Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   GVU Trojaner, Rechner komplett gesperrt und Frau hat keine Ahnung was zu tun ist! :o) (https://www.trojaner-board.de/121795-gvu-trojaner-rechner-komplett-gesperrt-frau-hat-keine-ahnung-tun-o.html)

t'john 13.08.2012 21:28

Dann lade es neu runter und installiere es.

Sandra76 14.08.2012 09:00

Guten Morgen t´John :)

Habe jetzt das Prog neu runter geladen und ohne aktuelle Datenbank am laufen. Werde dann, wenn es fertig ist, weiter machen nach Deinen alten Anweisungen.

Wie immer, lieben Dank!

Hier das Ergebnis! Weiß nur nicht, ob das jetzt gut ist, das es nichts gefunden hat ^^

Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.03.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Active Member :: ACTIVEMEMBER-PC [Administrator]

Schutz: Deaktiviert

14.08.2012 09:26:52
mbam-log-2012-08-14 (09-26-52).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 342125
Laufzeit: 43 Minute(n), 45 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Habe dann den AWD Cleaner laufen lassen:


# AdwCleaner v1.800 - Logfile created 08/14/2012 at 10:18:56
# Updated 01/08/2012 by Xplode
# Operating system : Windows 7 Home Premium Service Pack 1 (64 bits)
# User : Active Member - ACTIVEMEMBER-PC
# Running from : C:\Users\Active Member\Desktop\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****

Folder Found : C:\Users\Active Member\AppData\LocalLow\AskToolbar
Folder Found : C:\ProgramData\Ask
Folder Found : C:\ProgramData\boost_interprocess
Folder Found : C:\Program Files (x86)\Ask.com
Folder Found : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

***** [Registry] *****

Key Found : HKCU\Software\APN
Key Found : HKCU\Software\AppDataLow\Software\AskToolbar
Key Found : HKCU\Software\Ask.com
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Key Found : HKLM\SOFTWARE\APN
Key Found : HKLM\SOFTWARE\AskToolbar
Key Found : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Key Found : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Key Found : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Key Found : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Key Found : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Key Found : HKLM\SOFTWARE\Iminent
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Value Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
[x64] Key Found : HKCU\Software\APN
[x64] Key Found : HKCU\Software\AppDataLow\Software\AskToolbar
[x64] Key Found : HKCU\Software\Ask.com
[x64] Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
[x64] Key Found : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
[x64] Key Found : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
[x64] Key Found : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
[x64] Key Found : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
[x64] Key Found : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
[x64] Key Found : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
[x64] Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF

***** [Registre - GUID] *****

Key Found : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Key Found : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Key Found : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Key Found : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Key Found : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Value Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
[x64] Key Found : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
[x64] Key Found : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
[x64] Key Found : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
[x64] Key Found : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
[x64] Key Found : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
[x64] Key Found : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}

***** [Internet Browsers] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Registry is clean.

*************************

AdwCleaner[R1].txt - [4132 octets] - [14/08/2012 10:18:56]

########## EOF - C:\AdwCleaner[R1].txt - [4260 octets] ##########


Ist das jetzt gut?? Oder schlecht?? :D
Wenn ich das mal wüsste!!

t'john 14.08.2012 12:13

Sehr gut! :daumenhoc


  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Delete.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.




danach:


Malware-Scan mit Emsisoft Anti-Malware

Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm.
Lade über Jetzt Updaten die aktuellen Signaturen herunter.
Wähle den Freeware-Modus aus.

Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers.
Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten.

Anleitung: http://www.trojaner-board.de/103809-...i-malware.html

Sandra76 14.08.2012 13:25

Aahh...da bist Du ja wieder!

Hehe...da freue ich mich jetzt aber! Ok, mach jetzt noch das, was Du mir gesagt hast, dann poste ich wieder :)

:dankeschoen:

P.s.: Das doofe ist nur wieder, das ich auch das neue Prog nicht aktualisieren kann :(

Hi t´John!
Da simma wieder!!
Uiuiui...da sind wir aber fündig geworden ^^^


# AdwCleaner v1.800 - Logfile created 08/14/2012 at 14:36:46
# Updated 01/08/2012 by Xplode
# Operating system : Windows 7 Home Premium Service Pack 1 (64 bits)
# User : Active Member - ACTIVEMEMBER-PC
# Running from : C:\Users\Active Member\Desktop\adwcleaner.exe
# Option [Delete]


***** [Services] *****


***** [Files / Folders] *****

Folder Deleted : C:\Users\Active Member\AppData\LocalLow\AskToolbar
Folder Deleted : C:\ProgramData\Ask
Folder Deleted : C:\ProgramData\boost_interprocess
Folder Deleted : C:\Program Files (x86)\Ask.com
Folder Deleted : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

