![]() |
GVU-Trojaner auf Lenovo IdeaPad S12 Auf dem Lenovo S12 (AVG ist installiert) habe ich mir den hier schon mehrfach behandelten GVU-Trojaner eingefangen. Die Seite mit den bekannten "offizösen" Hinweisen und der Aufforderung 100,-Euro zur Freischaltung zu bezahlen, tauchte plötzlich auf und ein Eingabefeld forderte mich auf, dem Zugriff auf die Benutzerkontensteuerung zuzustimmen. Dies habe ich nicht getan (ebenso wenig natürlich die Bezahlung der 100.-Euro), sondern den Rechner runtergefahren. Beim erneuten Hochfahren das gleiche Bild - Rechner komplett gesperrt. Der Task-Manager ließ sich nicht mehr starten. Daher habe ich den abgesicherten Modus mit Netzwerkumgebung gewählt, Malwarebytes heruntergeladen und wie hier im Forum beschrieben einen kompletten Suchlauf gestartet. Ergebnis: 198 infizierte Objekte (PUP.Blabbers (files, registry value und registry), Trojan.Delf, Trojan. Ransom,Gen, Exploit.Drop.GS file, Exploit.Drop.GSA file). Entfernt habe ich nach Anleitung nichts, ich schaffe es allerdings auch nicht, in Malwarebytes die infzierten Dateien in die Quaratäne zu verschieben. Da ich alles andere als ein Technikexperte bin, bitte ich um Hilfe! Was muss ich posten, wie bekomme ich die Logfiles? Herzlichen Dank schon einmal im voraus! Beste Grüße axel120154 |
Dann alles erstmal abgesichert mit Netzwerk machen. :hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden? Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen
Schritt 2: Temporäre Dateien löschen mit TFC
Schritt 3: Scan mit DDS (+ attach) Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. |
Zunächst einmal herzlichen Dank für die prompte Antwort - toll! :dankeschoen: Jetzt zu meinen Aufgaben: 1. Lesestoff "gelesen und verstanden"! 2.AdwCleaner[S1].txt: # AdwCleaner v2.103 - Datei am 27/12/2012 um 14:28:25 erstellt # Aktualisiert am 25/12/2012 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzer : Britta - BRITTA-PC # Bootmodus : Abgesicherter Modus mit Netzwerkunterstützung # Ausgeführt unter : C:\Users\Britta\Downloads\adwcleaner_2.103.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Users\Britta\AppData\Local\Temp\Uninstall.exe Datei Gelöscht : C:\Users\Britta\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tcbhn.lnk Ordner Gelöscht : C:\Program Files\AVG Secure Search Ordner Gelöscht : C:\Program Files\BrowserCompanion Ordner Gelöscht : C:\Program Files\Common Files\AVG Secure Search Ordner Gelöscht : C:\Program Files\Conduit Ordner Gelöscht : C:\Program Files\FileConverter_1.3 Ordner Gelöscht : C:\ProgramData\AVG Secure Search Ordner Gelöscht : C:\Users\Britta\AppData\Local\AVG Secure Search Ordner Gelöscht : C:\Users\Britta\AppData\Local\Conduit Ordner Gelöscht : C:\Users\Britta\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmfkcklnlgedgbglfkkgedjfmejoahla Ordner Gelöscht : C:\Users\Britta\AppData\Local\Temp\avg@toolbar Ordner Gelöscht : C:\Users\Britta\AppData\LocalLow\AVG Secure Search Ordner Gelöscht : C:\Users\Britta\AppData\LocalLow\bbrs_002.tb Ordner Gelöscht : C:\Users\Britta\AppData\LocalLow\boost_interprocess Ordner Gelöscht : C:\Users\Britta\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\Britta\AppData\LocalLow\FileConverter_1.3 Ordner Gelöscht : C:\Users\Britta\AppData\LocalLow\PriceGong Ordner Gelöscht : C:\Users\Britta\AppData\Roaming\BrowserCompanion Ordner Gelöscht : C:\Users\Britta\AppData\Roaming\OpenCandy ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\ConduitSearchScopes Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\FileConverter_1.3 Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar Schlüssel Gelöscht : HKCU\Software\AVG Secure Search Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00CBB66B-1D3B-46D3-9577-323A336ACB50} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{78E516EF-11DE-47A1-8364-A99B917EC5EE} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{153D7D79-706C-443D-BA98-41CA86982C9D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{78E516EF-11DE-47A1-8364-A99B917EC5EE} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706} Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKLM\Software\AVG Secure Search Schlüssel Gelöscht : HKLM\Software\BrowserCompanion Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00CBB66B-1D3B-46D3-9577-323A336ACB50} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{153D7D79-706C-443D-BA98-41CA86982C9D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{78E516EF-11DE-47A1-8364-A99B917EC5EE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\base64 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\chrome Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\prox Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\S Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\tdataprotocol.CTData Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\tdataprotocol.CTData.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT3241949 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\updatebho.TimerBHO Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\updatebho.TimerBHO.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wit4ie.WitBHO Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wit4ie.WitBHO.2 Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\FileConverter_1.3 Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jmfkcklnlgedgbglfkkgedjfmejoahla Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{47A8892A-573C-4622-AD12-A573FA4A44ED} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CAE0DC99-F4B8-4326-B99D-93D179A26ADE} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78E516EF-11DE-47A1-8364-A99B917EC5EE} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{153D7D79-706C-443D-BA98-41CA86982C9D} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FileConverter_1.3 Toolbar Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{78E516EF-11DE-47A1-8364-A99B917EC5EE}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{78E516EF-11DE-47A1-8364-A99B917EC5EE}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{78E516EF-11DE-47A1-8364-A99B917EC5EE}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{78E516EF-11DE-47A1-8364-A99B917EC5EE}] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar] ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16457 [OK] Die Registrierungsdatenbank ist sauber. -\\ Google Chrome v23.0.1271.97 Datei : C:\Users\Britta\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [11430 octets] - [27/12/2012 14:27:04] AdwCleaner[S1].txt - [11202 octets] - [27/12/2012 14:28:25] ########## EOF - C:\AdwCleaner[S1].txt - [11263 octets] ########## 3. dds.txt:DDS Logfile: Code: DDS (Ver_2012-11-20.01) - NTFS_x86 NETWORK 4. attach.txt . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2012-11-20.01) . Microsoft Windows 7 Home Premium Boot Device: \Device\HarddiskVolume1 Install Date: 18.03.2012 20:48:52 System Uptime: 27.12.2012 15:06:58 (0 hours ago) . Motherboard: LENOVO | | MoutCook Processor: Intel(R) Atom(TM) CPU N270 @ 1.60GHz | Socket 437 | 1600/133mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 188 GiB total, 86,444 GiB free. D: is FIXED (NTFS) - 30 GiB total, 29,381 GiB free. . ==== Disabled Device Manager Items ============= . Class GUID: {8ECC055D-047F-11D1-A537-0000F8753ED1} Description: Security Processor Loader Driver Device ID: ROOT\LEGACY_SPLDR\0000 Manufacturer: Name: Security Processor Loader Driver PNP Device ID: ROOT\LEGACY_SPLDR\0000 Service: spldr . ==== System Restore Points =================== . RP43: 15.11.2012 23:21:08 - Geplanter Prüfpunkt RP44: 16.11.2012 17:27:25 - Windows Update RP45: 26.11.2012 03:00:27 - Windows Update RP46: 16.12.2012 15:33:55 - Windows Update RP48: 22.12.2012 21:07:40 - Windows Modules Installer . ==== Installed Programs ====================== . Update for Microsoft Office 2007 (KB2508958) Activation Assistant for the 2007 Microsoft Office suites Adobe Flash Player 11 ActiveX Adobe Flash Player 11 Plugin Adobe Reader 9.0.1 - Deutsch Apple Application Support Apple Mobile Device Support Apple Software Update AVG 2012 Band-in-a-Box 2011 (Build 312) Band-in-a-Box Server Bonjour Broadcom Gigabit Integrated Controller Broadcom WLAN CoyoteWT 1.0 DivX-Setup Dropbox Energy Management Freemake Video Converter Version 3.1.2 Google Chrome Google Toolbar for Internet Explorer Google Update Helper iCloud iTunes Java(TM) 6 Update 12 KODAK Create@Home Software (für dm) Lenovo