Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: GVU Trojaner; bin ich schon sauber?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 13.08.2012, 22:08   #16
t'john
/// Helfer-Team
 
GVU Trojaner; bin ich schon sauber? - Standard

GVU Trojaner; bin ich schon sauber?



Java aktualisieren

Deine Javaversion ist veraltet. Da einige Schaedlinge ueber Java-Exploits in das System eindringen, muss Java aktualisiert werden und alte Versionen muessen vom System entfernt werden, da die alten Versionen ein Sicherheitsrisiko darstellen. Lade JavaRa von SingularLabs herunter und entpacke es auf den Desktop. Nimm die Windows Binary. JavaRA ist geeignet fuer Windows Windows 9x, 2k, XP, Vista, 7. Vista und Windows 7-User muessen die Benuterkontensteuerung deaktivieren, Anleitung siehe unten.


  • Schliesse alle Browserfenster.
  • Doppelklicke die JavaRa.exe, um das Programm zu starten.
  • Die Sprache Deutsch auswaehlen und klicke "Select".
  • Klicke auf Weitere Funktionen, mache Haken bei Unnoetige JRE Dateien loeschen und Sun Download Manager loeschen.
  • Klicke auf Start und jeweils auf Ok/Ja und schliesse das Fenster "Additional Tasks" wieder.
  • Klicke auf aeltere Versionen loeschen, um alte Java-Versionen, die auf dem Rechner installiert sind, zu entfernen.
  • Klicke auf Ja wenn es verlangt wird. Wenn JavaRa fertig, erscheint eine Notiz, dass ein Logfile erstellt wurde, klicke OK.
  • Das Logfile wird im Editor geoeffnet, bitte speichern und spaeter hier posten.
  • Rechner neu starten.[/B]

Downloade nun die aktuelle Offline-Version von Java von Oracle und installiere sie. Achte darauf, eventuell angebotene Toolbars nicht mitzuinstallieren, also waehrend der Installation den Haken bei der Toolbar entfernen.



Vista/Windows 7-User: Benutzerkontensteuerung deaktivieren:

Start => msconfig (unten reinschreiben) => ENTER
Es oeffnet sich das Fenster Systemkonfiguration.
Reiter "Tools" => suchen nach:
Benutzerkontensteuerung deaktivieren => starten => ok
Rechner neu starten.

Nach dem Lauf von JavaRa die Benutzerkontensteuerung wieder aktivieren.
__________________
Mfg, t'john
Das TB unterstützen

Alt 14.08.2012, 22:38   #17
Jens Frbg
 
GVU Trojaner; bin ich schon sauber? - Standard

GVU Trojaner; bin ich schon sauber?



Hi t`John

ich habe die Anweisungen soweit möglich befolgt. Dabei hatte ich wieder einmal unbeschreibliche Erlebnisse:
die Benutzerkontensteuerung deaktivieren hab ich hingekriegt. Der download der JavaRA ging auch noch. Dann hab ich die weiteren Anweisungen verfolgt:
Schliesse alle Browserfenster. --> hat geklappt
Doppelklicke die JavaRa.exe, um das Programm zu starten. --> hat geklappt
Die Sprache Deutsch auswaehlen und klicke "Select". --> hat nicht geklappt, Deutsch wäre nicht verfügbar, statt dessen wurde mir die engl. Version angeboten, da ich ausreichend engl. kann, hab ich das akzeptiert.
Klicke auf Weitere Funktionen, mache Haken bei Unnoetige JRE Dateien loeschen und Sun Download Manager loeschen. --> gemacht
Klicke auf Start und jeweils auf Ok/Ja und schliesse das Fenster "Additional Tasks" wieder. --> gemacht
Klicke auf aeltere Versionen loeschen, um alte Java-Versionen, die auf dem Rechner installiert sind, zu entfernen. --> gemacht
Klicke auf Ja wenn es verlangt wird. --> was dann verlangt wurde wurde nur in Finnisch erläutert. Finnisch kann ich nicht, hab aber tapfer immer ok bestätigt
Wenn JavaRa fertig, erscheint eine Notiz, dass ein Logfile erstellt wurde, klicke OK.
Das Logfile wird im Editor geoeffnet, bitte speichern und spaeter hier posten.

Bitte sehr:
There was an error removing C:\Users\hp4535\Start Menu\Programs\Sun Download Manager 2.0 (local). The error returned was 124.

JavaRa 1.16 Removal Log.

Report follows after line.

------------------------------------

The JavaRa removal process was started on Tue Aug 14 22:38:01 2012

Found and removed: C:\Program Files (x86)\Java\jre6

------------------------------------

Finished reporting.

Rechner neu starten.[/B] --> hab ich gemacht.


Downloade nun die aktuelle Offline-Version von Java von Oracle und installiere sie. Achte darauf, eventuell angebotene Toolbars nicht mitzuinstallieren, also waehrend der Installation den Haken bei der Toolbar entfernen. --> wurde diesmal gar nicht abgefragt. Installation wurde aber zu meiner Glückseligkeit diesmal abgeschlossen.

