![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: GVU eingefangen nix geht mehrWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| | #1 |
![]() | GVU eingefangen nix geht mehr Habe mir jetzt auch diesen GVU eingefangen. Habe Win7 komme nichtmal in den Taskman rein. Habe zum glück noch einen 2. PC um ins Netz zu kommen der allerdings keinen Brenner hat um eine CD zu brennen wie beschrieben wurde. |
| | #2 |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | GVU eingefangen nix geht mehr![]() Lade mit einem sauberen Rechner HitmanPro.Kickstart und erstelle einen bootfähigen USB-Stick (Anleitung).
__________________ |
| | #3 |
![]() | GVU eingefangen nix geht mehr Denn Kickstart muss ich aber kaufen um es zu bereinigen?
__________________Das steht da unten im pogramm Code:
ATTFilter HitmanPro 3.7.1.186
www.hitmanpro.com
Computer name . . . . : GERICOM-PC
Windows . . . . . . . : 6.1.1.7601.X64/6
User name . . . . . . : Gericom-PC\Gericom
UAC . . . . . . . . . : Disabled
License . . . . . . . : Free
Scan date . . . . . . : 2013-01-30 19:03:23
Scan mode . . . . . . : Normal
Scan duration . . . . : 4m 41s
Disk access mode . . : Direct disk access (SRB)
Cloud . . . . . . . . : Internet
Reboot . . . . . . . : No
Threats . . . . . . . : 0
Traces . . . . . . . : 34
Objects scanned . . . : 1.972.836
Files scanned . . . . : 57.575
Remnants scanned . . : 838.139 files / 1.077.122 keys
Potential Unwanted Programs _________________________________________________
C:\Program Files (x86)\Ask.com\ (AskBar)
C:\Users\Gericom\AppData\Roaming\Babylon\ (Babylon)
C:\Users\Gericom\AppData\Roaming\Babylon\log_file.txt (Babylon)
HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}\ (Softonic)
HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}\ (Babylon)
HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1\ (Babylon)
HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr\ (Babylon)
HKLM\SOFTWARE\Classes\Prod.cap\ (Claro)
HKLM\SOFTWARE\Classes\Wow6432Node\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}\ (Softonic)
HKLM\SOFTWARE\Classes\Wow6432Node\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}\ (Babylon)
HKLM\SOFTWARE\Classes\Wow6432Node\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}\ (Babylon)
HKLM\SOFTWARE\Wow6432Node\Babylon\ (Babylon)
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011341191}\ (VidSaver)
HKU\S-1-5-21-3811764823-1003873416-1236120033-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ (Babylon)
HKU\S-1-5-21-3811764823-1003873416-1236120033-1001\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}\ (Babylon)
HKU\S-1-5-21-3811764823-1003873416-1236120033-1001\Software\Softonic\ (Softonic)
Cookies _____________________________________________________________________
C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\1JNLK3IE.txt
C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\36V5IKUN.txt
C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\3HD0Q293.txt
C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\61IMU0XV.txt
C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\7AQXUES5.txt
C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\7N0AEU5H.txt
C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\AJLLLZCW.txt
C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\D21G8P8J.txt
C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\I6M1K1AH.txt
C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\J5036591.txt
C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\KEOL4WS3.txt
C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\N9OSGLSO.txt
C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\OA1RXAW2.txt
C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\OPOBIF0Q.txt
C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\RO2Y2CJD.txt
C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\VQV3NKQS.txt
C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\VW8MZZXU.txt
C:\Users\Gericom\AppData\Roaming\Microsoft\Windows\Cookies\XLNLFZ0V.txt
|
| | #4 | |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | GVU eingefangen nix geht mehrZitat:
Du hast es doch nicht gekauft, oder? Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
|
| | #5 |
![]() | GVU eingefangen nix geht mehr Ne habe ich nicht. Bin halt von ausgegangen weill es so da stand. |
| | #6 |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | GVU eingefangen nix geht mehr Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0
[2013.01.29 23:05:47 | 095,023,320 | ---- | M] () -- C:\ProgramData\RgrcJvf.pad
@Alternate Data Stream - 143 bytes -> C:\ProgramData\Temp:93EB7685
:Files
C:\ProgramData\*.exe
C:\ProgramData\*.dll
C:\ProgramData\*.tmp
C:\ProgramData\TEMP
C:\Users\Gericom\*.tmp
C:\Users\Gericom\AppData\Local\Temp\*.exe
C:\Users\Gericom\AppData\LocalLow\Sun\Java\Deployment\cache
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup unctf.lnk
ipconfig /flushdns /c
:Commands
[emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte
__________________ --> GVU eingefangen nix geht mehr |
| | #7 |
![]() | GVU eingefangen nix geht mehr Hier das LOG von eben |
| | #8 |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | GVU eingefangen nix geht mehr Schritt 2 und 3? |
| | #9 |
![]() | GVU eingefangen nix geht mehr Bin noch dabei lasse schritt 3 jetzt laufen |
| | #10 |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | GVU eingefangen nix geht mehr Alles klar. |
| | #11 |
![]() | GVU eingefangen nix geht mehr So jetzt habe ich das durch Mein IE scheint sich jetzt aber immer aufzuhängen. |
| | #12 |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | GVU eingefangen nix geht mehr Bitte mal ausfuehren: http://www.trojaner-board.de/72874-s...eparieren.html Danach: - neustarten Jetzt immer noch? |
| | #13 |
![]() | GVU eingefangen nix geht mehr Da wurde nix gefunden Im IE selber er friert immer gleich ein und wenn mann auf einstellungen gehen will bleicht die auswahl hell also nicht verfügbar |
| | #14 |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | GVU eingefangen nix geht mehr Windows Repair Tool (AIO)
|
| | #15 |
![]() | GVU eingefangen nix geht mehr leider keine änderung Kann mann den IE nich einfach neuinstall? Der Rest scheint soweit wieder zu funktionieren. |
![]() |
| Themen zu GVU eingefangen nix geht mehr |
| brennen, brenner, eingefangen, gefangen, gen, html/scrinject.b.gen, taskma, taskman, win, win7 |