![]() |
GVU-Trojaner, jedoch OTLPENet.exe nicht downloadbar auf http://oldtimer.geekstogo.com/OTLPENet.exe Liebe Helfer, ich habe mir einen GVU_Trojaner eingefangen und wollte entsprechend der Anleitungne hier vorgehen. Ich komme (das gibt es wohl häufiger) auch in keinen der abgesicherten Modi, weil angeblich ERROR#112 aufgetreten ist, nämlich dass irgendwo nicht genügen Space für eine .sys-Datei ist. Floh94 hat wohl ein ähnliches problem, deswegen wollte ich auch wie in seiner Hilfestellung vorgehen: http://www.trojaner-board.de/127795-...-usb-geht.html Allerdings kann ich diese Datei nicht herunterladen: hxxp://oldtimer.geekstogo.com/OTLPENet.exe Gibt es hierzu einen aktualisierten link ? Vielen Dank im Vorraus ! Robs2 |
Vielleicht verrätst du uns vorher schon mal was du überhaupt für ein Windows hast? |
Hi ryder, ich habe Windows 7... |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. ![]() Bitte Lesen: Regeln für die Bereinigung Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
Gelesen und verstanden? Scan mit Farbar's Recovery Scan Tool
|
Super, Vielen Dank für die schnelle Hilfe ! Hat geklappt, hier ist der Inhalt von FRST.txt: Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 15-02-2013 Ran by SYSTEM at 17-02-2013 12:12:56 Running from G:\ Windows 7 Home Premium Service Pack 1 (X64) OS Language: English(US) The current controlset is ControlSet001 ==================== Registry (Whitelisted) =================== HKLM\...\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s [12452456 2012-02-21] (Realtek Semiconductor) HKLM\...\Run: [RtHDVBg_Dolby] C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe /FORPCEE4 [1158248 2012-02-08] (Realtek Semiconductor) HKLM\...\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe [2870032 2012-02-09] (Synaptics Incorporated) HKLM\...\Run: [BLEServicesCtrl] C:\Program Files (x86)\Intel\Bluetooth\BleServicesCtrl.exe [177936 2012-02-17] (Intel Corporation) HKLM\...\Run: [BTMTrayAgent] rundll32.exe "C:\Program Files (x86)\Intel\Bluetooth\btmshell.dll",TrayApp [11406608 2012-02-21] (Intel Corporation) HKLM-x32\...\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe" [291608 2012-02-27] (Intel Corporation) HKLM-x32\...\Run: [Dolby Advanced Audio v2] "C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe" -autostart [507744 2011-12-20] (Dolby Laboratories Inc.) HKLM-x32\...\Run: [CLMLServer] "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe" [107816 2010-08-03] (CyberLink) HKLM-x32\...\Run: [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe" [87336 2011-03-30] (CyberLink Corp.) HKLM-x32\...\Run: [AVP] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe" [206448 2012-11-15] (Kaspersky Lab ZAO) HKLM-x32\...\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [946352 2012-12-02] (Adobe Systems Incorporated) HKU\Default\...\RunOnce: [Screensaver] C:\Windows\Web\Wallpaper\MEDION\start.vbs [x] HKU\Default User\...\RunOnce: [Screensaver] C:\Windows\Web\Wallpaper\MEDION\start.vbs [x] HKU\robso\...\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [39408 2012-11-15] (Google Inc.) Winlogon\Notify\klogon: %SystemRoot%\System32\klogon.dll (Kaspersky Lab ZAO) Tcpip\Parameters: [DhcpNameServer] 213.191.74.19 62.109.123.197 192.168.0.1 Startup: C:\ProgramData\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files (x86)\McAfee Security Scan\3.0.318\SSScheduler.exe (McAfee, Inc.) Startup: C:\ProgramData\Start Menu\Programs\Startup\watchmi tray.lnk ShortcutTarget: watchmi tray.lnk -> C:\Windows\Installer\{F0559C5E-7912-4391-B1A0-6B975F0E5064}\SHCT_TRAY_PROGRAMG_A10D8603999C4E9488776EF2533C58C9.exe (Acresso Software Inc.) Startup: C:\Users\robso\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk ShortcutTarget: runctf.