![]() |
GUV-Trojaner eingefangen Nun hat es auch mich erwischt. Kann mir jemand helfen? Vielen Dank und viele Grüße Andreas |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden? Quick-Scan mit Malwarebytes
|
Hallo ryder, vielen Dank für Deine Unterstützung. Anbei der Auszug aus Malwarebytes: # Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2012.12.14.11 Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus) Internet Explorer 9.0.8112.16421 vanessa :: VANESSA-THINK [Administrator] 28.12.2012 16:56:17 mbam-log-2012-12-28 (16-56-17).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 202451 Laufzeit: 2 Minute(n), 7 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\vanessa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk (Trojan.Ransom.SUGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) # |
Fein, dann weiter: Scan mit Combofix
|
Hallo ryder, nach Anweisung durchgeführt und Alles (scheint) absolut einwandfrei zu funktionieren. Auf diesem Wege !!vielmals Danke!! und einen Guten Rutsch ins Neue Jahr!! Den Auszug aus Combofix findest du nachstehend: #Combofix Logfile: Code: ComboFix 12-12-29.02 - vanessa 29.12.2012 12:49:50.1.2 - x64 NETWORK # Nochmals Danke und beste Grüße Andreas1003 |
Combofix-Skript
|
Hallo ryder, ist durchgelaufen (wenn es auch ein wenig gedauert hat). Eine Message Box oder sonstige Hinweise sind nicht aufgetaucht. Nochmals vielen Dank! Den Auszug aus Combofix findest du wieder nachstehend: # Combofix Logfile: Code: ComboFix 12-12-29.02 - vanessa 29.12.2012 14:40:25.2.2 - x64 # :dankeschoen: |
Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Hallo ryder, hast nicht zu viel versprochen. Hat in der Tat ein wenig gedauert. Soweit ich das überblicken kann war der erste Schritt ohne Ergebnis, der zweite lieferte leider zwei Funde. Da ich mir nicht sicher bin welche Art der Darstellung einfacher für dich ist, findest du Die Files zu Schritt 2 und 3 ebenfalls angehängt. Schon einmal vielen Dank für deine Antwort. Anhang 48027 Anhang 48028 Nachstehend die einzelnen Auszüge: zu Schritt 1 # Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2012.12.29.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 vanessa :: VANESSA-THINK [Administrator] 29.12.2012 16:20:47 mbam-log-2012-12-29 (16-20-47).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 209699 Laufzeit: 1 Minute(n), 49 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) # zu Schritt 2 # C:\Qoobox\Quarantine\C\ProgramData\dsgsdgdsgdsgw.js.vir JS/Agent.NID trojan C:\Qoobox\Quarantine\C\Users\vanessa\wgsdgsdgdsgsd.dll.vir a variant of Win32/Kryptik.ARHG trojan # zu Schritt 3 # Results of screen317's Security Check version 0.99.56 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Java 7 Update 9 Adobe Flash Player 10 Flash Player out of Date! Adobe Flash Player 11.5.502.135 Adobe Reader 10.1.4 Adobe Reader out of Date! Mozilla Firefox (17.0.1) Mozilla Thunderbird (17.0.) Google Chrome 12.0.742.112 Google Chrome 22.0.1229.94 Google Chrome 23.0.1271.64 Google Chrome 23.0.1271.91 Google Chrome 23.0.1271.95 Google Chrome 23.0.1271.97 ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` # |
Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional)
Schritt 3: Den alten FLashplayer deinstallieren Schritt 4: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können. Schritt 5: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Danke dir 1001 mal. Die finale Rückmeldung mit allen Erledigungen werde ich dir abwesenheitsbedingt vermutlich erst in ein paar Tagen geben können. Eine kleine Frage vorab habe ich allerdings und hoffe du kannst sie mir schnell beantworten (ohne deine Unterstützung zu überstrapazieren). Bzgl. den zwei im zweiten Schritt gefundenen Dateien: Hier noch einmal Schritt 2 wiederholen und diesmal den Haken bei Remove Found Threads nicht entfernen? Oder habe ich da etwas nicht richtig verstanden. Nochmals Danke und beste Grüße |
Wenn du alles richtig machst, wird das noch durch delfix entfernt. Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/ |
Ok, danke Dir vielmals. :daumenhoc |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board