![]() |
DVU Virus entfernt? AppData/Local/Temp/wgsdgsdgdsgsd.exe nicht gefunden Hallo zusammen, habe schon zweimal den GVU Trojaner gehabt (vor 2 Tagen und vor einigen Wochen). Da ich computermäßig Laie bin, habe ich inzwischen folgende Schutz- und Wartungsprogramme auf meinem Rechner (Windows Vista) und lasse sie regelmäßig laufen. Vielleicht behindern sie sich ja gegenseitig? Avira Antivir, Registry Booster, CCleaner, Malwarebytes Anti-Malware, Paragon Backup & Recovery™ 10 Suite (Klon des Rechners auf externer Festplatte), DriverScanner Folgende Probleme sind noch da, obwohl Antivir und Malware nichts finden (außer ein verstecktes Objekt). Ich kann keine Fotos mehr vom Rechner auf CD brennen (Totalabsturz, der nur mit Ausschalten zu „beheben“ ist) Oft reagiert der Windows Explorer nicht mehr. Nach dem Booten kommt die Anzeige: „Fehler beim Laden von C:/Users/HILLIE*1/AppData/Local/Temp/wgsdgsdgdsgsd.exe. Das angegebene Modul wurde nicht gefunden“ Avira meldet dass „Bonjour“ eine Änderung vorgenommen hat. Habe die Anleitung 1 (keine Fehlermeldung des "defogger") und 2 vorgenommen (Dateien unten) und ein Problem bei Schritt 3 gehabt: Nach Runterladen des Programms: Internetverbindung geschlossen, Avira und Windows Firewall ausgeschaltet. Start des Programmes. Auf rechter Leiste kein Haken bei Laufwerke D:/ (externe Festplatte) Auf rechter Leiste kein Haken bei „Show all“ Nach Scannerstart folgende Fehlermeldung: „1rjfzol1.exe funktioniert nicht mehr. Das Programm wird aufgrund eines Problems nicht richtig ausgeführt. Das Programm wird geschlossen und sie werden benachrichtigt, wenn eine Lösung verfügbar ist“ Schließen des Programms, Avira und Firewall wieder angeschaltet, ins Internet gegangen und hier gepostet. Was kann ich jetzt machen? Herzlichen Dank und viele Grüße von GunHill OTL.txtOTL Logfile: Code: OTL logfile created on: 07.09.2012 20:17:19 - Run 1 |
Hallo zusammen, ich habe heute - nachdem ich im Forum noch einiges gelesen habe - nochmal Malware aktualisiert und laufen lassen. Es gabe einen Fund (siehe unten). Fotos auf DVD-brennen hat danach wieder funktioniert. Bitte trotzdem um hilfe wegen einer echten "Reinigung". Herzlichen Dank, GunHill Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.09.08.03 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 ***:: ***-PC [Administrator] 08.09.2012 14:13:27 mbam-log-2012-09-08 (16-58-44).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|I:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 386390 Laufzeit: 1 Stunde(n), 42 Minute(n), 59 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk (Trojan.Ransom.Gen) -> Keine Aktion durchgeführt. (Ende) |
:hallo: Dein Thema ist leider untergegangen, bitte in Zukunft nicht selbst antworten. Benoetigst du noch Hilfe? |
Hallo T'john. freue mich, dass es doch noch eine Antwort für mich gibt. Rechner läuft, aber ab und zu vom Windows-Defender der Hinweis auf "bekannte Programme", die etwas ändern, zB. swissarmy & bonjour. Außerdem dauert Hochfahren extrem lange! Letzter Fund von Malwarebytes am 29.11.2012. (siehe unten) Letzte Fund von Avira am 16.11.2011: EXP/CVE-2012-1726.A.684 Inzwischen habe ich statt Explorer Firefox, soll sicherer sein? Wenn esmöglich ist, den Rechner ganz zu säubern, würde ich gerne Deine Hilfe in Anspruch nehmen. Allerdings habe ich inzwischen die gepoststen Dateien alle gelöscht. Soll ich das Prozedere von oben komplett machen? Kann ich die infizierten Dateien löschen? Herzlichen Dank für die Hilfe, GunHill _________________________________________________________________ Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.11.29.09 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 Hillienhoff :: ***-PC [Administrator] 29.11.2012 20:28:09 mbam-log-2012-11-29 (20-28-09).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 394212 Laufzeit: 1 Stunde(n), 46 Minute(n), 20 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Program Files\ContentaConverter-BASIC\thumbnailbuilder.exe (Trojan.Agent.VGENX) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
Downloade Dir bitte ![]()
danach: Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
|
