![]() |
Torojan:Win32/Urausy.C und Exploit:Java/CVE-2012-1723 Hallo zusammen, ichi habe mal wieder ein Problem. Ein Kumpel hat sein Laptop vorbeigebracht mit dem Hinweis, dass er nur noch einen weissen Vollbild hat und nichts mehr geht. Er verwendet Win7 64 Bit. Wenn man sich mit dem Profil des Users mit den beschränkten Rechten anmeldet, kommt der oben beschriebene weisse Vollbild-Modus und man kann nichts mehr machen. Strg+Alt+Entf lässt er zu, aber bis auf "Benutzer Abmelden" geht nichts. Ich habe mich dann mit dem Admin-Account angemeldet. Der geht ohne Probleme. Nach ich den Virenscanner laufen lies, hat der mir die o. g. Funde gemeldet. Wäre prima, wenn ihr mir helfen könntet. Viele Grüße, Michk |
hi, Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
Har prima u. ohne Zwischenfälle geklappt. Hier das Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-07-2013 03 |
Mal bitte aus dem Admin Account: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST.txt: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-07-2013 02 Additional.txt: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 17-07-2013 02 |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\Christiane\...\Run: [EPSON BX305 Series] - C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIGJE.EXE /FU "C:\Users\CHRIST~1\AppData\Local\Temp\E_S8AB1.tmp" /EF "HKCU" [134 2011-10-06] () <===== ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Versuch mal neu zu booten :) |
Saucool. Das infizierte Profil kommt wieder hoch :-) Hier das Logfile: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 17-07-2013 02 |
Supi, dann jetzt Kontrollscans von dort :) Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
adw-log: Code: # AdwCleaner v2.306 - Datei am 20/07/2013 um 17:34:07 erstellt Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-07-2013 Addition.txt wurde nicht erstellt |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. noch Probleme? :) |
Liste der Anhänge anzeigen (Anzahl: 3) Hi, leider gibts es ein Problem mit dem Esset Online Scanner. Er bringt folgende Fehlermeldung: siehe esset.jpg Proxy- (siehe proxy.jpg) unf Firewall-Einstellungen (firewall.jpg) sollten passen. |
Versuch mal nen anderen Browser :) |
Ich habe die Datei mit IE, Chrome und Firefox heruntergeladen. Auf dem Rechner gespeichert und als Admin ausgeführt. Dreimal die selbe Meldung... |
Dann mach nen Vollscan mit deinem AV Programm und den Rest der Anleitung oben :) |
Der Vierenscanner hatte folgenden Treffer: Exploit:Win32/Pdfjsc.AJG checkup: Code: Results of screen317's Security Check version 0.99.70 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-07-2013 |
Java und Adobe updaten. Ich bin kein Hellseher, also wo hat er das gefunden? ;) |
Java und der Acrobat Reader sind nun up to date. Der Scanner sagt, dass folgende Datei infiziert ist: C:\Users\Christiane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\QEFT9DHN\idh[1].pdf |
Nur Temp dateien :) Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Danke für deine Hilfe. Hier noch das delfix-Log: Code: # DelFix v10.4 - Datei am 23/07/2013 um 13:15:01 erstellt |
Gern geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:05 Uhr. |
Copyright ©2000-2025, Trojaner-Board