7761455} - c:\program files\kaspersky lab\kaspersky internet security 2013\ieext\virtualkeyboard\ie_virtual_keyboard_plugin.dll BHO: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - c:\program files\common files\microsoft shared\windows live\WindowsLiveLogin.dll BHO: Safe Money Plugin: {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - c:\program files\kaspersky lab\kaspersky internet security 2013\ieext\onlinebanking\online_banking_bho.dll BHO: Google Toolbar Helper: {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\google toolbar\GoogleToolbar_32.dll BHO: Skype Browser Helper: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll BHO: Java(tm) Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - BHO: URL Advisor Plugin: {E33CF602-D945-461A-83F0-819F76A199F8} - c:\program files\kaspersky lab\kaspersky internet security 2013\ieext\urladvisor\klwtbbho.dll TB: Google Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F} - c:\program files\google\google toolbar\GoogleToolbar_32.dll TB: Google Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\google toolbar\GoogleToolbar_32.dll uRun: [swg] "c:\program files\google\googletoolbarnotifier\GoogleToolbarNotifier.exe" uRun: [HP Photosmart 5510 series (NET)] "c:\program files\hp\hp photosmart 5510 series\bin\ScanToPCActivationApp.exe" -deviceID "CN1AE091C305NR:NW" -scfn "HP Photosmart 5510 series (NET)" -AutoStart 1 mRun: [IgfxTray] c:\windows\system32\igfxtray.exe mRun: [HotKeysCmds] c:\windows\system32\hkcmd.exe mRun: [Persistence] c:\windows\system32\igfxpers.exe mRun: [RtHDVCpl] c:\program files\realtek\audio\hda\RtHDVCpl.exe -s mRun: [MGSysCtrl] c:\program files\system control manager\MGSysCtrl.exe mRun: [EvtMgr6] c:\program files\logitech\setpointp\SetPoint.exe /launchGaming mRun: [GrooveMonitor] "c:\program files\microsoft office\office12\GrooveMonitor.exe" mRun: [Adobe ARM] "c:\program files\common files\adobe\arm\1.0\AdobeARM.exe" mRun: [PAC7302_Monitor] c:\windows\pixart\pac7302\Monitor.exe mRun: [Windows Mobile-based device management] c:\windows\windowsmobile\wmdcBase.exe mRun: [HP Software Update] c:\program files\hp\hp software update\HPWuSchd2.exe mRun: [AVP] "c:\program files\kaspersky lab\kaspersky internet security 2013\avp.exe" StartupFolder: c:\users\mia\appdata\roaming\micros~1\windows\startm~1\programs\startup\tinten~1.lnk - c:\windows\system32\RunDll32.exe StartupFolder: c:\progra~3\micros~1\windows\startm~1\programs\startup\bttray.lnk - c:\program files\widcomm\bluetooth software\BTTray.exe mPolicies-System: ConsentPromptBehaviorAdmin = dword:5 mPolicies-System: ConsentPromptBehaviorUser = dword:3 mPolicies-System: EnableUIADesktopToggle = dword:0 mPolicies-System: PromptOnSecureDesktop = dword:0 IE: Free YouTube to MP3 Converter - c:\users\mia\appdata\roaming\dvdvideosoftiehelpers\freeyoutubetomp3converter.htm IE: Hinzufügen zu Anti-Banner - c:\program files\kaspersky lab\kaspersky internet security 2013\ie_banner_deny.htm IE: Nach Microsoft E&xel exportieren - c:\progra~2\micros~2\office12\EXCEL.EXE/3000 IE: Senden an &Bluetooth-Gerät... - c:\program files\widcomm\bluetooth software\btsendto_ie_ctx.htm IE: Senden an Bluetooth - c:\program files\widcomm\bluetooth software\btsendto_ie.htm IE: {0C4CC089-D306-440D-9772-464E226F6539} - {0BA14598-4178-4CE5-B1F1-B5C6408A3F2E} - c:\program files\kaspersky lab\kaspersky internet security 2013\ieext\virtualkeyboard\ie_virtual_keyboard_plugin.dll IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:\program files\microsoft office\office12\ONBttnIE.dll IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} IE: {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\program files\widcomm\bluetooth software\btsendto_ie.htm IE: {CCF151D8-D089-449F-A5A4-D9909053F20F} - {CCF151D8-D089-449F-A5A4-D9909053F20F} - c:\program files\kaspersky lab\kaspersky internet security 2013\ieext\urladvisor\klwtbbho.dll DPF: {1ABA5FAC-1417-422B-BA82-45C35E2C908B} - hxxp://kitchenplanner.ikea.com/DE/Core/Player/2020PlayerAX_IKEA_Win32.