|
Log-Analyse und Auswertung: GVU Trojaner mit Webcam und gesperrten abgesicherten ModusWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.11.2014, 16:53 | #16 |
/// TB-Ausbilder | GVU Trojaner mit Webcam und gesperrten abgesicherten Modus Reste entfernen Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start CloseProcesses: FF Extension: Avira SearchFree Toolbar plus Web Protection - C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\ml07s4ji.default\Extensions\toolbar_AVIRA-V7@apn.ask.com.xpi [2013-07-26] DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\25946514D2147365007A7A857BC02100 DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{EEA63863-87BC-4DCA-A5B5-EB97E3B04806} DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\NativeMessagingHosts\com.apn.native_messaging_host_aaaaacalgebmfelllfiaoknifldpngjh DeleteKey: HKEY_USERS\.DEFAULT\Software\AskPartnerNetwork DeleteKey: HKEY_CURRENT_USER\Software\NCH Software DeleteKey: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\DOMStorage\softonic.com DeleteKey: HKEY_CURRENT_USER\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\Softonic DeleteKey: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\{41564952-412D-5637-00A7-A758B70C1200} DeleteKey: HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{41564952-412D-5637-00A7-A758B70C1200} EmptyTemp: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Die Fixlog von FRST gleich posten, da diese sonst mit DelFix (siehe weiter unten) automatisch entfernt wird! Hinweis: Registry Cleaner Ich sehe, dass du sogenannte Registry Cleaner installiert hast. In deinem Fall TuneUp Utilities 2014. Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler. Zerstörst du die Registry, zerstörst du Windows. Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich. Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über Start --> Systemsteuerung --> Software (bei Windows XP)zu deinstallieren. Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Ganz Wichtig: Windows 7 Service Pack 1 über Systemsteuerung > System und Sicherheit > Windows Update > Nach Updates suchen downloaden und installieren. Schritt 1 Ändere regelmäßig alle deine Passwörter, jetzt nach der Bereinigung ist ein idealer Zeitpunkt dafür!
Schritt 2 Du verwendest veraltete Software auf deinem Rechner, was ein Sicherheitsrisiko darstellt. Daher solltest du veraltete Software deinstallieren und anschließend die aktuellste Version installieren. Folge dem Pfad Start > Systemsteuerung > Sofware / Programme deinstallieren. Deinstalliere die folgenden Programme von deinem Rechner:
Downloade und installiere dir bitte nun:
Schritt 3 Die Reihenfolge ist hier entscheidend.
Schritt 4 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
03.11.2014, 23:24 | #17 |
| GVU Trojaner mit Webcam und gesperrten abgesicherten Modus Hallo Matthias,
__________________vielen Dank für deine Antwort. Heute schaffe ich das nicht mehr. Ich denke ich bin noch bis 1 auf Arbeit und etwas danach zu machen hat kein Zweck oder macht alles kaputt Ich werde mich morgen dran machen, und dann direkt die FRST Logs posten. Beste Grüße und noch einmal ein |
04.11.2014, 14:46 | #18 |
/// TB-Ausbilder | GVU Trojaner mit Webcam und gesperrten abgesicherten Modus Servus,
__________________ok, dann warte ich noch auf deine Rückmeldung. |
04.11.2014, 20:00 | #19 |
| GVU Trojaner mit Webcam und gesperrten abgesicherten Modus Guten Abend anbei der FRST Log: Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 04-11-2014 Ran by Ralf at 2014-11-04 19:54:03 Run:3 Running from C:\Users\Ralf\Desktop Loaded Profile: Ralf (Available profiles: Ralf) Boot Mode: Normal ============================================== Content of fixlist: ***************** start CloseProcesses: FF Extension: Avira SearchFree Toolbar plus Web Protection - C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\ml07s4ji.default\Extensions\toolbar_AVIRA-V7@apn.ask.com.xpi [2013-07-26] DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\25946514D2147365007A7A857BC02100 DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{EEA63863-87BC-4DCA-A5B5-EB97E3B04806} DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\NativeMessagingHosts\com.apn.native_messaging_host_aaaaacalgebmfelllfiaoknifldpngjh DeleteKey: HKEY_USERS\.DEFAULT\Software\AskPartnerNetwork DeleteKey: HKEY_CURRENT_USER\Software\NCH Software DeleteKey: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\DOMStorage\softonic.com DeleteKey: HKEY_CURRENT_USER\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\Softonic DeleteKey: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\{41564952-412D-5637-00A7-A758B70C1200} DeleteKey: HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{41564952-412D-5637-00A7-A758B70C1200} EmptyTemp: end ***************** Processes closed successfully. C:\Users\Ralf\AppData\Roaming\Mozilla\Firefox\Profiles\ml07s4ji.default\Extensions\toolbar_AVIRA-V7@apn.ask.com.xpi => Moved successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\25946514D2147365007A7A857BC02100 => Failed to delete key at first attempt (Error: C0000121), see next line. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\25946514D2147365007A7A857BC02100 => Key Deleted Successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{EEA63863-87BC-4DCA-A5B5-EB97E3B04806} => Failed to delete key at first attempt (Error: C0000121), see next line. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{EEA63863-87BC-4DCA-A5B5-EB97E3B04806} => Key Deleted Successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\NativeMessagingHosts\com.apn.native_messaging_host_aaaaacalgebmfelllfiaoknifldpngjh => Key Deleted successfully. HKEY_USERS\.DEFAULT\Software\AskPartnerNetwork => Failed to delete key at first attempt (Error: C0000121), see next line. HKEY_USERS\.DEFAULT\Software\AskPartnerNetwork => Key Deleted Successfully. HKEY_CURRENT_USER\Software\NCH Software => Failed to delete key at first attempt (Error: C0000121), see next line. HKEY_CURRENT_USER\Software\NCH Software => Key Deleted Successfully. HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\DOMStorage\softonic.com => Key Deleted successfully. HKEY_CURRENT_USER\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\Softonic => Failed to delete key at first attempt (Error: C0000121), see next line. HKEY_CURRENT_USER\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\Softonic => Key Deleted Successfully. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\{41564952-412D-5637-00A7-A758B70C1200} => Key not found. HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{41564952-412D-5637-00A7-A758B70C1200} => Key Deleted successfully. EmptyTemp: => Removed 116.2 MB temporary data. The system needed a reboot. ==== End of Fixlog ==== |
05.11.2014, 14:17 | #20 |
/// TB-Ausbilder | GVU Trojaner mit Webcam und gesperrten abgesicherten Modus Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu GVU Trojaner mit Webcam und gesperrten abgesicherten Modus |
.dll, adware, avg, cdrom, desktop, explorer, file, forum, google, home, ics, microsoft, neu, opera, realtek, registry, scan, secure, software, system, system32, temp, trojaner, webcam, windows |