![]() |
C:\Users\Name\AppData\Local\Temp\g7i0ol_kaz.exe, was ist das?? Guten Tag erst mal. Ich hoffe Ihr könnt mir,als einfachen PC-Anwender, weiterhelfen. Auch ich habe mir gestern den GVU Trojaner (mit Webcam) eingefangen. "Entfernt" habe ich den Schädling, nach der Empfehlung von Chip mit der Kaspersky Rescue Disk. Das manuelle entfernen habe ich mir nicht zugetraut. Was bleibt, ist bei jedem Start, die Meldung : Probleme beim starten von C:\Users\Name\AppData\Local\Temp\g7i0ol_kaz.exe Das angegebene Modul wurde nicht gefunden Was kann ich jetzt machen, ist der Trojaner überhaupt richtig entfernt. Gibt es eine einfache Lösung für das Problem, oder sollte ich besser das System neu aufsetzen? vielen Dank schon mal im vorraus der Manny |
hi, poste mal das kaspersky log. für eine weitere analyse benötige ich mal folgendes. c:\Users\name\AppData\LocalLow\Sun\Java\Deployment\cache dort rechtsklick auf den ordner cache, diesen mit winrar oder einem anderen programm packen, und im upload channel hochladen bitte Trojaner-Board Upload Channel |
Hallo die Datei habe ich nun per 7zip gepackt und via Upload Channel hochgeladen. (wiso kann ich das hochgeladene hier eigentlich nicht sehen?) ich habe mit der Rescue Disk von Kaspersky keinen log. erstellt, wüsste auch nicht wie das geht. ich habe nur den Kaspersky Windows Unlocker von der CD benutzt. Danke schon mal für die schnelle Antwort Gruß Manny |
hi, danke Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Tachen, lieber Helfer Habe jetzt mal den Scan mit Combofix durchgeführt. Gruß der Manny |
Guten Morgen Seit gestern Abend, bekomme ich, nach dem erstem Aufruf Eurer Seite, immer die Meldung : Sie sind im Begriff eine sichere Internetseite zu nutzen. Niemand ausser Ihnen kann ihre Daten hier einsehen..... (so ähnlich zumindest) Das hatte ich hier noch nie, ist das so richtig?? Das PopUp ist ziehmlich schnell wieder weg, und wird nur beim erstem Aufruf Eurer Seite angezeigt. Habe ich also am Tag den PC zum erstem male gestartet und rufe Eure Seite auf, erscheint die Meldung. Danach nicht mehr, auch nicht nach Neustart oder ausloggen und wieder einloggen:balla: Geändert habe ich bisher: Java Control Panel : Temporäre Dateien auf Rechner behalten : Ausgeschaltet Dateien löschen : durchgeführt schönen Dank für Eure Hilfe Manny |
rufst du das tb über eine https verbindung auf download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan - bei funden erst mal immer skip wählen, log posten |
Guten Abend Ich habe heute mal einen Scan mit Malwarebytes gemacht. ( Full-Scan und Quik-Scan) gefunden wurde "nur" der Trojan.Ransom.Gen und in Quaranäne verschoben. Ebenso einen Scan mit ADWcleaner der hat jede Menge Müll vom Firefox entsorgt.... Frage mich wo denn der ganze Mist noch herkommt. Ich nutze regelmäßig den CCleaner und auch die Bereinigung mit Ashampoo. Was muss man den machen um das System sauber zu halten? Gehts noch weiter, oder bin ich schon Clean? Gruß Manny Guten Abend schön das Du mir weiterhilfst... Anbei der TDSS log. Code: 21:13:10.0998 4000 TDSS rootkit removing tool 2.7.48.0 Jul 24 2012 13:16:32 |
Guten Abend Wenn ich das richtig beurteile, hat TDSS, den DfsdkS von Ashampoo als Risiko eingestuft. So weit ich weiss, ist das der Defragmentierer vom WinOptimizer. Habe die Datei einzeln noch mal mit Avira geprüft, Avira hat nichts gefunden. Also kann man das so lassen, oder? TDSS hat auch die Babylon Toolbar endfernt, die versehentlich mal mit installiert wurde,....was für ein Segen :applaus: Was gibt es jetzt noch zu tun? Gruß Manny |
die dateinicht löschen. wo ist das malwarebytes log, mache keine nicht angeforderten scans. |
Guten Abend Ich weiss, das Ihr lieben Helfer, viel beschäftigt seit. Sorry, bin etwas ungeduldig, komm hier irgendwie nicht weiter. HTML-Code: Malwarebytes Anti-Malware 1.62.0.1300 Danach hatte ich noch mal einen Quik Scan gemacht -------------------------------------------------------------------------- HTML-Code: Malwarebytes Anti-Malware 1.62.0.1300 Die ADW Cleaner logs möchtest Du auch haben? Welche denn genau?? Gruß Manny |
hi schaun wir mal weiter lade den CCleaner standard: CCleaner Download - CCleaner 3.21.1767 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
Juten Abend Hier die gewünschte Liste HTML-Code: 7-Zip 9.20 (x64 edition) Igor Pavlov 03.09.2011 4,53MB 9.20.00.0 notwendig |
Hallo Bin wohl vergessen worden ?? :heulen: Trotzdem :dankeschoen: Gruß Manny |
sorry, deinstaliere: AP Tuner Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: Ashampoo WinOptimizer : beste lösung, finger weg von tuning software, bringt nichts, kann dem pc schaden Vista Shortcut öffne ccleaner analysieren starten öffne otl, cleanup, pc startet neu, testen wie er läuft |
Tachen Alles wie angesagt ausgeführt. Der Flash Player von der Herstellerseite lässt sich nicht installieren. Bekomme immer die Meldung....eine neuere Version ist schon installiert..... Ich finde den Flash Player aber auch nirgens, um überprüfen zu können welche Version denn nu wo installiert ist??:confused: Firefox lief vorher schon nicht mehr, hat sich ständig aufgehängt. Profillöschung deinstallieren/ neu installieren hat nichts gebracht. Ist jetzt runter vom System, habe Google Chrome installiert. Sonst läuft anscheinend alles rund (noch) Gibt es noch was zu tun, oder kann man das so lassen? Gruß Manny |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:57 Uhr. |
Copyright ©2000-2025, Trojaner-Board