|
Log-Analyse und Auswertung: Trojaner. GVU.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.08.2013, 07:24 | #16 |
/// the machine /// TB-Ausbilder | Trojaner. GVU. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://search.certified-toolbar.com?si=41460&bs=true&tid=2938&q={searchTerms} SearchScopes: HKLM - {8A96AF9E-4074-43b7-BEA3-87217BDA7102} URL = hxxp://search.jzip.com/web?src=ieb&systemid=102&q={searchTerms} SearchScopes: HKCU - DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=D8F20025112AB287&affID=119357&tt=070813_wc2&tsp=4973 SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=D8F20025112AB287&affID=119357&tt=070813_wc2&tsp=4973 SearchScopes: HKCU - {8A96AF9E-4074-43b7-BEA3-87217BDA7102} URL = Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Fertig Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
19.08.2013, 18:05 | #17 |
| Trojaner. GVU. Hallo Schrauber, vielen Dank für Deine Hilfe.
__________________Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 19-08-2013 Ran by Papa at 2013-08-19 17:16:33 Run:2 Running from C:\Users\Papa\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://search.certified-toolbar.com?si=41460&bs=true&tid=2938&q={searchTerms} SearchScopes: HKLM - {8A96AF9E-4074-43b7-BEA3-87217BDA7102} URL = hxxp://search.jzip.com/web?src=ieb&systemid=102&q={searchTerms} SearchScopes: HKCU - DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=D8F20025112AB287&affID=119357&tt=070813_wc2&tsp=4973 SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=D8F20025112AB287&affID=119357&tt=070813_wc2&tsp=4973 SearchScopes: HKCU - {8A96AF9E-4074-43b7-BEA3-87217BDA7102} URL = ***************** HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} => Key not found. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7102} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{8A96AF9E-4074-43b7-BEA3-87217BDA7102} => Key not found. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value deleted successfully. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\bProtectorDefaultScope => Value deleted successfully. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} => Key not found. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7102} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{8A96AF9E-4074-43b7-BEA3-87217BDA7102} => Key not found. ==== End of Fixlog ==== So Schrauber, ich habe alles installiert und werde in Zukunft etwas vorsichtiger sein. Vielen Dank nochmal für Deine Hilfe. Jetzt noch eine Frage: Netzwerkcontroller - für was brauch man den, wo findet man ihn und wie installiert man sowas? Netzwerkcontroller not fund Die Treiber für dieses Gerät wurden nicht installiert. (Code 28) Für den Geräteinformationssatz oder das Geräteinformationselement wurde kein Treiber ausgewählt. Gruß Papabaer |
20.08.2013, 11:44 | #18 | |
/// the machine /// TB-Ausbilder | Trojaner. GVU.Zitat:
__________________ |
20.08.2013, 14:24 | #19 |
| Trojaner. GVU. Hallo Schrauber, bei meinem Samsung Smart TV geht immer das Programm aus, wenn ich den PC hoch fahre oder runter fahre, sind beide an einer EASY -Box von Vodafon angeschlossen. beim suchen im TV system kam dann netzwerkcontroller nicht gefunden. Beim Suchen auf dem PC beim Gerätemanager steht vor dem Netzwerkcontroller ein gelbes Dreieck mit Ausrufezeichen. Bei Eigenschaften von Netzwerkcontroller kommt dann bei aktualisieren von Treiber - Die Treiber für dieses Gerät wurden nicht installiert. (Code 28) Für den Geräteinformationssatz oder das Geräteinformationselement wurde kein Treiber ausgewählt. gruß papabaer |
20.08.2013, 14:37 | #20 |
/// the machine /// TB-Ausbilder | Trojaner. GVU. Du hast den TV also mit dem PC verbunden? Direkt über Kabel oder nur übers LAN/WLAN der Box?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
20.08.2013, 16:28 | #21 |
| Trojaner. GVU. Hallo Schrauber, beide über Kabel an die Box, nicht direkt am PC. Aber ich habe gerade ein schwerwiegendes Problem mit meinem Outlook festgestellt. Ich bekomme alle Nachrichten, kann aber selber keine abschicken. Es meldet sich der Systemadministrator: Unzustellbar! 'bsplawski@arcor.de' am 20.08.2013 17:04 450 4.7.1 <bsplawski@arcor.de>: Sender address rejected: Policy Rejection- Blacklisted Abuse. Go away. Was kann ich tun??? Gruß Papabaer |
20.08.2013, 16:51 | #22 | |
/// the machine /// TB-Ausbilder | Trojaner. GVU.Zitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
20.08.2013, 18:43 | #23 |
| Trojaner. GVU. Arcor! Hallo Schrauber, über die Arcorseite kann ich meine E-Mails verschicken. Nur über Outlook nicht. Die Kontoeinstellungen sind meiner Meinung alle richtig. Gruß Papabaer |
21.08.2013, 08:53 | #24 | |
/// the machine /// TB-Ausbilder | Trojaner. GVU.Zitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
21.08.2013, 12:01 | #25 |
| Trojaner. GVU. Hallo Schrauber, und was mach ich jetzt. Neues Konto? Sind dann alle meine gespeicherten Mail weg? Die Kontodaten habe ich verglichen Mein Name, meine E-Mailadresse Kontotyp POP3 - ist blass pas -pop3.arcor.de pes -mail.arcor.de benutzername kennwort Anmeldung mit Hilfe der gesicherten Kennwortauthentifizierung (SPA) erforderlich - Häckchen Was also muss ich noch tun? Vor dem Trojaner hat alles funktioniert. Gruß Papabaer |
21.08.2013, 12:57 | #26 |
/// the machine /// TB-Ausbilder | Trojaner. GVU. Ich würd die Mails sichern/exportieren, pst-Datei, dann Konto löschen und neu einrichten.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
22.08.2013, 18:02 | #27 |
| Trojaner. GVU. Hallo Schrauber, alles wieder ok. Habe meine Easy - Box vom Netz genommen und neu angemeldet und siehe da, ich kann wieder Mails schicken. Man bin ich froh. Ansonsten noch mal vielen Dank für Deine Hilfe. Gruß Papabaer |
23.08.2013, 09:53 | #28 |
/// the machine /// TB-Ausbilder | Trojaner. GVU. Alles klar
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |