![]() |
|
Log-Analyse und Auswertung: 0Access, Ransom und mehrWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() 0Access, Ransom und mehr Hallo liebe Trojaner Board Mitglieder, ich habe mir vor ein paar Tage eine Variante des GVU Trojaner eingefangen, konnte diesen mit Malwarebytes im abgesicherten Modus aber mehr oder weniger entfernen. Als ich heute mal wieder einen Fullscan gemacht habe hat dies allerdings noch einiges mehr zu Tage gebracht. Unter anderem wurde mehrere male 0Access, 2 Varianten von Ransom, Zbot und mehr gefunden. Wobei ich die Dateien die im Mülleimer liegen wohl selbst verursacht habe, da ich vor kurzem meine Zertifikate gelöscht habe, da das Zertifikat für Zune wegen eines Passwortwechsels ungültig geworden war und nicht mehr mit meinem Phone syncen konnte. Dazu musste ich auch den Ordner unter D:\Users\Admin\AppData\Roaming\Microsoft\Crypto\RSA löschen. Warum einige der Funde dort liegen kann ich nur vermuten, legt Malwarebytes dort evtl. verschlüsselt die Quarantäne Dateien ab? Außerdem scheinen unter C:\ProgramData\ noch Reste vom GVU Trojaner zu liegen. Ich würde mich sehr über Unterstützung freuen wie ich alles möglichst sauber und komplett entfernen kann. P.S.: Musste die OTL.TXT aufsplitten da leider knapp über der erlaubten Größe. |