|
Plagegeister aller Art und deren Bekämpfung: GVU Trojaner zugezogen kein abgesicherter Modus möglichWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.02.2013, 11:08 | #16 |
/// Malware-holic | GVU Trojaner zugezogen kein abgesicherter Modus möglich Hi, rechtsklick, Arbeitsplatz, Eigenschaften, Systemwiederherstellung, auf allen Laufwerken deaktivieren, Nachfrage bestätigen, 5 Min warten, neustarten, und einschalten. lade den CCleaner standard: CCleaner - Download - Filepony falls der CCleaner bereits instaliert, überspringen. öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
04.02.2013, 21:01 | #17 |
| GVU Trojaner zugezogen kein abgesicherter Modus möglich Hi. So hier die Liste mit notwendig u.s.w. Bei den NET Framework bin ich mir nicht so sicher ob die Alten runter können.
__________________Code:
ATTFilter 7-Zip 4.65 31.01.2013 notwendig Ad-Aware Antivirus Lavasoft 16.12.2012 37,16MB 10.4.47.4163 notwendig Ad-Aware Browsing Protection Lavasoft 31.01.2013 1.0.1.80 notwendig Adobe AIR Adobe Systems Inc. 08.08.2010 2.0.2.12610 notwendig Adobe Flash Player 11 ActiveX Adobe Systems Incorporated 03.02.2013 11.1.102.63 notwendig Adobe Reader X (10.1.4) - Deutsch Adobe Systems Incorporated 23.09.2012 123,00MB 10.1.4 notwendig Ashampoo WinOptimizer 6.60 Ashampoo GmbH & Co. KG 14.11.2010 6.6.0 unnötig ASUSDVD XP 31.01.2013 unnötig ASUSUpdate 31.01.2013 unnötig Avira NTFS4DOS 1.9 Avira GmbH 31.01.2013 1.9 unbekannt AVM FRITZ!WLAN AVM Berlin 31.01.2013 notwendig Bonjour Apple Inc. 16.01.2012 1,03MB 3.0.0.10 unnötig BroadGun pdfMachine 31.01.2013 unbekannt Broken Sword 2.5 mindFactory 24.09.2012 notwendig Canon MP Navigator EX 2.0 31.01.2013 notwendig Canon MP540 series Benutzerregistrierung 31.01.2013 notwendig Canon MP540 series MP Drivers 31.01.2013 notwendig Canon Utilities Easy-PhotoPrint EX 31.01.2013 notwendig Canon Utilities My Printer 31.01.2013 notwendig Canon Utilities Solution Menu 31.01.2013 notwendig CCleaner Piriform 23.01.2013 3.27 Cimatron E 7.0 31.01.2013 Install notwendig Cimatron E 7.0 Deutsche Benutzeroberfläche 31.01.2013 7.0 notwendig ContentSAFER for Wizmax unbekannt CutePDF Writer 2.8 31.01.2013 unbekannt Direct Show Ogg Vorbis Filter (remove only) 31.01.2013 unbekannt DivX Codec DivX, Inc. 31.01.2013 6.9.1 unnötig DivX Converter DivX, Inc. 31.01.2013 7.1.0 unnötig DivX Player DivX, Inc. 31.01.2013 7.2.0 unnötig DivX Plus DirectShow Filters DivX, Inc. 31.01.2013 unnötig DivX Plus Web Player DivX,Inc. 31.01.2013 2.0.0 unnötig Electronic Arts Product Registration Electronic Arts 17.05.2009 1.01.0000 unnötig ElsterFormular Landesfinanzdirektion Thüringen 31.01.2013 11.5.0.4546 unnötig ElsterFormular 2008/2009 Steuerverwaltung des Bundes und der Länder 12.05.2009 10.2.1.0 unnötig EXPERTool 6.5 Gainward Co., Ltd 22.02.2009 unbekannt Firebird SQL Server - MAGIX Edition MAGIX AG 18.09.2009 2.0.1.13 unbekannt Free iPod Video Converter 1.34 Jodix Technologies Ltd. 31.01.2013 notwendig Free Video to iPhone Converter version 2.2 DVDVideoSoft Limited. 24.12.2009 notwendig FreeCommander XE Marek Jasinski 29.11.2011 Preview unbekannt Freemake Video Converter Version 3.0.1 Ellora Assets Corporation 04.03.2012 3.0.1 notwendig Freeware Faktura 2011.09.01 IT-Service Christian Hau 31.01.2013 2011.09.01 unbekannt Google Chrome Google Inc. 15.03.2010 24.0.1312.57 unnötig Google Earth Google 26.11.2011 92,77MB 6.1.0.5001 unnötig Google Toolbar for Internet Explorer Google Inc. 29.04.2009 7.4.3607.2246 notwendig High Definition Audio Driver Package - KB888111 Microsoft Corporation 31.01.2013 20040219.000000 unbekannt Internet-Radio Player Version 2.01.5 31.01.2013 notwendig IrfanView (remove only) 31.01.2013 notwendig Jack Keane 31.01.2013 notwendig Java(TM) 6 Update 31 Oracle 24.03.2012 95,13MB 6.0.310 unbekannt Korean Fonts Support For Adobe Reader 8 Adobe Systems 14.11.2009 10,03MB 8.0.0 unbekannt LG Bluetooth Drivers LG Electronics 01.09.2011 0,69MB 1.1 unnötig LG PC Suite IV LG Electronics 31.01.2013 4.3.21.20110527 unnötig