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) ==================== Services (Whitelisted) =================== 2 ASLDRService; C:\Program Files (x86)\PHotkey\ASLDRSrv.exe [104968 2009-12-18] () 2 AVP; "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe" -r [206448 2012-11-15] (Kaspersky Lab ZAO) 2 CyberLink PowerDVD 10 MS Monitor Service; "C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSMonitorService.exe" [70952 2011-04-13] (CyberLink) 2 CyberLink PowerDVD 10 MS Service; "C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSServer.exe" [312616 2011-04-13] (CyberLink) 2 GFNEXSrv; C:\Program Files (x86)\PHotkey\GFNEXSrv.exe [156672 2011-10-13] () 2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [162648 2012-03-15] (Intel Corporation) 3 McComponentHostService; "C:\Program Files (x86)\McAfee Security Scan\3.0.318\McCHSvc.exe" [235216 2013-02-05] (McAfee, Inc.) 3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [273168 2012-03-29] () 2 RichVideo64; "C:\Program Files\CyberLink\Shared files\RichVideo64.exe" [386344 2010-08-19] () 2 watchmi; "C:\Program Files (x86)\watchmi\TvdService.exe" [70144 2012-01-31] () 2 ZeroConfigService; "C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe" [2669840 2012-03-29] (Intel® Corporation) ==================== Drivers (Whitelisted) ===================== 0 KL1; C:\Windows\System32\Drivers\KL1.sys [460888 2011-03-04] (Kaspersky Lab ZAO) 1 kl2; C:\Windows\System32\Drivers\kl2.sys [11864 2011-03-04] (Kaspersky Lab ZAO) 1 KLIF; C:\Windows\System32\Drivers\KLIF.sys [637272 2012-11-15] (Kaspersky Lab) 1 KLIM6; C:\Windows\System32\Drivers\KLIM6.sys [29488 2011-03-10] (Kaspersky Lab ZAO) 3 klmouflt; C:\Windows\System32\Drivers\klmouflt.sys [22544 2009-11-02] (Kaspersky Lab) 3 NETwNs64; C:\Windows\System32\DRIVERS\Netwsw00.sys [11471872 2012-03-12] (Intel Corporation) 2 PEGAGFN; \??\C:\Program Files (x86)\PHotkey\PEGAGFN.sys [14344 2009-09-11] (PEGATRON) ==================== NetSvcs (Whitelisted) ==================== ==================== One Month Created Files and Folders ======== 2013-02-17 12:12 - 2013-02-17 12:12 - 00000000 ____D C:\FRST 2013-02-16 09:23 - 2013-02-16 09:23 - 00000000 ____A C:\Windows\SysWOW64\shoEB86.tmp 2013-02-16 09:21 - 2013-02-16 09:21 - 00293624 ____A C:\Windows\Minidump\021613-18657-01.dmp 2013-02-16 09:19 - 2013-02-16 09:19 - 00032152 ____A C:\Windows\System32\Drivers\hitmanpro37.sys 2013-02-16 09:18 - 2013-02-16 09:21 - 552018586 ____A C:\Windows\MEMORY.DMP 2013-02-16 09:18 - 2013-02-16 09:21 - 00000000 ____D C:\Windows\Minidump 2013-02-16 09:18 - 2013-02-16 09:18 - 00293568 ____A C:\Windows\Minidump\021613-19858-01.dmp 2013-02-16 09:16 - 2013-02-16 09:16 - 00000000 ____D C:\ProgramData\HitmanPro 2013-02-16 06:15 - 2013-02-16 09:33 - 95023320 ___AT C:\ProgramData\7490081.pad 2013-02-16 06:15 - 2013-02-16 06:15 - 00095744 ____A C:\Users\robso\1800947.dll 2013-02-16 06:15 - 2013-02-16 06:15 - 00002733 ____A C:\ProgramData\7490081.js 2013-02-16 06:15 - 2013-02-16 06:15 - 00000153 ____A C:\ProgramData\7490081.reg 2013-02-16 06:15 - 2013-02-16 06:15 - 00000060 ____A C:\ProgramData\7490081.bat 2013-02-12 13:08 - 2013-01-08 17:48 - 17812992 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll 2013-02-12 13:08 - 2013-01-08 17:22 - 10925568 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll 2013-02-12 13:08 - 2013-01-08 17:19 - 02312704 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll 2013-02-12 13:08 - 2013-01-08 17:12 - 01392128 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll 2013-02-12 13:08 - 2013-01-08 17:12 - 01346048 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll 2013-02-12 13:08 - 2013-01-08 17:11 - 01494528 ____A (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl 2013-02-12 13:08 - 2013-01-08 17:10 - 00237056 ____A (Microsoft Corporation) C:\Windows\System32\url.dll 2013-02-12 13:08 - 2013-01-08 17:09 - 00085504 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll 2013-02-12 