|
Plagegeister aller Art und deren Bekämpfung: Goldun und diverse andere TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.09.2009, 21:27 | #16 |
| Goldun und diverse andere Trojaner mhm, das OTM-log is zu gross zum anhängen und wär 3 postings lang, also per upload hier : h++p://yourfiles.to/?d=E48B07F640 |
28.09.2009, 13:22 | #17 |
/// Selecta Jahrusso | Goldun und diverse andere Trojaner Schritt 1
__________________Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software--> Adobe Reader und lade dir die neue Version von Hier herunter Als alternative würde ich dir den schlankeren Foxit Reader empfehlen Schritt 2 Java aktualisieren Deine Javaversion ist veraltet. Da einige Schädlinge (z. B. Vundo) über Java-Exploits in das System eindringen, muss Java aktualisiert werden und alte Versionen müssen vom System entfernt werden, da die alten Versionen ein Sicherheitsrisiko darstellen. Lade JavaRa von prm753 herunter und entpacke es auf den Desktop. JavaRA ist geeignet für Windows 9x, 2k, XP und Vista (mit deaktivierter Benuterkontensteuerung).
Schritt 3 Starte bitte Malwarebytes. Lass es nach Updates suchen. Hinweis: Quick Scan reicht aus. Schritt 4 Bitte downloade Dir CCleaner und bereinige damit wie beschrieben das System Schritt 5 Einträge mit HijackThis fixen Starte HijackThis-->do a system scan only-->setze ein Häckchen bei den Einträgen aus der Code-Box Code:
ATTFilter R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file) O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {41ACD49D-1974-791A-0981-AA9872721044} (Ganymede Board Games) - http://download.gamedesire.com/g_bin/eng/boards_2_0_0_35.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-DE/a-UNO1/GAME_UNO1.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab Rechner neu starten. Schritt 6 Navigiere mit mit Administrator-Rechten zu Code:
ATTFilter C:\system32\drivers\etc Rechtsklick auf diese --> umbenennen --> in HOSTS.bak nennen. Hosts reparieren Lade Dir bitte HostsXpert herunter. Entpacke die Zipdatei und starte das Tool. Es wird Dir nun sagen, das keine HOSTS gefunden wurde. "Wollen sie diese erstellen?" Beantworte dies mit JA Rechner neu starten. Solltest Du kein Zip-Programm haben kannst Du Dir die Testversion von Winzip herunterladen. Schritt 7 RSIT erneut das System scannen lassen
Bitte poste in Deiner nächsten Antwort Logfile von JavaRA Logfile von Malwarebytes Beide RSIT Logfiles
__________________ |
Themen zu Goldun und diverse andere Trojaner |
ausreichend, befall, beunruhigend, ccleaner, diverse, entfernen, erwischt, escan, globexonline, goldun, heute, log, malwarebytes, namen, nicht mehr, piepen, plötzlich, programme, rechner, recht, rsit, trojane, trojaner, verschiedene, weiterleitungen |