Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   GVU 2.07 Trojaner (https://www.trojaner-board.de/121675-gvu-2-07-trojaner.html)

Rob92 30.08.2012 23:53

da der firefox final bis jetzt nur in 32 bit angeboten wird nicht.

zu den Sicherheitszonen. Das war jetzt Speziell für den IE. Am Firefox muss ich nichts mehr schrauben richtig?

sonst hat alles super geklappt. Bis auf einen Registry fehler der sich nicht beheben lässt:
Ungenutzte Datei-Endungen {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} HKCR\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79}

Wenn ich den beheben lasse und dann nochmal drüber suchen lasse ist der wieder da.

Vielen Dank schonmal für die ausführliche Hilfe =)

t'john 31.08.2012 16:52

Zitat:

Zitat von Rob92 (Beitrag 904132)
zu den Sicherheitszonen. Das war jetzt Speziell für den IE. Am Firefox muss ich nichts mehr schrauben richtig?

richtig.

Zitat:

sonst hat alles super geklappt. Bis auf einen Registry fehler der sich nicht beheben lässt:
Ungenutzte Datei-Endungen {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} HKCR\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79}
http://www.trojaner-board.de/86087-8...9-problem.html

ist OK



Zitat:

Vielen Dank schonmal für die ausführliche Hilfe =)
wuensche eine virenfreie Zeit ;)

Rob92 04.09.2012 15:53

hab da nochmal ne frage. Habe mir wie in den Eingefügten Videos erläutert im Anmeldescreen die Eingabeaufforderung mit Systemrechten eingerichtet. Nebenbei dann auch gleich mal den taskmanager mit dem Processexplorer ausgetauscht.
Bin dann auch gleich mal in die Komandozeile gegangen und hab taskmgr.exe ausgeführt welche wie erwartet den Processexplorer startete.
Dieser schließt sich jedoch nach etwa 3 sec automatisch wieder, was mich sehr an den GVU Trojaner erinnerte. Dieser verweigerte mir auch den zugriff zum Taskmanager. Hat das etwas damit zu tun?




LG
Robert

t'john 05.09.2012 13:26

Zitat:

Dieser schließt sich jedoch nach etwa 3 sec automatisch wieder
Ganz oder minimiert sich in die Taskliste?

Rob92 06.09.2012 14:53

Ich meine so wie im ersten Video bei 2:22 zu sehen ist.
Wenn ich über diese Konsole taskmgr.exe ausführe öffnet sich zunächst der Process Explorer, geht dann aber wieder zu. ne Taskleiste hab ich da ja garnich. Beim normalen Benutzer funktionierts alles tadellos.

t'john 06.09.2012 19:13

1. Schritt

Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".

Rob92 13.09.2012 00:43

Der hat nichts gefunden
Code:

Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.12.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Robert :: ROBERTSNOTEBOOK [Administrator]

12.09.2012 23:34:38
mbam-log-2012-09-12 (23-34-38).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 458541
Laufzeit: 2 Stunde(n), 1 Minute(n), 57 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


t'john 14.09.2012 15:38

Bei 2:22 ist nichts besonderes zu sehen.

Gehts dir um den Prozessexplorer oder Taskmanager?

Rob92 17.09.2012 16:28

Bei 2:22 wird halt die Konsole über den Anmeldescreen gestartet. War nur damit du weißt wo ich da gerade bin.

Hab den Taskmanager ja mit dem Processexplorer ersetzt. Das funktionier auch wunderbar. Nur nachm starten über die Konsole im Anmeldescreen schließt er (Processexplorer) sich halt direkt wieder.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131