|
Plagegeister aller Art und deren Bekämpfung: GVU eingefangen nix geht mehrWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.01.2013, 23:11 | #1 |
| GVU eingefangen nix geht mehr Habe mir jetzt auch diesen GVU eingefangen. Habe Win7 komme nichtmal in den Taskman rein. Habe zum glück noch einen 2. PC um ins Netz zu kommen der allerdings keinen Brenner hat um eine CD zu brennen wie beschrieben wurde. |
30.01.2013, 02:14 | #2 |
/// Helfer-Team | GVU eingefangen nix geht mehrLade mit einem sauberen Rechner HitmanPro.Kickstart und erstelle einen bootfähigen USB-Stick (Anleitung).
__________________ |
30.01.2013, 19:10 | #3 |
| GVU eingefangen nix geht mehr Denn Kickstart muss ich aber kaufen um es zu bereinigen?
__________________Das steht da unten im pogramm Code:
ATTFilter HitmanPro 3.7.1.186 www.hitmanpro.com Computer name . . . . : GERICOM-PC Windows . . . . . . . : 6.1.1.7601.X64/6 User name . . . . . . : Gericom-PC\Gericom UAC . . . . . . . . . : Disabled License . . . . . . . : Free Scan date . . . . . . : 2013-01-30 19:03:23 Scan mode . . . . . . : Normal Scan duration . . . . : 4m 41s Disk access mode . . : Direct disk access (SRB) Cloud . . . . . . . . : Internet Reboot . . . . . . . : No Threats . . . . . . . : 0 Traces . . . . . . . : 34 Objects scanned . . . : 1.972.836 Files scanned . . . . : 57.575 Remnants scanned . . : 838.139 files / 1.077.122 keys Potential Unwanted Programs _________________________________________________ C:\Program Files (x86)\Ask.com\ (AskBar) C:\Users\Gericom\AppData\Roaming\Babylon\ (Babylon) C:\Users\Gericom\AppData\Roaming\Babylon\log_file.txt (Babylon) HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}\ (Softonic) HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}\ (Babylon) HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1\ (Babylon) HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr\ (Babylon) HKLM\SOFTWARE\Classes\Prod.cap\ (Claro) HKLM\SOFTWARE\Classes\Wow6432Node\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}\ (Softonic) HKLM\SOFTWARE\Classes\Wow6432Node\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}\ (Babylon) HKLM\SOFTWARE\Classes\Wow6432Node\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}\ (Babylon) HKLM\SOFTWARE\Wow6432Node\Babylon\ (Babylon) HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011341191}\ (VidSaver) HKU\S-1-5-21-3811764823-1003873416-1236120033-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ (Babylon) HKU\S-1-5-21-3811764823-1003873416-1236120033-1001\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}\ (Babylon) HKU\S-1-5-21-3811764823-1003873416-1236120033-1001\Software\Softonic\ (Softonic) Cookies _____________________________________________________________________ C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\1JNLK3IE.txt C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\36V5IKUN.txt C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\3HD0Q293.txt C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\61IMU0XV.txt C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\7AQXUES5.txt C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\7N0AEU5H.txt C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\AJLLLZCW.txt C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\D21G8P8J.txt C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\I6M1K1AH.txt C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\J5036591.txt C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\KEOL4WS3.txt C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\N9OSGLSO.txt C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\OA1RXAW2.txt C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\OPOBIF0Q.txt C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\RO2Y2CJD.txt C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\VQV3NKQS.txt C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\VW8MZZXU.txt C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\XLNLFZ0V.txt |
30.01.2013, 20:17 | #4 | |
/// Helfer-Team | GVU eingefangen nix geht mehrZitat:
Du hast es doch nicht gekauft, oder? Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
|
30.01.2013, 21:30 | #5 |
| GVU eingefangen nix geht mehr Ne habe ich nicht. Bin halt von ausgegangen weill es so da stand. |
31.01.2013, 00:42 | #6 |
/// Helfer-Team | GVU eingefangen nix geht mehr Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0 [2013.01.29 23:05:47 | 095,023,320 | ---- | M] () -- C:\ProgramData\RgrcJvf.pad @Alternate Data Stream - 143 bytes -> C:\ProgramData\Temp:93EB7685 :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Users\Gericom\*.tmp C:\Users\Gericom\AppData\Local\Temp\*.exe C:\Users\Gericom\AppData\LocalLow\Sun\Java\Deployment\cache %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup unctf.lnk ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ --> GVU eingefangen nix geht mehr |
31.01.2013, 02:00 | #7 |
| GVU eingefangen nix geht mehr Hier das LOG von eben |
31.01.2013, 02:49 | #8 |
/// Helfer-Team | GVU eingefangen nix geht mehr Schritt 2 und 3? |
31.01.2013, 07:50 | #9 |
| GVU eingefangen nix geht mehr Bin noch dabei lasse schritt 3 jetzt laufen |
31.01.2013, 17:09 | #10 |
/// Helfer-Team | GVU eingefangen nix geht mehr Alles klar. |
31.01.2013, 19:46 | #11 |
| GVU eingefangen nix geht mehr So jetzt habe ich das durch Mein IE scheint sich jetzt aber immer aufzuhängen. |
31.01.2013, 19:53 | #12 |
/// Helfer-Team | GVU eingefangen nix geht mehr Bitte mal ausfuehren: http://www.trojaner-board.de/72874-s...eparieren.html Danach: - neustarten Jetzt immer noch? |
31.01.2013, 20:32 | #13 |
| GVU eingefangen nix geht mehr Da wurde nix gefunden Im IE selber er friert immer gleich ein und wenn mann auf einstellungen gehen will bleicht die auswahl hell also nicht verfügbar |
01.02.2013, 00:52 | #14 |
/// Helfer-Team | GVU eingefangen nix geht mehr Windows Repair Tool (AIO)
|
01.02.2013, 19:58 | #15 |
| GVU eingefangen nix geht mehr leider keine änderung Kann mann den IE nich einfach neuinstall? Der Rest scheint soweit wieder zu funktionieren. |
Themen zu GVU eingefangen nix geht mehr |
brennen, brenner, eingefangen, gefangen, gen, html/scrinject.b.gen, taskma, taskman, win, win7 |