|
Plagegeister aller Art und deren Bekämpfung: GVU - Trojaner eingefangenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.07.2012, 19:05 | #1 |
| GVU - Trojaner eingefangen Hallo liebes Forum, ich habe mir leider auch den GVU Trojaner eingefangen. Im Netz habe ich ein paar Lösungsvorschläge gefunden, bevor ich hier gelandet bin. Das erste was ich versucht habe ist folgendes gewesen: hxxp://www.youtube.com/watch?v=J3A1KhaQYik Hier bin ich allerdings nicht dem Video gefolgt sondern der Anleitung in den Kommentaren und habe schlicht die datei "ctfmon.lnk" per cmd gelöscht. Nachdem das nichts gebracht hatte, habe ich es mit kaspersky rescue versucht. Dort wurde aber leider nichts gefunden. (vllt weil ich die datei vorher gelöscht hatte?) Das Problem ist auf meinem Laptop aufgetreten. Ist ein Acer und hat dementsprechend ein eigenes Setup bzw. Bootmenü. Betriebssystem ist Win7 Home Premium 64Bit. Die GVU-Meldung kommt nur wenn ich mit dem Internet verbunden bin, d.h. wenn ich beim Hochfahren rechtzeitig das WLAN ausschalte, bekomm ich keine Meldung. Ich hab zum Glück noch einen Festrechner daneben stehen. Der hat einen Internetzugang, allerdings ist das Betriebsystem WinXP. Ich habe damit auch schonmal Defogger, OTL und ISOBurner runtergeladen, falls die für die Lösung benötigt werden sollten. Ich habe allerdings noch nichts ausgeführt, weil ich nicht besonders viel Ahnung von Pc's habe und lieber erst einmal auf Anweisung warten wollte. Ich weiß natürlich, dass ihr gerad viel zu tun habt, nicht zuletzt gerade wegen diesem Trojaner. Deshalb schon einmal vielen Dank im Voraus! Geändert von MisterMatte (05.07.2012 um 19:28 Uhr) |
11.07.2012, 15:14 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | GVU - Trojaner eingefangen Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Mit Internetverbindung?
__________________Abgesicherter Modus zur Bereinigung
__________________ |
12.07.2012, 12:20 | #3 |
| GVU - Trojaner eingefangen Danke erstmal fürs Antworten!
__________________Hab es gerad probiert. Der abgesicherte Modus funktioniert noch. Er fährt hoch und ich kann auch ohne Probleme ins Netz. |
12.07.2012, 14:43 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | GVU - Trojaner eingefangen Wenn dieser Modus funktioniert, kannst du erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
12.07.2012, 21:50 | #5 |
| GVU - Trojaner eingefangen also hier zuerst das alte Malwarebytes log (von gestern): Code:
ATTFilter Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.04.04.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Matte :: FLAGGSCHIFF [Administrator] 11.07.2012 18:16:09 mbam-log-2012-07-11 (18-16-09).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 197862 Laufzeit: 3 Minute(n), 23 Sekunde(n) Infizierte Speicherprozesse: 1 C:\Windows\KMService.exe (RiskWare.Tool.CK) -> 1992 -> Löschen bei Neustart. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Windows\KMService.exe (RiskWare.Tool.CK) -> Löschen bei Neustart. (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.07.12.08 Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 9.0.8112.16421 Matte :: FLAGGSCHIFF [Administrator] 12.07.2012 20:03:29 mbam-log-2012-07-12 (20-03-29).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|G:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 382558 Laufzeit: 40 Minute(n), 48 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Matte\AppData\Local\Temp\roper0dun.exe (Spyware.Zbot.DG) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Matte\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk (Trojan.Ransom.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=2f58e848723eab4e8d76caf2ef8eed7d # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-07-12 08:36:17 # local_time=2012-07-12 10:36:17 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1792 16777215 100 0 10288788 10288788 0 0 # compatibility_mode=5893 16776573 100 94 678377 93750091 0 0 # compatibility_mode=8192 67108863 100 0 585 585 0 0 # scanned=181583 # found=2 # cleaned=0 # scan_time=5135 C:\Users\Matte\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\25\4ab8ad9-5455a201 Mehrere Bedrohungen (Säubern nicht möglich) 00000000000000000000000000000000 I E:\Läufer\Setups\PDFCreator-1_2_3_setup.exe Win32/Toolbar.Widgi Anwendung (Säubern nicht möglich) 00000000000000000000000000000000 I noch so als info: ich werd von morgen mittag bis sonntag abend nicht an einen rechner kommen, weil ich auswärts arbeiten muss. will ich nur gesagt haben wegen deinem zeitmanagement und so^^ habt ja generell gerad viele anfragen |
13.07.2012, 11:21 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | GVU - Trojaner eingefangenCode:
ATTFilter C:\Windows\KMService.exe (RiskWare.Tool.CK) -> Löschen bei Neustart. Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________ --> GVU - Trojaner eingefangen |
15.07.2012, 19:40 | #7 |
| GVU - Trojaner eingefangen Achso. GUt zu wissen. Dann als letzte Frage: Kann ich diese KM Datei einfach löschen und mir ne andere Office Version holen oder geht die neue dann nichT und ich muss vorher formatieren oder so? |
15.07.2012, 20:32 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | GVU - Trojaner eingefangen Was soll die Frage? Meinen Beitrag nicht gelesen?
