![]() |
GVU Virus löschen Hallo Habe mir den GVU Virus eingefangen. habe nun mit Malwarebytes Anti-Malware gescannt. 1 Infizierung wurde gefunden die ich entfernt habe. Hier die Log-Daten aus Malwarebytes Anti-Malware; Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.19.05 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Bäre :: BÄRE-PC [Administrator] Schutz: Aktiviert 19.12.2012 13:46:05 mbam-log-2012-12-19 (13-46-05).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 221802 Laufzeit: 5 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\$Recycle.Bin\S-1-5-21-3327968002-431253664-1938381833-1000\$R95WS1V.dll (Trojan.Agent.BEWVGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) ****** Ist der PC jetzt sauber oder was muss ich noch tun? Vielen Dank schonmal für Eure Hilfe |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden? Schritt 1: Laufwerksemulationen abschalten mit Defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop und starte es:Schritt 2: Scan mit aswMBR Schritt 3: Scan mit dem TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Schritt 4: Scan mit DDS (+ attach) Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. |
Hallo und schon mal vielen Dank. anbei die Infos zu defogger_disable. ********** defogger_disable by jpshortstuff (23.02.10.1) Log created at 15:37 on 19/12/2012 (Bäre) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- |
Gelesen und verstanden? |
Sorry, ja ich hab es nun verstanden. Zum Schritt 1: Inhalt der defogger_disable.txt Code: defogger_disable by jpshortstuff (23.02.10.1) Code: aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software Code: 16:06:58.0071 3512 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 DDS Logfile: DDS Logfile: Code: DDS (Ver_2012-11-20.01) - NTFS_x86 --- --- --- [/CODE] und nun noch die attach.txt Code: . |
Alles klar, dann machen wir weiter! :) Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen Schritt 2: Temporäre Dateien löschen mit TFC
Schritt 3: Scan mit Combofix
|
Super Anleitung!! Schritt 1 habe ich ausgeführt. hier nun die Logdatei adwCleaner[S1].txt Code: # AdwCleaner v2.101 - Datei am 19/12/2012 um 19:52:27 erstellt Schritt 3 auch. Hier nun der Inhalt der Datei Combofix.txt Code: Combofix Logfile: |
Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen. Da diese sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Hallo, Ich habe nun Schrit 1 durchgeführt abei nun der Bericht aus der LogDatei Code: Malwarebytes Anti-Malware (Test) 1.65.1.1000 Die Anzeige brachte: NoThrads found Scanned Files 174376 Intected Files 0 Cleaned Files 9 Total scan time 19:54:06 Scanstatus Finished hab die log.Datei gesucht und der Inhalt lautet wie folgt: Code: ESETSmartInstaller@High as downloader log: Hier gab es wohl ein Problem. Nach der Meldung Vorbereitung im DOS Fenster kam eine Fehlermeldung die wie folgt lautete: Code: Autolt Error |
Die Fehlermeldung hab ich ja noch nie gesehen. Na gut, dann ... Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Vielen vielen herzlichen Dank für Deine Hilfe. Uff jetzt atme ich wieder auf. Vielen Dank auch für die Hinweise für das sicher surfen. Ich werde sie jetzt genau berücksichtigen. Ihr seid ein tolles Team und ... ich werde es unterstützen. Ich wünsche Dir bzw. Euch ein schönes Weihnachtsfest. ESET lass ich mal drauf und scanne jede Woche. Es war wirklich eine tolle Hilfe. Viele Grüße Joggy |
Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:59 Uhr. |
Copyright ©2000-2025, Trojaner-Board