Bluetooth with Enhanced Data Rate Software Lenovo EasyCamera Lenovo OneKey Recovery Lenovo Quick Start Malwarebytes Anti-Malware Version 1.65.1.1000 Mein CEWE FOTOBUCH Microsoft .NET Framework 4 Client Profile Microsoft Office 2003 Web Components Microsoft Office 2007 Primary Interop Assemblies Microsoft Office 2007 Service Pack 3 (SP3) Microsoft Office Access MUI (German) 2007 Microsoft Office Enterprise 2007 Microsoft Office Excel MUI (German) 2007 Microsoft Office File Validation Add-In Microsoft Office Groove MUI (German) 2007 Microsoft Office InfoPath MUI (German) 2007 Microsoft Office Live Add-in 1.5 Microsoft Office OneNote MUI (German) 2007 Microsoft Office Outlook MUI (German) 2007 Microsoft Office PowerPoint MUI (German) 2007 Microsoft Office Proof (English) 2007 Microsoft Office Proof (French) 2007 Microsoft Office Proof (German) 2007 Microsoft Office Proof (Italian) 2007 Microsoft Office Proofing (German) 2007 Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Microsoft Office Publisher MUI (German) 2007 Microsoft Office Shared MUI (German) 2007 Microsoft Office Small Business Connectivity Components Microsoft Office Word MUI (German) 2007 Microsoft Save as PDF or XPS Add-in for 2007 Microsoft Office programs Microsoft Silverlight Microsoft SQL Server 2005 Microsoft SQL Server 2005 Express Edition (MSSMLBIZ) Microsoft SQL Server Native Client Microsoft SQL Server Setup Support Files (English) Microsoft SQL Server VSS Writer Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Norton Security Scan NVIDIA Drivers PG Music DirectX Plugins 2.0.0.0 PhotoScape QuickTime Rdio Realtek High Definition Audio Driver Realtek USB 2.0 Card Reader Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2) Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827) Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449) Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019) Security Update for Microsoft Office 2007 suites (KB2596615) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596672) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596744) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596754) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596785) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596792) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596856) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2596871) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2597969) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2687311) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2687439) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2687441) 32-Bit Edition Security Update for Microsoft Office 2007 suites (KB2760416) 32-Bit Edition Security Update for Microsoft Office Excel 2007 (KB2687307) 32-Bit Edition Security Update for Microsoft Office InfoPath 2007 (KB2687440) 32-Bit Edition Security Update for Microsoft Office PowerPoint 2007 (KB2596764) 32-Bit Edition Security Update for Microsoft Office PowerPoint 2007 (KB2596912) 32-Bit Edition Security Update for Microsoft Office Publisher 2007 (KB2596705) 32-Bit Edition Security Update for Microsoft Office Word 2007 (KB2760421) 32-Bit Edition Skype Click to Call Skype™ 5.10 Spotify Synaptics Pointing Device Driver Update for 2007 Microsoft Office System (KB967642) Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2760573) 32-Bit Edition VC80CRTRedist - 8.0.50727.6195 Virtual Sound Canvas DXi Windows Live Toolbar . ==== End Of File =========================== Ich hoffe dass ich meine Jobs bis hierhin korrekt erledigt habe. Schon mal vielen Dank für die weiteren Anweisungen :knuddel: Beste Grüße axel120154 |
Dann jetzt bitte Combofix: Scan mit Combofix
|
So, Combofix ist durch. Beim Neustart kommt allerdings die Meldung: "Problem beim Starten von C:\Users\Britta\wgsdgsdgdsgsd.exe. Das angegebene Modul wurde nicht gefunden." Die Fehlermeldung gab´s allerdings schon vor dem Start von Combofix! Und hier Combofix.txt: Combofix Logfile: Code: ComboFix 12-12-27.03 - Britta 27.12.2012 20:06:17.1.2 - x86 NETWORK Wie geht´s weiter? Danke für die große und schnelle Hilfe bis hierher!!!! Beste Grüße axel120154 |
