![]() |
Paysafecard Trojaner(GVU,Interpol,BKA) Hallo Zusammen, ich habe es auch geschafft: Mein Laptop ist befallen. Im Betrieb kam irgendwann eine Warnung mit den genannten Stellen als "Absender" und Frau Merkel im Kopfbereich der Seite. Hochfahren im abgesicherten Modus ist nicht möglich, da der PC gleich wieder runterfährt und normal hochfährt(und dann eben nur diese "Warnung" anzeigt). Nachdem ich auf eure Seite stieß, hab ich mit Farbars Recovery gescannt und folgende Datei erhalten. Ich hoffe, mir ist noch zu helfen und jemand nimmt sich dieser Aufgabe freundlicherweise an. Zur Info: Ich wollte mein Betriebssystem im Sommer(also bald...) neu auflegen. Vielleicht habt ihr dafür dann gleich Tips, bzw evtl. ändert es ja das weitere Vorgehen... Jetzt schon mal: Dankeschön für eure Mühen! Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 17-07-2013 02 |
hi, Drücke bitte die ![]() Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Users\*******\AppData\Roaming\cache.dat
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier. |
Hallo Schrauber, danke für deinen Einsatz! Anbei die Fixlog. Die ****** habe ich durch den Benutzernamen ersetzt. Ich denke das sollte ich, wenn ich die Infos richtig verstanden habe.... Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 17-07-2013 02 |
Genau. Kannst neu booten? Wenn nicht nochmal ein Scanlog mit FRST bitte. |
Wahnsinn, ich schreib grad vom "infizierten"Laptop...also ja, konnte normal booten. es kam ne Nachricht, dass das System auf 21.6. zurückgesetzt wurde. Erstmal: Mit so wenig so viel erreicht... Schrauber, bist offensichtlich Profi! Ich freu mich jetzt schon ne Spende zu leisten. Mit dieser Seite tut ihr einfach gutes! Was hab ich jetzt noch zu machen? Ich möchte Daten sichern und am liebsten das System neu auflegen.... oder hast du einen anderen Tip? Auch evtl. was ich bei der Datensicherung beachten muss, um nicht den Trojaner mitzunehmen. |
erstmal schauen wir was los ist. brauchst nit neuaufsetzen :) Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
So, Auftrag erledigt: AdwCleaner sagt: Code: # AdwCleaner v2.306 - Datei am 20/07/2013 um 11:51:08 erstellt Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 19-07-2013 und zuletzt Addition: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 19-07-2013 Viele Grüße |
Perfekt. Neuaufsetzen brauchst nit. Noch nen Onlinescan und wir sind durch :) ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. noch Probleme? :) |
Also esset läuft nicht. Es kommt die Meldung bei Schritt 2(Initialization) "Cannot get update. Is Proxy configured?" Verbindung zum Internet ist aber vorhanden. Liegt es evtl an Norton 360? Kann das nämlich nicht komplett ausschalten. Soll ichs dann deinstallieren?(Esset findet es nämlich vorher auch...) Die checkup Log,falls vor esset überhaupt hilfreich: Code: Results of screen317's Security Check version 0.99.70 |
Java und Adobe updaten. Versuch mal nen anderen Browser für ESET oder deinstalliere Norton. |
So, es war Java... Also, ESET: Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.70 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 19-07-2013 |
Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hey Schrauber, habe alles erledigt. Lediglich bei MVPs hab ich nicht ganz durchgeblickt. Alles andere passt und ich hoffe ich wird deine Hilfe nicht mehr brauchen. Ich danke dir für deine Zeit, deine Mühen und deine Bereitschaft uneigennützig zu helfen! Mit deinen Erklärungen blickt jeder durch! Echt klasse! Ich freu mich nun mit einer Spende einen, wenn auch kleinen, Beitrag für eure Arbeit zu leisten. Vielen Dank nochmal! |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:36 Uhr. |
Copyright ©2000-2025, Trojaner-Board