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab TCP: NameServer = 192.168.178.1 TCP: Interfaces\{ED57A970-DA00-4659-A14E-EC2B1D01A835} : DHCPNameServer = 192.168.178.1 TCP: Interfaces\{ED57A970-DA00-4659-A14E-EC2B1D01A835}\14E64627F696461405 : DHCPNameServer = 192.168.43.1 Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - c:\program files\microsoft office\office12\GrooveSystemServices.dll Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\program files\common files\skype\Skype4COM.dll Notify: igfxcui - igfxdev.dll Notify: LBTWlgn - c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll SSODL: WebCheck - <orphaned> SEH: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - c:\program files\microsoft office\office12\GrooveShellExtensions.dll . ============= SERVICES / DRIVERS =============== . R1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;c:\windows\system32\drivers\klim6.sys [2012-8-2 24408] R1 kltdi;kltdi;c:\windows\system32\drivers\kltdi.sys [2012-6-8 43608] R1 kneps;kneps;c:\windows\system32\drivers\kneps.sys [2012-8-13 144344] R2 AVP;Kaspersky Anti-Virus Service;c:\program files\kaspersky lab\kaspersky internet security 2013\avp.exe [2012-8-17 356376] R3 avmaudio;AVM Audio;c:\windows\system32\drivers\avmaudio.sys [2011-12-2 101248] R3 JMCR;JMCR;c:\windows\system32\drivers\jmcr.sys [2011-6-16 116064] R3 klkbdflt;Kaspersky Lab KLKBDFLT;c:\windows\system32\drivers\klkbdflt.sys [2012-10-25 25944] R3 klmouflt;Kaspersky Lab KLMOUFLT;c:\windows\system32\drivers\klmouflt.sys [2012-10-25 25944] R3 netr28;Ralink 802.11n Extensible Wireless Driver;c:\windows\system32\drivers\netr28.sys [2011-6-16 616960] R3 RTL8167;Realtek 8167 NT-Treiber;c:\windows\system32\drivers\Rt86win7.sys [2009-6-10 139776] S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384] S2 SkypeUpdate;Skype Updater;c:\program files\skype\updater\Updater.exe [2012-7-13 160944] S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\system32\drivers\b57nd60x.sys [2009-7-13 229888] S3 MGHwCtrl;MGHwCtrl;c:\windows\system32\drivers\MGHwCtrl.sys [2011-6-16 19456] S3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\TsUsbFlt.sys [2010-11-20 52224] S3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-20 27264] . =============== Created Last 30 ================ . 2013-01-11 13:20:58 6812136 ----a-w- c:\programdata\microsoft\windows defender\definition updates\{24220368-8418-4a68-8383-caf75b710fda}\mpengine.dll 2013-01-10 20:13:56 -------- d-----w- c:\programdata\Kaspersky Lab Setup Files 2013-01-10 18:16:39 -------- d-----w- c:\windows\ELAMBKUP 2013-01-10 18:16:32 -------- d-----w- c:\programdata\Kaspersky Lab 2013-01-10 18:16:32 -------- d-----w- c:\program files\Kaspersky Lab 2013-01-10 18:16:17 75096 ----a-w- c:\windows\system32\drivers\klflt.sys 2013-01-10 14:32:22 34304 ----a-w- c:\windows\system32\atmlib.dll 2013-01-10 14:32:22 295424 ----a-w- c:\windows\system32\atmfd.dll 2013-01-10 14:30:04 626688 ----a-w- c:\windows\system32\usp10.dll 2013-01-10 14:29:58 2345984 ----a-w- c:\windows\system32\win32k.sys 2013-01-10 14:29:49 492032 ----a-w- c:\windows\system32\win32spl.dll 2013-01-10 14:29:12 1389568 ----a-w- c:\windows\system32\msxml6.dll 2013-01-10 14:26:24 308736 ----a-w- c:\windows\system32\Wpc.dll 2013-01-10 14:25:56 49152 ----a-w- c:\windows\system32\taskhost.exe 2013-01-08 18:08:09 -------- d-----w- c:\users\mia\appdata\local\{09E9BA29-4BCD-4724-B91C-1112E4D96EFB} 2012-12-16 19:55:14 -------- d-----w- c:\program files\DVDVideoSoft 2012-12-16 19:55:14 -------- d-----w- c:\program files\common files\DVDVideoSoft 2012-12-14 17:39:53 -------- d-----w- c:\users\mia\appdata\local\{3249B0C4-7F00-46B4-A7E6-5558B186B25E} 2012-12-14 15:31:59 678912 ----a-w- c:\program files\internet explorer\iedvtool.dll 2012-12-14 15:31:59 1427968 ----a-w- c:\windows\system32\inetcpl.cpl 2012-12-14 13:29:28 376832 ----a-w- c:\windows\system32\dpnet.dll 2012-12-14 13:29:22 2048 ----a-w- c:\windows\system32\tzres.dll . ==================== Find3M ==================== . 