Ja, wir machen weiter: Schritt 1: Deinstalliere Norton Security Scan Schritt 2: Combofix-Skript
|
Noch ein kurzer Nachtrag: In der Quarantäne von Malwarebytes sind jetzt folgende beiden Dateien: Exploit.DropGS - File - Objekt C:\users\Britta\wgsdgsdgdsgsd.exe Trojan.Delf - File - Objekt C:\ProgramData\lsass.exe Beste Grüße axel120154 Ich befürchte hier hat etwas nicht korrekt geklappt. Auf C: ist jetzt ein Ordner Combofix erstellt, aber keine .txt-Datei, die ich hier als Antwort einfügen könnte. Die Fehlermeldung "Problem beim Starten ..." (siehe oben) taucht immer noch auf! Beste Grüße axel120154 |
Hast du das Skript ausgeführt? |
Ja, natürlich! Alles nach Vorschrift - da bin ich mir ziemlich sicher! |
dann hätte ich gerne das Logfile notfalls in c:\qoobox suchen |
Dort finde ich zwar Textdateien, aber nur welche von gestern 20:21, also vor der letzten Aktion, sorry. Vorsichtshalber schicke ich sie trotzdem. Vom letzten Lauf mit Uhrzeit 22:55 existiert dann nur wie schon beschrieben der Dateiordner Combofix. Combofix Logfile: Code: ComboFix 12-12-27.03 - Britta 27.12.2012 20:06:17.1.2 - x86 NETWORK 2012-12-27 19:20:08 . 2012-12-27 19:20:08 534 ----a-w- C:\Qoobox\Quarantine\Registry_backups\SafeBoot-MCODS.reg.dat 2012-12-27 19:20:08 . 2012-12-27 19:20:08 546 ----a-w- C:\Qoobox\Quarantine\Registry_backups\SafeBoot-mcmscsvc.reg.dat 2012-12-27 19:19:43 . 2012-12-27 19:19:43 192 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKLM-Run-ROC_ROC_JULY_P1.reg.dat 2012-12-27 19:19:43 . 2012-12-27 19:19:43 143 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKLM-Run-vProt.reg.dat 2012-12-27 19:19:42 . 2012-12-27 19:19:42 150 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKLM-Run-VeriFaceManager.reg.dat 2012-12-27 19:19:39 . 2012-12-27 19:19:39 167 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKCU-Run-MobileDocuments.reg.dat 2012-12-27 19:19:39 . 2012-12-27 19:19:39 139 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKCU-Run-Device Detection.reg.dat 2012-12-27 19:19:36 . 2012-12-27 19:19:36 92 ----a-w- C:\Qoobox\Quarantine\Registry_backups\Toolbar-Locked.reg.dat 2012-12-27 19:14:23 . 2012-12-27 19:14:23 8,909 ----a-w- C:\Qoobox\Quarantine\Registry_backups\tcpip.reg 2012-12-27 18:30:54 . 2012-12-27 19:06:17 215 ----a-w- C:\Qoobox\Quarantine\catchme.log 2012-11-11 01:26:28 . 2012-12-27 06:13:36 83,023,306 ----atw- C:\Qoobox\Quarantine\C\ProgramData\dsgsdgdsgdsgw.pad.vir 2010-01-25 03:50:44 . 2009-04-22 03:37:36 488 ----a-w- C:\Qoobox\Quarantine\C\Windows\s.bat.vir Beste Grüße axel120154 |
Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist |
Nein, keine "Sorge", natürlich benötige ich noch weitere Hilfe!! Schritt 1 (Malwarebytes) ist gelaufen. Schritt 2: Ich habe jetzt mehrfach versucht den ESET Online Scanner ins Laufen zu bringen. Meiner Meinung nach ist das Installieren von Active-X-Elementen erlaubt, Firewall, Malwarebytes und AVG sind ausgeschaltet, aber ESET läßt sich nicht starten. Nach Setzen des "akzeptiert"-Hakens läßt sich der Button "Start" nicht drücken (bei meinem anderen "gesunden" Rechner ohne Veränderung der Schutzeinstellungen funktioniert er!). Hier stockt also schon die Umsetzung von Schritt 2. Was ist zu tun bzw. was mache ich falsch? Vielen Dank für die weitere Hilfe und beste Grüße axel120154 |
Selten, aber kann schon mal passieren: Die Alternative Onlinescan mit Panda Cloud Cleaner
|
Ich vermute auch mit Ausschaltung aller Virenprogramme etc. wie beim ESET? |
Ja so sollte das sein. |
Schritt 1 - Malwarebytes: Malwarebytes Anti-Malware (PRO) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2012.12.30.05 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Britta :: BRITTA-PC [Administrator] Schutz: Aktiviert 30.12.2012 08:16:43 mbam-log-2012-12-30 (08-16-43).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 205465 Laufzeit: 9 Minute(n), 18 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Schritt 2 - ESET hat nun doch funktioniert, ich hatte vorher wahrscheinlich einen Hakten im IE falsch gesetzt :-((: NICHTS gefunden! Schritt 3 - Security Check: Results of screen317's Security Check version 0.99.56 Windows 7 Service Pack 1 x86 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` AVG Anti-Virus Free Edition 2012 Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Java(TM) 6 Update 38 Java version out of Date! Adobe Flash Player 11.5.502.135 Adobe Reader 9 Adobe Reader out of Date! Google Chrome 23.0.1271.64 Google Chrome 23.0.1271.91 Google Chrome 23.0.1271.95 Google Chrome 23.0.1271.97 ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe AVG avgwdsvc.exe AVG avgtray.exe AVG avgrsx.exe AVG avgnsx.exe AVG avgemc.