Plagegeister aller Art und deren Bekämpfung: GUV TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
![]() | ![]() GUV Trojaner Hallo, mich hat der GuV Trojaner auch erwischt auf einer Kinofilm seite. habe srep ausgeführt und da steht folgendes: WIN_VISTA X86 Service Pack 2 Running from L:\ HKLM\..\Winlogon; Shell = explorer.exe [ Microsoft Corporation ] . . . HKCU\..\Winlogon; Shell not found . [System Process] System smss.exe csrss.exe csrss.exe wininit.exe winlogon.exe services.exe lsass.exe lsm.exe svchost.exe svchost.exe svchost.exe svchost.exe svchost.exe svchost.exe svchost.exe cmd.exe srep.exe HKLM\..\Run [Windows Defender] = %ProgramFiles%\Windows Defender\MSASCui.exe -hide HKLM\..\Run [Apoint] = C:\Program Files\Apoint\Apoint.exe HKLM\..\Run [IgfxTray] = C:\Windows\system32\igfxtray.exe HKLM\..\Run [HotKeysCmds] = C:\Windows\system32\hkcmd.exe HKLM\..\Run [Persistence] = C:\Windows\system32\igfxpers.exe HKLM\..\Run [avgnt] = "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min HKLM\..\Run [APSDaemon] = "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe" HKLM\..\Run [QuickTime Task] = "C:\Program Files\QuickTime\QTTask.exe" -atboottime HKLM\..\Run [iTunesHelper] = "C:\Program Files\iTunes\iTunesHelper.exe" HKCU\..\Run [NSUFloatingUI] = "C:\Program Files\Sony\Network Utility\LANUtil.exe" HKCU\..\Run [Sidebar] = C:\Program Files\Windows Sidebar\sidebar.exe /autoRun HKU\.DEFAULT\..\Winlogon; Shell = HKU\S-1-5-19\..\Winlogon; Shell = HKU\S-1-5-20\..\Winlogon; Shell = HKU\S-1-5-21-1433685974-1778743318-4094590983-1003\..\Winlogon; Shell = explorer.exe,C:\Users\Markus Wester\AppData\Roaming\skype.dat HKU\S-1-5-21-1433685974-1778743318-4094590983-1003_Classes\..\Winlogon; Shell = HKU\S-1-5-18\..\Winlogon; Shell = HKU\S-1-5-19\..\Run [Sidebar] = %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem HKU\S-1-5-19\..\Run [WindowsWelcomeCenter] = rundll32.exe oobefldr.dll,ShowWelcomeCenter HKU\S-1-5-20\..\Run [Sidebar] = %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem HKU\S-1-5-20\..\Run [WindowsWelcomeCenter] = rundll32.exe oobefldr.dll,ShowWelcomeCenter HKU\S-1-5-21-1433685974-1778743318-4094590983-1003\..\Run [NSUFloatingUI] = "C:\Program Files\Sony\Network Utility\LANUtil.exe" HKU\S-1-5-21-1433685974-1778743318-4094590983-1003\..\Run [Sidebar] = C:\Program Files\Windows Sidebar\sidebar.exe /autoRun ==== FINISH 22.03-02.03 ==== wie muss ich jetzt weiter vorgehen das ich meinen Rechner wieder nutzen kann. Gruß Markus |
GUV Trojaner Hallo Markus,
__________________Drücke bitte die ![]() Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Users\Markus Wester\AppData\Roaming\skype.dat C:\Users\Markus Wester\AppData\Roaming\skype.ini Starte deinen Rechner bitte erneut in den Abgesicherten Modus mit Eingabeaufforderung. Schließe deinen USB Stick erneut an den Infizierten Rechner. Bitte nutze den selben USB Steckplatz wie beim Scan
Schau dann bitte, ob du nun wieder auf den Infizierten Rechner zugreifen kannst, und teile mir das mit.
![]() | ![]() GUV Trojaner also schonmal vielen dank aharonov kann jetzt mein Rechner wieder zugreifen.
__________________Gehe ich jetzt richtig in der Annahme am besten Skype mal komplett zu deinstallieren? weil der Trojaner ist ja immer noch auf meinen Rechner. Gruß Markus |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GUV Trojaner Hallo Markus, Zitat:
Aber jetzt, wo du wieder zugreifen kannst, sollten wir noch einen Blick in dein System werfen, ob da sonst noch etwas ist: Schritt 1 Downloade dir bitte defogger (von jpshortstuff) auf deinen Desktop.
Schritt 2 Lade dir Gmer herunter (auf den Button Download EXE drücken) und speichere das Programm auf den Desktop.
Schritt 3 Lade dir bitte OTL (von Oldtimer) herunter und speichere es auf deinen Desktop.
Bitte poste in deiner nächsten Antwort:
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GUV Trojaner Hi, dann so weiter: Schritt 1 Downloade dir bitte AdwCleaner und speichere es auf deinen Desktop.
