|
Plagegeister aller Art und deren Bekämpfung: GVU-Virus: Erst Zahlungsaufforderung und nach meherem Hochfahren schwarzer BildschirmWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.05.2013, 20:12 | #31 |
| GVU-Virus: Erst Zahlungsaufforderung und nach meherem Hochfahren schwarzer Bildschirm zum 1.schritt: All processes killed ========== OTL ========== 64bit-Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\PROGRA~3\fhotol.bat deleted successfully. C:\ProgramData\fhotol.bat moved successfully. C:\ProgramData\wlg3.dat moved successfully. C:\ProgramData\rundll32.exe moved successfully. C:\ProgramData\fhotol.pad moved successfully. C:\ProgramData\fhotol.reg moved successfully. File C:\ProgramData\fhotol.bat not found. C:\ProgramData\3glw.pad moved successfully. ========== FILES ========== < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache konnte nicht geleert werden: Beim Ausfhren der Funktion ist ein Fehler aufgetreten. e:\cmd.bat deleted successfully. e:\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: hedev ->Temp folder emptied: 43164427 bytes User: Public User: Tobias ->Temp folder emptied: 111325479 bytes ->Temporary Internet Files folder emptied: 86927601 bytes ->Java cache emptied: 2462394 bytes ->FireFox cache emptied: 447375433 bytes ->Flash cache emptied: 56833 bytes User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 141601325 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 128 bytes RecycleBin emptied: 17627074177 bytes Total Files Cleaned = 17.605,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 05172013_044136 Files\Folders moved on Reboot... C:\Users\Tobias\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully. PendingFileRenameOperations files... Registry entries deleted on Reboot... der rest folgt gleich. SCHRITT 2 Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.05.16.08 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16540 Tobias :: TOBIASPC [Administrator] 17.05.2013 04:56:02 mbam-log-2013-05-17 (04-56-02).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 472160 Laufzeit: 1 Stunde(n), 14 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) 3.SCHRITT AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.301 - Datei am 17/05/2013 um 06:20:57 erstellt # Aktualisiert am 16/05/2013 von Xplode # Betriebssystem : Windows 8 (64 bits) # Benutzer : Tobias - TOBIASPC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Tobias\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\Users\Tobias\AppData\Roaming\Mozilla\Firefox\Profiles\nv2ppo3k.default\extensions\staged ***** [Registrierungsdatenbank] ***** ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16537 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v20.0.1 (de) Datei : C:\Users\Tobias\AppData\Roaming\Mozilla\Firefox\Profiles\nv2ppo3k.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [813 octets] - [17/05/2013 06:20:57] ########## EOF - C:\AdwCleaner[S1].txt - [872 octets] ########## ABER: - Mein vorheriges Avast-Anti-Viren-Programm kann nicht geupdatet werden: Paket beschädigt. - Das RunDLL-Problem ist noch vorhanden. Update: nach Neustart ist das RunDLL-Problem nicht mehr da. und avast hat sich auch wieder repariert. |
17.05.2013, 17:06 | #32 |
/// Helfer-Team | GVU-Virus: Erst Zahlungsaufforderung und nach meherem Hochfahren schwarzer Bildschirm Sehr gut!
__________________Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte SecurityCheck und:
__________________ |
18.05.2013, 01:57 | #33 |
| GVU-Virus: Erst Zahlungsaufforderung und nach meherem Hochfahren schwarzer Bildschirm aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software
__________________Run date: 2013-05-18 02:50:33 ----------------------------- 02:50:33.603 OS Version: Windows x64 6.2.9200 02:50:33.603 Number of processors: 8 586 0x3A09 02:50:33.603 ComputerName: TOBIASPC UserName: Tobias 02:50:34.650 Initialze error 1 02:50:34.822 AVAST engine defs: 13051701 02:53:07.826 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\0000003b 02:53:07.826 Disk 0 Vendor: WDC_WD7500BPVT-22HXZT3 01.01A01 Size: 715404MB BusType: 11 02:53:07.841 Disk 0 MBR read successfully 02:53:07.857 Disk 0 MBR scan 02:53:07.857 Disk 0 unknown MBR code 02:53:07.857 Disk 0 Partition 1 00 EE GPT 2097151 MB offset 1 02:53:07.857 Disk 0 scanning C:\Windows\system32\drivers 02:53:07.857 Service scanning 02:53:08.466 Modules scanning 02:53:08.466 Disk 0 trace - called modules: 02:53:08.466 