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Das sieht doch gut aus, oder?? Herzlichen Dank - super gemacht :applaus::applaus: Geht´s noch weiter oder darf ich jetzt über die Spendenabteilung dankbar aussteigen :party:? Wie auch immer - erst einmal ein gutes Neues Jahr 2013. Ich hoffe, dass im neuen Jahr hier Viele so tolle Hilfe bekommen können wie ich in den letzten Tagen! Unheimlich schnell, unheimlich kompetent, unheimlich wirksam! :dankeschoen::dankeschoen: Nochmals vielen Dnk und beste Neujahrsgrüße :party: axel120154 |
Ja sieht FAST gut aus: Schritt 1: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.Schritt 2: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Alle Punkte abgearbeitet in der Hoffnung, dass es besser, vielleicht sogar gut aussieht! Ggf. habe ich nicht alle Haken richtig gesetzt, weil während des Abarbeitens der Punkte die Bilder, welche Haken ich entfernen sollte, nicht zu sehen war. Ich habe gerade erst beim Posten gesehen, dass Java noch nicht auf dem neuesten Stand zu sein scheint. Ich versuch´s noch mal und melde mich dann wieder! Hier nun das Ergebnis des Scans: Results of screen317's Security Check version 0.99.56 Windows 7 Service Pack 1 x86 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` AVG Anti-Virus Free Edition 2012 Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Java 7 Update 10 Java version out of Date! Adobe Flash Player 11.5.502.135 Google Chrome 23.0.1271.64 Google Chrome 23.0.1271.91 Google Chrome 23.0.1271.95 Google Chrome 23.0.1271.97 ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe AVG avgwdsvc.exe AVG avgtray.exe AVG avgrsx.exe AVG avgnsx.exe AVG avgemc.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Beste Grüße axel120154 Bei Java komme ich leider nicht alleine weiter. Hier zunächst das aktuelle Scan-Ergebnis: Results of screen317's Security Check version 0.99.56 Windows 7 Service Pack 1 x86 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` AVG Anti-Virus Free Edition 2012 Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Java 7 Update 10 Java version out of Date! Adobe Flash Player 11.5.502.135 ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe AVG avgwdsvc.exe AVG avgtray.exe AVG avgrsx.exe AVG avgnsx.exe AVG avgemc.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` 1: Bei Download von Java hat sich die Datei JavaSetup7u10.exe abgespeichert, nicht wie von Dir vorgegeben jxpiinstall.exe. 2. Nach endgültiger Freiggabe des Rechner durch Dich werde ich eine Defragmentierung durchführen. 3. Gibt es eine Empfehlung zu den IE Sicherheitseinstellungen, nachdem ich diese ja zum Ausschalten diverser Sicherheitsstufen ausschalten sollte? Danke für Hinweise hierzu! Beste Grüße axel120154 |
Dann defragmentier mal :) Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
1. Combofix ist deinstalliert, ESET werde ich für regelmäßige Scans behalten. 2. Vielen Dank für den Lesestoff, den ich natürlich intensiv durchgearbeitet habe, z.T. bin ich noch dabei - und den meine Frau als Nutzerin des Lenovo hoffentlich auch beherzigen wird :pfeiff:! 3. Nochmals ganz herzlichen Dank für die schnelle, effektive und kompetente Hilfe. :abklatsch:! Ein kleines Zeichen für den Dank habe ich auch bei der Spendenkasse abgegeben :dankeschoen: 3. Gibt´s noch eine Empfehlung für die "Haken" bei "Internetoptionen" im IE, falls sie entgegen Deinem Rat doch bei diesem Browser bleiben will? Wegen 3. gibt´s noch keine endgültige Erledigungsmeldung zum Löschen dieses Threads ;-) axel120154 |
Es kommt nicht auf irgendwelche Haken an, sonderen darauf beim Surfen mitzudenken und aufzupassen. Ausserm gibts ja noch viele andere Browser, wenn ihr Firefox nicht gefällt. Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:35 Uhr. |
Copyright ©2000-2025, Trojaner-Board