![]() |
Torojan:Win32/Urausy.C und Exploit:Java/CVE-2012-1723 Hallo zusammen, ichi habe mal wieder ein Problem. Ein Kumpel hat sein Laptop vorbeigebracht mit dem Hinweis, dass er nur noch einen weissen Vollbild hat und nichts mehr geht. Er verwendet Win7 64 Bit. Wenn man sich mit dem Profil des Users mit den beschränkten Rechten anmeldet, kommt der oben beschriebene weisse Vollbild-Modus und man kann nichts mehr machen. Strg+Alt+Entf lässt er zu, aber bis auf "Benutzer Abmelden" geht nichts. Ich habe mich dann mit dem Admin-Account angemeldet. Der geht ohne Probleme. Nach ich den Virenscanner laufen lies, hat der mir die o. g. Funde gemeldet. Wäre prima, wenn ihr mir helfen könntet. Viele Grüße, Michk |
hi, Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
Har prima u. ohne Zwischenfälle geklappt. Hier das Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-07-2013 03 |
Mal bitte aus dem Admin Account: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST.txt: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-07-2013 02 Additional.txt: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 17-07-2013 02 |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\Christiane\...\Run: [EPSON BX305 Series] - C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIGJE.EXE /FU "C:\Users\CHRIST~1\AppData\Local\Temp\E_S8AB1.tmp" /EF "HKCU" [134 2011-10-06] () <===== ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Versuch mal neu zu booten :) |
Saucool. Das infizierte Profil kommt wieder hoch :-) Hier das Logfile: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 17-07-2013 02 |
Supi, dann jetzt Kontrollscans von dort :) Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
adw-log: Code: # AdwCleaner v2.306 - Datei am 20/07/2013 um 17:34:07 erstellt Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-07-2013 Addition.txt wurde nicht erstellt |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. noch Probleme? :) |
Liste der Anhänge anzeigen (Anzahl: 3) Hi, leider gibts es ein Problem mit dem Esset Online Scanner. Er bringt folgende Fehlermeldung: siehe esset.jpg Proxy- (siehe proxy.jpg) unf Firewall-Einstellungen (firewall.jpg) sollten passen. |
Versuch mal nen anderen Browser :) |
Ich habe die Datei mit IE, Chrome und Firefox heruntergeladen. Auf dem Rechner gespeichert und als Admin ausgeführt. Dreimal die selbe Meldung... |
Dann mach nen Vollscan mit deinem AV Programm und den Rest der Anleitung oben :) |
Der Vierenscanner hatte folgenden Treffer: Exploit:Win32/Pdfjsc.AJG checkup: Code: Results of screen317's Security Check version 0.99.70 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-07-2013 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:52 Uhr. |
Copyright ©2000-2025, Trojaner-Board