Schritt 2 Warnung für Mitleser: Combofix sollte nur dann ausgeführt werden, wenn dies explizit von einem Teammitglied angewiesen wurde! Downloade dir bitte Combofix.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
Schritt 3 Starte bitte die OTL.exe.
Bitte poste in deiner nächsten Antwort:
__________________ --> GUV Trojaner |
![]() | ![]() GUV Trojaner okay alles gemacht und der rechner läuft schon viel besser. hier die txt dateienAdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.115 - Datei am 24/03/2013 um 21:06:52 erstellt # Aktualisiert am 17/03/2013 von Xplode # Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) # Benutzer : Markus Wester - MARKUS-LAPTOP # Bootmodus : Normal # Ausgeführt unter : C:\Users\Markus Wester\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** Gestoppt & Gelöscht : BrowserProtect ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Program Files\Mozilla Firefox\.autoreg Datei Gelöscht : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml Datei Gelöscht : C:\Users\Jasmina\Desktop\eBay.lnk Datei Gelöscht : C:\Users\Markus Wester\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences Datei Gelöscht : C:\Users\Markus Wester\AppData\Local\sskiyao.dat Datei Gelöscht : C:\Users\Markus Wester\AppData\Local\sskiyao_nav.dat Datei Gelöscht : C:\Users\Markus Wester\AppData\Local\sskiyao_navps.dat Datei Gelöscht : C:\Users\Markus Wester\AppData\Roaming\Mozilla\Firefox\Profiles\iftac3se.default\bprotector_prefs.js Datei Gelöscht : C:\Users\Markus Wester\AppData\Roaming\Mozilla\Firefox\Profiles\iftac3se.default\searchplugins\delta.xml Gelöscht mit Neustart : C:\ProgramData\BrowserProtect Ordner Gelöscht : C:\Program Files\Delta Ordner Gelöscht : C:\ProgramData\Babylon Ordner Gelöscht : C:\Users\Jasmina\AppData\LocalLow\Delta Ordner Gelöscht : C:\Users\Markus Wester\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph Ordner Gelöscht : C:\Users\Markus Wester\AppData\LocalLow\boost_interprocess Ordner Gelöscht : C:\Users\Markus Wester\AppData\Roaming\Babylon Ordner Gelöscht : C:\Users\Markus Wester\AppData\Roaming\Delta Ordner Gelöscht : C:\Users\Markus Wester\AppData\Roaming\dvdvideosoftiehelpers Ordner Gelöscht : C:\Users\Markus Wester\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect Ordner Gelöscht : C:\Users\Markus Wester\AppData\Roaming\Mozilla\Firefox\Profiles\iftac3se.default\Conduit Ordner Gelöscht : C:\Users\Markus Wester\AppData\Roaming\Mozilla\Firefox\Profiles\iftac3se.default\CT2269050 Ordner Gelöscht : C:\Users\Markus Wester\AppData\Roaming\Mozilla\Firefox\Profiles\iftac3se.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5} Ordner Gelöscht : C:\Users\Markus Wester\AppData\Roaming\Mozilla\Firefox\Profiles\iftac3se.default\extensions\ffxtlbr@babylon.com Ordner Gelöscht : C:\Users\Markus Wester\AppData\Roaming\Mozilla\Firefox\Profiles\iftac3se.default\extensions\ffxtlbr@delta.com Ordner Gelöscht : C:\Users\Markus Wester\AppData\Roaming\OCS ***** [Registrierungsdatenbank] ***** Daten Gelöscht : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\browse~1\261095~1.52\{c16c1~1\browse~1.dll Schlüssel Gelöscht : HKCU\Software\58edd8be234e548 Schlüssel Gelöscht : HKCU\Software\76405935086281163742407160462399 Schlüssel Gelöscht : HKCU\Software\DataMngr Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar Schlüssel Gelöscht : HKCU\Software\Delta Schlüssel Gelöscht : HKCU\Software\Headlight Schlüssel Gelöscht : HKCU\Software\MediaHoldings Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4F11ACBB-393F-4C86-A214-FF3D0D155CC3} Schlüssel Gelöscht : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119EF862C6B3A0D853419B87EB3E2F6C78640A Schlüssel Gelöscht : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F Schlüssel Gelöscht : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} Schlüssel Gelöscht : ![]() | #8 |
GUV Trojaner Hallo, sehr gut, dann machen wir weiter:

Schritt 1
Code:
ATTFilter
:OTL
@Alternate Data Stream - 125 bytes -> C:\ProgramData\TEMP:C980DA7D
:commands
[emptytemp]
Schritt 2

Downloade dir bitte Malwarebytes Anti-Malware .
Schritt 3

Lade das Setup des ESET Online Scanners herunter und speichere es auf den Desktop.
Schritt 4

Downloade dir bitte SecurityCheck (Link 2).
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
![]() | #9 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GUV Trojaner Hi, ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos. Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen.
__________________ cheers, Leo |
![]() | #10 |
![]() | ![]() GUV Trojaner hey sorry das ich mich nicht solange gemeldet habe aber ich bin Selbstständig und war jetzt so viel arbeiten das ich mich gerade nicht um den Rechner kümmern konnte. bin jetzt gerade noch dran aber hier das logfile scho von otl: All processes killed ========== OTL ========== ADS C:\ProgramData\TEMP:C980DA7D deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes ->Flash cache emptied: 198 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Jasmina ->Temp folder emptied: 287822 bytes ->Temporary Internet Files folder emptied: 16342542 bytes ->Flash cache emptied: 690 bytes User: Markus Wester ->Temp folder emptied: 962695 bytes ->Temporary Internet Files folder emptied: 105387636 bytes ->Java cache emptied: 17734058 bytes ->FireFox cache emptied: 53214652 bytes ->Google Chrome cache emptied: 0 bytes ->Apple Safari cache emptied: 13680640 bytes ->Flash cache emptied: 3296 bytes User: Public ->Temp folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 1545402961 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 72048 bytes RecycleBin emptied: 7170 bytes Total Files Cleaned = 1.672,00 mb OTL by OldTimer - Version log created on 03292013_191933 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... jetzt noch ne Frage: Beim Starten vom Rechner öffnet sich immer ein Ordner von Autorun und Autorun disable ist das normal? verschwinden eigentlich nachher die ganzen Ordner die die Programme erstellen? sobald die anderen Programme durch gelaufen sind poste ich den Rest |
![]() | #11 | ||
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GUV TrojanerZitat:
__________________ cheers, Leo |
![]() | #12 |
![]() | ![]() GUV Trojaner hey, also es ist ein Fenster das den Pfad hat Autorun-Autorun disable kann ja mal nen Screenshot machen wenn es sich nochmal öffnet. So hier jetzt die Sachen die du brauchst: OTL: All processes killed ========== OTL ========== ADS C:\ProgramData\TEMP:C980DA7D deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes ->Flash cache emptied: 198 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Jasmina ->Temp folder emptied: 287822 bytes ->Temporary Internet Files folder emptied: 16342542 bytes ->Flash cache emptied: 690 bytes User: Markus Wester ->Temp folder emptied: 962695 bytes ->Temporary Internet Files folder emptied: 105387636 bytes ->Java cache emptied: 17734058 bytes ->FireFox cache emptied: 53214652 bytes ->Google Chrome cache emptied: 0 bytes ->Apple Safari cache emptied: 13680640 bytes ->Flash cache emptied: 3296 bytes User: Public ->Temp folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 1545402961 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 72048 bytes RecycleBin emptied: 7170 bytes Total Files Cleaned = 1.672,00 mb OTL by OldTimer - Version log created on 03292013_191933 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... Malwarebytes Anti-Malware (Test) Malwarebytes : Free Anti-Malware download Datenbank Version: v2013.03.29.12 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 Markus Wester :: MARKUS-LAPTOP [Administrator] Schutz: Aktiviert 29.03.2013 19:37:04 mbam-log-2013-03-29 (19-37-04).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 252781 Laufzeit: 10 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Windows\System32\nvs2.inf (Adware.EGDAccess) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Eset: L:\infected\skype.dat a variant of Win32/Kryptik.AXPJ trojan securitycheck Results of screen317's Security Check version 0.99.61 Windows Vista Service Pack 2 x86 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version Java(TM) 6 Update 18 Java(TM) 6 Update 22 Java(TM) 6 Update 31 Java(TM) 6 Update 2 Java(TM) 6 Update 3 Java(TM) 6 Update 5 Java(TM) 6 Update 7 Java version out of Date! Adobe Flash Player 11.6.602.180 Adobe Reader 8 Adobe Reader out of Date! Mozilla Firefox (3.6.13) Firefox out of Date! ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Microsoft Small Business Business Contact Manager BcmSqlStartupSvc.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` |
![]() | #13 |
GUV Trojaner Hi,

