![]() |
GVU-Trojaner, Rechner gesperrt Hallo, ich habe mir den GVU-Trojaner eingefangen. Nach ein wenig Recherchieren konnte ich meinen Rechner im abgesicherten Modus auf ein Datum vom 18.09.13 zurück setzen. Anschließend habe ich mit Avira den Virus erst mal gelöscht und der Rechner läuft wieder. Nun habe ich damit damit begonnen, gem. der Anleitung hier die entsprechenden Maßnahmen zu ergreifen, um den wieder los zu werden. Ich habe den 1. Schritt durchgeführt und OTL (Sript...) durchlaufen lassen, dann im 2. Schritt einen Vollscan mit Malwarebytes Anti-Malware gemacht. Es wurde jede Menge Zeug gefunden. Habe dann sämtliche in Quarantäne befindlichen Dateien gelöscht und den Rechner dann neu gestartet. Jetzt bin ich beim 3. Schritt, AdwCleaner lauft gerade durch. Dauert ewig, ich poste dann das Ergebnis. ... LG MIcha |
hi, was für ein OTL Script? :wtf: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
:OTL FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_1_102.dll File not found FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKU\S-1-5-21-945134925-3846462677-870970436-1001\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found. O4 - HKLM..\Run: [{B9DBDCC4-C02D-4181-9010-9100235CBCD3}] C:\Users\JHV\AppData\Local\Temp\GLB1FDF.tmp C:\Users\JHV\AppData\Local\Temp\GLF2A2F.tmp\settings.ini File not found O4 - HKU\S-1-5-21-945134925-3846462677-870970436-1001..\Run: [iPhone PC Suite] C:\Program Files (x86)\NetDragon\91 Mobile\iPhone\iPhone PC Suite.exe /start File not found O4 - HKU\S-1-5-21-945134925-3846462677-870970436-1001..\Run: [Media Finder] "C:\Program Files (x86)\Media Finder\Media Finder.exe" /opentotray File not found O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-21-945134925-3846462677-870970436-1000..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-21-945134925-3846462677-870970436-1000..\RunOnce: [ScrSav] C:\Program Files (x86)\Packard Bell\Screensaver\run_Packard Bell.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O7 - HKU\S-1-5-21-945134925-3846462677-870970436-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 [2012.10.04 00:40:50 | 083,023,306 | ---- | M] () -- C:\ProgramData\dsgsdgdsgdsgw.pad :Files C:\ProgramData\*.exe C:\ProgramData\TEMP C:\Users\JHV\*.tmp C:\Users\JHV\AppData\Local\{*} C:\Users\JHV\AppData\Local\Temp\*.exe C:\Users\JHV\AppData\LocalLow\Sun\Java\Deployment\cache %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk ipconfig /flushdns /c :Commands [emptytemp] okay, hier das Ergebnis:FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 20-09-2013 Hallo Schrauber, hier noch mal der Log von AdwCleaner:AdwCleaner Logfile: Code: # AdwCleaner v3.004 - Bericht erstellt am 22/09/2013 um 10:29:38 FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 20-09-2013 AdwCleaner Logfile: Code: # AdwCleaner v3.004 - Bericht erstellt am 22/09/2013 um 15:08:57 |
Das sind Fixes für diesen einen User in diesem einen Fall. Bock das System zu zerballern? ;) FRST.txt fehlt noch :) |
oh, na da hab ich ja was angerichtet. FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 20-09-2013 --- --- --- |
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
okay, na dannAdwCleaner Logfile: Code: # AdwCleaner v3.005 - Bericht erstellt am 24/09/2013 um 20:20:06 JRT.txt öffnet sich leider nicht. Scan funktioniet, aber wie komme ich an JRT.txt? FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 24-09-2013 --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- ================================================================ [ ] [ Junkware Removal Tool (JRT) by Thisisu ] [ Version 6.0.2 (09.22.2013:1) ] [ Information about this tool can be found at ] [ Junkware Removal Tool | Information about the tool ] [ ] [ ] [ Please save any work in your browsers before proceeding. ] [ Your desktop may temporarily disappear during this scan. ] [ A Windows Explorer window may also open. ] [ These actions are normal. Don't panic. ] [ ] [ ** DISCLAIMER ** ] [ ] [ This software is provided "as is" without ] [ warranty of any kind. You may use this software ] [ at your own risk. ] [ ] [ Click the [X] in the top-right corner of this window ] [ if you wish to exit. Otherwise, ] ================================================================ Drücken Sie eine beliebige Taste . . . Creating a registry backup Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Checking Startup Checking Modules Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Checking Processes ================================================================ [ ] [ Junkware Removal Tool (JRT) by Thisisu ] [ Version 6.0.2 (09.22.2013:1) ] [ Information about this tool can be found at ] [ www.thisisudax.org ] [ ] [ ] [ Please save any work in your browsers before proceeding. ] [ Your desktop may temporarily disappear during this scan. ] [ A Windows Explorer window may also open. ] [ These actions are normal. Don't panic. ] [ ] [ ** DISCLAIMER ** ] [ ] [ This software is provided "as is" without ] [ warranty of any kind. You may use this software ] [ at your own risk. ] [ ] [ Click the [X] in the top-right corner of this window ] [ if you wish to exit. Otherwise, ] ================================================================ Drücken Sie eine beliebige Taste . . . Creating a registry backup Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Checking Startup Checking Modules Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Checking