![]() |
BKA/GUV Trojaner Hallo,habe mir den Ukash Trojaner GUV eingefangen. Als erstes habe ich eine Systemwiederherstellung durchgefuert,hat leider nicht lange geholfen. Im abgesicherten Modus hat er sich auch festgesetzt. Nach einer suche im Nety bin ich auf OTL gestossen. Habe mir eine Otlpe/CD gebrannt und laufen lassen. Jetzt komm ich nicht mehr weiter und brauche HILFE! Waere fuer eine schnelle Hilfe dankbar. Ein liebes Danke im vorraus. Gotic |
------------- |
Fixen mit OTLpe
Code: :OTL
|
Danke für die sehr schnelle antwort, Computer lässt sich wieder normal starten(sogar etwas schneller als früher):bussi: wie geht es jetzt weiter? |
Sehr gut! :daumenhoc Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
So habe mit Malware gescannt,habe 3 infizierte Objekte. Anbei die Dateien. |
Sehr gut! :daumenhoc
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Adw ist ausgeführt.Hier die Log Datei # AdwCleaner v2.007 - Datei am 16/11/2012 um 19:53:27 erstellt # Aktualisiert am 06/11/2012 von Xplode # Betriebssystem : Windows 7 Ultimate (64 bits) # Benutzer : Jürgen - JÜRGEN-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Jürgen\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml Ordner Gelöscht : C:\Program Files (x86)\AskTBar Ordner Gelöscht : C:\Users\Jürgen\AppData\Roaming\pdfforge ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\DataMngr Schlüssel Gelöscht : HKCU\Software\Zugo Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0388404D-6072-4CEB-B521-8F090FEAEE57} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IMsiDe1egate.Application.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} Schlüssel Gelöscht : HKLM\SOFTWARE\DataMngr Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16421 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://klit.startnow.com/?src=startpage&provider=&provider_name=yahoo&provider_code=&partner_id=693&product_id=741&affiliate_id=&channel=&toolbar_id=200&toolbar_version=2.4.0& install_country=DE&install_date=20120808&user_guid=0FE20491E8144F449E7C0F5F4731C6E6&machine_id=49d0c84b64b2cbff96aceda271bd0e2e&browser=IE&os=win&os_v ersion=6.1-x64-SP0 --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page Restore] = hxxp://www.searchnu.com/406 --> hxxp://www.google.com -\\ Mozilla Firefox v16.0.2 (de) Profilname : default-1346604733950 [Profil par défaut] Datei : C:\Users\Jürgen\AppData\Roaming\Mozilla\Firefox\Profiles\ueksihbr.default-1346604733950\prefs.js [OK] Die Datei ist sauber. Profilname : default Datei : C:\Users\sicher ohne S\AppData\Roaming\Mozilla\Firefox\Profiles\ea2of2k0.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [3060 octets] - [15/11/2012 19:56:28] AdwCleaner[R2].txt - [3120 octets] - [16/11/2012 19:53:02] AdwCleaner[S1].txt - [2811 octets] - [16/11/2012 19:53:27] ########## EOF - C:\AdwCleaner[S1].txt - [2871 octets] ########## Habe aber ein Problem mit Emsisoft,Download hat funktioniert nur kann ich sie nicht Installieren wegen service pack 1 für Windows 7. Wo bekomm ich den her? |
Alles Windows Updates einspielen, inkl. Service Pack! |
Habe eine Fehlermeldung:Mit Windows Update kann derzeit nicht nach Updates gesucht werden,da derDienst nicht ausgeführt wird. Wie bekomm ich dieses Service Pack sonst? |
Windows Repair Tool (AIO)
|
So die letzte Log Datei: |
Scan mit Malwarebytes' Anti-Rootkit Download: Download - Malwarebytes Anti-Rootkit BETA Anleitung: Anleitung: Malwarebytes Anti-Rootkit |
Muß ich nie etwas löschen oder ändern? Bin grad beim Scannen Malwarebytes Anti-Rootkit,dauert etwas. Hier der Scann: Malwarebytes Anti-Rootkit 1.1.0.1009 www.malwarebytes.org Database version: v2012.11.17.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Jürgen :: JÜRGEN-PC [administrator] 17.11.2012 19:56:53 mbar-log-2012-11-17 (19-56-53).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: PUP | PUM | P2P Objects scanned: 28163 Time elapsed: 14 minute(s), 35 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) Wie Kann ich mich in Zukunft gegen so etwas besser Schützen? |
Zitat:
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
1 Scan: PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 16.0 ist aktuell Flash (11,4,402,265) ist aktuell. Java (1,7,0,9) ist aktuell. Adobe Reader 9,4,3,231 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 10,1,3 Zurück Tools: StartSeite PluginCheck Secunia Online Scan Weiterführendes: Java Updaten und Einstellen Secunia Personal Software Inspector (PSI) Family: TR/Agent 2 Scan: PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 16.0 ist aktuell Flash (11,4,402,265) ist aktuell. Java ist Installiert aber nicht aktiviert. Adobe Reader 9,4,3,231 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 10,1,3 Zurück Tools: StartSeite PluginCheck Secunia Online Scan Weiterführendes: Java Updaten und Einstellen Secunia Personal Software Inspector (PSI) Family: TR/Agent |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
Vielen vielen Dank!!! Hab noch eine Frage mit zurücksetzen der Sicherheitszonnen,wie Funktioniert das bei Firefox? |
Das gibts nur im IE (da trotzdem machen auch wenn nicht benutzt) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:31 Uhr. |
Copyright ©2000-2025, Trojaner-Board