|
Log-Analyse und Auswertung: GVU Trojaner Januar 2013 - Kaspersky Windowsunlocker -Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.01.2013, 08:23 | #1 |
| GVU Trojaner Januar 2013 - Kaspersky Windowsunlocker - Hallo Team, ich habe mir beim Anklicken einer Homepage obigen Trojaner eingefangen. Danach habe ich das System relativ schnell mit dem Kasp. Windowsunlocker wieder entsperrt und mit Avira einen Systemcheck gemacht, die gefundene Maleware gelöscht. Ich habe Bedenken das nicht alles entfernt wurde und bin dabei auf Eure Seite gestossen. Aus Eurer Anleitung habe ich Punkt 1 und 2 ausgeführt, Defogger startete ohne Fehlermeldung und OLT Dateien befinden sich im Anhang. Bitte teilt mir mit, ob es sich überhaupt noch lohnt weiterzumachen, oder ob ich das System neu aufsetzten soll. Die OLT Text Datei war zu groß, daher als rar. (97 kb sind erlaubt, sie hatte 118 kb) Vielen Dank für eure Hilfe, Gruß Geändert von Freelancer99 (11.01.2013 um 08:41 Uhr) |
11.01.2013, 09:06 | #2 |
/// Helfer-Team | GVU Trojaner Januar 2013 - Kaspersky Windowsunlocker -Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 91 00 00 00 [binary data] [2013.01.09 07:44:27 | 000,002,893 | ---- | M] () -- C:\ProgramData\dsgsdgdsgdsgw.js :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Users\Admin\*.tmp C:\Users\Admin\AppData\Local\Temp\*.exe C:\Users\Admin\AppData\LocalLow\Sun\Java\Deployment\cache %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup unctf.lnk ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ |
11.01.2013, 11:15 | #3 |
| GVU Trojaner Januar 2013 - Kaspersky Windowsunlocker - Hallo t'jhon,
__________________vielen vielen Dank für deine schnelle Antwort und deine Zeit. Ich habe die geforderten Schritte durchgeführt. OLt ist problemlos durchgelaufen. Die Log's sind im Anhang. Gibt es Hoffnung? Gruß |
11.01.2013, 17:37 | #4 |
/// Helfer-Team | GVU Trojaner Januar 2013 - Kaspersky Windowsunlocker - Sehr gut! Wie laeuft der Rechner? Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
11.01.2013, 18:30 | #5 |
| GVU Trojaner Januar 2013 - Kaspersky Windowsunlocker - Hallo mein Held! Also der Rechner läuft und läuft und läuft!!!! Werde jetzt noch deine Anweisung ausführen und danach Log posten! Meinst du der is dan clean??? Gruß und Danke!!! |
11.01.2013, 19:06 | #6 | |
/// Helfer-Team | GVU Trojaner Januar 2013 - Kaspersky Windowsunlocker -Zitat:
Wir mussen kontrollieren und absichern, sonst hast du ihn gleich wieder. Bitte mit Log wieder melden.
__________________ --> GVU Trojaner Januar 2013 - Kaspersky Windowsunlocker - |
12.01.2013, 06:59 | #7 |
| GVU Trojaner Januar 2013 - Kaspersky Windowsunlocker - Moin t'john, emsisoft hat, denke ich, nicht richtig funktioniert. Bei dem 1. Scan hat sich der Rechner definitiv irgendwann selbst neu gestartet, dann war eine Fehlermeldung von windows aufm Schirm, in etwa "scfatch funktioniert nicht", oder so ähnlich. Ich habe über Nacht nochmal emsisoft laufen lassen, scheint wieder nciht gefunzt zu haben aber diesmal gab es nach automatischem reboot keine Fehlermeldung. Ich lasse Emsisoft jetzt gerade als 3. Versuch laufen. Gruß und Danke, Moin t'jhon, die Meldung kam gerade wieder bei 61 % Verlauf von Emsisoft, Superfetch funktioniert nicht mehr... Gruß |
12.01.2013, 13:12 | #8 |
/// Helfer-Team | GVU Trojaner Januar 2013 - Kaspersky Windowsunlocker - Bitte mal ausfuehren: http://www.trojaner-board.de/72874-s...eparieren.html Danach: - neustarten nochmal versuchen |
14.01.2013, 14:19 | #9 |
| GVU Trojaner Januar 2013 - Kaspersky Windowsunlocker - Hallo t'john, hab letzten Schritt ausgeführt, der scan (cmd... http://www.trojaner-board.de/72874-s...eparieren.html) hat etwas repariert. Ich werde jetzt nochmal Malwarescan mit emsisoft vornehmen und dir dann den Scan posten. Vielen Dank und Gruß, Freelancer99 |
14.01.2013, 18:10 | #10 |
| GVU Trojaner Januar 2013 - Kaspersky Windowsunlocker - Hallo t'john, anbei der Log von Emsisoft. Vielen Dank, Pc läuft bisher ohne Abstürze. Gruß |
15.01.2013, 09:22 | #11 |
/// Helfer-Team | GVU Trojaner Januar 2013 - Kaspersky Windowsunlocker - Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
15.01.2013, 17:40 | #12 |
| GVU Trojaner Januar 2013 - Kaspersky Windowsunlocker - Hallo t'john, hiermit wie gewünscht. Eset lief durch. Gruß Freelancer |
15.01.2013, 17:56 | #13 |
/// Helfer-Team | GVU Trojaner Januar 2013 - Kaspersky Windowsunlocker - Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
17.01.2013, 09:50 | #14 |
| GVU Trojaner Januar 2013 - Kaspersky Windowsunlocker - Moin t'john, anbei wie gewünscht: PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Internet Explorer 9.0 ist aktuell Flash (11,5,502,146) ist aktuell. Java (1,7,0,11) ist aktuell. Adobe Reader 10,1,0,0 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 11.0 Zurück Tools: StartSeite PluginCheck Secunia Online Scan Weiterführendes: Java Updaten und Einstellen Secunia Personal Software Inspector (PSI) Family: TR/Agent |
17.01.2013, 12:28 | #15 |
/// Helfer-Team | GVU Trojaner Januar 2013 - Kaspersky Windowsunlocker - Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: JAVA Plug-In deaktivieren Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
Themen zu GVU Trojaner Januar 2013 - Kaspersky Windowsunlocker - |
anleitung, ausgeführt, avira, befinden, dateien, entfernt, erlaubt, fehlermeldung, homepage, januar, kaspersky, klicke, klicken, maleware, neu aufsetzten, relativ, schnell, starte, system, system neu, trojaner, win32/reveton.m, überhaupt |