![]() |
GVU trojaner hi leute :) nach langer zeit ohne viren hab ich leider wieder einen drauf hat die webcam eingeschaltet task manager blockiert usw von einer datei habe ich den log leider nicht mehr "wgsdgsdgdsgsd.dll" hier der malwarebytes log von den anderen 2 dateien Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.21.18 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Carlos :: CARLOS-PC [Administrator] Schutz: Aktiviert 22.12.2012 04:17:08 l.txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 250701 Laufzeit: 5 Minute(n), 2 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\ProgramData\dsgsdgdsgdsgw.pad (Exploit.Drop.GSA) -> Keine Aktion durchgeführt. C:\Users\Carlos\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk (Trojan.Ransom.SUGen) -> Keine Aktion durchgeführt. (Ende) |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden? Schritt 1: MBAM nochmal laufen lassen und alles löschen. Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Schritt 3: Temporäre Dateien löschen mit TFC Schritt 4: Scan mit Combofix
|
ja hab alles verstanden hab nur noch eine frage ist es egal das ich einen laptop habe? habs vergessen im ersten post zu schreiben.... |
Spielt erstmal keine Rolle. Also los! |
alles gemacht war nur ein problem als ich malwarebytes ausgestellt habe hatte ich nen blue screen und der laptop ist runter gefahren...weiß nicht ob das jetzt wegen malwarebytes war...hier die logs adwcleaner ***** [Registrierungsdatenbank] ***** ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16457 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v17.0.1 (de) Datei : C:\Users\Carlos\AppData\Roaming\Mozilla\Firefox\Profiles\43o1ukvi.default\prefs.js [OK] Die Datei ist sauber. Datei : C:\Users\b\AppData\Roaming\Mozilla\Firefox\Profiles\zlbbsa94.default\prefs.js [OK] Die Datei ist sauber. -\\ Google Chrome v15.0.874.120 Datei : C:\Users\Carlos\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[S2].txt - [1000 octets] - [25/12/2012 09:55:35] ########## EOF - C:\AdwCleaner[S2].txt - [1060 octets] ########## combofix Code: ComboFix 12-12-25.01 - Carlos 25.12.2012 10:41:31.1.4 - x64 |
Okay wir werden jetzt ein paar Dateien zur weiteren Analyse einsenden. Bitte dieses Anleitung genau folgen! Schritt 1: Combofix-Skript
Schritt 2: Nur weiter machen, wenn der Upload geklappt hat. Combofix wird dir das mitteilen. Schritt 3: Upload zur Analyse bei Trojaner-Board
|
schaffe ich heute leider nicht mehr... werde es morgen machen... sind da jetzt doch mehr viren drauf? oder nur der gvu? wie sieht das mit passwörtern aus.. zieht das ding passwörter?? |
Passwörter solltest du sowieso immer regelmässig ändern. |
Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist |
ja bin noch da verstehe da was nicht "Drücke die Windows + R Taste --> notepad (hinein schreiben) --> OK" wenn ich win + r taste drücke öffnet es bei mir "ausführen" und was meinst du mit dem "--> OK" ??? leider hab ich noch ein problem...seit den scans funktionieren einige meiner asus programme nicht mehr...kann gerne einen screenshot posten |
Es hilft wenn du meine Anleitungen genau liest und etwas mitdenkst. Suche im Ausführen-Fenster mal nach einem OK. |
was is jetzt mit den asus programmen warum gehen die meisten nicht mehr? hier der log Code: ComboFix 12-12-30.01 - Carlos 30.12.2012 10:14:17.2.4 - x64 |
Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
hab die qoobox noch nicht hochgeladen werde es später machen und morgen die scans hier ein screenshot der asus programme aufm desktop die eigentlich gehen sollten villeicht weißt du ja was ich da machen kann http://s7.directupload.net/images/121230/jkwooi78.jpg |
Ja, meine Anleitungen genau lesen insbesondere die zu Combofix. |
Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist |
so alle scans gemacht malwarebytes Malwarebytes Anti-Malware (Test) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.01.01.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Carlos :: CARLOS-PC [Administrator] Schutz: Aktiviert 02.01.2013 03:41:17 mbam-log-2013-01-02 (03-41-17).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 254556 Laufzeit: 2 Minute(n), 49 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) eset hat nichts gefunden im eset ordner ist aber eine logfile soll ich die trotzdem posten? security check Results of screen317's Security Check version 0.99.56 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` WMI entry may not exist for antivirus; attempting automatic update. Avira successfully updated! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Java 7 Update 9 Adobe Flash Player 10 Flash Player out of Date! Adobe Flash Player 11.4.402.287 Flash Player out of Date! Mozilla Firefox (17.0.1) Google Chrome 15.0.874.120 ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
Nein nicht notwendig: Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional)
Schritt 3: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.Schritt 4: Update: Adobe Flash Player
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
alles gemacht :) nochmal vielen dank für alles!!!! :) |
Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board