***** [Registry] *****

Key Deleted : HKCU\Software\APN
Key Deleted : HKCU\Software\AppDataLow\Software\AskToolbar
Key Deleted : HKCU\Software\Ask.com
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Key Deleted : HKLM\SOFTWARE\APN
Key Deleted : HKLM\SOFTWARE\AskToolbar
Key Deleted : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Key Deleted : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Key Deleted : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Key Deleted : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Key Deleted : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Key Deleted : HKLM\SOFTWARE\Iminent
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Value Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
[x64] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF

***** [Registre - GUID] *****

Key Deleted : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
[x64] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
[x64] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
[x64] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}

***** [Internet Browsers] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Registry is clean.

*************************

AdwCleaner[R1].txt - [4227 octets] - [14/08/2012 10:18:56]
AdwCleaner[S1].txt - [291 octets] - [14/08/2012 10:56:02]
AdwCleaner[S2].txt - [3208 octets] - [14/08/2012 14:36:46]

########## EOF - C:\AdwCleaner[S2].txt - [3336 octets] ##########


Und hier das was mir Sorgen macht ^^


Emsisoft Anti-Malware - Version 6.6
Letztes Update: N/A

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Rootkits, Speicher, Traces, C:\
Archiv Scan: An
ADS Scan: An

Scan Beginn: 14.08.2012 14:43:25

c:\users\active member\appdata\roaming\microsoft\windows\start menu\programs\startup\ctfmon.lnk gefunden: Trace.File.screenlocker!E1
C:\_OTL\MovedFiles\08122012_160824\C_Users\Active Member\AppData\Local\Temp\update00.b.exe gefunden: Trojan.Dropper.Win32.Injector.foab.AMN!E1
C:\Backup\active member\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\5e42b790-5ab5527d -> dev\s\AdgredY.class gefunden: Trojan-Downloader.Java.Agent!E2
C:\Backup\active member\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\5e42b790-5ab5527d -> dev\s\LoaderX.class gefunden: Trojan-Downloader.Java.Agent!E2
C:\Backup\active member\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\5e42b790-5ab5527d -> dev\s\DyesyasZ.class gefunden: Trojan-Downloader.Java.Agent!E2
C:\Backup\active member\AppData\Local\Temp\jar_cache1410355943158033050.tmp -> AppleT.class gefunden: Exploit.Java.Agent!E2
C:\Backup\active member\AppData\Local\Temp\jar_cache5072481695539686515.tmp -> KAK\NED\NOD32.class gefunden: Java.CVE!E2
C:\Backup\active member\AppData\Local\Temp\jar_cache5072481695539686515.tmp -> KAK\NED\sexxxy.class gefunden: Exploit.Java.Agent!E2
C:\Backup\active member\AppData\Local\Temp\jar_cache8387074817582855628.tmp -> AppleT.class gefunden: Exploit.Java.Agent!E2
C:\Backup\active member\AppData\Local\Temp\jar_cache5072481695539686515.tmp -> KAK\NED\crime4u.class gefunden: Exploit.Java.Agent!E2
C:\Backup\active member\AppData\Local\Temp\jar_cache8429746714313930298.tmp -> AppleT.class gefunden: Exploit.Java.Agent!E2

Gescannt 586363
Gefunden 11

Scan Ende: 14.08.2012 16:05:17
Scan Zeit: 1:21:52

t'john 14.08.2012 15:27

Du hast MBAM auch nicht aktualisiert!

http://data-cdn.mbamupdates.com/tools/mbam-rules.exe

NOCHMAL!

Sandra76 14.08.2012 15:30

Oh verdammt! :O

Ok, ich mach nochmal!

Wieder dasselbe Problem wie gestern! Ich installiere das...geh alles durch auf fertig stellen, aber das Proggi ist irgendwie nicht da :(

Der Läppi mag dieses mbam-rules irgendwie nicht :(

t'john 14.08.2012 15:40

Es ist kein Proggi, das ist die Datenbank fuer MBAM.

Wo startest du das denn?

Sandra76 14.08.2012 16:07

Jetzt bin ich völlig verwirrt!!

Also das was ich zuletzt runter geladen habe, ist nur eine Datenbank? Wie krieg ich die denn wo rein...und überhaupt?!! Muss die wo rein, hehe. Da geht´s wieder los.
Hatte das "Programm" jetzt auf dem Läppi installiert

t'john 14.08.2012 16:11

Du sollst die Datei auf dem infizierten Rechner starten.
Das akualisiert die Datenbank von MBAM
Danach mit MBAM scannen.

Sandra76 14.08.2012 16:19

Okay ich glaube das habe ich verstanden! :)

Sooo....neu gescannt!!