13:08 - 2013-01-08 17:07 - 00816640 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll 2013-02-12 13:08 - 2013-01-08 17:07 - 00599040 ____A (Microsoft Corporation) C:\Windows\System32\vbscript.dll 2013-02-12 13:08 - 2013-01-08 17:07 - 00173056 ____A (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe 2013-02-12 13:08 - 2013-01-08 17:06 - 00729088 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll 2013-02-12 13:08 - 2013-01-08 17:05 - 02147840 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll 2013-02-12 13:08 - 2013-01-08 17:04 - 02382848 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb 2013-02-12 13:08 - 2013-01-08 17:04 - 00096768 ____A (Microsoft Corporation) C:\Windows\System32\mshtmled.dll 2013-02-12 13:08 - 2013-01-08 17:00 - 00248320 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll 2013-02-12 13:08 - 2013-01-08 14:23 - 12321280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-02-12 13:08 - 2013-01-08 14:11 - 01800704 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-02-12 13:08 - 2013-01-08 14:09 - 09738240 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-02-12 13:08 - 2013-01-08 14:03 - 01427968 ____A (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2013-02-12 13:08 - 2013-01-08 14:03 - 01129472 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-02-12 13:08 - 2013-01-08 14:03 - 01103872 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-02-12 13:08 - 2013-01-08 14:01 - 00231936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\url.dll 2013-02-12 13:08 - 2013-01-08 14:00 - 00065024 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-02-12 13:08 - 2013-01-08 13:59 - 00142848 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2013-02-12 13:08 - 2013-01-08 13:58 - 00717824 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-02-12 13:08 - 2013-01-08 13:58 - 00420864 ____A (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2013-02-12 13:08 - 2013-01-08 13:57 - 00607744 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-02-12 13:08 - 2013-01-08 13:56 - 02382848 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-02-12 13:08 - 2013-01-08 13:56 - 01796096 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-02-12 13:08 - 2013-01-08 13:56 - 00073216 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2013-02-12 13:08 - 2013-01-08 13:53 - 00176640 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-02-12 12:03 - 2013-01-04 21:53 - 05553512 ____A (Microsoft Corporation) C:\Windows\System32\ntoskrnl.exe 2013-02-12 12:03 - 2013-01-04 21:00 - 03967848 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2013-02-12 12:03 - 2013-01-04 21:00 - 03913064 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2013-02-12 12:03 - 2013-01-03 21:46 - 00215040 ____A (Microsoft Corporation) C:\Windows\System32\winsrv.dll 2013-02-12 12:03 - 2013-01-03 20:51 - 00005120 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2013-02-12 12:03 - 2013-01-03 19:26 - 03153408 ____A (Microsoft Corporation) C:\Windows\System32\win32k.sys 2013-02-12 12:03 - 2013-01-03 18:47 - 00025600 ____A (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2013-02-12 12:03 - 2013-01-03 18:47 - 00014336 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2013-02-12 12:03 - 2013-01-03 18:47 - 00007680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2013-02-12 12:03 - 2013-01-03 18:47 - 00002048 ____A (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2013-02-12 12:03 - 2013-01-02 22:00 - 01913192 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\tcpip.sys 2013-02-12 12:03 - 2013-01-02 22:00 - 00288088 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\FWPKCLNT.SYS 2013-02-06 23:13 - 2013-02-06 23:13 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-02-04 13:03 - 2013-02-04 13:03 - 00000017 ____A C:\Windows\SysWOW64\shortcut_ex.dat 2013-01-27 