|
Plagegeister aller Art und deren Bekämpfung: GVU-Trojaner nichteinmal abgesicherter ModusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.04.2013, 21:36 | #16 |
/// TB-Ausbilder | GVU-Trojaner nichteinmal abgesicherter Modus Okay dann weiter: Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Combofix-Skript
Schritt 2: Mache bitte ein Update deines Virenscanners auf die aktuelle Version. Schritt 3: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Schritt 4: Update: Firefox, Addons und Plugins
Schritt 5: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
12.04.2013, 14:18 | #17 |
| GVU-Trojaner nichteinmal abgesicherter Modus also hier die verschiedenen Sachen
__________________zuerst das Logfile von Combofix, wobei mit suspect und collect nie was war und ich auch keine Datei hochladen musste, also gar kein update stattgefunden hat Code:
ATTFilter ComboFix 13-04-12.01 - Elias 12.04.2013 14:34:15.2.4 - x86 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.3063.1952 [GMT 2:00] ausgeführt von:: c:\users\Elias\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\users\Elias\Desktop\CFScript.txt AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} * Neuer Wiederherstellungspunkt wurde erstellt . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\programdata\xqouptvxnqaycxb c:\programdata\xqouptvxnqaycxb\btn-green.png c:\programdata\xqouptvxnqaycxb\corners-btn.png c:\programdata\xqouptvxnqaycxb\corners1.png c:\programdata\xqouptvxnqaycxb\corners2.png c:\programdata\xqouptvxnqaycxb\corners3.png c:\programdata\xqouptvxnqaycxb\corners4.png c:\programdata\xqouptvxnqaycxb\de-flag.png c:\programdata\xqouptvxnqaycxb\de-image.png c:\programdata\xqouptvxnqaycxb\ie6-7.css c:\programdata\xqouptvxnqaycxb\jquery.main.js c:\programdata\xqouptvxnqaycxb\main.html c:\programdata\xqouptvxnqaycxb\McAfee.png c:\programdata\xqouptvxnqaycxb\pays-de.png c:\programdata\xqouptvxnqaycxb\steps-de.png c:\programdata\xqouptvxnqaycxb\steps-en.png c:\programdata\xqouptvxnqaycxb\style.css c:\programdata\xqouptvxnqaycxb\tabs.png c:\programdata\xqouptvxnqaycxb\wait.html c:\users\All Users\xqouptvxnqaycxb\btn-green.png c:\users\All Users\xqouptvxnqaycxb\corners-btn.png c:\users\All Users\xqouptvxnqaycxb\corners1.png c:\users\All Users\xqouptvxnqaycxb\corners2.png c:\users\All Users\xqouptvxnqaycxb\corners3.png c:\users\All Users\xqouptvxnqaycxb\corners4.png c:\users\All Users\xqouptvxnqaycxb\de-flag.png c:\users\All Users\xqouptvxnqaycxb\de-image.png c:\users\All Users\xqouptvxnqaycxb\ie6-7.css c:\users\All Users\xqouptvxnqaycxb\jquery.main.js c:\users\All Users\xqouptvxnqaycxb\main.html c:\users\All Users\xqouptvxnqaycxb\McAfee.png c:\users\All Users\xqouptvxnqaycxb\pays-de.png c:\users\All Users\xqouptvxnqaycxb\steps-de.png c:\users\All Users\xqouptvxnqaycxb\steps-en.png c:\users\All Users\xqouptvxnqaycxb\style.css c:\users\All Users\xqouptvxnqaycxb\tabs.png c:\users\All Users\xqouptvxnqaycxb\wait.html . . ((((((((((((((((((((((( Dateien erstellt von 2013-03-12 bis 2013-04-12 )))))))))))))))))))))))))))))) . . 2013-04-12 12:42 . 2013-04-12 12:42 -------- d-----w- c:\users\tim\AppData\Local\temp 2013-04-12 12:42 . 2013-04-12 12:42 -------- d-----w- c:\users\samuel\AppData\Local\temp 2013-04-12 12:42 . 2013-04-12 12:42 -------- d-----w- c:\users\Judith\AppData\Local\temp 2013-04-12 12:42 . 2013-04-12 12:42 -------- d-----w- c:\users\Gast\AppData\Local\temp 2013-04-12 12:42 . 2013-04-12 12:42 -------- d-----w- c:\users\Default\AppData\Local\temp 2013-04-11 16:31 . 2013-04-11 16:31 -------- d-----w- c:\users\Elias\AppData\Roaming\Malwarebytes 2013-04-11 16:30 . 2013-04-11 16:30 -------- d-----w- c:\programdata\Malwarebytes 2013-04-11 16:30 . 2013-04-11 16:30 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2013-04-11 16:30 . 2013-04-04 12:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys 2013-04-10 18:34 . 2013-03-01 03:09 2347008 ----a-w- c:\windows\system32\win32k.sys 2013-04-10 18:34 . 2013-01-24 04:47 196328 ----a-w- c:\windows\system32\drivers\fvevol.sys 2013-04-10 18:34 . 2013-03-19 05:04 3968856 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-04-10 18:34 . 2013-03-19 05:04 3913560 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-04-10 18:34 . 2013-03-19 04:48 38912 ----a-w- c:\windows\system32\csrsrv.dll 2013-04-10 18:34 . 2013-03-19 02:49 69632 ----a-w- c:\windows\system32\smss.exe 2013-04-10 18:34 . 2013-02-15 04:37 3217408 ----a-w- c:\windows\system32\mstscax.dll 2013-04-10 18:34 . 2013-02-15 04:34 131584 ----a-w- c:\windows\system32\aaclient.dll 2013-04-10 18:34 . 2013-02-15 03:25 36864 ----a-w- c:\windows\system32\tsgqec.dll 2013-04-10 18:34 . 2013-03-02 05:07 1212264 ----a-w- c:\windows\system32\drivers\ntfs.sys 2013-04-09 21:18 . 2013-04-09 21:18 -------- d-----w- C:\FRST 2013-04-09 17:26 . 2013-04-09 17:27 8282192 ----a-w- c:\programdata\Microsoft\BingBar\BBSvc\7.1.391.0oemBingBarSetup-Partner.EXE 2013-04-06 18:35 . 2013-04-06 18:35 -------- d-----w- c:\users\samuel\AppData\Roaming\Avira 2013-04-06 18:30 . 2013-04-06 18:30 -------- d-----w- c:\users\samuel\AppData\Local\Macromedia 2013-04-06 18:29 . 2013-04-06 18:29 -------- d-----w- c:\users\samuel\AppData\Local\Mozilla 2013-04-06 18:29 . 2013-04-10 18:57 -------- d-----w- c:\users\samuel\AppData\Local\assembly 2013-04-06 18:29 . 2013-04-06 18:29 -------- d-----w- c:\users\samuel\AppData\Roaming\ATI 2013-04-06 18:29 . 2013-04-06 18:29 -------- d-----w- c:\users\samuel\AppData\Local\ATI 2013-03-31 18:26 . 2013-03-31 18:26 163088 ----a-w- c:\programdata\Microsoft\Windows\Sqm\Manifest\Sqm10143.bin 2013-03-28 18:10 . 2013-03-28 18:10 -------- d-----w- c:\program files\Botanicula 2013-03-24 20:00 . 2013-03-24 20:00 -------- d-----w- c:\users\Elias\AppData\Local\Programs 2013-03-15 15:20 . 2013-02-12 03:32 15872 ----a-w- c:\windows\system32\drivers\usb8023.sys . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-04-09 17:27 . 2012-08-14 11:21 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-04-09 17:27 . 2012-08-14 11:21 691592 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-02-12 04:48 . 2013-03-13 17:18 474112 ----a-w- c:\windows\apppatch\AcSpecfc.dll 2013-02-12 04:48 . 2013-03-13 17:18 2176512 ----a-w- c:\windows\apppatch\AcGenral.dll 2013-01-13 21:17 . 2013-02-27 20:08 9728 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l1-1-0.dll 2013-01-13 21:17 . 2013-02-27 20:08 2560 ---ha-w- c:\windows\system32\api-ms-win-downlevel-normaliz-l1-1-0.dll 2013-01-13 21:16 . 2013-02-27 20:08 10752 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l1-1-0.dll 2013-01-13 21:12 . 2013-02-27 20:08 3584 ---ha-w- c:\windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll 2013-01-13 21:11 . 2013-02-27 20:08 4096 ---ha-w- c:\windows\system32\api-ms-win-downlevel-user32-l1-1-0.dll 2013-01-13 21:11 . 2013-02-27 20:08 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-ole32-l1-1-0.dll 2013-01-13 21:11 . 2013-02-27 20:08 5632 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l2-1-0.dll 2013-01-13 21:11 . 2013-02-27 20:08 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-version-l1-1-0.dll 2013-01-13 21:11 . 2013-02-27 20:08 3072 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shell32-l1-1-0.dll 2013-01-13 20:31 . 2013-02-27 20:08 1247744 ----a-w- c:\windows\system32\DWrite.dll 2013-01-13 20:30 . 2013-02-27 20:08 906240 ----a-w- c:\windows\system32\FntCache.dll 2013-01-13 20:22 . 2013-02-27 20:08 1988096 ----a-w- c:\windows\system32\d3d10warp.dll 2013-01-13 20:20 . 2013-02-27 20:08 293376 ----a-w- c:\windows\system32\dxgi.dll 2013-01-13 20:09 . 2013-02-27 20:08 249856 ----a-w- c:\windows\system32\d3d10_1core.dll 2013-01-13 20:08 . 2013-02-27 20:08 220160 ----a-w- c:\windows\system32\d3d10core.dll 2013-01-13 20:08 . 2013-02-27 20:08 1504768 ----a-w- c:\windows\system32\d3d11.dll 2013-01-13 19:54 . 2013-02-27 20:08 604160 ----a-w- c:\windows\system32\d3d10level9.dll 2013-01-13 19:53 . 2013-02-27 20:08 207872 ----a-w- c:\windows\system32\WindowsCodecsExt.dll 2013-01-13 19:53 . 2013-02-27 20:08 187392 ----a-w- c:\windows\system32\UIAnimation.dll 2013-01-13 19:48 . 2013-02-27 20:08 161792 ----a-w- c:\windows\system32\d3d10_1.dll 2013-01-13 19:46 . 2013-02-27 20:08 1080832 ----a-w- c:\windows\system32\d3d10.dll 2013-01-13 19:43 . 2013-02-27 20:08 1230336 ----a-w- c:\windows\system32\WindowsCodecs.dll 2013-01-13 19:37 . 2013-02-27 20:08 3419136 ----a-w- c:\windows\system32\d2d1.dll 2013-01-13 19:02 . 2013-02-27 20:08 417792 ----a-w- c:\windows\system32\WMPhoto.dll 2013-01-13 18:34 . 2013-02-27 20:08 364544 ----a-w- c:\windows\system32\XpsGdiConverter.dll 2013-01-13 17:26 . 2013-02-27 20:08 1158144 ----a-w- c:\windows\system32\XpsPrint.dll 2010-02-10 14:18 . 2010-04-08 17:52 2131336 ----a-w- c:\program files\Common Files\AskToolbarInstaller.exe 2013-03-02 15:44 . 2013-03-02 15:44 262112 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Pando Media Booster"="c:\program files\Pando Networks\Media Booster\PMB.exe" [2013-01-19 3093624] "Skype"="c:\program files\Skype\Phone\Skype.exe" [2013-01-08 18705664] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "AVMWlanClient"="c:\program files\avmwlanstick\FRITZWLANMini.exe" [2007-02-02 283136] "FreePDF Assistant"="c:\program files\FreePDF_XP\fpassist.exe" [2009-09-05 385024] "Marine Aquarium Lite Search Scope Monitor"="c:\progra~1\MARINE~1\bar\1.bin\57srchmn.exe" [2012-05-09 42536] "MarineAquarium3Free_57 Browser Plugin Loader"="c:\progra~1\MARINE~1\bar\1.bin\57brmon.exe" [2012-05-09 30096] "StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-05-20 98304] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-07-31 38872] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-11 919008] "SMSTray"="c:\program files\Samsung\EmoDio\SMSTray.exe" [2009-10-08 479232] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2012-09-05 348664] "APSDaemon"="c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2013-01-28 59720] . c:\users\Judith\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ OpenOffice.org 3.2.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-12-15 384000] . c:\users\samuel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ OpenOffice.org 3.2.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-12-15 384000] . c:\users\tim\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ OpenOffice.org 3.2.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-12-15 384000] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ BumpTop.lnk - c:\program files\BumpTop\BumpTop.exe [N/A] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "aux2"=wdmaud.drv . [HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Hardcopy.LNK] path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\Hardcopy.LNK backup=c:\windows\pss\Hardcopy.LNK.CommonStartup backupExtension=.CommonStartup . [HKLM\~\startupfolder\C:^Users^Elias^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^DesktopVideoPlayer.lnk] path=c:\users\Elias\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\DesktopVideoPlayer.lnk backup=c:\windows\pss\DesktopVideoPlayer.lnk.Startup backupExtension=.Startup . [HKLM\~\startupfolder\C:^Users^Elias^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^kes459597.exe.lnk] path=c:\users\Elias\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\kes459597.exe.lnk backup=c:\windows\pss\kes459597.exe.lnk.Startup backupExtension=.Startup . [HKLM\~\startupfolder\C:^Users^Elias^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk] path=c:\users\Elias\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk backup=c:\windows\pss\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk.Startup backupExtension=.Startup . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IAAnotif] 2009-06-04 17:03 186904 ----a-w- c:\program files\Intel\Intel Matrix Storage Manager\IAAnotif.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NCsoft Launcher] 2013-04-06 18:29 43304 ----a-w- c:\program files\NCSoft\Launcher\NCLauncher.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sidebar] 2010-11-20 12:17 1174016 ----a-w- c:\program files\Windows Sidebar\sidebar.exe . R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [x] R3 avmeject;AVM Eject;c:\windows\system32\drivers\avmeject.