Code:

Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.13.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Active Member :: ACTIVEMEMBER-PC [Administrator]

Schutz: Aktiviert

14.08.2012 17:19:48
HALLO

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 328383
Laufzeit: 1 Stunde(n), 2 Minute(n), 33 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\_OTL\MovedFiles\08122012_160824\C_Users\Active Member\AppData\Local\Temp\update00.b.exe (Trojan.Inject) -> Keine Aktion durchgeführt.
C:\Users\Active Member\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk (Trojan.Ransom.Gen) -> Keine Aktion durchgeführt.

(Ende)

Ist das nu richtig??

Sandra76 15.08.2012 22:07

Hallo t ´John???

t'john 15.08.2012 22:12

Sehr gut! :daumenhoc



Deinstalliere:
Emsisoft Anti-Malware


ESET Online Scanner

Vorbereitung

  • Schließe evtl. vorhandene externe Festplatten und/oder sonstigen Wechselmedien (z. B. evtl. vorhandene USB-Sticks) an den Rechner an.
  • Bitte während des Online-Scans Anti-Virus-Programm und Firewall deaktivieren.
  • Vista/Win7-User: Bitte den Browser unbedingt als Administrator starten.
Los geht's

  • Lade und starte Eset Smartinstaller
  • Haken setzen bei YES, I accept the Terms of Use.
  • Klick auf Start.
  • Haken setzen bei Remove found threads und Scan archives.
  • Klick auf Start.
  • Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Finish drücken.
  • Browser schließen.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (manchmal auch C:\Programme\Eset\log.txt) suchen und mit Deinem Editor öffnen.
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

Sandra76 16.08.2012 08:21

Zitat:
[*]Signaturen werden heruntergeladen, der Scan beginnt automatisch.
...........
Zitat Ende


Morgen t`John!

Das alte Problem ...kann nicht aktualisieren, weil kein Inet am infizierten Rechner :(

Hi again t´John!


So...hab es nun mal geschafft, den infizierten an das glorreiche Inet an zu schliessen! Scan läuft gerade! :pfeiff:

Hi again!

Hier das logfile!!

ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=9786f50a4a6f5b4198b36b9fe3a69f0c
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-08-16 09:27:52
# local_time=2012-08-16 11:27:52 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 11855708 11855708 0 0
# compatibility_mode=5893 16776574 100 94 199629 96764070 0 0
# compatibility_mode=8192 67108863 100 0 32714 32714 0 0
# scanned=155024
# found=6
# cleaned=6
# scan_time=18252
C:\Backup\active member\AppData\Local\Temp\jar_cache1410355943158033050.tmp a variant of OSX/Exploit.Smid.D trojan (deleted - quarantined) 00000000000000000000000000000000 C
C:\Backup\active member\AppData\Local\Temp\jar_cache5072481695539686515.tmp multiple threats (deleted - quarantined) 00000000000000000000000000000000 C
C:\Backup\active member\AppData\Local\Temp\jar_cache8387074817582855628.tmp a variant of OSX/Exploit.Smid.D trojan (deleted - quarantined) 00000000000000000000000000000000 C
C:\Backup\active member\AppData\Local\Temp\jar_cache8429746714313930298.tmp a variant of OSX/Exploit.Smid.D trojan (deleted - quarantined) 00000000000000000000000000000000 C
C:\Backup\active member\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\5e42b790-5ab5527d multiple threats (deleted - quarantined) 00000000000000000000000000000000 C
C:\_OTL\MovedFiles\08122012_160824\C_Users\Active Member\AppData\Local\Temp\update00.b.exe a variant of Win32/Kryptik.AJXY trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C


Sooo...hoffe, wir sind bald durch, meine Nichte wird langsam nervös hehe

Liebe Grüße Sandra

t'john 17.08.2012 02:07

Java aktualisieren

Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die jxpiinstall.exe
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 6 ) herunter laden.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Hacken gesetzt ist und klicke OK.
  • Klicke erneut OK.


Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html

Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck

Sandra76 17.08.2012 07:45

Morgen t´John!!

Alles erledigt! :)


Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen.
Überprüft wird: Browser, Flash, Java und Adobe Reader Version.



Internet Explorer 9.0 ist aktuell

Flash 11,1,102,55 ist veraltet!
Aktualisieren Sie bitte auf die neueste Version!



Java (1,7,0,5) ist aktuell.

Adobe Reader 9,4,6,0 ist veraltet!
Aktualisieren Sie bitte auf die neueste Version: 10,1,3

P.s.: bekomme nach dem starten allerdings noch jedes Mal die Meldung:


C://Users\active~1\appdata\local\temp\update00.b.exe
Angegebenes Modul konnte nicht gefunden werden

Wie krieg ich das denn weg??


Btw.. DANKE!! :)

Ach ja, noch was, der Läppi braucht ewig lang bis der rauf fährt, ist das normal?? Hatte nie einen laptop!


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131