|
Plagegeister aller Art und deren Bekämpfung: GVU - Trojaner alles totWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.08.2013, 16:08 | #16 |
/// the machine /// TB-Ausbilder | GVU - Trojaner alles tot http://download.bleepingcomputer.com...ACY_SECDRV.reg http://download.bleepingcomputer.com.../WinDefend.reg http://download.bleepingcomputer.com...a/iphlpsvc.reg Einzeln laden und auf dem Desktop speichern, ausführen, erlauben. Reboot, frisches FSS log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
22.08.2013, 07:14 | #17 |
| GVU - Trojaner alles totCode:
ATTFilter Farbar Service Scanner Version: 18-08-2013 Ran by besitzer (administrator) on 22-08-2013 at 08:12:01 Running from "C:\Users\besitzer\Desktop" Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Security Center: ============ wscsvc Service is not running. Checking service configuration: The start type of wscsvc service is OK. The ImagePath of wscsvc service is OK. The ServiceDll of wscsvc service is OK. Checking LEGACY_wscsvc: ATTENTION!=====> Unable to open LEGACY_wscsvc\0000 registry key. The key does not exist. Security Center Notification Icon =====> Unable to open HKLM\...\ShellServiceObjects\{FD6905CE-952F-41F1-9A6F-135D9C6622CC} key. The key does not exist. Windows Update: ============ wuauserv Service is not running. Checking service configuration: The start type of wuauserv service is OK. The ImagePath of wuauserv service is OK. The ServiceDll of wuauserv: "C:\Windows\system32\wuaueng.dll". Windows Autoupdate Disabled Policy: ============================ Windows Defender: ============== Other Services: ============== File Check: ======== C:\Windows\system32\nsisvc.dll => MD5 is legit C:\Windows\system32\Drivers\nsiproxy.sys => MD5 is legit C:\Windows\system32\dhcpcsvc.dll => MD5 is legit C:\Windows\system32\Drivers\afd.sys => MD5 is legit C:\Windows\system32\Drivers\tdx.sys => MD5 is legit C:\Windows\system32\Drivers\tcpip.sys [2013-08-15 08:49] - [2013-07-05 06:53] - 0905664 ____A (Microsoft Corporation) D18D53974FD715D50FC76F9FFE1C830D C:\Windows\system32\dnsrslvr.dll => MD5 is legit C:\Windows\system32\mpssvc.dll => MD5 is legit C:\Windows\system32\bfe.dll => MD5 is legit C:\Windows\system32\Drivers\mpsdrv.sys => MD5 is legit C:\Windows\system32\SDRSVC.dll => MD5 is legit C:\Windows\system32\vssvc.exe => MD5 is legit C:\Windows\system32\wscsvc.dll => MD5 is legit C:\Windows\system32\wbem\WMIsvc.dll => MD5 is legit C:\Windows\system32\wuaueng.dll => MD5 is legit C:\Windows\system32\qmgr.dll => MD5 is legit C:\Windows\system32\es.dll => MD5 is legit C:\Windows\system32\cryptsvc.dll [2013-08-15 08:49] - [2013-07-08 06:16] - 0133120 ____A (Microsoft Corporation) 684C130BBC6DB681BAD4920A4C944AA5 C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit C:\Windows\system32\ipnathlp.dll => MD5 is legit C:\Windows\system32\iphlpsvc.dll => MD5 is legit C:\Windows\system32\svchost.exe => MD5 is legit C:\Windows\system32\rpcss.dll => MD5 is legit **** End of log **** Weißt Du wenigstens noch was ich hier mache? |
22.08.2013, 08:46 | #18 |
/// the machine /// TB-Ausbilder | GVU - Trojaner alles tot Klar
__________________Wir müssen Dienste reparieren, und das klappt nit so wie ich das will. Vista Recovery Disc Download - NETZWELT Laden und als Image brennen Reparaturinstallation unter Windows Vista / Windows 7 » WinTotal.de Dann das machen
__________________ |
22.08.2013, 09:57 | #19 |
| GVU - Trojaner alles tot Sorry, was meinste mit Laden und als Image brennen? Hab ich noch nie gemacht... Wenn ich die Datei anklicke zeigt er mir nur die Downloads der letzten Tage. Was ist ein Image, wie brenne ich das und wo? Desktop? USB? CD? Und wenn ich´s dann hab - was mach ich damit? Geändert von MaThi (22.08.2013 um 10:22 Uhr) |
22.08.2013, 12:05 | #20 |
/// the machine /// TB-Ausbilder | GVU - Trojaner alles tot Lad Dir das Tool IMGBurn, damit das Image auf einen Rohling brennen, davon booten und genau wie in Link 2 beschrieben vorgehen. Im ersten Link einfach runterscrollen, da kommen die Downloadlinks für das ISO-Image.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu GVU - Trojaner alles tot |
abgesicherten, angeblich, athlon, direkt, eingabe, funktioniert, gvu - trojaner - abgesicherter modus geht nicht, hoffe, java/exploit.agent.bi, java/exploit.agent.npu, kaspersky, konnte, modus, neustart, problem, rescue, runter, schonmal, starte, starten, trojaner, windows |