![]() |
Ukash Virus obwohl Java Plug-In 2 SSV Helper deaktiviert ist. Hallo zusammen Während dem surfen, wurde mein Bildschirm dunkel und der UKASH Virus zeigte sich. Ich drückte sofort mehrmals CTRL-ALT-DELETE und auf einmal sah ich wieder meinen Desktop. Ich startete Malewarebytes, ESET Scanner, Emsisoft und den CCleaner. Alle fanden eine komische .exe Datei im Temp Ordner und einen Winlogon Registry Eintrag. Ich habe Sie gelöscht, neugestartet und nochmals mit allem gescannt, am Ende nicht gefunden und das System funktioniert einwandfrei. Jetzt frage ich mich, was war das überhaupt, war das ein FAKE UKASH VIRUS? Und vor allem, warum wurde die .exe gestartet, JAVA ist im Internet Explorer 9 deaktiviert. Könnte mir das vielleicht jemand erklären. Liebe Grüsse Elena |
:hallo: Zitat:
Spass beiseite, wird das ein Ratespiel? Wo sind die Logs? http://www.trojaner-board.de/125889-...en-posten.html Zitat:
|
Liste der Anhänge anzeigen (Anzahl: 1) Hallo t'john Ja Logs habe ich keine, mea culpa, mein Fehler. Aus meiner Sicht dachte sei das Problem gelöst worden. Aber wie ich aus deinem Fred entnommen habe: Zitat:
Java ist ja ein komplettes Packet, in den Systemeinstellungen sehe ich nur ein JAVA Packet zum deinstallieren. Ich verwende dennoch weiter verschiedene Applilationen die Java benötigen. Hier die Logs: Code: Malwarebytes Anti-Malware 1.65.1.1000 |
Keiner hat was gefunden? Wie kommst du dann auf Ukash Virus? Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
|
Ahoj t'john Zitat:
Es sah aus als wäre es in einem HTML Frame, auf der Seite war ein Balken ich konnte die Seite nach oben und unten scrollen. Es sah irgenwie wie ein Fake UKASH Virus aus. Einfach nur ein POPUP. Denke ich. Anbei noch die Logs. Danke für Deine motivation und hilfe. ;) Du bist wirklich nett, dass Du mir hilfst. Liebe Grüsse Elena |
Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Ersetze die Platzhalter wieder in den Benutzernamen zurück! Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: 3. Schritt Downloade Dir bitte ![]()
|
Hallo t'john Danke für die Hilfe. Die Logs habe ich angehängt. Liebe Grüsse Elena |
Bitte Schritt 2 ausfuehren! Anti-Rootkit! |
Liste der Anhänge anzeigen (Anzahl: 1) Ahoj Achso, mein Fehler, mea culpa, ich habe es nicht richtig gelesen. Ich wusste gar nicht das es auch einen Maleware Rootkit Scanner gibt. Ups. Also er hat nichts gefunden. Ich habe noch eine Frage und zwar, wie deinstallier ich nur im IE9 das Java Addon? In den Systemsteuerungen>Programme> sehe ich nur eine Installation von Java, aber ich benutze eben noch andere Applikationen die Java benötigen? Liebe Grüsse Elena |
Sehr gut! :daumenhoc ESET Online Scanner Vorbereitung
|
Liste der Anhänge anzeigen (Anzahl: 1) ESET Online Scanner hat nichts gefunden. Bild ist im Anhang. Ich habe noch eine Frage und zwar, wie deinstallier ich nur im IE9 das Java Addon? In den Systemsteuerungen>Programme> sehe ich nur eine Installation von Java, aber ich benutze eben noch andere Applikationen die Java benötigen? Liebe Grüsse Elena |
Poste das Log! Ein Screenshot reicht nicht! Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
Liste der Anhänge anzeigen (Anzahl: 1) Log von Eset Scanner ist angehängt. Trojaner Plugin Check ist angehängt. |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:10 Uhr. |
Copyright ©2000-2025, Trojaner-Board