Processes ================================================================ [ ] [ Junkware Removal Tool (JRT) by Thisisu ] [ Version 6.0.2 (09.22.2013:1) ] [ Information about this tool can be found at ] [ www.thisisudax.org ] [ ] [ ] [ Please save any work in your browsers before proceeding. ] [ Your desktop may temporarily disappear during this scan. ] [ A Windows Explorer window may also open. ] [ These actions are normal. Don't panic. ] [ ] [ ** DISCLAIMER ** ] [ ] [ This software is provided "as is" without ] [ warranty of any kind. You may use this software ] [ at your own risk. ] [ ] [ Click the [X] in the top-right corner of this window ] [ if you wish to exit. Otherwise, ] ================================================================ Drücken Sie eine beliebige Taste . . . Creating a registry backup Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Checking Startup Checking Modules Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Checking Processes ================================================================ [ ] [ Junkware Removal Tool (JRT) by Thisisu ] [ Version 6.0.2 (09.22.2013:1) ] [ Information about this tool can be found at ] [ www.thisisudax.org ] [ ] [ ] [ Please save any work in your browsers before proceeding. ] [ Your desktop may temporarily disappear during this scan. ] [ A Windows Explorer window may also open. ] [ These actions are normal. Don't panic. ] [ ] [ ** DISCLAIMER ** ] [ ] [ This software is provided "as is" without ] [ warranty of any kind. You may use this software ] [ at your own risk. ] [ ] [ Click the [X] in the top-right corner of this window ] [ if you wish to exit. Otherwise, ] ================================================================ Drücken Sie eine beliebige Taste . . . Creating a registry backup Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Checking Startup Checking Modules Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Checking Processes ================================================================ [ ] [ Junkware Removal Tool (JRT) by Thisisu ] [ Version 6.0.2 (09.22.2013:1) ] [ Information about this tool can be found at ] [ www.thisisudax.org ] [ ] [ ] [ Please save any work in your browsers before proceeding. ] [ Your desktop may temporarily disappear during this scan. ] [ A Windows Explorer window may also open. ] [ These actions are normal. Don't panic. ] [ ] [ ** DISCLAIMER ** ] [ ] [ This software is provided "as is" without ] [ warranty of any kind. You may use this software ] [ at your own risk. ] [ ] [ Click the [X] in the top-right corner of this window ] [ if you wish to exit. Otherwise, ] ================================================================ Drücken Sie eine beliebige Taste . . . Creating a registry backup Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Checking Startup Checking Modules Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Checking Processes ================================================================ [ ] [ Junkware Removal Tool (JRT) by Thisisu ] [ Version 6.0.2 (09.22.2013:1) ] [ Information about this tool can be found at ] [ www.thisisudax.org ] [ ] [ ] [ Please save any work in your browsers before proceeding. ] [ Your desktop may temporarily disappear during this scan. ] [ A Windows Explorer window may also open. ] [ These actions are normal. Don't panic. ] [ ] [ ** DISCLAIMER ** ] [ ] [ This software is provided "as is" without ] [ warranty of any kind. You may use this software ] [ at your own risk. ] [ ] [ Click the [X] in the top-right corner of this window ] [ if you wish to exit. Otherwise, ] ================================================================ Drücken Sie eine beliebige Taste . . . Creating a registry backup Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Checking Startup Checking Modules Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Das System kann den angegebenen Pfad nicht finden. Checking Processes ... |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=2912ed6f6bc7c44fac58d87fcf1ede6e # engine=15258 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-09-25 06:35:56 # local_time=2013-09-25 08:35:56 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.0.6002 NT Service Pack 2 # compatibility_mode=1799 16775165 100 95 6151 150805461 0 0 # compatibility_mode=5892 16776573 100 100 87676 217666884 0 0 # scanned=182448 # found=0 # cleaned=0 # scan_time=5196 checkup.txt Editor ist ohne Eintrag :-( Results have been copied to chechup.txt, wich open ... now! Das System kann den angegebenen Pfad nicht finden. FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 24-09-2013 --- --- --- --- --- --- |
Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo schrauber, danke für Deine Unterstützung. Den Part > Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten) Windowstaste + R > Combofix /Uninstall (eingeben) > OK Alternative: Combofix.exe in uninstall.exe umbenennen und starten Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.< habe ich leider nicht verstanden. Ich glaube, ich habe keines der Beiden verwendet. Muss ich da jetzt noch was machen? Gruß Micha |
Haben wir nit verwendet, also einfach nur Delfix laufen lassen :) |