LG SP USB Driver LG Electronics 01.09.2011 1.0 unnötig LG United Mobile Drivers LG Electronics 01.09.2011 6,13MB 3.3.0.0 unnötig MAGIX Filme auf DVD 8 8.0.2.1 (D) MAGIX AG 18.09.2009 8.0.2.1 notwendig MAGIX Foto Manager 2006 (D) MAGIX AG 31.01.2013 3.3.0.89 unnötig MAGIX Online Druck Service MAGIX AG 18.09.2009 3.4.3.0 unnötig MAGIX Screenshare MAGIX AG 18.09.2009 4.3.6.1987 unnötig MAGIX Speed burnR MAGIX AG 18.09.2009 6.0.1.4 unnötig Malwarebytes Anti-Malware Version 1.70.0.1100 Malwarebytes Corporation 24.01.2013 1.70.0.1100 notwendig Meine Tierschule (Nur Entfernen) 31.01.2013 unnötig Microsoft .NET Framework 1.1 06.09.2011 unbekannt Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 11.08.2010 185,00MB 2.2.30729 unbkannt Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 24.06.2010 208,00MB 3.2.30729 unbekannt Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 01.09.2009 unbekannt Microsoft .NET Framework 4 Client Profile Microsoft Corporation 01.08.2012 4.0.30320 notwendig Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 01.08.2012 4.0.30320 notwendig Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Corporation 05.02.2012 1 unbekannt Microsoft Silverlight Microsoft Corporation 14.06.2012 99,82MB 4.1.10329.0 unbekannt Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Corporation 05.02.2012 unbekannt Microsoft Virtual PC 2007 SP1 Microsoft Corporation 22.05.2011 38,04MB 6.0.192.0 unbekannt Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 24.09.2010 5,25MB 8.0.59193 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 02.06.2009 10,28MB 9.0.30729 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 14.11.2010 24,63MB 9.0.30729.4148 unbekannt Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 13.05.2012 11,13MB 10.0.40219 unbekannt MSI US54SE 802.11 b+g USB Stick 31.01.2013 notwendig MSI Utlility Software Version II 32 bit MSI Utility Softwware Version II 32 Bit 19.08.2010 0,83MB 1.0.6 notwendig MSXML 4.0 SP2 (KB954430) Microsoft Corporation 13.07.2009 2,67MB 4.20.9870.0 unbekannt MSXML 4.0 SP2 (KB973688) Microsoft Corporation 25.11.2009 2,77MB 4.20.9876.0 unbekannt MSXML 4.0 SP2 Parser and SDK Microsoft Corporation 01.09.2011 0,04MB 4.20.9818.0 unbekannt MSXML 6.0 Parser Microsoft Corporation 08.10.2009 1,54MB 6.10.1129.0 unbekannt Mufin MusicFinder Base 1.5.3.255 (D) MAGIX AG 18.09.2009 1.5.3.255 unnötig MyFreeCodec 04.02.2013 notwendig Nero 8 Nero AG 12.07.2009 573,00MB 8.2.87 unnötig Nero BurnLite 10 Nero AG 24.09.2010 150,00MB 10.0.10500 notwendig Nero Update Nero AG 24.09.2010 1,44MB 1.0.0018 notwendig Nitro Reader 2 Nitro PDF Software 14.06.2012 101,00MB 2.4.1.8 unbekannt NVIDIA Drivers NVIDIA Corporation 31.01.2013 1.10.62.40 notwendig NVIDIA nView Desktop Manager NVIDIA Corporation 31.01.2013 6.14.10.13527 notwendig NVIDIA PhysX NVIDIA Corporation 16.08.2010 73,80MB 9.10.0224 notwendig OpenOffice.org 3.0 OpenOffice.org 21.03.2009 334,00MB 3.0.9379 notwendig Overclocked House of Tales Entertainment GmbH 31.01.2013 notwendig Pandora Service Pandora.TV 01.04.2012 unbekannt pdfsam 31.01.2013 2.2.1 unbekannt Pferd und Pony: Western Star dtp young entertainment GmbH & Co. KG 24.06.2012 825,00MB 1.00.0000 unnötig ProtectDisc Helper Driver 10 31.01.2013 10.0.0.3 unbekannt QuickTime Apple Inc. 16.01.2012 73,28MB 7.71.80.42 unnötig Registry Mechanic 10.0 PC Tools 17.08.2010 10.0 unbekannt Samsung Kies Samsung Electronics Co., Ltd. 05.02.2012 2.1.1.11124_17 notwendig SAMSUNG USB Driver for Mobile Phones SAMSUNG Electronics Co., Ltd. 31.01.2013 1.5.16.0 notwendig Simon the Sorcerer - Wer will schon Kontakt? The Games Company 10.07.2011 2.296,00MB 1.0.2 notwendig SiSoftware Sandra Lite 2011a SiSoftware 22.11.2010 17.20.2011.1 unbekannt Space Invaders 1.1.0 Novel Games Limited 28.02.2010 1.1.0 unnötig Spybot - Search & Destroy Safer Networking Limited 17.08.2010 1.6.2 notwendig SWFPlayer 2.6.2.0 Michael Faust, Alpha Interactive 28.02.2010 2.6.2.0 unnötig System Requirements Lab 31.01.2013 unbekannt The Whispered