Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   GVU Trojaner auf Windows8 (https://www.trojaner-board.de/132563-gvu-trojaner-windows8.html)

Ben89 05.04.2013 16:21

Hallo t'john,

bin jetzt endlich wieder dazu gekommen hier weiterzumachen, jedoch ist folgendes passiert.

Beim Updaten des Acrobat Readers über filepony habe ich wohl den falschen Link geklickt..

hxxp://www.thepdfreaderapp.com/gb/welcome/?sr=ga&lp=sg&mn=true&c=1

auf der Seite von Filepony, daraufhin wurden Wajam und Qtrax installiert und antivier hat virenfunde gemeldet, hier das Log:

05.04.2013,15:45:02 [FUND] Enthält Erkennungsmuster der Adware ADWARE/InstallCore.Gen!
C:\Users\****\AppData\Local\Temp\is1590112554\uninstaller.exe
[INFO] Benutzer: ****\****
[INFO] Der Zugriff auf die Datei wurde verweigert!
05.04.2013,15:45:04 [FUND] Enthält Erkennungsmuster der Adware ADWARE/InstallCore.E!
C:\Users\****\AppData\Local\Temp\860.9193302343366_Update.exe
[INFO] Benutzer: ****\****
[INFO] Der Zugriff auf die Datei wurde verweigert!
05.04.2013,15:45:04 [FUND] Enthält Erkennungsmuster der Adware ADWARE/InstallCore.Gen!
C:\Users\****\AppData\Local\Temp\is1590112554\uninstaller.exe
[INFO] Benutzer: ****\****
[INFO] Datei wurde an Scanner übergeben.
05.04.2013,15:45:04 [FUND] Enthält Erkennungsmuster der Adware ADWARE/Yontoo.Gen!
C:\Users\****\AppData\Local\Temp\0F5E869F\YontooSetup.exe
[INFO] Datei wurde an Scanner übergeben.
05.04.2013,15:45:07 [FUND] Enthält Erkennungsmuster der Adware ADWARE/InstallCore.E!
C:\Users\****\AppData\Local\Temp\860.9193302343366_Update.exe
[INFO] Benutzer: ****\****
[INFO] Datei wurde an Scanner übergeben.
05.04.2013,15:45:10 [FUND] Enthält Erkennungsmuster der Adware ADWARE/Yontoo.Gen!
C:\Users\****\AppData\Local\Temp\0F5E869F\up.exe
[INFO] Benutzer: ****\*****
[INFO] Der Zugriff auf die Datei wurde verweigert!
05.04.2013,15:45:11 [FUND] Enthält Erkennungsmuster der Adware ADWARE/Yontoo.Gen!
C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2IIF1FA6\yontoosetup[1].exe
[INFO] Benutzer: ****\****
[INFO] Datei wurde an Scanner übergeben.
05.04.2013,15:45:16 [FUND] Enthält Erkennungsmuster der Adware ADWARE/Yontoo.Gen!
C:\Users\****\AppData\Local\Temp\0F5E869F\YontooSetup.exe
[INFO] Benutzer: ****\****
[INFO] Der Zugriff auf die Datei wurde verweigert!
05.04.2013,15:45:18 [FUND] Enthält Erkennungsmuster der Adware ADWARE/InstallCore.Gen!
C:\Users\****\AppData\Local\Temp\is1590112554\uninstaller.exe
[INFO] Benutzer: ****\****
[INFO] Der Zugriff auf die Datei wurde verweigert!

Kam das jetzt von Filepony oder ist der PC noch nicht sauber gewesen?

t'john 06.04.2013 10:31

Neachstes mal besser klicken ;)

Alte Version loeschen, dann:

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).


dann weitermachen mit: http://www.trojaner-board.de/132563-...ml#post1037734

t'john 19.05.2013 13:04

Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131