![]() |
Ist der GVU Trojaner vollständig entfernt worden? (Windows7) Guten Tag liebes Trojaner-Board Team, ich möchte mich vorab für Ihre Unterstützung herzlich bedanken. Ich habe mir am 08.07.2013 einen GVU-Trojaner eingefangen (gegen 22:14). Diesen habe ich mit Hilfe einer Anleitung auch "entfernt". Und dies ist apostrophiert, weil ich eben nicht weiß, ob er komplett von meinem System verschwunden ist. Ich habe nach dem Entfernen NSI und Malwarebytes mein System scannen lassen, wobei zweiteres 4 Dateien entfernt hat. Aus dem Malwarebytes Log: Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Beim Ausführen von defogger trat kein Fehler auf. Die 3 restlichen Logfiles befinden sich im Anhang (Ich hoffe, dass dies richtig ist, denn so besagt es mir hier eine Meldung). Ich bedanke mich noch einmal für ihren Aufwand und Hilfe! Mit freundlichen Grüßen, iTelix |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Danke für deine rasche Antwort :) Hier die FRST.txt: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-07-2013 --- --- --- Und die Addition.txt: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 09-07-2013 |
Kurz und knapp: Nee wurde er nicht. Zitat:
deinstalliere alles von nero und eventuelle andere gecrackte Software, Cracks und co. Wenn ich noch was finde muss ich den Support einstellen. Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Also laut meiner Suchfunktion und laut meiner Programmübersicht besitze ich nichts von Nero .... Weder einfache Dateien noch installierte Programme. :confused: Sonst wüsste ich auch nichts von anderen gecrackten Programmen... |
Du hast recht, hab nochmal geschaut :) Aber die Einträge in der Host stammen von einem Crack. merkwürdig. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKCU\...\Command Processor: "C:\Users\***\AppData\Local\Temp\kyvhgctkakiuavpeb.exe" <======= ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
und ein frisches FRST Log bitte. |
So hier FRST.txt: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-07-2013 --- --- --- Und addition.txt: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 09-07-2013 Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 09-07-2013 |
danach :) |
Aber jetzt :) FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-07-2013 |
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST Log bitte. Noch Probleme? |
Also, ich soll die Programme in dieser Reihenfolge ausführen? Und gilt das mit der Schutzsoftware für JunkRemoval oder adwcleaner? Danke für die Antwort :) |
Bei jedem Tool. Und ja, der Reihe nach und Logs zusammen posten wenn Du komplett durch bist :) |
Sooo.... AdwCleaner: Code: # AdwCleaner v2.304 - Datei am 09/07/2013 um 18:52:29 erstellt Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.68 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-07-2013 Ich hoffe das Beste :D |
Java und Adobe bitte updaten. Downloade dir bitte ![]()
Poste bitte den Inhalt hier. |
Das ist mir jetzt peinlich, aber wie aktualisiere ich die Adobe Produkte? :D Ich müsste jetzt beide Programme aktuell haben. Hier die FSS.txt: Code: Farbar Service Scanner Version: 08-07-2013 |
Zitat:
Noch Probleme? :) |
Ist bei dir die FSS.txt einsehbar? Ich bin mir nicht sicher, da das gestern komisch war beim Posten... |
Ja die sehe ich. Meine Frage? :) |
Naja, ich merke halt keinen Unterschied zu gestern :) Ich wollte nur sicher gehen, dass mein PC vom Trojaner befreit ist. Ich will ja nicht, dass der Passwörter oder so mitschreibt. Aber anscheinend ist es gelöst? |
Ja wir sind fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Erstmal vielen vielen Dank für deine umfassende Hilfe und aufgebrachte Zeit! :) Ich werde wohl aus Sicherheitsgründen alle Passwörter ändern. Mit freundlichen Grüßen, iTelix |
Mach das. Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:13 Uhr. |
Copyright ©2000-2025, Trojaner-Board