|
Plagegeister aller Art und deren Bekämpfung: GVU-Trojaner bei WinXPWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.02.2013, 20:36 | #16 |
/// Helfer-Team | GVU-Trojaner bei WinXP Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html danach Downloade Dir bitte SecurityCheck und:
|
04.02.2013, 10:19 | #17 |
| GVU-Trojaner bei WinXP Hier sind die beiden logs
__________________Code:
ATTFilter Emsisoft Anti-Malware - Version 7.0 Letztes Update: 04.02.2013 09:30:03 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\ Riskware-Erkennung: Aus Archiv Scan: An ADS Scan: An Dateitypen-Filter: Aus Erweitertes Caching: An Direkter Festplattenzugriff: Aus Scan Beginn: 04.02.2013 09:33:09 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\D44728E99EA8E3650000D44654A6E702\D44728E99EA8E3650000D44654A6E702.ico gefunden: Rogue.Win32.SystemProtection (A) C:\Programme\SIW\siw.exe gefunden: Trojan.Win32.Llac.cvph.AMN (A) Gescannt 522573 Gefunden 2 Scan Ende: 04.02.2013 10:15:06 Scan Zeit: 0:41:57 Code:
ATTFilter Results of screen317's Security Check version 0.99.57 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` avast! Antivirus Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 CCleaner Adobe Flash Player 11.5.502.146 ````````Process Check: objlist.exe by Laurent```````` Emsisoft Anti-Malware a2service.exe Emsisoft Anti-Malware a2start.exe EMSISOFT Anti-Malware a2wizard.exe AVAST Software Avast AvastSvc.exe AVAST Software Avast avastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` |
04.02.2013, 14:22 | #18 |
/// Helfer-Team | GVU-Trojaner bei WinXP Sehr gut!
__________________Lasse die Funde in Quarantaene verschieben, dann: Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck
__________________ |
04.02.2013, 19:17 | #19 |
| GVU-Trojaner bei WinXPCode:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6889 # api_version=3.0.2 # EOSSerial=8077fe0aa894164abe05a011a4bb835e # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-02-04 05:25:17 # local_time=2013-02-04 06:25:17 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=774 16777213 100 88 104873 136708589 0 0 # scanned=210644 # found=0 # cleaned=0 # scan_time=5520 Code:
ATTFilter PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Opera 12.13 ist aktuell Flash (11,5,502,0) ist aktuell. Java (1,7,0,13) ist aktuell. Adobe Reader ist nicht installiert oder aktiviert. |
05.02.2013, 03:27 | #20 |
/// Helfer-Team | GVU-Trojaner bei WinXP Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Hinweis: Registry Cleaner Ich sehe, dass du sogenannte Registry Cleaner installiert hast. In deinem Fall CCleaner. Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler. Zerstörst du die Registry, zerstörst du Windows. Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich. Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über Start --> Systemsteuerung --> Software (bei Windows XP)zu deinstallieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
05.02.2013, 08:46 | #21 |
| GVU-Trojaner bei WinXP Ich möchte mich ganz herzlich bei Dir für die Hilfe bedanken. Ich hatte schon befürchtet ich müßte den Rechner neu aufsetzen. Schönen Gruß Oliver |
05.02.2013, 19:15 | #22 |
/// Helfer-Team | GVU-Trojaner bei WinXP wuensche eine virenfreie Zeit |
Themen zu GVU-Trojaner bei WinXP |
administrator, autostart, bluescreen, bootkit.tdl4.a.mbr, computer, einstellungen, entfernen, fehler, gesperrt, hijack.trojan.siredef.c, malwarebytes, microsoft, programme, rundll32.exe, scan, system, system32, trojan.siredef.c, windows, winxp |