__________________ Logfiles bitte immer in CODE-Tags posten |
16.07.2012, 23:59 | #9 |
| GVU - Trojaner eingefangen Sry, hatte das "Support eingestellt" schon verstanden. Wollte halt nur ne Empfehlung obs durch einfaches Löschen der KM Datei zu Problemen kommen kann oder ob mehr nötig ist. Dann geh ich mal davon aus, dass nichts mehr kommt. Trotzdem danke fürs Zeit nehmen und noch viel Erfolg! |
17.07.2012, 14:31 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | GVU - Trojaner eingefangen Dein System ist verseucht, was soll da ein Löschen einer einzelnen Datei bringen? Wenn dein Auto einen Motorschaden hat, wird's durch einen Reifenwechsel auch nicht wieder fahrtüchtig Und Bereinigungshilfe gibt es hier wegen der illegalen Software nicht mehr außer eben Hilfe bei Neuinstallation - wenn du Fragen zum Backup hast werden die auch beantwortet
__________________ Logfiles bitte immer in CODE-Tags posten |
18.07.2012, 12:41 | #11 |
| GVU - Trojaner eingefangen Tut mir leid, wenn die Frage für dich dumm erscheint. Hab, wie schon erwähnt keine große Ahnung davon. Schließ das Thema einfach. Passt schon. |
18.07.2012, 19:43 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | GVU - Trojaner eingefangen Das ist ja auch nicht schlimm keine Ahnung zu haben, ich versteh von manchen Sachen auch nichts bzw. nicht viel. Jeder hat halt eben sein Gebiet wo er gut ist. Was ich nur nur nicht mag ist, dass trotz klarer Ansagen und Hinweise wieder in die andere Richtung gefragt wird - das lässt eigentlich nur zwei Schlüsse zu a) du hast meinen Text nicht gelesen b) du nervst so lange mit Fragen bis du das bekommst was du willst verrat mir mal bitte warum du nach diesen klaren Hinweisen trotzdem noch gefragt hast!
__________________ Logfiles bitte immer in CODE-Tags posten |
20.07.2012, 13:49 | #13 |
| GVU - Trojaner eingefangen weil die hinweise für mich zwar klar waren, ich das "support eingestellt" und "system neu auflegen" aber nur auf GVU bezogen hab, da sich der thread ja darum dreht. und ich wie gesagt gehofft hatte dass es in bezug auf das KM ding noch nen hinweis gibt. kann ja nicht von vornherein ahnen, dass sich der "support eingestellt" gleich aufs gesamte vorum bezieht. durch deine folgenachrichten, hab ich dann schon mitbekommen, dass system neu auflegen dein einziger tip für alle erwähnten daten ist. hoffe das reicht dir als antwort |
20.07.2012, 18:07 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | GVU - Trojaner eingefangen Du bekommst schon noch Support, aber JETZT musst du erstmal alles plätten und neumachen. Wenn danach noch was sein sollte, dann gibt es wieder Support, der über den Hinweis von Neuinstallation hinausgeht.
__________________ Logfiles bitte immer in CODE-Tags posten |
21.07.2012, 14:20 | #15 |
| GVU - Trojaner eingefangen Ist schon in der mache. Hab den Laptop nem Kollegen gegeben, allerdings mit Link zu eurer Anleitung. Da lernt er vllt auch nochwas. Wenn dann nochwas sein sollte, meld ich mich nochmal. Danke erstmal! |
Themen zu GVU - Trojaner eingefangen |
acer, anleitung, betriebsystem, cftmon.lnk, cmd, ctfmon.lnk, datei, eingefangen, folge, folgendes, go_0molg.pad, gvu - trojaner, gvu trojaner, gvu trojaner entfernen, gvu trojaner mit webcam, hochfahren, internet, kaspersky, nichts, problem, setup, trojaner, webcam gvu trojaner, webcamfenster, win, win7, zugang |