Hallo t`john, hier die Logfiles:OTL Logfile: Code: OTL logfile created on: 07.12.2012 13:08:08 - Run 2 XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXOTL Logfile: Code: OTL Extras logfile created on: 07.12.2012 13:08:08 - Run 2 XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX # AdwCleaner v2.011 - Datei am 07/12/2012 um 07:45:53 erstellt # Aktualisiert am 02/12/2012 von Xplode # Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) # Benutzer : Hillienhoff - ***-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\***\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Windows\system32\conduitEngine.tmp Ordner Gelöscht : C:\Program Files\AskTBar Ordner Gelöscht : C:\Program Files\ConduitEngine Ordner Gelöscht : C:\Program Files\DVDVideoSoftTB Ordner Gelöscht : C:\Users\***\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\***\AppData\LocalLow\ConduitEngine Ordner Gelöscht : C:\Users\***\AppData\LocalLow\DVDVideoSoftTB Ordner Gelöscht : C:\Users\***\AppData\LocalLow\PriceGong ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\conduitEngine Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\DVDVideoSoftTB Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DVDVideoSoftTB Toolbar Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4633EBAD-C5D1-4698-9214-2D476625462B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2269050 Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\conduitEngine Schlüssel Gelöscht : HKLM\Software\DVDVideoSoftTB Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0E13D90A-7727-4C57-8251-C4E34BB2E749} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E3D37087-97C5-4310-ACDE-781270EFB7C1} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{872B5B88-9DB5-4310-BDD0-AC189557E5F5} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{4633EBAD-C5D1-4698-9214-2D476625462B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}] ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16455 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v16.0.2 (de) Profilname : default Datei : C:\Users\Hillienhoff\AppData\Roaming\Mozilla\Firefox\Profiles\fvlfgruc.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [4786 octets] - [07/12/2012 07:45:53] ########## EOF - C:\AdwCleaner[S1].txt - [4846 octets] ########## xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxx Danke für die Hilfe, Gruß GunHill |
Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Ersetze die *** Sternchen wieder in den Benutzernamen zurück! Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: 3. Schritt Downloade Dir bitte ![]()
|
Hallo t'john, habe den OTL Fix durchgeführt, aber beim Neustart ist der Rechner hängengeblieben, da habe ich ausgeschaltet und nochmal angemacht, da ging es. LogFile ist dieses: All processes killed ========== OTL ========== C:\ProgramData\dsgsdgdsgdsgw.pad moved successfully. C:\Windows\Tasks\RegistryBooster.job moved successfully. C:\Windows\Tasks\DriverScanner.job moved successfully. C:\ProgramData\loc_pyt_0_kroj.pad moved successfully. ========== FILES ========== File\Folder C:\ProgramData\***.exe not found. File\Folder C:\ProgramData\***.dll not found. File\Folder C:\ProgramData\***.tmp not found. File\Folder C:\ProgramData\TEMP not found. File\Folder C:\Users\***\***.tmp not found. File\Folder C:\Users\***\AppData\Local\Temp\***.exe not found. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\tmp folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\muffin folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\host folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\62 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\61 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\6 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\59 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\57 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\55 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\53 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\46 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\43 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\38 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\32 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\27 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\25 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\24 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\14 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13 folder moved successfully. C:\Users\**\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\1 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0 