Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   GVU Virus eingefangen - Avira hat ihn "gekillt", trotzdem RUNDLL Fehler und Firefox tot (https://www.trojaner-board.de/121599-gvu-virus-eingefangen-avira-hat-ihn-gekillt-trotzdem-rundll-fehler-firefox-tot.html)

t'john 11.08.2012 02:06

Das fehlende SP3 ist eine große Sicherheitsluecke.
Du solltest nur auf sicheren Seiten surfen.

adwCleaner entfernen

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Uninstall.
  • Bestätige mit Ja.




Tool-Bereinigung mit OTL


Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.


Zurücksetzen der Sicherheitszonen

Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen.
Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html


Systemwiederherstellungen leeren

Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein:
Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7
Danach wieder aktivieren.


Aufräumen mit CCleaner

Lasse mit CCleaner (Download) (Anleitung) Fehler in der

  • Registry beheben (mehrmals, solange bis keine Fehler mehr gefunden werden) und
  • temporäre Dateien löschen.




Lektuere zum abarbeiten:
http://www.trojaner-board.de/90880-d...tallation.html
http://www.trojaner-board.de/105213-...tellungen.html
PluginCheck
http://www.trojaner-board.de/96344-a...-rechners.html
Secunia Online Software Inspector
http://www.trojaner-board.de/71715-k...iendungen.html
http://www.trojaner-board.de/83238-a...sschalten.html
PC wird immer langsamer - was tun?

Ibram Gaunt 11.08.2012 03:36

AdwCleaner und OTL entfernt.

Systemwiederherstellung aus- und angeschaltet.
Sec-Zones zurückgesetzt.

CCleaner laufen lassen. Es verbleibt allerdings permanent diese Meldung (nach 10x taucht sie immer noch auf)

Die Dateiendung {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} verweist auf eine ungültige Programmerkennung. Diese Verweise bleiben oft nach Deinstallationen übrig.

Aus Langeweile die Windows-Suche mit System/Versteckt laufen lassen und zumindest keine offensichtlichen Dateien mit dieser Endung gefunden.
(ja, ich weiß, Viren können sich "verstecken". Trotzdem mal laufen lassen, schadet ja nicht)

Was da tun? Oder unbedenklich?


Lekture soweit abgearbeitet.
Java wurde schon aktualisiert.
Autostarts waren und sind aus (nachgeprüft)
Software soweit ebenfalls auf dem jeweils neuesten Stand (Flash, FF, Java, Adobe)


Achja, der FF geht immer noch nicht :D

t'john 11.08.2012 15:34

Zitat:

AdwCleaner und OTL entfernt.

Systemwiederherstellung aus- und angeschaltet.
Sec-Zones zurückgesetzt.
Gut!

Zitat:

CCleaner laufen lassen. Es verbleibt allerdings permanent diese Meldung (nach 10x taucht sie immer noch auf)

Die Dateiendung {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} verweist auf eine ungültige Programmerkennung. Diese Verweise bleiben oft nach Deinstallationen übrig.

Aus Langeweile die Windows-Suche mit System/Versteckt laufen lassen und zumindest keine offensichtlichen Dateien mit dieser Endung gefunden.
(ja, ich weiß, Viren können sich "verstecken". Trotzdem mal laufen lassen, schadet ja nicht)

Was da tun? Oder unbedenklich?
Der ist OK, gehoert zu Avira: http://www.trojaner-board.de/86087-8...9-problem.html


Zitat:

Lekture soweit abgearbeitet.
Java wurde schon aktualisiert.
Autostarts waren und sind aus (nachgeprüft)
Software soweit ebenfalls auf dem jeweils neuesten Stand (Flash, FF, Java, Adobe)
Perfekt!

Zitat:

Achja, der FF geht immer noch nicht :D
Deinstallieren und wieder neu installieren: http://filepony.de/download-firefox/

Ibram Gaunt 11.08.2012 16:09

War es das dann? :)

t'john 11.08.2012 16:43

Klar ;)

Willst du mehr? :D

Ibram Gaunt 11.08.2012 16:47

Bei allem, was heilig ist, war und noch werden könnte, DAS hier hat mir gereicht :D

t'john 11.08.2012 16:52

Dann wuensche ich eine virenfreie Zeit ;)

Ibram Gaunt 11.08.2012 16:57

Tja... wie gewonnen, so zerronnen, eh?

Habe grade versucht, den FF neu zu installieren.

Deinstallation, Neustart, Installation und erneuter Neustart... Ergebnis?

"Firefox wird bereits ausgeführt"....

t'john 11.08.2012 17:03

Entferne Firefox zuers mit Revo Uninstaller Download - Revo Uninstaller 1.93

Danach mit CCleaner mal saubern. (mit Registry).

Neustart.

Neunistallieren.

Ibram Gaunt 11.08.2012 17:31

Ok, er tut es wieder, schreibe diesen Post endlich aus meinem geliebten FF :D

Aber... kann ich meine Bookmarks iwo noch retten?

t'john 11.08.2012 17:58

Versuche es mit MozBackup Download - MozBackup 1.5.1

Ibram Gaunt 11.08.2012 18:03

Schade, aber brachte mir leider nichts.

Nun gut, müssen sich die Bookmarks eben im Gebrauchsalltag wieder ansammeln, waren zwar leider sehr fachspezifische Links, die ich teils stundenlang gesucht habe, aber seis drum. Hauptsache die Mühle läuft wieder.


An dieser Stelle nochmal ein herzliches, ehrliches Danke für deine Hilfe. :)

t'john 11.08.2012 18:11

Denk dran, dass die Kiste unsicher ist.

Viel spass ;)

Ibram Gaunt 11.08.2012 18:15

Och... an MIR lags nichtmal. Habs rausgefunden, wurde von nem Komilitonen "infiziert" per USB-Stick...

Die Kiste rannte immerhin seit 3 Jahren so, ohne einen Infekt.

Schade um die ganzen Bookmarks...


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:58 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130