World Deep Silver 10.03.2012 1.01 notwendig Total Commander (Remove or Repair) Ghisler Software GmbH 31.01.2013 7.56a notwendig Uninstall 1.0.0.1 24.12.2009 unbekannt VIA Plattform-Geräte-Manager VIA Technologies, Inc. 22.02.2009 1.27 unbekannt VideoLAN VLC media player 0.8.6 VideoLAN Team 31.01.2013 0.8.6 notwendig Vodafone Sync O3SIS IT AG 15.01.2012 6.00.0401 notwendig Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation 28.11.2009 unbekannt Windows Internet Explorer 8 Microsoft Corporation 29.11.2009 20090308.140743 notwendig Windows Media Format 11 runtime 31.01.2013 notwendig Windows Media Player 11 31.01.2013 notwendig Windows XP Service Pack 3 Microsoft Corporation 24.02.2009 20080414.031514 notwendig WinRAR 31.01.2013 notwendig WISO Sparbuch 2009 Buhl Data Service GmbH 11.06.2009 16.00.6228 notwendig WISO Steuer-Sparbuch 2011 Buhl Data Service GmbH 25.01.2011 18.00.6928 notwendig WISO Steuer-Sparbuch 2012 Buhl Data Service GmbH 23.02.2012 19.00.7303 notwendig WISO Steuer-Sparbuch 2013 Buhl Data Service GmbH 17.01.2013 20.00.8137 notwendig XMedia Recode 2.1.1.1 Sebastian Dörfler 31.01.2013 2.1.1.1 unbekannt Und wie immer jetzt schon wieder |
04.02.2013, 21:08 | #18 |
/// Malware-holic | GVU Trojaner zugezogen kein abgesicherter Modus möglich Hi
__________________warum sollte ich lachen, ist dein PC :-) deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden, instalieren. adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: Ashampoo ASUSDVD Avira NTFS4DOS Bonjour CutePDF DivX : alle Electronic ElsterFormular : beide FreeCommander Google : alle, auch die Toolbar, ist nur ein zusatz Risiko, und verlangsamt den Browser Java downloade Java jre: Java-Downloads für alle Betriebssysteme klicke: Download der Java-Software für Windows Offline laden, und instalieren deinstaliere: Korean LG : alle MAGIX : alle unnötigen Meine Tierschule Mufin Nitro Pferd und Pony: QuickTime Registry SiSoftware Space Spybot : kann weg, bietet keinen guten Schutz. SWFPlayer VideoLAN VideoLAN - Official page for VLC media player, the Open Source video framework! neueste Version laden Öffne CCleaner, analysieren, starten, PC neustarten. Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ |
05.02.2013, 14:56 | #20 |
/// Malware-holic | GVU Trojaner zugezogen kein abgesicherter Modus möglich wie du möchtest.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.02.2013, 21:23 | #21 |
| GVU Trojaner zugezogen kein abgesicherter Modus möglich Hallo Markus, hier file von AdwCleaner Code:
ATTFilter # AdwCleaner v2.111 - Datei am 06/02/2013 um 20:53:28 erstellt # Aktualisiert am 05/02/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Manfred - MANNIFRE-K0Z56T # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Manfred\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\Dokumente und Einstellungen\Manfred\Lokale Einstellungen\Anwendungsdaten\APN ***** [Registrierungsdatenbank] ***** ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Die Registrierungsdatenbank ist sauber. -\\ Google Chrome v [Version kann nicht ermittelt werden] Datei : C:\Dokumente und Einstellungen\Manfred\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [2336 octets] - [24/01/2013 21:26:36] AdwCleaner[R2].txt - [1164 octets] - [06/02/2013 20:51:53] AdwCleaner[R3].txt - [1225 octets] - [06/02/2013 20:52:46] AdwCleaner[R4].txt - [1285 octets] - [06/02/2013 20:53:11] AdwCleaner[S1].txt - [2238 octets] - [24/01/2013 21:28:45] AdwCleaner[S2].txt - [1218 octets] - [06/02/2013 20:53:28] ########## EOF - C:\AdwCleaner[S2].txt - [1278 octets] ########## Gruß Manni |
07.02.2013, 12:18 | #22 |
/// Malware-holic | GVU Trojaner zugezogen kein abgesicherter Modus möglich Hi teste bitte, wie der PC läuft + Programme wie Browser
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
11.02.2013, 20:09 | #23 |
| GVU Trojaner zugezogen kein abgesicherter Modus möglich Hallo Markus, der Rechner läuft wieder normal. Keine besonderen Vorkommnisse. Internet läuft auch stabil. Also meiner Meinug nach alles gut. Auf was muss ich jetzt noch achten? Gruß Manni |
