|
Log-Analyse und Auswertung: GVU-Trojaner Wer ist für mich der OTL-Helfer?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.07.2012, 11:24 | #1 |
| GVU-Trojaner Wer ist für mich der OTL-Helfer? Habe xp / 32 -bit und mir wohl (ein zweites Mal?) einen GVU-Trojaner eingefangen. Kaspersky findet nichts in der Registry. Ich habe jetzt otl drüberlaufenlassen und den Scan als Anlage beigefügt. Kann mir jemand helfen? Gruß aus der Heide |
04.07.2012, 22:03 | #2 |
/// Malware-holic | GVU-Trojaner Wer ist für mich der OTL-Helfer? hi
__________________auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
ATTFilter :OTL [2012/07/04 04:32:27 | 000,001,763 | ---- | M] () -- C:\Dokumente und Einstellungen\****\Startmenü\Programme\Autostart\Persbackup.lnk O4 - Startup: C:\Dokumente und Einstellungen\****\Startmenü\Programme\Autostart\ctfmon.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation) :Files :Commands [Reboot] dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. falls das geklappt hatt: für eine weitere analyse benötige ich mal folgendes. C:\Dokumente und Einstellungen\name\Anwendungsdaten\Sun\Java\Deployment\cache dort rechtsklick auf den ordner cache, diesen mit winrar oder einem anderen programm packen, und im upload channel hochladen bitte Trojaner-Board Upload Channel
__________________ |
05.07.2012, 08:55 | #3 |
| GVU-Trojaner Wer ist für mich der OTL-Helfer? Super. Danke.
__________________Verstehe ich das richtig, dass sich der Lümmel immer noch unerkannt auf meiner Festplatte rumtreibt, aber ich durch Deinen Tipp immerhin beim Autostart Ruhe habe? Dazu eine kurze Geschichte: Ich hatte ja vorher schon den windowsunlocker rüberlaufen lassen, aber keinen sichtbaren Erfolg damit gehabt. In der Zwischenzeit habe ich mein System per Systemwiederherstellung auf den Stand von Sonntag zurückgebeamt, und der Trojaner versperrt mir nicht mehr den Einstieg. Ist es trotzdem angebracht, das ich Deinem Rat folge und ? Höre ich ein 'ja!' von Dir, werd ich das machen, was Du mir vorschlägst: ' ...dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte...falls das geklappt hatt: für eine weitere analyse benötige ich mal folgendes. C:\Dokumente und Einstellungen\name\Anwendungsdaten\Sun\Java\Deployment\cache, dort rechtsklick auf den ordner cache, diesen mit winrar oder einem anderen programm packen, und im upload channel hochladen bitte' Schönen Tag noch und weiterhin viel Spaß beim Menschenretten |
05.07.2012, 13:35 | #4 |
/// Malware-holic | GVU-Trojaner Wer ist für mich der OTL-Helfer? wieso schreibt man hier eig anleitungen, wenn du doch machst was du willst, dann hätt ich mir die arbeit sparen können und meine zeit sinnvoller nutzen. führe das otl script aus, bzw sag mir bescheid ob du allein weiter machen willst, dann kann ich mir weiteres sparen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu GVU-Trojaner Wer ist für mich der OTL-Helfer? |
anlage, gvu-trojaner, kaspersky, nichts, scan, zweites |