08:08 - 2013-01-27 13:30 - 00000000 ____D C:\Users\robso\AppData\Local\{1B9D6D3F-0338-464D-A5AA-CF5476930AA9} 2013-01-27 08:08 - 2013-01-27 08:08 - 00000000 ____D C:\Users\robso\AppData\Local\{85CEFB46-9D43-43B6-9561-FC0CFE10318E} 2013-01-20 13:27 - 2013-01-20 13:27 - 00000000 ____A C:\Windows\SysWOW64\sho8146.tmp ==================== One Month Modified Files and Folders ======= 2013-02-17 12:12 - 2013-02-17 12:12 - 00000000 ____D C:\FRST 2013-02-16 09:33 - 2013-02-16 06:15 - 95023320 ___AT C:\ProgramData\7490081.pad 2013-02-16 09:33 - 2012-11-15 12:55 - 00000000 ____D C:\ProgramData\Kaspersky Lab 2013-02-16 09:33 - 2012-11-15 12:50 - 00001106 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-02-16 09:33 - 2009-07-13 21:08 - 00000006 ___AH C:\Windows\Tasks\SA.DAT 2013-02-16 09:33 - 2009-07-13 20:51 - 00123565 ____A C:\Windows\setupact.log 2013-02-16 09:23 - 2013-02-16 09:23 - 00000000 ____A C:\Windows\SysWOW64\shoEB86.tmp 2013-02-16 09:21 - 2013-02-16 09:21 - 00293624 ____A C:\Windows\Minidump\021613-18657-01.dmp 2013-02-16 09:21 - 2013-02-16 09:18 - 552018586 ____A C:\Windows\MEMORY.DMP 2013-02-16 09:21 - 2013-02-16 09:18 - 00000000 ____D C:\Windows\Minidump 2013-02-16 09:19 - 2013-02-16 09:19 - 00032152 ____A C:\Windows\System32\Drivers\hitmanpro37.sys 2013-02-16 09:18 - 2013-02-16 09:18 - 00293568 ____A C:\Windows\Minidump\021613-19858-01.dmp 2013-02-16 09:16 - 2013-02-16 09:16 - 00000000 ____D C:\ProgramData\HitmanPro 2013-02-16 06:27 - 2012-11-15 13:21 - 00000000 ____D C:\Users\robso\AppData\Roaming\vlc 2013-02-16 06:20 - 2012-11-15 13:01 - 00000000 ____D C:\Users\robso\Documents\Youcam 2013-02-16 06:17 - 2012-11-15 12:48 - 01344581 ____A C:\Windows\WindowsUpdate.log 2013-02-16 06:15 - 2013-02-16 06:15 - 00095744 ____A C:\Users\robso\1800947.dll 2013-02-16 06:15 - 2013-02-16 06:15 - 00002733 ____A C:\ProgramData\7490081.js 2013-02-16 06:15 - 2013-02-16 06:15 - 00000153 ____A C:\ProgramData\7490081.reg 2013-02-16 06:15 - 2013-02-16 06:15 - 00000060 ____A C:\ProgramData\7490081.bat 2013-02-16 06:15 - 2012-11-15 12:58 - 00000000 ____D C:\users\robso 2013-02-16 06:07 - 2012-12-28 10:25 - 00000884 ____A C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-02-16 05:33 - 2009-07-13 20:45 - 00017488 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-02-16 05:33 - 2009-07-13 20:45 - 00017488 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-02-14 13:18 - 2012-11-15 12:50 - 00001110 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-02-14 10:29 - 2012-12-28 10:25 - 00002050 ____A C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk 2013-02-14 10:29 - 2012-12-28 10:25 - 00000000 ____D C:\Program Files (x86)\McAfee Security Scan 2013-02-13 10:58 - 2011-05-16 06:04 - 00654852 ____A C:\Windows\System32\perfh007.dat 2013-02-13 10:58 - 2011-05-16 06:04 - 00130434 ____A C:\Windows\System32\perfc007.dat 2013-02-13 10:58 - 2009-07-13 21:13 - 01500294 ____A C:\Windows\System32\PerfStringBackup.INI 2013-02-13 10:52 - 2009-07-13 20:45 - 00368344 ____A C:\Windows\System32\FNTCACHE.DAT 2013-02-12 11:54 - 2012-11-30 15:56 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-02-11 13:30 - 2013-01-13 04:54 - 00000000 ____D C:\Users\robso\Documents\2013 2013-02-11 13:30 - 2012-12-02 05:34 - 00000000 ____D C:\Users\robso\AppData\Roaming\SoftGrid Client 2013-02-10 09:07 - 2012-11-30 15:30 - 00697712 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2013-02-10 09:07 - 2011-12-01 13:26 - 00074096 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-02-07 02:43 - 2012-12-02 05:16 - 00000000 ____D C:\Users\robso\Documents\2012 harz 2013-02-06 23:13 - 2013-02-06 23:13 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-02-04 13:03 - 2013-02-04 13:03 - 00000017 ____A C:\Windows\SysWOW64\shortcut_ex.dat 2013-01-27 13:30 - 2013-01-27 08:08 - 00000000 ____D C:\Users\robso\AppData\Local\{1B9D6D3F-0338-464D-A5AA-CF5476930AA9} 2013-01-27 08:08 - 2013-01-27 08:08 - 00000000 ____D C:\Users\robso\AppData\Local\{85CEFB46-9D43-43B6-9561-FC0CFE10318E} 2013-01-21 11:33 - 2012-11-15 13:21 - 00001070 ____A C:\Users\Public\Desktop\VLC media player.lnk 2013-01-20 13:27 - 2013-01-20 13:27 - 00000000 ____A C:\Windows\SysWOW64\sho8146.tmp ==================== Known DLLs (Whitelisted) ================= ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit ==================== EXE ASSOCIATION ===================== HKLM\...