ntoskrnl.exe CLASSPNP.SYS disk.sys storport.sys hal.dll iaStorA.sys 02:53:08.466 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa801014f060] 02:53:08.466 3 CLASSPNP.SYS[fffff88000a01fea] -> nt!IofCallDriver -> \Device\0000003b[0xfffffa800df98060] 02:53:08.466 AVAST engine scan C:\Windows 02:53:08.810 AVAST engine scan C:\Windows\system32 02:53:08.810 AVAST engine scan C:\Windows\system32\drivers 02:53:08.810 AVAST engine scan C:\Users\Tobias 02:53:08.810 AVAST engine scan C:\ProgramData 02:53:08.826 Scan finished successfully 02:55:39.100 Disk 0 MBR has been saved successfully to "C:\Users\Tobias\Desktop\MBR.dat" 02:55:39.100 The log file has been saved successfully to "C:\Users\Tobias\Desktop\aswMBR.txt" 2. Schritt ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=a3643f8a19b19e45b37a27edaae73c31 # engine=13855 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-05-18 02:43:29 # local_time=2013-05-18 04:43:29 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.2.9200 NT # compatibility_mode=774 16777213 85 71 64201 145554881 0 0 # compatibility_mode=5122 16777213 100 88 6129693 117627605 0 0 # compatibility_mode=5893 16776574 100 94 4753805 28351120 0 0 # scanned=231073 # found=0 # cleaned=0 # scan_time=6203 3. Schritt folgt hier noch: |
18.05.2013, 10:30 | #34 |
/// Helfer-Team | GVU-Virus: Erst Zahlungsaufforderung und nach meherem Hochfahren schwarzer Bildschirm Schritt3? |
18.05.2013, 23:55 | #35 |
| GVU-Virus: Erst Zahlungsaufforderung und nach meherem Hochfahren schwarzer Bildschirm für den wurde es gestern etwas spät nachdem schritt 2 fast 2stunden gedauert hat. hätte ich gewusst mit dem in 1 minute fertig zu sein, hätte ich den natürlich auch direkt noch gepostet. -.- Results of screen317's Security Check version 0.99.63 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` McAfee Anti-Virus und Anti-Spyware avast! Antivirus Windows Defender Antivirus out of date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java 7 Update 21 Adobe Flash Player 11.7.700.202 Adobe Reader XI Mozilla Firefox (20.0.1) ````````Process Check: objlist.exe by Laurent```````` AVAST Software Avast AvastSvc.exe AVAST Software Avast AvastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` |
19.05.2013, 09:28 | #36 |
/// Helfer-Team | GVU-Virus: Erst Zahlungsaufforderung und nach meherem Hochfahren schwarzer Bildschirm Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung Die Reihenfolge ist hier entscheidend.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun?
__________________ --> GVU-Virus: Erst Zahlungsaufforderung und nach meherem Hochfahren schwarzer Bildschirm |
20.05.2013, 14:33 | #37 |
| GVU-Virus: Erst Zahlungsaufforderung und nach meherem Hochfahren schwarzer Bildschirm Klasse!!!!! Vielen Dank für ALLES! Bevor ich fortfahre habe ich jedoch 3 Fragen: 1. Soll ich Im Bios bei SATA Einstellungen den Modus wieder von IDE auf AHCI zurückstellen? 2. Wenn ich das richtig verstehe, kann ich das Javaplugin dann nicht mehr benutzen? Ich brauche es nämlich für ein Onlinespiel. Oder geht es darum eine sicherere Version zu installieren? 3. Ist mein Pc dann jetzt wieder in Ordnung sobald ich die restlichen Schritte ausgeführt habe? Mit besten Grüßen, der Tobias |
20.05.2013, 14:48 | #38 |
/// Helfer-Team | GVU-Virus: Erst Zahlungsaufforderung und nach meherem Hochfahren schwarzer Bildschirm 1. Richtig! 2. Brauchst du es im Browser? Wenn ja einfach wieder aktivieren. 3. Ja! wuensche eine virenfreie Zeit |
23.05.2013, 21:59 | #39 |
| GVU-Virus: Erst Zahlungsaufforderung und nach meherem Hochfahren schwarzer Bildschirm PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 21.0 ist aktuell Flash (11,7,700,202) ist aktuell. Java ist nicht Installiert oder nicht aktiviert. Adobe Reader 11,0,2,0 ist aktuell. Nachdem ich nun alles ausgeführt habe, habe ich Java wieder erlaubt. Wenn ichs richtig verstanden habe, läuft jetzt alles wieder. Dann noch mal |
24.05.2013, 10:38 | #40 | |
/// Helfer-Team | GVU-Virus: Erst Zahlungsaufforderung und nach meherem Hochfahren schwarzer BildschirmZitat:
|
Themen zu GVU-Virus: Erst Zahlungsaufforderung und nach meherem Hochfahren schwarzer Bildschirm |
64bit-einstellung, beste, besten, bildschirm, erneute, euro, freue, gvu-virus, hochfahren, kurzem, laptop, mehrfach, nichts, recht, schei, schild, schwarz, schwarzer, schwarzer bildschirm, seitdem, starte, taskmanager, troja, versucht, virus, weiterhelfen, windows8, wirklich, würde |