2013-01-10 19:05:51 43608 ----a-w- c:\windows\system32\drivers\kltdi.sys 2013-01-10 16:25:13 74248 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-01-10 16:25:13 697864 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2012-12-07 12:20:43 2576384 ----a-w- c:\windows\system32\gameux.dll 2012-11-30 04:53:34 169984 ----a-w- c:\windows\system32\winsrv.dll 2012-11-30 04:47:45 293376 ----a-w- c:\windows\system32\KernelBase.dll 2012-11-30 02:55:25 271360 ----a-w- c:\windows\system32\conhost.exe 2012-11-30 02:38:59 6144 ---ha-w- c:\windows\system32\api-ms-win-security-base-l1-1-0.dll 2012-11-30 02:38:59 4608 ---ha-w- c:\windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2012-11-30 02:38:59 3584 ---ha-w- c:\windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2012-11-30 02:38:59 3072 ---ha-w- c:\windows\system32\api-ms-win-core-util-l1-1-0.dll 2012-11-20 04:51:09 220160 ----a-w- c:\windows\system32\ncrypt.dll 2012-11-14 02:09:22 1800704 ----a-w- c:\windows\system32\jscript9.dll 2012-11-14 01:57:37 1129472 ----a-w- c:\windows\system32\wininet.dll 2012-11-14 01:49:25 142848 ----a-w- c:\windows\system32\ieUnatt.exe 2012-11-14 01:48:27 420864 ----a-w- c:\windows\system32\vbscript.dll 2012-11-14 01:44:42 2382848 ----a-w- c:\windows\system32\mshtml.tlb 2012-10-25 11:42:02 25944 ----a-w- c:\windows\system32\drivers\klmouflt.sys 2012-10-25 11:42:02 25944 ----a-w- c:\windows\system32\drivers\klkbdflt.sys 2012-10-16 07:39:52 561664 ----a-w- c:\windows\apppatch\AcLayers.dll . ============= FINISH: 15:20:01,39 =============== --- --- --- --- --- --- --- --- --- Code:
ATTFilter . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2012-11-20.01) . Microsoft Windows 7 Home Premium Boot Device: \Device\HarddiskVolume1 Install Date: 16.06.2011 11:16:51 System Uptime: 11.01.2013 15:04:30 (0 hours ago) . Motherboard: MEDION | | S2210 Processor: Intel(R) Pentium(R) Dual CPU T3200 @ 2.00GHz | CPU 1 | 2000/167mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 146 GiB total, 102,895 GiB free. D: is FIXED (NTFS) - 152 GiB total, 89,429 GiB free. E: is CDROM () . ==== Disabled Device Manager Items ============= . ==== System Restore Points =================== . RP160: 29.11.2012 15:17:37 - Windows Update RP161: 09.12.2012 14:33:10 - Removed pdfforge Toolbar v6.6. RP162: 14.12.2012 15:47:35 - Windows Update RP163: 20.12.2012 21:01:22 - Windows Update RP164: 10.01.2013 15:17:47 - Windows Update RP165: 10.01.2013 15:30:46 - Windows Update RP166: 11.01.2013 14:37:32 - Removed Java(TM) 6 Update 29 . ==== Installed Programs ====================== . Update for Microsoft Office 2007 (KB2508958) Adobe Flash Player 11 ActiveX Adobe Reader X (10.1.5) - Deutsch AVM FRITZ!Box USB-Fernanschluss Canon SELPHY CP760 Cisco EAP-FAST Module Cisco LEAP Module Cisco PEAP Module D3DX10 eReg Feedback Tool Free YouTube to MP3 Converter version 3.11.37.1212 Google Toolbar for Internet Explorer Google Update Helper HP Photosmart 5510 series - Grundlegende Software für das Gerät HP Photosmart 5510 series Hilfe HP Update Intel(R) Graphics Media Accelerator Driver Intel(R) TV Wizard JMicron Flash Media Controller Driver Kaspersky Internet Security 2013 Logitech SetPoint 6.22 Logitech Vid HD Microsoft .NET Framework 4 Client Profile Microsoft Application Error Reporting Microsoft Office 2007 Service Pack 3 (SP3) Microsoft Office Access MUI (German) 2007 Microsoft Office Enterprise 2007 Microsoft Office Excel MUI (German) 2007 Microsoft Office Groove MUI (German) 2007 Microsoft Office InfoPath MUI (German) 2007 Microsoft Office OneNote MUI (German) 2007 Microsoft Office Outlook MUI (German) 2007 Microsoft Office PowerPoint MUI (German) 2007 Microsoft Office Proof (English) 2007 Microsoft Office Proof (French) 2007 Microsoft Office Proof (German) 2007 Microsoft Office Proof (Italian) 2007 Microsoft Office Proofing (German) 2007 Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Microsoft Office Publisher MUI (German) 2007 Microsoft Office Shared MUI (German) 2007 Microsoft Office Word MUI (German) 2007 Microsoft Silverlight Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 MSVCRT PDFCreator Ralink RT2860 Wireless LAN Card Realtek High Definition Audio Driver REALTEK Wireless LAN Driver Security Update for Microsoft .NET Framework 4 Client Profile (KB2446708) Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663) Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636) Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078) Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121) Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405) Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827) Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449) Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019) Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595) Security Update for Microsoft Office 2007 suites (KB2596615) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596672) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596744) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596754) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596785) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596792) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596871) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2597969) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2687311) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2687439) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2687441) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2687499) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2760416) 32-Bit Edition Security Update for Microsoft Office Excel 2007 (KB2687307) 32-Bit Edition Security Update for Microsoft Office InfoPath 2007 (KB2687440) 32-Bit Edition Security Update for Microsoft Office PowerPoint 2007 (KB2596764) 32-Bit Edition Security Update for Microsoft Office PowerPoint 2007 (KB2596912) 32-Bit Edition Security Update for Microsoft Office Publisher 2007 (KB2596705) 32-Bit Edition Security Update for Microsoft Office Word 2007 (KB2760421) 32-Bit Edition Skype Click to Call Skype™ 5.10 SPEEDLINK SL-6825 Snappy Webcam System Control Manager Update für Microsoft Office Excel 2007 Help (KB963678) Update für Microsoft Office Outlook 2007 Help (KB963677) Update für Microsoft Office Powerpoint 2007 Help (KB963669) Update für Microsoft Office Word 2007 Help (KB963665) Update for 2007 Microsoft Office System (KB967642) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2760586) 32-Bit Edition UseNeXT VLC media player 1.1.11 WIDCOMM Bluetooth Software Windows Live Communications Platform Windows Live Essentials Windows Live ID Sign-in Assistant Windows Live Installer Windows Live Messenger Windows Live Photo Common Windows Live PIMT Platform Windows Live SOXE Windows Live SOXE Definitions Windows Live UX Platform Windows Live UX Platform Language Pack WinRAR . ==== End Of File =========================== Ich hoffe alles richtig gemacht zu haben :-) VIELEN DANK LG Mia |
11.01.2013, 15:49 | #4 |
/// TB-Ausbilder | GVU Virus heute eingefangen und gleich entfernt - ist mein PC wirklich sauber? Wie checken? Ja das hast du alles gut gemacht. Wir fahren fort: Schritt 1: Windows-Defender abschalten Da du einen anderen Virenscanner benutzt solltest du dringend den windowseigenen Scanner abschalten:
Schritt 2: Scan mit Combofix
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
11.01.2013, 22:01 | #5 |
| GVU Virus heute eingefangen und gleich entfernt - ist mein PC wirklich sauber? Wie checken? Hallo, der nächste Schritt ist erledigt. Hat sehr lange gedauert. Es kam keine Fehlermeldung. Allerdings ging es so lang dass mein Rechner irgendwann auf Stand-By gegangen ist. Scheint aber nichts ausgemacht zu haben. Nur meine USB Maus funktioniert nun nicht mehr...?!?????? Hier die Ergebnisse: [CODE][/Combofix Logfile: Code:
ATTFilter ComboFix 13-01-11.02 - Mia 11.01.2013 21:19:34.1.2 - x86 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.3063.2081 [GMT 1:00] ausgeführt von:: c:\users\Mia\Desktop\ComboFix.exe AV: Kaspersky Internet Security *Disabled/Updated* {C3113FBF-4BCB-4461-D78D-6EDFEC9593E5} FW: Kaspersky Internet Security *Disabled* {FB2ABE9A-01A4-4539-FCD2-C7EA1246D49E} SP: Kaspersky Internet Security *Disabled/Updated* {7870DE5B-6DF1-4BEF-ED3D-55AD9712D958} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\programdata\dsgsdgdsgdsgw.pad . . ((((((((((((((((((((((( Dateien erstellt von 2012-12-11 bis 2013-01-11 )))))))))))))))))))))))))))))) . . 2013-01-11 20:51 . 2013-01-11 20:51 -------- d-----w- c:\users\Mia\AppData\Local\temp 2013-01-11 20:51 . 2013-01-11 20:51 -------- d-----w- c:\users\Default\AppData\Local\temp 2013-01-11 13:20 . 2012-11-19 00:04 6812136 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{24220368-8418-4A68-8383-CAF75B710FDA}\mpengine.dll 2013-01-10 20:13 . 2013-01-10 20:23 -------- d-----w- c:\programdata\Kaspersky Lab Setup Files 2013-01-10 18:16 . 2013-01-10 18:16 -------- d-----w- c:\windows\ELAMBKUP 2013-01-10 18:16 . 2013-01-11 14:05 -------- d-----w- c:\programdata\Kaspersky Lab 2013-01-10 18:16 . 2013-01-10 18:16 -------- d-----w- c:\program files\Kaspersky Lab 2013-01-10 18:16 . 2012-08-13 17:24 75096 ----a-w- c:\windows\system32\drivers\klflt.sys 2013-01-10 14:32 . 2012-12-16 14:13 295424 ----a-w- c:\windows\system32\atmfd.dll 2013-01-10 14:32 . 2012-12-16 14:13 34304 ----a-w- c:\windows\system32\atmlib.dll 2013-01-10 14:30 . 2012-11-22 04:45 626688 ----a-w- c:\windows\system32\usp10.dll 2013-01-10 14:29 . 2012-11-23 02:56 2345984 ----a-w- c:\windows\system32\win32k.sys 2013-01-10 14:29 . 2012-11-09 04:43 492032 ----a-w- c:\windows\system32\win32spl.dll 2013-01-10 14:29 . 2012-11-01 04:47 1389568 ----a-w- c:\windows\system32\msxml6.dll 2013-01-10 14:26 . 2012-12-07 12:26 308736 ----a-w- c:\windows\system32\Wpc.dll 2013-01-10 14:25 . 2012-11-23 02:48 49152 ----a-w- c:\windows\system32\taskhost.exe 2012-12-16 19:55 . 2012-12-16 19:55 -------- d-----w- c:\program files\Common Files\DVDVideoSoft 2012-12-16 19:55 . 2012-12-16 19:55 -------- d-----w- c:\program files\DVDVideoSoft 2012-12-14 15:31 . 2012-11-14 02:01 678912 ----a-w- c:\program files\Internet Explorer\iedvtool.dll 2012-12-14 15:31 . 2012-11-14 01:58 1427968 ----a-w- c:\windows\system32\inetcpl.cpl 2012-12-14 13:29 . 2012-11-02 05:11 376832 ----a-w- c:\windows\system32\dpnet.dll 2012-12-14 13:29 . 2012-11-09 04:42 2048 ----a-w- c:\windows\system32\tzres.dll . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-01-10 19:05 . 2012-06-08 10:38 43608 ----a-w- c:\windows\system32\drivers\kltdi.sys 2013-01-10 16:25 . 2012-05-21 19:14 697864 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-01-10 16:25 . 2011-06-16 14:59 74248 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-10-25 11:42 . 2012-10-25 11:42 25944 ----a-w- c:\windows\system32\drivers\klmouflt.sys 2012-10-25 11:42 . 2012-10-25 11:42 25944 ----a-w- c:\windows\system32\drivers\klkbdflt.sys 2012-10-16 07:39 . 2012-11-29 13:10 561664 ----a-w- c:\windows\apppatch\AcLayers.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2011-06-17 39408] "HP Photosmart 5510 series (NET)"="c:\program files\HP\HP Photosmart 5510 series\Bin\ScanToPCActivationApp.exe" [2011-05-25 1801064] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2009-10-19 141848] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2009-10-19 173592] "Persistence"="c:\windows\system32\igfxpers.exe" [2009-10-19 150552] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2009-10-19 7772704] "MGSysCtrl"="c:\program files\System Control Manager\MGSysCtrl.exe" [2008-06-27 561152] "EvtMgr6"="c:\program files\Logitech\SetPointP\SetPoint.exe" [2010-10-28 