![]() |
GVU problem hallo ! habe mir leider auch den GVU Trojaner andrehen lassen :( rechner war blockiert mit nem bild oben rechts kleines bild von webcam oder movie rechner läuft soweit scheinbar normal , nach durchläufen von malwarebytes , otl u adwcleaner ich bitte mal die profis um hilfe , da ich noch bedenken habe adwcleaner findet immer diesen Reg-schlüssel :Key Found : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B863...... löscht den dann und nach nem neustart ist sie wieder da ? oder ist dieser key in ordnung ? vielen dank im voraus Mfg Huggy anbei anhänge von allen drei progs |
:hallo: Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
Code: All processes killed Mfg Huggy |
Zippe alle Logs mit Funden von MBAM und haenge sie an den Beitrag. |
ähmm . sorry zippe ? packen als zip-datei ? und welche logs ? mfg huggy ok , von malwarebytes die logs , denk ich jetzt mal |
soderle , log datei von malwarebytes anti malware mfg huggy |
Wo sind die mit Funden, die du vorher gemacht hast? Reiter: Scan Berichte! |
sorry hab hier nur 2 logdateien , beide hier angehängt , ältere hab ich alle gelöscht :( 1 prog von den dreien hat mir diesen ramson oder so ähnlich gelöscht hab leider zu spät gesehn das man nichts löschen sollte :( mfg huggy |
Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
ich kanns nicht neuinstallieren , ist angeblich noch installiert hatte das leider deinstalliert :( hab hier noch nen dienst von dem prog laufen vieleicht nen tip ? vielen dank für deine hilfe !!! mfg huggy ok geht wieder |
Kommt noch was? |
hier die logs.db3 als zip , hoffe das ist korrekt so mfg huggy |
In der Anletiung sehts, wo die Logfiles zu finden sind. |
sorry Code: Emsisoft Anti-Malware - Version 6.6 |
Sehr gut! :daumenhoc Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
kann ich auch mein installiertes eset smart security nehmen ? mfg Huggy |
Nein, nimm besser das verlinkte. |
Code: ESETSmartInstaller@High as downloader log: |
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html |
die 2 dateien die gelöscht wurden lagen in winxp das ich ca nen jahr nicht mehr nutze, dort ist altes java inst, will ich eh löschen die partition , kann ich den inhalt der partition einfach löschen , bei einer zweitinstalation von win7 , bootmenü bleibt , glaub ich wars das jetzt mit diesem ransom trojaner ? wie sicher ist mein rechner noch , besser komplett neu aufsetzen inclusive formatieren ? ist mein mbr auch safe ? was ist mit passwörtern verbreitet der sich auch im netztwerk , laptop ? meine sicherheitseinstellungen scheinen sich verändert zu haben nach diesem script mit otl , auf sicherer , korrekt ? adwcleaner findet immer diesen key : Key Found : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D7............ ist der ok oder warum meldet adwcleaner das ? und wieso hat eset smart security nix unternommen bei der infektion , gibts besseres ? Ich danke dir vielmals für deine hilfe !!! mfg Huggy |
Zitat:
Zitat:
Zitat:
Totsicher waere das Neuaufsetzen. ;) Zitat:
Zitat:
die wurden aber nicht gestohlen. Zitat:
Zitat:
Zitat:
Zitat:
Du hast dein System nicht aktuell gehalten, das war der Fehler. |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html |
also hier nochmal adwcleaner-Log mit diesem schlüssel , würde nur gerne wissen was der bedeutet und ob er safe ist Code: # AdwCleaner v1.703 - Logfile created 08/08/2012 at 11:46:22 hatte mir den ransom über internetbrowser eingefangen , den ich eigentlich gar nicht nutze eset war auf dem neusten stand , tägliches upd ! vielen dank ! mfg huggy |
adwCleaner entfernen
Dann neu Runterladen! Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
wech :) [Note] # AdwCleaner v1.800 - Logfile created 08/08/2012 at 18:12:17 # Updated 01/08/2012 by Xplode # Operating system : Windows 7 Enterprise Service Pack 1 (32 bits) # User : Huggy - HUGGY-PC # Running from : C:\Users\Huggy\Desktop\adwcleaner.exe # Option [Search] ***** [Services] ***** ***** [Files / Folders] ***** ***** [Registry] ***** ***** [Registre - GUID] ***** ***** [Internet Browsers] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Registry is clean. -\\ Mozilla Firefox v14.0.1 (de) Profile name : default File : C:\Users\Huggy\AppData\Roaming\Mozilla\Firefox\Profiles\wwmj4e6a.default\prefs.js [OK] File is clean. ************************* AdwCleaner[R1].txt - [702 octets] - [08/08/2012 18:12:17] ########## EOF - C:\AdwCleaner[R1].txt - [829 octets] ########## [/Note] thx a lot !!! kann ich dich die tage noch mit einem laptop nerven ? Mfg Huggy |
Super :) Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:59 Uhr. |
Copyright ©2000-2025, Trojaner-Board