|
Log-Analyse und Auswertung: GVU Trojaner - OTL Log Analyse gewünschtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.01.2013, 11:00 | #1 |
| GVU Trojaner - OTL Log Analyse gewünscht Hallo, nachdem mein Vater sich letzte Woche einen GVU Trojaner eingefangen hat, bin ich bei der Webrecherche auf Euer Forum gestossen, was mir schon sehr viel weitergeholfen hat. Durch die Verwendung von Malwarebytes im abgesicherten Modus ist der PC wieder nutzbar. Es wäre super, wenn Ihr mal in die Logs schauen könntet, ob noch weitere Säuberungsaktionen nötig sind. Vielen Dank! Gruß Thomas Timeline: 16.1.2013: GVU Trojaner aktiviert 18.1.2013: ca. 18:20: Im abgesicherten Modus gebootet. OTL Quick Scan durchgeführ -> OTLa.txt, Extras_a.txt ca. 18:28: Malwarebytes Scan durchgeführt, 2 Trojaner gefunden und entfernt. -> MBAM-log-2013-01-18 (18-31-28)a.txt ca. 19:00: OTL Quick Scan durchgeführt -> OTLb.txt ca. 20:00: IE Sicherheitseinstellungen auf Standard zurückgestellt, Internetverbindung wieder hergestellt. In den Logs habe ich den Namen meines Vaters habe durch ******** ersetzt. |
19.01.2013, 15:26 | #2 |
/// Helfer-Team | GVU Trojaner - OTL Log Analyse gewünschtDie Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Ersetze die *** Sternchen wieder in den Benutzernamen zurück! Code:
ATTFilter :OTL O4 - HKU\S-1-5-21-593458822-3797543095-2881354692-1001..\Run: [yxxu.exe] "C:\Users\Manfred *********\AppData\Roaming\Qyawwa\yxxu.exe" File not found O4 - Startup: C:\Users\Manfred *********\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Versandhelfer.lnk = File not found [2013.01.18 17:57:27 | 095,023,320 | ---- | M] () -- C:\ProgramData\1005894.pad [2013.01.17 08:41:26 | 000,554,087 | ---- | M] () -- C:\Users\Manfred *********\Desktop\adwcleaner.exe [2013.01.16 11:06:29 | 000,002,805 | ---- | M] () -- C:\ProgramData\1005894.js [2013.01.16 11:06:29 | 000,001,043 | ---- | M] () -- C:\Users\Manfred *********\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk [2013.01.16 11:06:29 | 000,000,153 | ---- | M] () -- C:\ProgramData\1005894.reg [2013.01.16 11:06:29 | 000,000,063 | ---- | M] () -- C:\ProgramData\1005894.bat [2013.01.16 11:06:27 | 000,189,440 | ---- | C] (Корпорация Майкрософт) -- C:\Users\Manfred *********\4985001.dll :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Users\Manfred *********\*.tmp C:\Users\Manfred *********\AppData\Local\Temp\*.exe C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup unctf.lnk ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ |
20.01.2013, 16:36 | #3 |
| GVU Trojaner - OTL Log Analyse gewünscht Hallo t'john,
__________________vielen Dank für die schnelle Antwort! Wir haben den Aktionsplan mit folgenden Ergebnissen ausgeführt: 1. Schritt: OTL fix mit Script ohne Fehler ausgeführt. Code:
ATTFilter All processes killed ========== OTL ========== Registry value HKEY_USERS\S-1-5-21-593458822-3797543095-2881354692-1001\Software\Microsoft\Windows\CurrentVersion\Run\\yxxu.exe deleted successfully. C:\Users\Manfred *********\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Versandhelfer.lnk moved successfully. C:\ProgramData\1005894.pad moved successfully. C:\Users\Manfred *********\Desktop\adwcleaner.exe moved successfully. C:\ProgramData\1005894.js moved successfully. File C:\Users\Manfred *********\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk not found. C:\ProgramData\1005894.reg moved successfully. C:\ProgramData\1005894.bat moved successfully. File C:\Users\Manfred *********\4985001.dll not found. ========== FILES ========== File\Folder C:\ProgramData\*.exe not found. File\Folder C:\ProgramData\*.dll not found. File\Folder C:\ProgramData\*.tmp not found. C:\ProgramData\Temp\{E3D04529-6EDB-11D8-A372-0050BAE317E1} folder moved successfully. C:\ProgramData\Temp\{E3739848-5329-48E3-8D28-5BBD6E8BE384} folder moved successfully. C:\ProgramData\Temp\{C59C179C-668D-49A9-B6EA-0121CCFC1243} folder moved successfully. C:\ProgramData\Temp\{72BF1DA0-2B00-4794-9173-159722019B74} folder moved successfully. C:\ProgramData\Temp\{5DB1DF0C-AABC-4362-8A6D-CEFDFB036E41} folder moved successfully. C:\ProgramData\Temp\{44B2A0AB-412E-4F8C-B058-D1E8AECCDFF5} folder moved successfully. C:\ProgramData\Temp\{40BF1E83-20EB-11D8-97C5-0009C5020658} folder