Hallo Schrauber, vielen Dank für die Hilfe. Abschließ3nd noch mal: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2013.09.21.05 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 Gomez & Partner :: JOHN [Administrator] Schutz: Aktiviert 21.09.2013 17:22:33 mbam-log-2013-09-21 (17-22-33).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 369690 Laufzeit: 1 Stunde(n), 20 Minute(n), 42 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 10 HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Keine Aktion durchgeführt. HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Keine Aktion durchgeführt. HKCU\Software\BabSolution\Redir (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\QUAD Registry Cleaner v2 (Adware.QUADRegClean) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 1 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage) -> Bösartig: (Triple Search) Gut: (Google) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 9 C:\Users\Gomez & Partner\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Gomez & Partner\AppData\Roaming\BABSOLUTION (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt. C:\Users\Gomez & Partner\AppData\Roaming\BABSOLUTION\Shared (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt. C:\Users\Gomez & Partner\AppData\Roaming\OPENCANDY (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Gomez & Partner\AppData\Roaming\OPENCANDY\9F49D8E93B4946E7BC534E0970132C2A (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Gomez & Partner\AppData\Roaming\OPENCANDY\BED808D675CB44EDBD3761EC2917378A (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1673.238 (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8} (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1673.238\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\traking_settings (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. Infizierte Dateien: 26 C:\ProgramData\BitGuard\2.6.1673.238\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\BitGuard.dll (PUP.Optional.PerformerSoft.A) -> Keine Aktion durchgeführt. C:\$RECYCLE.BIN\S-1-5-21-66890592-4082826364-3636837431-1000\$R0LJ2BX.exe (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe (PUP.Optional.PerformerSoft.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uninstall.exe (PUP.Optional.PerformerSoft.A) -> Keine Aktion durchgeführt. C:\Users\Gomez & Partner\AppData\Local\Temp\~nsu.tmp\Au_.exe (PUP.Delta.A) -> Keine Aktion durchgeführt. C:\Users\Gomez & Partner\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Gomez & Partner\AppData\Roaming\OpenCandy\BED808D675CB44EDBD3761EC2917378A\DeltaTB.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Users\Gomez & Partner\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Windows\System32\roboot.exe (PUP.Optional.PCPerformer.A) -> Keine Aktion durchgeführt. C:\Users\Gomez & Partner\AppData\Roaming\BABSOLUTION\Shared\enhancedNT.dll (PUP.Optional.BabSolution.A) -> Keine Aktion durchgeführt. C:\Users\Gomez & Partner\AppData\Roaming\OPENCANDY\9F49D8E93B4946E7BC534E0970132C2A\PCSU_SL_3.1.2.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1673.238\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\BitGuard.settings (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1673.238\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\bl (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1673.238\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\dm (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1673.238\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\TRAKING_SETTINGS\00 (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1673.238\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\TRAKING_SETTINGS\01 (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1673.238\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\TRAKING_SETTINGS\02 (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1673.238\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\TRAKING_SETTINGS\03 (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1673.238\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\TRAKING_SETTINGS\10 (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1673.238\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\TRAKING_SETTINGS\11 (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1673.238\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\TRAKING_SETTINGS\12 (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1673.238\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\TRAKING_SETTINGS\13 (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1673.238\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\TRAKING_SETTINGS\20 (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1673.238\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\TRAKING_SETTINGS\21 (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1673.238\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\TRAKING_SETTINGS\22 (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. C:\ProgramData\BitGuard\2.6.1673.238\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\TRAKING_SETTINGS\23 (PUP.Optional.BitGuard.A) -> Keine Aktion durchgeführt. (Ende) |
Funde einfach löschen lassen, dann ein letztes frisches FRST log bitte. |
okay, bitte schön FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 26-09-2013 --- --- --- FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 26-09-2013 |
Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Jo, herzlichen Dank. Gruß Micha. |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:48 Uhr. |
Copyright ©2000-2025, Trojaner-Board