![]() |
c:/install/winupd.exe Trojaner Hallo Trojaner Team, ich bedanke mich schonmal im voraus für eure Arbeit, wirklich ein super Board hier! Ich habe mir den vorhandenen Beitrag zu dem winupd.exe Trojaner bereits durchgelesen, aber ihr schreibt selbst das eure Lösungen immer User-Spezifisch sind - daher poste ich das gleiche Problem nochmals mit meinen Daten. (Post den ich durchgelesen habe: http://www.trojaner-board.de/101376-...inupd-exe.html) 1. defogger LOG 2. OTL LOGs 3. Maleware LOG Vielen Dank! *edit: Hier noch die Funde von meinem Virenscanner (Trend MICRO Worry-Free Business Security) Dateiname: winupd.exe // TROJ_GEN.R47C3FL // Übergangen // Manuelle SUche // Pfad: c:/install Kann da leider keine LOG File exportieren - finde es zumindest mal nicht. |
Zitat:
|
Hallo Arne, vielen Dank für die schnelle Antwort! Nein, ich mache kein Online Banking, allerings ist das mein Arbeitsrechner wo vertrauliche Mails laufen und Warenwirtschaftsprogramme online verwendet werden. (Über Internet Explorer). Der Rechner hängt außerdem in einem Netzwerk, sind andere PCs dadurch gefärdet? Grüße! |
Zitat:
Normalerweise empfiehlt man bei sowas eine Neuinstallation von Windows. |
Hallo Arne, vielen Dank für die schnelle Antwort! Nein, ich mache kein Online Banking, allerings vertrauliche Mails und ich verwende Warenwirtschaftsprogramme (Online, internet explorer). Der Rechner hängt außerdem in einem Netzwerk, sind andere PCs gefärdet? Vielen dank! Walter |
Du hast doppelt gepostet, überlies meine Antwort nicht :) |
Sry, wegen dem Doppelpost. Auf meinem Rechner hing Firefox immer beim Antworten, hier am Mac sehe ich jetzt das die Antwort trotzdem gesendet wurde. Prinzipiell würde ich eine Reinigung gerne versuchen da ich extrem viele Dinge sichern und neu installieren müsste. Dazu das Ganze einbinden in das Netzwerk usw. Oder ist der Schaden durch den Trojaner zu groß um es halbwegs schnell zu beheben? |
Zitat:
Warum habt ihr von den wichtigen Rechnern und Konfigs keine Images? Man muss doch bei Firmenrechnern/-daten so oder so ans Backup denken, wieso nicht an Images? |
Weil der EDV Mensch bei der Serverumstellung Mist gebaut hat und wir seitdem nur teilweise Backups haben.(Hauptsächlich die Daten auf dem Server, aber nicht die Rechner selber) Auf jeden Fall muss ich mein System komplett neu anlegen falls eine Säuberung zu riskant ist. Ist es möglich festzustellen ob die Reinigung erfolgreich war oder können da immer Fragmente über bleiben? Mein 2. Problem mit neu aufsetzen ist, dass der EDV Mensch für die Netzwerkintegration im Urlaub ist bis Mitte August. So lange muss ich also eh noch warten. In Zukunft werde ich mir selbst noch ein zusätzliches Backup organisieren...man ist immer erst DANACH schlauer :/ Grüße, Walter |
Ok, dann versuchen wir erstmal eine Bereinigung. Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. Führe auch bitte ESET aus, danach sehen wir weiter. ESET Online Scanner
n. |
Weiter Logs zu Malewarebytes habe ich nicht. Der Scan von ESET dauert wohl noch einige Stunden, nach 30min erst bei 3% obwohl ich eine SSD Platte habe - ist das normal? *edit: Habe natürlich alle Virenscanner und andere Hintergrundprogramme beendet bzw. alles als Admin gestartet. |
Moin moin! Habe nun endlich den Log nachdem beim ersten mal der explorer abgestürzt ist und kein Log vorhanden war. Code: esets_scanner_update returned -1 esets_gle=53251 |
Zitat:
|
Shit, habe vergessen zu erwähnen das ich den Fix aus dem vorhandenem Post versucht habe. Sorry. (http://www.trojaner-board.de/101376-...inupd-exe.html) |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://www.trojaner-board.de/attachm...rnen-start.png Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:07 Uhr. |
Copyright ©2000-2025, Trojaner-Board