folder moved successfully. C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache folder moved successfully. File/Folder C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk not found. < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. C:\Users\***\Desktop\cmd.bat deleted successfully. C:\Users\***\Desktop\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 56478 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: *** ->Temp folder emptied: 559654 bytes ->Temporary Internet Files folder emptied: 11024698 bytes ->FireFox cache emptied: 202909098 bytes ->Apple Safari cache emptied: 15221760 bytes ->Flash cache emptied: 58316 bytes User: IUSR_NMPR ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 9246 bytes RecycleBin emptied: 4915 bytes Total Files Cleaned = 219,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 12082012_000959 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... Ich hatte auch die * durch BenutzerName ersetzt, war das falsch? Soryy für den Ärger und danke für die Hilfe, GunHill PS Muss ich meine Namen durch *** ersetzen? Oder ist das eine freiwillige "Schutz-Option"? |
Zitat:
ich hoffe der Benutzername besteht aus deinem Vor- und Zunamen, sodass sich das auch lohnt. Nochmal richtig fixen. dann Schritt 2 und 3. |
Hallo t'john, habe alles ausgeführt: 1. OTL All processes killed ========== OTL ========== File C:\ProgramData\dsgsdgdsgdsgw.pad not found. File C:\Windows\tasks\RegistryBooster.job not found. File C:\Windows\tasks\DriverScanner.job not found. File C:\ProgramData\loc_pyt_0_kroj.pad not found. ========== FILES ========== File\Folder C:\ProgramData\*.exe not found. File\Folder C:\ProgramData\*.dll not found. File\Folder C:\ProgramData\*.tmp not found. File\Folder C:\ProgramData\TEMP not found. File\Folder C:\Users\***\*.tmp not found. File\Folder C:\Users\***\AppData\Local\Temp\*.exe not found. File\Folder C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache not found. File/Folder C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk not found. < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. C:\Users\***\Desktop\cmd.bat deleted successfully. C:\Users\***\Desktop\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: *** ->Temp folder emptied: 369869 bytes ->Temporary Internet Files folder emptied: 16971938 bytes ->FireFox cache emptied: 81209471 bytes ->Apple Safari cache emptied: 0 bytes ->Flash cache emptied: 58739 bytes User: IUSR_NMPR ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 526784 bytes RecycleBin emptied: 92776217 bytes Total Files Cleaned = 183,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 12092012_230946 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX 2. Malware Antirootkit hat nichts gefunden, den Cleanup-Prozess konnte ich nicht starten. XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX 3. AdwCleaner: # AdwCleaner v2.100 - Datei am 10/12/2012 um 07:19:26 erstellt # Aktualisiert am 09/12/2012 von Xplode # Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) # Benutzer : ***- ***-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\***\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\SweetIM Schlüssel Gelöscht : HKLM\Software\SweetIM ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16455 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v16.0.2 (de) Profilname : default Datei : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\fvlfgruc.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [4915 octets] - [07/12/2012 07:45:53] AdwCleaner[S2].txt - [929 octets] - [10/12/2012 07:19:26] ########## EOF - C:\AdwCleaner[S2].txt - [988 octets] ########## |
Sehr gut! :daumenhoc Wie laeuft der Rechner? Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Guten Morgen t'john, im Prinzip läuft der Rechner gut, manchmal dauert das Hochfahren sehr lange, die Maus läuft machnmal von allein über den Desktop und ab un zu fängt der Rechner an zu rauschen, da macht er irgendwas, was ich nicht weiss (ist sicher auch manchmal der Defender oder Avira ...) Hier der Log von Emisoft: Emsisoft Anti-Malware - Version 7.0 Letztes Update: 10.12.2012 23:02:55 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\, D:\ Riskware-Erkennung: Aus Archiv Scan: An ADS Scan: An Dateitypen-Filter: Aus Erweitertes Caching: An Direkter Festplattenzugriff: Aus Scan Beginn: 10.12.2012 23:03:43 