1352272] "GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-03 946352] "PAC7302_Monitor"="c:\windows\PixArt\PAC7302\Monitor.exe" [2006-11-03 319488] "Windows Mobile-based device management"="c:\windows\WindowsMobile\wmdcBase.exe" [2007-05-31 648072] "HP Software Update"="c:\program files\Hp\HP Software Update\HPWuSchd2.exe" [2011-03-24 49208] "AVP"="c:\program files\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe" [2013-01-10 356376] . c:\users\Mia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ Tintenwarnungen überwachen - HP Photosmart 5510 series (Netzwerk).lnk - c:\windows\system32\RunDll32.exe [2009-7-14 44544] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ BTTray.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2007-11-1 576104] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) "PromptOnSecureDesktop"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn] 2010-10-28 10:13 64592 ----a-w- c:\program files\Common Files\Logishrd\Bluetooth\LBTWLgn.dll . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus] "DisableMonitoring"=dword:00000001 . R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [x] R3 MGHwCtrl;MGHwCtrl;c:\windows\system32\drivers\MGHwCtrl.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x] R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [x] R3 uxddrv;Dynamically loaded UxdDrv;F:\uxddrv86.sys [x] S1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;c:\windows\system32\DRIVERS\klim6.sys [x] S1 kltdi;kltdi;c:\windows\system32\DRIVERS\kltdi.sys [x] S1 kneps;kneps;c:\windows\system32\DRIVERS\kneps.sys [x] S3 avmaudio;AVM Audio;c:\windows\system32\DRIVERS\avmaudio.sys [x] S3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [x] S3 klkbdflt;Kaspersky Lab KLKBDFLT;c:\windows\system32\DRIVERS\klkbdflt.sys [x] S3 klmouflt;Kaspersky Lab KLMOUFLT;c:\windows\system32\DRIVERS\klmouflt.sys [x] S3 netr28;Ralink 802.11n Extensible Wireless Driver;c:\windows\system32\DRIVERS\netr28.sys [x] S3 RTL8167;Realtek 8167 NT-Treiber;c:\windows\system32\DRIVERS\Rt86win7.sys [x] . . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] WindowsMobile REG_MULTI_SZ wcescomm rapimgr LocalServiceRestricted REG_MULTI_SZ WcesComm RapiMgr . Inhalt des "geplante Tasks" Ordners . 2013-01-11 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-05-21 16:25] . 2013-01-11 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2011-06-17 18:16] . 2013-01-11 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2011-06-17 18:16] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.web.de/ IE: Free YouTube to MP3 Converter - c:\users\Mia\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm IE: Hinzufügen zu Anti-Banner - c:\program files\Kaspersky Lab\Kaspersky Internet Security 2013\ie_banner_deny.htm IE: Nach Microsoft E&xel exportieren - c:\progra~2\MICROS~2\Office12\EXCEL.EXE/3000 IE: Senden an &Bluetooth-Gerät... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm IE: Senden an Bluetooth - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm TCP: DhcpNameServer = 192.168.178.1 . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2013-01-11 21:53:40 ComboFix-quarantined-files.txt 2013-01-11 20:53 . Vor Suchlauf: 12 Verzeichnis(se), 110.129.057.792 Bytes frei Nach Suchlauf: 18 Verzeichnis(se), 110.029.950.976 Bytes frei . - - End Of File - - 44555EC607A142295789BBB9EEBDF141 CODE] |
12.01.2013, 10:01 | #6 |
/// TB-Ausbilder | GVU Virus heute eingefangen und gleich entfernt - ist mein PC wirklich sauber? Wie checken? Nach einem Neustart sollte sie wieder tun. Gut! Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Wichtig: Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2
__________________ --> GVU Virus heute eingefangen und gleich entfernt - ist mein PC wirklich sauber? Wie checken? |
13.01.2013, 15:17 | #7 |
| GVU Virus heute eingefangen und gleich entfernt - ist mein PC wirklich sauber? Wie checken? Hallo :-) habe alle 3 Schritte erfolgreich erledigt: Schritt 1: Code:
ATTFilter Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.01.13.02 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Mia :: MIA-PC [Administrator] 13.01.2013 10:34:16 mbam-log-2013-01-13 (10-34-16).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 208236 Laufzeit: 4 Minute(n), 34 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Eset Scanner: NICHTS GEFUNDEN Schritt 3: Code:
ATTFilter Results of screen317's Security Check version 0.99.56 Windows 7 Service Pack 1 x86 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Kaspersky Internet Security Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Adobe Reader 10.1.5 Adobe Reader out of Date! ````````Process Check: objlist.exe by Laurent```````` Kaspersky Lab Kaspersky Internet Security 2013 avp.exe Kaspersky Lab Kaspersky Internet Security 2013 klwtblfs.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` LG Mia |
13.01.2013, 16:38 | #8 |
/// TB-Ausbilder | GVU Virus heute eingefangen und gleich entfernt - ist mein PC wirklich sauber? Wie checken? Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Lesestoff: Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
Lesestoff: Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
Lesestoff: Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
Lesestoff: Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
13.01.2013, 18:34 | #9 |
| GVU Virus heute eingefangen und gleich entfernt - ist mein PC wirklich sauber? Wie checken? Hallo Ryder, ich habe nun alle Programme wieder entfernt, bis auf Malwarebyte ;-) Eine Frage zu Schritt 2: Was ist ESET? Softwareupdates: Windows Automatische Updates ist eingeschaltet. Adobe Reader hab ich installiert (und gleichzeitig Google Chrome-obwohl davon nirgends was stand!!!) Flash Pluggin hab ich gemacht. Was sind Add ons???? Sicherheitssoftware: Wie am Anfang erwähnt habe ich mir ja am Freitag Kaspersky Internet Security 2013 gekauft und bereits installiert. Eine Frage dazu: Wie ist Deine persönliche Wertung zu dem Programm? Ist das darin enthaltene "Sicherer Zahlungsverkehr" genauso gut wie "Secure Banking"? Woher weiß ich ob ich nur einen Virenscanner habe, oder mehrere?? (Hier spricht der Laie aus mir..) Zu guter Letzt: Ich bekomme seit der Installation von Adobe Reader oder aber seit den letzten Windows Updates (genauer Zeitpunkt unklar) also seit ca. 1 Stunde, ständig die Fehlermeldung: "Error Code: 5" Ähh....hiiilfe??? LG Mia |
13.01.2013, 19:39 | #10 |
/// TB-Ausbilder | GVU Virus heute eingefangen und gleich entfernt - ist mein PC wirklich sauber? Wie checken? Addons sind Zusätze in deinem Browser. Ich persönlich kenne Kaspersky nicht, aber man hört zumindest nichts schlechtes davon. Ich denke auch, dass das ähnlich sein wird wie Secure Banking. Wenn du nur einen installiert hast hast du auch nur einen. Zu dem von dir beschriebenen Fehler weiß ich leider nichts :/
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
15.01.2013, 14:19 | #11 |
/// TB-Ausbilder | GVU Virus heute eingefangen und gleich entfernt - ist mein PC wirklich sauber? Wie checken? Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
19.01.2013, 13:12 | #12 |
| GVU Virus heute eingefangen und gleich entfernt - ist mein PC wirklich sauber? Wie checken? Ich wollte mich noch ganze herzlich Bedanken für die großartige Hilfe und ausführlichen Anleitungen. Ihr seit ein tolles Team, macht weiter so. Ich werde Euch mit 6******* Sternchen weiterempfehlen Hätte das alles ohne Deine Hilfe nicht geschafft. LG Mia |
Themen zu GVU Virus heute eingefangen und gleich entfernt - ist mein PC wirklich sauber? Wie checken? |
abgesicherten, anleitung, antivir, automatische, bild, checken, chip.de, euro, gekauft, gen, guten, hallo zusammen, information, internet, internet security 2013, kaspersky, kaspersky internet security 2013, medion, modus, notebook, pcs, plötzlich, programm, security, suche, tool, vgu virus, virus, windows |