12.02.2013, 11:39 | #24 |
/// Malware-holic | GVU Trojaner zugezogen kein abgesicherter Modus möglich hi öffne otl, bereinigen, pc startet neu, löscht Remover Lösche übrig gebliebene Remover, Logs, setups, leere den Papierkorb. PC absichern: als antimalware programm würde ich emsisoft empfehlen. diese haben für mich den besten schutz kostet aber etwas. Computeractive Software Store - Emsisoft Anti-Malware 7 [1-PC] - 63% off RRP testversion: Meine Antivirus-Empfehlung: Emsisoft Anti-Malware insbesondere wenn du onlinebanking, einkäufe, sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches machst, also sensible daten zu schützen sind, solltest du in sicherheitssoftware investieren. vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen. kostenlos, aber eben nicht ganz so gut währe avast zu empfehlen. http://www.trojaner-board.de/110895-...antivirus.html sag mir welches du nutzt, dann gebe ich konfigurationshinweise. bitte dein bisheriges av deinstalieren die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch! http://www.trojaner-board.de/96344-a...-rechners.html aus der Passage XP: - Dienste konfigurieren. - Datenausführungsverhinderung konfigurieren. - Windows Update konfigurieren. als browser rate ich dir zu chrome: Installation von Google Chrome für mehrere Nutzerkonten - Google Chrome-Hilfe anleitung lesen bitte falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung anpassen. Sandboxie Die devinition einer Sandbox ist hier nachzulesen: Sandbox Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen. Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen. Download Link: Sandboxie - Download - Filepony anleitung: http://www.trojaner-board.de/71542-a...sandboxie.html ausführliche anleitung als pdf, auch abarbeiten: Sandbox Einstellungen | bitte folgende zusatz konfiguration machen: sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen. dort klicke auf sandbox einstellungen. beschrenkungen, bei programm start und internet zugriff schreibe: chrome.exe dann gehe auf anwendungen, webbrowser, chrome. dort aktiviere alles außer gesammten profil ordner freigeben. Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen. Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate. Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten. Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten. Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar. Weiter mit: Maßnahmen für ALLE Windows-Versionen alles komplett durcharbeiten anmerkung zu file hippo. in den settings zusätzlich auswählen: hide beta updates. Run updateChecker when Windows starts Backup Programm: in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an: http://www.trojaner-board.de/82962-w...en-backup.html Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar. Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist. Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern bitte auch lesen, wie mache ich programme für alle sichtbar: Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox. wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird Sandboxie immer gestartet wenn du nen browser aufrufst. wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser passwort sicherheit: jeder dienst benötigt ein eigenes, mindestens 12-stelliges passwort bei der passwort verwaltung und erstellung hilft roboform Passwort Manager, Formular Ausfueller, Passwort Management | RoboForm Passwort Manager anleitung: RoboForm-Bedienungsanleitung: Passwort-Manager, Verwalten von Passwörtern und persönlichen Daten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu GVU Trojaner zugezogen kein abgesicherter Modus möglich |
abgesicherter, abgesicherter modus, abgesicherter modus möglich, arten, compu, computer, deutlich, einzelne, einzelnen, helft, hoffe, installiere, kein abgesicherter modus möglich, komplett, logfile, modus, möglichkeit, neu, posts, programm, richtig, runtergeladen, spezielle, starte, starten, troja, trojaner |