|
Plagegeister aller Art und deren Bekämpfung: GVU-Trojaner Windows7Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.07.2013, 17:32 | #16 |
/// Malwareteam | GVU-Trojaner Windows7 Hast du die Dinste vom Windows-Update und Sicherheitscenter gestoppt? Schritt 1 Downloade dir bitte Windows Repair (All In One) von hier.
Schritt 2 Falls noch nicht geschehen, bitte einen Neustart durchführen. Dann bitte ein neues FSS-Log erstellen.
__________________ Keep Jazzing! DerJazzer Imperare sibi maximum imperium est. ©Seneca Wenn du uns unterstützen möchtest | http://www.anaesthesist-werden.de/ |
22.07.2013, 19:03 | #17 |
| GVU-Trojaner Windows7 Inhalt fss log:
__________________Code:
ATTFilter Farbar Service Scanner Version: 13-07-2013 Ran by Horst (administrator) on 22-07-2013 at 20:03:00 Running from "C:\Users\Horst\Desktop\GVU" Microsoft Windows 7 Professional Service Pack 1 (X64) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Action Center: ============ Windows Update: ============ Windows Autoupdate Disabled Policy: ============================ Windows Defender: ============== WinDefend Service is not running. Checking service configuration: Checking Start type: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist. Checking ImagePath: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist. Checking ServiceDll: ATTENTION!=====> Unable to open WinDefend registry key. The service key does not exist. Windows Defender Disabled Policy: ========================== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender] "DisableAntiSpyware"=DWORD:1 Other Services: ============== File Check: ======== C:\Windows\System32\nsisvc.dll => MD5 is legit C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit C:\Windows\System32\dhcpcore.dll => MD5 is legit C:\Windows\System32\drivers\afd.sys => MD5 is legit C:\Windows\System32\drivers\tdx.sys => MD5 is legit C:\Windows\System32\Drivers\tcpip.sys => MD5 is legit C:\Windows\System32\dnsrslvr.dll => MD5 is legit C:\Windows\System32\mpssvc.dll => MD5 is legit C:\Windows\System32\bfe.dll => MD5 is legit C:\Windows\System32\drivers\mpsdrv.sys => MD5 is legit C:\Windows\System32\SDRSVC.dll => MD5 is legit C:\Windows\System32\vssvc.exe => MD5 is legit C:\Windows\System32\wscsvc.dll => MD5 is legit C:\Windows\System32\wbem\WMIsvc.dll => MD5 is legit C:\Windows\System32\wuaueng.dll => MD5 is legit C:\Windows\System32\qmgr.dll => MD5 is legit C:\Windows\System32\es.dll => MD5 is legit C:\Windows\System32\cryptsvc.dll => MD5 is legit C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit C:\Windows\System32\ipnathlp.dll => MD5 is legit C:\Windows\System32\iphlpsvc.dll => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit **** End of log **** |
22.07.2013, 19:33 | #18 |
/// Malwareteam | GVU-Trojaner Windows7 Das sieht doch schonmal gut aus
__________________Downloade Dir bitte SecurityCheck und:
__________________ |
22.07.2013, 19:44 | #19 |
| GVU-Trojaner Windows7 Inhalt der checkup.txt: Code:
ATTFilter Results of screen317's Security Check version 0.99.70 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java(TM) 6 Update 33 Java version out of Date! Adobe Flash Player 11.7.700.224 Adobe Reader 10.1.7 Adobe Reader out of Date! Mozilla Firefox (9.0.1) Google Chrome 27.0.1453.116 Google Chrome 28.0.1500.72 ````````Process Check: objlist.exe by Laurent```````` `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
22.07.2013, 21:17 | #20 |
/// Malwareteam | GVU-Trojaner Windows7 Ok, wir räumen jetz noch ein wenig auf, machen Updates, und dann bist du auch schon (mit ein paar Tipps meinerseits) entlassen Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Ich sehe in den Logfiles keine laufende Anti Viren Software. Das ist gefährlich. Manchmal bemerkt man Malware durch PopUps oder Google-Umleitungen etc, aber meistens läuft diese unbemerkt im Hintergrund. Ein AntiVirenProgramm kann Dir helfen, Malware zu finden. Bitte downloade und Installiere Dir eines der folgenden AVPs. Schritt 3 Adobe-Reader-Update
Schritt 4 VLC-Update:
Skype-Update:
Schritt 5 Die Reihenfolge ist hier entscheidend.