den Ordner infected kannst du vom USB-Stick löschen.
Ansonsten gab es ja keine Funde mehr.

Bleiben nur noch die Updates und dann das Aufräumen.


Schritt 1

Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware zur Infizierung per Drive-by Download missbraucht werden können.

Die aktuelle Version ist Java 7 Update 17.
Überleg dir also, ob du eine Java-Installation wirklich brauchst.

Falls du Java weiterhin verwenden möchtest, dann:
Schritt 2

Downloade und installiere dir die neuste Version des Mozilla Firefox.


Schritt 3

Die Version deines Adobe PDF Readers ist veraltet, wir müssen ihn updaten:
Überprüfe dann mit diesem Plugin-Check, ob nun alle deine verwendeten Versionen aktuell sind und update sie anderenfalls.


Schritt 4

Starte defogger und drücke den Button Re-enable.


Schritt 5

Bitte deaktiviere jetzt temporär das Antiviren-Programm, evtl. vorhandenes Skript-Blocking und Antimalware-Programme.

Drücke bitte die Taste + R

Code:
ATTFilter
Combofix /Uninstall

Du kannst die eben deaktivierten Programme nun wieder einschalten.


Schritt 6

Den ESET Online Scanner kannst du behalten, um ab und zu für eine Zweitmeinung dein System damit zu scannen.
Falls du ESET aber deinstallieren möchtest, dann:

Drücke bitte die Taste + R

Code:
ATTFilter
"%ProgramFiles%\Eset\Eset Online Scanner\OnlineScannerUninstaller.exe"


Schritt 7

Downloade dir bitte delfix auf deinen Desktop.
>> OK <<

Wir sind durch, deine Logs sehen für mich im Moment sauber aus.

Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst.

Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann.

Epilog: Tipps, Dos & Don'ts

Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen.
Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren.
Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt).
Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt.
Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert.

Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen.

Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.
__________________ cheers, Leo |
![]() | #14 |
GUV Trojaner Freut mich, dass wir helfen konnten.

Falls du dem Forum noch Verbesserungsvorschläge, Kritik oder ein Lob mitgeben möchtest, kannst du das hier tun.

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten.
Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter.

Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ cheers, Leo |
![]() | #15 |
GUV Trojaner Hallo,

aufjedenfall mal danke aber habe jetzt wieder 2 probleme.

Wenn ich den Rechner hoch fahren wird seit dem der Trojaner beseitigt wurde immer ein Fenster und bei jeden mal.

Folgenden Pfad hat das Fenster:
Master(C)->ProgramData->Microsoft->Windows->Startmenü->Programme->Autostart->AutorunsDisabled

wie bekommt man das weg?

Dann ist seit gestern nach dem ich den Adobe Flashplayer+Itunes aktualliesiert habe wieder das Fenster da mit dem Ananas Logo wo drin steht "DLL could not be opened" beim hochfahren.

Damit hat es ja beim letzten mal angefangen.

Könnt ihr mir noch mal helfen
![]() |
Themen zu GUV Trojaner |
adware.egdaccess, antivir, appdata, avg, avira, boot, c:\windows, defender, desktop, explorer.exe, microsoft, rechner, roaming, rundll, rundll32.exe, shell, sidebar, system, system32, trojaner, vista, win32/kryptik.axpj, windows, winlogon |