Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Computer gesperrt- GVU Virus (https://www.trojaner-board.de/135877-computer-gesperrt-gvu-virus.html)

markusg 03.06.2013 21:01

hi
öffne mal computer, c: qoobox rechtsklick quarantain, mit winrar oder zip packen und hochladen.
Trojaner-Board Upload Channel
kurz melden, wenn fertig

Tabbeus 03.06.2013 21:18

sorry, was bedeutet packen?

markusg 03.06.2013 21:40

ein archiv mit winrar oder zip erstellen, oder senden an, zipkomprimierter ordner.

Tabbeus 03.06.2013 22:04

Wenn ich ein Archiv erstellen will, kommt eine Fehlermeldung, und "senden an..." klappt auch nicht...oder muss ich da irgendwelche bestimmten einstellungen treffen vorher?

markusg 03.06.2013 22:07

was für eine fehlermeldung?

Tabbeus 04.06.2013 08:37

Kann den Zugriff von C:/Qoobox/BackEnv/*nicht lesen
Zugriff verweigert
Konnte Qoobox.rar nicht erstellen
Zugriff verweigert

Und bei zip das selbe...

markusg 04.06.2013 11:07

wenn du auf ok klickst, wird das archiv trotzdem erstellt?

Tabbeus 04.06.2013 15:06

Ich weiß nicht was ein Archiv ist und wie es sich bemerkbar macht. Tut mir echt Leid, ich habe von Computern einfach keine Ahnung! Möchte nicht nerven...
Wenn ich auf OK klicke geht das Fenster wieder weg und alles ist wie vorher.

markusg 04.06.2013 16:16

ist ja eig nich so schwer zu übersehen, da steht dann qoobox.rar oder zip drann und die datei wird neu im selben Ordner erstellt.rechtsklick avira schirm, deaktivieren, archiv noch mal erstellen und dann hochladen, dann rechtsklick avira schirm und aktivieren.

Tabbeus 04.06.2013 16:55

es steht ja nirgends dran, weil die rar oder zip datei gar nicht erst entstehen kann...

markusg 04.06.2013 16:56

dann lass es
malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

Tabbeus 04.06.2013 20:20

Hi, ich habe das mit der rar datei glaube ich doch hinbekommen und hochgeladen...

markusg 05.06.2013 00:29

ok is angekommen, thx, weiter mit Malwarebytes bitte

Tabbeus 13.06.2013 12:10

Malwarebytes Anti-Malware (Test) 1.75.0.1300
Malwarebytes : Free anti-malware download

Datenbank Version: v2013.06.13.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16614
Tabea :: TABEA-PC [Administrator]

Schutz: Aktiviert

13.06.2013 11:06:24
mbam-log-2013-06-13 (11-06-24).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|Q:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 486071
Laufzeit: 2 Stunde(n), 1 Minute(n), 55 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterService (PUP.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 4
C:\Users\Tabea\Downloads\installer_openoffice_Deutsch(1).exe (Adware.Downware) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tabea\Downloads\installer_openoffice_Deutsch.exe (Adware.Downware) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\_OTL\MovedFiles.zip (Trojan.Banker.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\_OTL\MovedFiles\06032013_174956\C_Users\Tabea\AppData\Roaming\skype.dat (Trojan.FakeAlert.ED) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

markusg 13.06.2013 12:12

Hi,

lade den CCleaner standard:
CCleaner - Download - Filepony
falls der CCleaner
bereits instaliert, überspringen.
öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131