\.exe: exefile => OK HKLM\...\exefile\DefaultIcon: %1 => OK HKLM\...\exefile\open\command: "%1" %* => OK ==================== Restore Points ========================= Restore point made on: 2013-01-16 02:09:56 Restore point made on: 2013-01-27 12:05:57 Restore point made on: 2013-02-08 10:08:39 Restore point made on: 2013-02-12 13:08:18 ==================== Memory info =========================== Percentage of memory in use: 16% Total physical RAM: 3990.83 MB Available physical RAM: 3343.46 MB Total Pagefile: 3989.03 MB Available Pagefile: 3336.93 MB Total Virtual: 8192 MB Available Virtual: 8191.88 MB ==================== Partitions ============================= 1 Drive c: (Boot) (Fixed) (Total:647.54 GB) (Free:361.7 GB) NTFS 2 Drive e: (Recover) (Fixed) (Total:50 GB) (Free:15.58 GB) NTFS 4 Drive g: (USB DISK) (Fixed) (Total:3.73 GB) (Free:3.72 GB) FAT32 6 Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS 7 Drive y: () (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS ==>[System with boot components (obtained from reading drive)] Disk ### Status Size Free Dyn Gpt -------- ------------- ------- ------- --- --- Disk 0 Online 698 GB 0 B Disk 1 Online 3824 MB 0 B Disk 2 No Media 0 B 0 B Partitions of Disk 0: =============== Disk ID: 2BD2C32A Partition ### Type Size Offset ------------- ---------------- ------- ------- Partition 1 Primary 100 MB 1024 KB Partition 2 Primary 647 GB 101 MB Partition 3 Primary 50 GB 647 GB Partition 4 OEM 1024 MB 697 GB ================================================================================== Disk: 0 Partition 1 Type : 07 Hidden: No Active: Yes Volume ### Ltr Label Fs Type Size Status Info ---------- --- ----------- ----- ---------- ------- --------- -------- * Volume 1 Y NTFS Partition 100 MB Healthy ========================================================= Disk: 0 Partition 2 Type : 07 Hidden: No Active: No Volume ### Ltr Label Fs Type Size Status Info ---------- --- ----------- ----- ---------- ------- --------- -------- * Volume 2 C Boot NTFS Partition 647 GB Healthy ========================================================= Disk: 0 Partition 3 Type : 07 Hidden: No Active: No Volume ### Ltr Label Fs Type Size Status Info ---------- --- ----------- ----- ---------- ------- --------- -------- * Volume 3 E Recover NTFS Partition 50 GB Healthy ========================================================= Disk: 0 Partition 4 Type : 12 Hidden: Yes Active: No Volume ### Ltr Label Fs Type Size Status Info ---------- --- ----------- ----- ---------- ------- --------- -------- * Volume 6 NTFS Partition 1024 MB Healthy Hidden ========================================================= Partitions of Disk 1: =============== Disk ID: 5330A06F Partition ### Type Size Offset ------------- ---------------- ------- ------- Partition 1 Primary 3823 MB 24 KB ================================================================================== Disk: 1 Partition 1 Type : 0B Hidden: No Active: Yes Volume ### Ltr Label Fs Type Size Status Info ---------- --- ----------- ----- ---------- ------- --------- -------- * Volume 4 G USB DISK FAT32 Partition 3823 MB Healthy ========================================================= Last Boot: 2013-02-16 05:53 ==================== End Of Log ============================= |
