![]() |
0Access, Ransom und mehr Hallo liebe Trojaner Board Mitglieder, ich habe mir vor ein paar Tage eine Variante des GVU Trojaner eingefangen, konnte diesen mit MalwareBytes im abgesicherten Modus aber mehr oder weniger entfernen. Als ich heute mal wieder einen Fullscan gemacht habe hat dies allerdings noch einiges mehr zu Tage gebracht. Unter anderem wurde mehrere male 0Access, 2 Varianten von Ransom, Zbot und mehr gefunden. Wobei ich die Dateien die im Mülleimer liegen wohl selbst verursacht habe, da ich vor kurzem meine Zertifikate gelöscht habe, da das Zertifikat für Zune wegen eines Passwortwechsels ungültig geworden war und nicht mehr mit meinem Phone syncen konnte. Dazu musste ich auch den Ordner unter D:\Users\Admin\AppData\Roaming\Microsoft\Crypto\RSA löschen. Warum einige der Funde dort liegen kann ich nur vermuten, legt Malwarebytes dort evtl. verschlüsselt die Quarantäne Dateien ab? Außerdem scheinen unter C:\ProgramData\ noch Reste vom GVU Trojaner zu liegen. Ich würde mich sehr über Unterstützung freuen wie ich alles möglichst sauber und komplett entfernen kann. P.S.: Musste die OTL.TXT aufsplitten da leider knapp über der erlaubten Größe. |
:hallo: Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: Downloade Dir bitte ![]()
|
Hallo und danke schonmal für die schnelle Hilfe. Unten angehängt die log Dateien. Ich habe im Anschluss auch nochmal einen Komplett-Scan mit Malwarebytes Anti-Malware gemacht. Dort wird noch ein Eintrag im Papierkorb gefunden und die Eintrage im Java Cache. Die Dateien in C:\ProgramData kann ich auch noch finden. |
Sehr gut! :daumenhoc Scan mit Combofix
____________ NOTIZ __________________________ Zitat:
|
So soweit problemlos durchgelaufen, im Anschluß mal wieder der obligatorische Malwarebytes Anti-Malware Fullscan. Laut letzterem sind die Funde im Java Cache noch vorhanden. Außerdem finde ich in C:\ProgramData noch: Zitat:
|
Fixen mit OTL
Code: :OTL
danach: Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
|
Und hier die nächste Runde Log-Files ;) |
Fixen mit OTL
Code: :OTL
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board