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [x] S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x] S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x] S2 AntiVirSchedulerService;Avira Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [x] S2 BBSvc;BingBar Service;c:\program files\Microsoft\BingBar\7.1.391.0\BBSvc.exe [x] S2 Hamachi2Svc;LogMeIn Hamachi Tunneling Engine;c:\hamachi\hamachi-2.exe [x] S2 iWinTrusted;iWinTrusted;c:\program files\iWin Games\iWinTrusted.exe [x] S2 MarineAquarium3Free_57Service;Marine Aquarium LiteService;c:\progra~1\MARINE~1\bar\1.bin\57barsvc.exe [x] S2 TeamViewer5;TeamViewer 5;c:\program files\TeamViewer\Version5\TeamViewer_Service.exe [x] S3 BBUpdate;BBUpdate;c:\program files\Microsoft\BingBar\7.1.391.0\SeaPort.exe [x] S3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\DRIVERS\fwlanusb.sys [x] . . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] LocalServiceAndNoImpersonation REG_MULTI_SZ SSDPSRV upnphost SCardSvr TBS fdrespub AppIDSvc QWAVE wcncsvc Mcx2Svc SensrSvc Update-Service-Installer-Service REG_MULTI_SZ Update-Service-Installer-Service Update-Service REG_MULTI_SZ Update-Service . HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - LocalService FontCache . . Inhalt des "geplante Tasks" Ordners . 2013-04-12 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-08-14 17:28] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.com uInternet Settings,ProxyOverride = *.local IE: An OneNote s&enden - c:\progra~1\MICROS~3\Office14\ONBttnIE.dll/105 IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html IE: Nach Microsoft E&xcel exportieren - c:\progra~1\MICROS~3\Office14\EXCEL.EXE/3000 IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000 IE: {{0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - hxxp://rover.ebay.com/rover/1/707-37276-17534-31/4 TCP: DhcpNameServer = 82.212.62.62 78.42.43.62 FF - ProfilePath - c:\users\Elias\AppData\Roaming\Mozilla\Firefox\Profiles\x0fwzfh0.default\ FF - prefs.js: browser.startup.homepage - www.google.de FF - ExtSQL: 2013-03-24 21:00; {77BEC163-D389-42c1-91A4-C758846296A5}; c:\program files\Video downloader\Firefox . - - - - Entfernte verwaiste Registrierungseinträge - - - - . MSConfigStartUp-svchospt - c:\windows\system32\svchospt.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2013-04-12 14:46:25 ComboFix-quarantined-files.txt 2013-04-12 12:46 ComboFix2.txt 2013-04-10 18:59 . Vor Suchlauf: 18 Verzeichnis(se), 798.684.696.576 Bytes frei Nach Suchlauf: 19 Verzeichnis(se), 800.581.337.088 Bytes frei . - - End Of File - - 4780694F25AC62B68664092F2CB466E9 Ich probier jetzt mal den Foxit Reader. Danke für den Tipp Ich benutz eigentlich meistens Opera habe aber die Updates von Firefox trotzdem einmal vorgenommen. Und zuguter letzt den SecurityCheck Code:
ATTFilter Results of screen317's Security Check version 0.99.61 Windows 7 Service Pack 1 x86 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Adobe Flash Player 11.7.700.169 Mozilla Firefox (20.0.1) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
12.04.2013, 15:02 | #18 |
/// TB-Ausbilder | GVU-Trojaner nichteinmal abgesicherter Modus Prima!
__________________Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Lesestoff: Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
Lesestoff: Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
Lesestoff: Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
Lesestoff: Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ |
12.04.2013, 15:29 | #19 |
| GVU-Trojaner nichteinmal abgesicherter Modus Also soweit alles erledigt. Dir erstmal VIELEN VIELEN Dank für deine freundliche Hilfe. Mit vielen freundliche Grüßen Labos |
12.04.2013, 16:12 | #20 |
/// TB-Ausbilder | GVU-Trojaner nichteinmal abgesicherter Modus Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu GVU-Trojaner nichteinmal abgesicherter Modus |
32bit, abgesicherte, abgesicherten, abgesicherten modus, abgesicherter, abgesicherter modus, anmelde, arten, gesellschaft zur verfügung von urheberrechtsverletzung e.v., gvu abgesicherter modus, gvu-trojaner, lösung, melde, modus, nervige, sofort, starte, starten, version, windows |