moved successfully. C:\ProgramData\Temp\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79} folder moved successfully. C:\ProgramData\Temp folder moved successfully. File\Folder C:\Users\Manfred *********\*.tmp not found. C:\Users\Manfred *********\AppData\Local\Temp\mymugle_update.exe moved successfully. C:\Users\Manfred *********\AppData\Local\Temp\wusetup.exE moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\tmp folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\muffin folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\host folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\62 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\61 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\6 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\59 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\57 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\55 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\53 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\46 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\43 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\38 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\32 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\27 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\25 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\24 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\14 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\1 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache\6.0 folder moved successfully. C:\Users\Manfred *********\AppData\LocalLow\Sun\Java\Deployment\cache folder moved successfully. File/Folder C:\Users\Manfred *********\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup unctf.lnk not found. < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. C:\Users\Manfred *********\Desktop\cmd.bat deleted successfully. C:\Users\Manfred *********\Desktop\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 56478 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Manfred ********* ->Temp folder emptied: 260444075 bytes ->Temporary Internet Files folder emptied: 550909696 bytes ->Google Chrome cache emptied: 136439130 bytes ->Flash cache emptied: 125844 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 406945422 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50434 bytes %systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 749 bytes RecycleBin emptied: 7482814499 bytes Total Files Cleaned = 8.428,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 01202013_142929 Files\Folders moved on Reboot... File\Folder C:\Users\Manfred *********\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\LTYIEX64\0&viewheight=0&hastb=false&os=10&browser=9&fvers=11&ref=&iframe=0&screen_res=5&ac=0&tz=2&sitebar=true&tagid=sitebar&busterid=18312&owner=&specialtype=&adsize=¶ms[1].js not found! File\Folder C:\Users\Manfred *********\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\C71FTKMP\page&viewwidth=0&viewheight=0&hastb=false&os=10&browser=9&fvers=11&ref=&iframe=0&screen_res=5&ac=0&tz=2&sitebar=true&tagid=ambient&owner=&specialtype=&adsize=¶ms[1].js not found! C:\Users\Manfred *********\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. PendingFileRenameOperations files... Registry entries deleted on Reboot... Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.01.0.1016 www.malwarebytes.org Database version: v2013.01.20.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Manfred ********* :: LUDWIG38 [administrator] 20.01.2013 14:47:32 mbar-log-2013-01-20 (14-47-32).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 29404 Time elapsed: 6 minute(s), 44 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) Code:
ATTFilter # AdwCleaner v2.106 - Datei am 20/01/2013 um 14:55:11 erstellt # Aktualisiert am 17/01/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : Manfred ********* - LUDWIG38 # Bootmodus : Normal # Ausgeführt unter : C:\Users\Manfred *********\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Users\Public\Desktop\eBay.lnk Ordner Gelöscht : C:\ProgramData\Partner Ordner Gelöscht : C:\Users\Manfred *********\AppData\Roaming\pdfforge ***** [Registrierungsdatenbank] ***** ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16457 [OK] Die Registrierungsdatenbank ist sauber. -\\ Google Chrome v24.0.1312.52 Datei : C:\Users\Manfred *********\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [1040 octets] - [20/01/2013 14:53:39] AdwCleaner[S1].txt - [975 octets] - [20/01/2013 14:55:11] ########## EOF - C:\AdwCleaner[S1].txt - [1034 octets] ########## Gruß Thomas |
20.01.2013, 17:59 | #4 | |
/// Helfer-Team | GVU Trojaner - OTL Log Analyse gewünschtZitat:
Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
21.01.2013, 19:54 | #5 |
| GVU Trojaner - OTL Log Analyse gewünscht Hallo t'john, sorry, ich hatte nur die heruntergeladenen Programme vom Desktop gelöscht. Ich kann sie jederzeit wieder draufkopieren. Der detailierter Scan mit Emisoft Anti-Malware hat folgendes Ergebnis gelogged: Code:
ATTFilter Emsisoft Anti-Malware - Version 7.0 Letztes Update: 21.01.2013 18:34:50 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\, D:\, Q:\ Riskware-Erkennung: Aus Archiv Scan: An ADS Scan: An Dateitypen-Filter: Aus Erweitertes Caching: An Direkter Festplattenzugriff: Aus Scan Beginn: 21.01.2013 18:35:46 C:\_OTL\MovedFiles\01202013_142929\C_ProgramData\1005894.js gefunden: Trojan.Script.480412 (B) C:\Program Files (x86)\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe gefunden: Adware.Win32.Toolbar.Dealio.AMN (A) Gescannt 449858 Gefunden 2 Scan Ende: 21.01.2013 19:19:49 Scan Zeit: 0:44:03 Gruß Thomas |
21.01.2013, 21:04 | #6 |
/// Helfer-Team | GVU Trojaner - OTL Log Analyse gewünscht Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
__________________ --> GVU Trojaner - OTL Log Analyse gewünscht |
23.01.2013, 20:04 | #7 |
| GVU Trojaner - OTL Log Analyse gewünscht Hallo t'john, der ESET online Scan hat nur den alten Trojaner entdeckt, der von OTL schon verschoben wurde. Hier das Logfile: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6889 # api_version=3.0.2 # EOSSerial=4ba1d9e310341846b1d16d1b1a76616b # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-01-23 06:36:07 # local_time=2013-01-23 07:36:07 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=774 16777213 100 91 278760 135676039 0 0 # compatibility_mode=5893 16776574 100 94 27857662 110596017 0 0 # scanned=141748 # found=1 # cleaned=1 # scan_time=4052 C:\_OTL\MovedFiles\01202013_142929\C_ProgramData\1005894.js JS/Agent.NID trojan (cleaned by deleting - quarantined) 2D6584FF82FD0A31D92C9FEF2AB41A0CC3298CB1 C Gruß Thomas |
24.01.2013, 13:34 | #8 |
/// Helfer-Team | GVU Trojaner - OTL Log Analyse gewünscht Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
24.01.2013, 18:43 | #9 |
| GVU Trojaner - OTL Log Analyse gewünscht Hallo t'john, da mein Vater den Internet Explorer nutzt und im letzten Schritt bei "Java deaktivieren" für den Internet Explorer das Deinstallieren von Java empfohlen wird, haben wir nur Java deinstalliert und keine neue Java Version heruntergeladen. Vermutlich braucht mein Vater Java garnicht! Der Plugin Check ergab: Code:
ATTFilter PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. •Internet Explorer 9.0 ist aktuell •Flash (11,5,502,146) ist aktuell. <div id="sec-app"></div> <div class="sec"><ul><li><a class="sec-inf" href="#"></a><ul class="children">Aktivieren Sie bitte JavaScript zur Überpüfung Ihrer Flash Version.</ul></li></ul></div> •Java ist nicht Installiert oder nicht aktiviert. •Adobe Reader 10,1,0,0 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 11.0 Zurück Gruß Thomas |
26.01.2013, 08:43 | #10 |
/// Helfer-Team | GVU Trojaner - OTL Log Analyse gewünscht Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
26.01.2013, 18:33 | #11 |
| GVU Trojaner - OTL Log Analyse gewünscht Hallo t'john, dann bedanke ich mich ganz herzlich für Deine kompetente Hilfe und Deine schnellen Antworten! Eine Spende an das Board folgt! Gruß Thomas |
26.01.2013, 19:35 | #12 |
/// Helfer-Team | GVU Trojaner - OTL Log Analyse gewünscht wuensche eine virenfreie Zeit |
Themen zu GVU Trojaner - OTL Log Analyse gewünscht |
abgesicherten, analyse, durchgeführt, eingefangen, ersetzt, forum, gefangen, gen, interne, internetverbindung, log, malwarebytes, modus, namen, nötig, quick, rojaner gefunden, scan, sicherheitseinstellungen, standard, super, troja, trojaner, vater, verbindung, verwendung, woche |