![]() |
Trojaner – Meldung GVU / BSI - TR/Dropper.Gen Hallo, Seit heute hat meine Freundin auf ihrem Laptop das gleiche Problem, dass schon ein anderer User in diesem Thread beschreibt http://www.trojaner-board.de/120827-...-trojaner.html Startet man den Rechner, danach Firefox, öffnet sich eine Meldung, die dazu auffordert eine "Strafe" wegen "Child Porn / Zoophilie" an die "Bundespolizei per Ukash /paysafecard in Höhe von 100E zu überweisen. nach einen Virenscan mit Avira wurde erst der Trojaner TR/Dropper.Gen gefunden, bei einem zweiten Scan dann die folgenden beiden Trojaner: TR/Dropper.Gen TR/Bublik.dyj Die Meldung selbst lässt sich nicht schliessen [ALT]+[Tab] funktioniert nicht und der Taskmanager lässt sich auch nicht mehr öffnen. Laptop ist per WLAN im Netzwerk. Deaktiviere ich WLAN und starte Firefox nicht, öffnet sich auch besagtes "Erpresserschreiben" nicht. Drücke ich nun [Strg][Alt][Del] um mir im TaskManager die laufenden Prozesse anzuschauen, so blitzt der Task Manager nur kurz auf und verschwindet nach nichtmal einer Sekunde wieder. Habe die beiden Trojaner bereits zwei mal über Avira gelöscht. Nach einem Neustart tauchen Sie allerdings wieder auf. Leider habe ich mir die genauen Pfade nicht merken können, weiß jedoch noch, das sie gewechselt haben. Scheinbar sind es immer WinXP Update .exe'n die befallen sind. Einmal war es eine Datei namens "UpgradeHelper.exe" Ergebnisse von OTL/defogger/Gmer lade ich in Kürze hoch, scans laufen momentan. Habe den Thread nur schonmal abgeschickt, falls jemand noch einen generellen Tip hat. Vielen Thank im voraus. |
Hier die logfiles. |
:hallo: Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 4 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
4. Schritt
|
OTL log Code: All processes killed Code: Malwarebytes Anti-Malware (Test) 1.62.0.1300 adwcleaner: Code: # AdwCleaner v1.801 - Logfile created 08/14/2012 at 11:55:10 :dankeschoen: schonmal für die Unterstützung, wie gehts weiter? :glaskugel: |
Sehr gut! :daumenhoc
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Gesagt, getan! adwcleaner Code: # AdwCleaner v1.801 - Logfile created 08/14/2012 at 12:50:41 Code: Emsisoft Anti-Malware - Version 6.6 Code: Emsisoft Anti-Malware - Version 6.6 |
Sehr gut! :daumenhoc Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
das eset log: Code: ESETSmartInstaller@High as downloader log: |
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck |
Code:
|
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html PC wird immer langsamer - was tun? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:23 Uhr. |
Copyright ©2000-2025, Trojaner-Board