Key: hkey_users\s-1-5-21-1547249388-2404132702-3966856301-1000\software\microsoft\windows\currentversion\ext\stats\{fe063db1-4ec0-403e-8dd8-394c54984b2c} gefunden: Trace.Registry.AskTBar (A) Key: hkey_users\s-1-5-21-1547249388-2404132702-3966856301-1000\software\microsoft\windows\currentversion\ext\stats\{fe063db9-4ec0-403e-8dd8-394c54984b2c} gefunden: Trace.Registry.AskTBar (A) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\5522117a.qua -> (Quarantine-8) -> ramblera/ramblerb.class gefunden: Exploit.Java.CVE.S (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\5522117a.qua -> (Quarantine-8) -> ramblera/ramblerf.class gefunden: Exploit.Java.CVE.Q (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\5522117a.qua -> (Quarantine-8) -> ramblera/ramblera.class gefunden: Exploit.Java.CVE.P (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\5522117a.qua -> (Quarantine-8) -> ramblera/ramblerc.class gefunden: Exploit.Java.CVE.S (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\5522117a.qua -> (Quarantine-8) -> ramblera/ramblerd.class gefunden: Exploit.Java.CVE.V (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\5522117a.qua -> (Quarantine-8) -> ramblera/ramblere.class gefunden: Java.Exploit.CVE-2012-4681.D (B) C:\ProgramData\Avira\AntiVir Desktop\INFECTED\55eb5c5b.qua -> (Quarantine-8) -> (INFECTED_JS) gefunden: PDF:Exploit.PDF-JS.HN (B) Gescannt 549700 Gefunden 9 Scan Ende: 11.12.2012 01:25:48 Scan Zeit: 2:22:05 Dank & Gruß von GunHill |
Sehr gut! :daumenhoc Lasse die Funde in Quarantaene verschieben, dann: Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
Hallo t'john, hat alles geklappt. Der Rechner brauchte aber sehr lange zum Hochfahren. Hier der Log: ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6844 # api_version=3.0.2 # EOSSerial=6b30aef2cd11c749a2e5dceb2f58eb2f # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2012-12-12 12:09:46 # local_time=2012-12-12 01:09:46 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.0.6002 NT Service Pack 2 # compatibility_mode=1799 16775165 100 99 52910 220694276 0 0 # compatibility_mode=5892 16776573 100 100 63259 192803714 0 0 # scanned=11793 # found=0 # cleaned=0 # scan_time=394 ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6844 # api_version=3.0.2 # EOSSerial=6b30aef2cd11c749a2e5dceb2f58eb2f # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2012-12-12 02:33:28 # local_time=2012-12-12 03:33:28 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.0.6002 NT Service Pack 2 # compatibility_mode=1799 16775165 100 99 61532 220702898 54302 0 # compatibility_mode=5892 16776573 100 100 75481 192812336 0 0 # scanned=299651 # found=0 # cleaned=0 # scan_time=8552 Schönen Tag und danke, GunHill |
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
Hallo t'john, habe alles gemacht. Hier die beiden PluginChecks 1. PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. • Firefox 17.0 ist aktuell • Flash (11,5,502,135) ist aktuell. • Java (1,7,0,10) ist aktuell. • Adobe Reader 10,1,4,38 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 11.0 Nach der Java Deaktivierung: PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. • Firefox 17.0 ist aktuell • Flash (11,5,502,135) ist aktuell. • Java ist nicht Installiert oder nicht aktiviert. • Adobe Reader 10,1,4,38 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 11.0 Was ist nun zu tun? Dank & Gruß von GunHill |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
Hallo t'john, das ist ja erfreulich! Danke! :singsing: Habe alle Reste gelöscht und den CCleaner laufen lassen. Lektüre werde ich in den nächsten Wochen abarbeiten. Jetzt will ich den ganzen Computer mit Paragon Backup & Recovery clonen. Als komplette Datensicherung. Dafür habe ich eine externe Festplatte, auf der sich bis jetzt die alte Sicherung befindet. Muss ich diese vorher noch "reinigen"? Es werden bei diesem Clonen alle alte Daten gelöscht und dann das ganze System neu abgespreichert. Toll dass es Euch gibt, war eine große Hilfe! :dankeschoen: GunHill |
Zitat:
wir wuenschen eine virenfreie Zeit ;) |
Hallo t`john, danke das war´'s dann wohl - hoffentlich für länger! Vielen Dank, werde jetzt gleich mal eine Spende für trojanerboard vornehmen. GunHill |
:) wir wuenscheneine virenfreie Zeit ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:00 Uhr. |
Copyright ©2000-2025, Trojaner-Board