|
Log-Analyse und Auswertung: Trojan.Ransom, Pum.userWload, PuP.Keygm.IntroWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.05.2013, 10:05 | #16 |
/// Helfer-Team | Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro Vergiss Kaspersky. Bitte mit ESET und SC weitermachen. |
28.05.2013, 15:53 | #17 |
| Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro Habe mit Eset weitergemacht. Das hat auch fünf Dateien gefunden, erkennst Du das am Logfile? Gelöscht habe ich nichts....
__________________Wie geht es weiter? Grüße Gina |
28.05.2013, 16:02 | #18 | |
| Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro Und hier jetzt noch das Logfile von security checkup
__________________Zitat:
|
28.05.2013, 17:10 | #19 |
/// Helfer-Team | Trojan.Ransom, Pum.userWload, PuP.Keygm.IntroHinweis: Registry Cleaner Ich sehe, dass du sogenannte Registry Cleaner installiert hast. In deinem Fall TweakNow RegCleaner , CCleaner. Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler. Zerstörst du die Registry, zerstörst du Windows. Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich. Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über Start --> Systemsteuerung --> Software (bei Windows XP)zu deinstallieren. Deinstalliere: Java(TM) 6 Update 7 Spybot - Search & Destroy Mozilla Thunderbird (3.0.4) Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
28.05.2013, 20:01 | #20 |
| Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Internet Explorer 9.0 ist aktuell Flash (11,7,700,202) ist aktuell. Java ist nicht Installiert oder nicht aktiviert. Da habe ich den Haken im Reiter Sicherheit rausgenommen. Installiert ist die neueste Version. Adobe Reader 10,1,0,0 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 11.0 ??? verstehe ich nicht, habe aktualisiert und jetzt Adobe X drauf Bitte sieh Dir nochmal den Logfile von Eset an. Da waren doch 5 Funde im CMS der Homepage. Und ursprünglich hatte die Telekom doch meine Website gesperrt. Wie werde ich die Dinger wieder los??? Geändert von Ginadieente (28.05.2013 um 20:09 Uhr) |
29.05.2013, 11:37 | #21 | ||
/// Helfer-Team | Trojan.Ransom, Pum.userWload, PuP.Keygm.IntroZitat:
Zitat:
Ja, da hat dir jemand ne PHP-Shell auf den Server geladen. Was fuer CMS benutzt du? Du hast es anscheinend nicht gepflegt/Sicherheitspatches eingespielt.
__________________ --> Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro |
29.05.2013, 17:08 | #22 |
| Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro jawoll, die Homepage ist zwei Jahre alt und mit joomla 1.5 gebaut. Da rührt der ganze Ärger her. Die Dateien im Backup sind gelöscht und die Homepage erstmal schlafen gelegt. Damit sollte ich durch sein, oder? Vielen Dank für die super Hilfe. LG Gina |
29.05.2013, 17:57 | #23 |
/// Helfer-Team | Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung Die Reihenfolge ist hier entscheidend.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
09.09.2013, 15:43 | #24 |
/// Helfer-Team | Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro |
abuse, abuse team, adw cleaner, andere, anderen, cleaner, einiger, ergebnis, erhalte, erhalten, fund, gestern, immer wieder, infiziert, interne, internetzugang, maleware, pum.userwload, pup.keygen.intro, suche, troja, trojan.ransom, unterstützung, websites, zugang |