Schritt 6 Jetzt, da wir die Bereinigung erfolgreich abgeschlossen haben, möchte ich dir noch ein paar Programme und Verhaltensweisen mit auf den Weg geben, mit denen du eine Infektion in Zukunft vermeiden kannst. Updatestand von System und Programmen: Eine große Anzahl Schadprogramme nutzt Sicherheitslücken in deinem Windows und den installierten Programmen, um auf deinem System aktiv zu werden. Jetzt bist du als User gefragt. Malware kann nur bekannte Lücken ausnutzen, und Lücken, die bekannt werden, versuchen die Softwarehersteller schnellstmöglich durch Updates ihrer Programme zu schließen. Es ist also ungemein wichtig, dass du dein System und die darauf installierten Programme immer auf dem aktuellen Updatestand hälst.
Sicherheitsprogramme: Für ein sicheres System ist es essentiell, dass Antivirenprogramme das System überwachen, um auf Schädlinge frühzeitig aufmerksam zu machen. Die Effektivität des Sicherheitssystems kannst du erhöhen, indem du Programme, die im Gegensatz zu deinem Antivirenprogramm keinen Echtzeitscanner an Board haben, sondern sogenannte "On-Demand-Scanner" sind, in bestimmten Intervallen dein System überprüfen lässt. Kein Programm erkennt alle Infektionen, aber eine Kombination verschiedener Programme lässt die Wahrscheinlichkeit, dass eine Infektion unentdeckt bleibt, gegen Null tendieren.
Sicheres Surfen: Fast alle Infektionen sind durch Schadprogramme aus dem Internet verursacht. Dem kann man aber entgegenwirken, indem man das Surfen durch verschiedene Spezialprogramme entschärft.
Weitere Sicherheitshinweise:
Grundsätzliche Verhaltensregeln:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen und eine virenfreie Zeit zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, sodass ich diesen Thread aus meinen Abos löschen kann.
__________________ Keep Jazzing! DerJazzer Imperare sibi maximum imperium est. ©Seneca Wenn du uns unterstützen möchtest | http://www.anaesthesist-werden.de/ |
24.07.2013, 18:14 | #21 |
| GVU-Trojaner Windows7 Hey ich danke dir vielmals. Ich bin sehr glücklich darüber, dass alles jetzt wieder läuft. Allerdings habe ich noch eine frage auf meinem desktop sind alle dateien mit einem Schloss bestückt. Das war vorher nicht der Fall. Wie mache ich das wieder weg? Vielen Dank nochmal |
24.07.2013, 18:35 | #22 |
/// Malwareteam | GVU-Trojaner Windows7 Mach bitte mal einen Screenshot.
__________________ Keep Jazzing! DerJazzer Imperare sibi maximum imperium est. ©Seneca Wenn du uns unterstützen möchtest | http://www.anaesthesist-werden.de/ |
24.07.2013, 21:12 | #23 |
| GVU-Trojaner Windows7 Anders habe ich es leider nicht hinbekommen |
25.07.2013, 14:06 | #24 |
/// Malwareteam | GVU-Trojaner Windows7 Schau mal, ob die Dateien für deinen Benutzer freigegeben sind (unter Rechtsklick -> Eigenschaften -> Sicherheit). Ansonsten mach mal Folgendes: Rechtsklick -> Eigenschaften -> Freigabe -> auf "Freigabe" klicken -> In die erscheinende Leiste per Dropdown-Menü "Jeder" auswählen -> auf "Freigabe" klicken. Fertig
__________________ Keep Jazzing! DerJazzer Imperare sibi maximum imperium est. ©Seneca Wenn du uns unterstützen möchtest | http://www.anaesthesist-werden.de/ |
25.07.2013, 17:35 | #25 |
| GVU-Trojaner Windows7 Super es hat alles geklappt. Ich danke dir so sehr. Du warst die Rettung. |
25.07.2013, 21:49 | #26 |
/// Malwareteam | GVU-Trojaner Windows7 Froh dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen.
__________________ Keep Jazzing! DerJazzer Imperare sibi maximum imperium est. ©Seneca Wenn du uns unterstützen möchtest | http://www.anaesthesist-werden.de/ |
Themen zu GVU-Trojaner Windows7 |
abgesicherte, abgesicherter modus funktioniert nicht, analyse, aufrufen, benötige, bildschirm, booten, community, durchführen, erscheint, gvu - trojaner, ideen, kaspersky, kaspersky funktioniert nicht, liebe, problem, rescue, scan, schwarzer, schwarzer bildschirm, software, stehe, stick, troja, unerfahren, verständliche, windows, würde |