Kurze Frage: Du hast versucht mit HitmanPro Kickstart zu bereinigen? Was ist da schief gelaufen und kannst du mir dazu das Logfile posten? SO gehts jetzt weiter: Fix mit FRST
|
Ja, ich habe das erst mit hitman probiert, ich habe Hitman auf einenUSB Stick gezogen und dann den Rechner gemäß Anleitung gestartet, Windows ist normal hochgefahren und als erstes kam das Hitman -Programm, aber noch während ich die scan einstellungen (von Hitman) vorgenommen habe, hat der GVU Trojnaer wieder alles gesperrt (d.h. es war wieder das GVU Bild eingeforen...) Hi, Danke !, hat geklappt, hier der Inhalt von Fixlog.txt : Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 15-02-2013 Ran by SYSTEM at 2013-02-17 13:12:36 Run:1 Running from G:\ ============================================== C:\ProgramData\7490081.pad moved successfully. C:\Users\robso\1800947.dll moved successfully. C:\ProgramData\7490081.js moved successfully. C:\ProgramData\7490081.reg moved successfully. C:\ProgramData\7490081.bat moved successfully. C:\Users\robso\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk moved successfully. C:\Users\robso\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk not found. ==== End of Fixlog ==== |
Dann bitte jetzt so weiter: Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Schritt 3: Temporäre Dateien löschen mit TFC Schritt 4: Scan mit Combofix
|
Hi, wow, das ging ja schnell ! & Hurra, alles hat geklappt ! Hier ist die Log Datei vom ADW Cleaner:AdwCleaner Logfile: Code: # AdwCleaner v2.112 - Datei am 17/02/2013 um 13:39:22 erstellt Und hier ie ComboFix Datei : Combofix Logfile: Code: ComboFix 13-02-15.01 - robso 17.02.2013 13:50:50.1.4 - x64 Vielen Lieben Dank, dass Du Dir am Sonntag die Zeit nimmst um hier zu helfen ! |
Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner ![]() Wichtig: Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
:singsing: prima, hat wieder alles ohne probleme geklappt ! Hier die LogFiles: Malwarebytes Anti-Malware (Test) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.02.17.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 robso :: ROBSO-PC [Administrator] Schutz: Aktiviert 17.02.2013 20:08:45 mbam-log-2013-02-17 (20-08-45).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 213652 Laufzeit: 2 Minute(n), 36 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Eset hat 2 Probleme gefunden: C:\FRST\Quarantine\1800947.dll a variant of Win32/Kryptik.AUNU trojan C:\FRST\Quarantine\7490081.js JS/Agent.NID trojan Results of screen317's Security Check version 0.99.57 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` AVG Anti-Virus Free Edition 2013 Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Java(TM) 7 Update 3 Java version out of Date! Adobe Flash Player 11.5.502.149 Adobe Reader 10.1.5 Adobe Reader out of Date! Mozilla Firefox (18.0.2) Google Chrome 12.0.742.91 ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe AVG avgwdsvc.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: ESET deinstallieren (Optional)
Schritt 3: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können. Schritt 4: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Abschließend noch Tipps zu folgenden Themen:
![]() Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
![]() Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
![]() Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
![]() Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
:applaus:wow ! Vielen lieben Dank, Ryder aus dem Frankenland, ich finde es wirklich toll, dass Du mir so schnell, kompetent und umfassend geholfen hast. Puhh, bin ich froh dass ich den Trojaner jetzt los bin,... Und ich bin auch total überrascht, was das Trojaner Board hier leistet, ich werde Euch auf alle Fälle unterstützen !#, Viele Grüße aus Hamburg Robs 2 |
Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:10 Uhr. |
Copyright ©2000-2025, Trojaner-Board