Dann sollte und wollte ich alte Java Versionen löschen. Zu finden sind bei den Programmen Java(TM) 7 Update 5; Java(TM) 6 Update 31 und JavaFX 2.1.1
Dann wollte ich die Version Java(TM) 6 Update 31 deinstallieren und nach kurzer Zeit kommt die Info mit etwa folgendem Inhalt:
"Es liegt ein dieses Windows Installer Paket betreffendes Problem vor. Eine für den Abschluss der Installation erforderliche DLL konnte nicht ausgeführt werden. Wenden Sie sich an das Supportpersonal oder den Hersteller des Pakets."
Und dann ging wieder nichts mehr mit deinstallieren.

Die restlichen Anweisungen von der Seite trojaner-board.de/105213-java-update-einstellungen.html habe ich befolgt. Das war so in der Mail geschrieben, die ich bekommen habe. Hier oben im Beitrag steht der Hinweis nicht ...??? Muss mir das zu denken geben?

Schönen Tag auch und danke für die Bemühungen
Jens
__________________


Alt 15.08.2012, 08:39   #18
t'john
/// Helfer-Team
 
GVU Trojaner; bin ich schon sauber? - Standard

GVU Trojaner; bin ich schon sauber?



Was wird hier angezeigt? PluginCheck
__________________
__________________

Alt 17.08.2012, 19:57   #19
Jens Frbg
 
GVU Trojaner; bin ich schon sauber? - Standard

GVU Trojaner; bin ich schon sauber?



Hi,

PluginCheck

Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen.
Überprüft wird: Browser, Flash, Java und Adobe Reader Version.

Firefox 13.0.1 ist aktuell

Flash (11,3,300,271) ist aktuell.

Java (1,7,0,5) ist aktuell.

Adobe Reader 10,1,3,23 ist aktuell.

Bin ab morgen etwa 10 Tage im Urlaub. Bitte nicht wundern, wenn ich in der Zeit nicht weiter antworten kann.

Betse Grüße und Dank
Jens

Alt 18.08.2012, 15:07   #20
t'john
/// Helfer-Team
 
GVU Trojaner; bin ich schon sauber? - Standard

GVU Trojaner; bin ich schon sauber?



Alles klar.

Kontrollscan:

1. Schritt

Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".

__________________
Mfg, t'john
Das TB unterstützen

Alt 28.08.2012, 14:31   #21
Jens Frbg
 
GVU Trojaner; bin ich schon sauber? - Standard

GVU Trojaner; bin ich schon sauber?



Hallo wieder,
hier das Protokoll:

"Malwarebytes Anti-Malware 1.62.0.1300
Malwarebytes : Free Anti-Malware download

Datenbank Version: v2012.08.28.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
hp4535 :: HP4535-HP [Administrator]

Schutz: Aktiviert

28.08.2012 12:47:46
mbam-log-2012-08-28 (12-47-46).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|Q:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 516724
Laufzeit: 2 Stunde(n), 35 Minute(n), 34 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Somit dürfte nun ja wohl alles sauber sein?!
2 Fragen noch: 1. ich hab ja nun diverse Programme aus dem ganzen Verlauf noch auf dem PC, z.B. ComboFix, adwcleaner, OTL. Können die wieder deinstalliert werden?
2. Welches Anti-Virus/Trojaner/sonstige Ärger-Verursacher - Programm ist nach d.A. für mich empfehlenswert?

Schöne Grüße
Jens

Alt 28.08.2012, 19:54   #22
t'john
/// Helfer-Team
 
GVU Trojaner; bin ich schon sauber? - Standard

GVU Trojaner; bin ich schon sauber?



Sehr gut!

Updates sind das wichtigste. Kein Virenscanner ist der Beste.

damit bist Du sauber und entlassen!

adwCleaner entfernen

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Uninstall.
  • Bestätige mit Ja.




Tool-Bereinigung mit OTL


Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.


Zurücksetzen der Sicherheitszonen

Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen.
Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html


Systemwiederherstellungen leeren

Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein:
Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7
Danach wieder aktivieren.


Aufräumen mit CCleaner

Lasse mit CCleaner (Download) (Anleitung) Fehler in der

  • Registry beheben (mehrmals, solange bis keine Fehler mehr gefunden werden) und
  • temporäre Dateien löschen.




Lektuere zum abarbeiten:
http://www.trojaner-board.de/90880-d...tallation.html
http://www.trojaner-board.de/105213-...tellungen.html
PluginCheck
http://www.trojaner-board.de/96344-a...-rechners.html
Secunia Online Software Inspector
http://www.trojaner-board.de/71715-k...iendungen.html
http://www.trojaner-board.de/83238-a...sschalten.html
PC wird immer langsamer - was tun?
__________________
Mfg, t'john
Das TB unterstützen

Antwort

Themen zu GVU Trojaner; bin ich schon sauber?
abgesicherten, administrator, anti-malware, autostart, cftmon.lnk, dateien, eingefangen, explorer, google, go_0molg.pad, gvu trojaner, gvu trojaner entfernen, gvu trojaner mit webcam, gvu-trojaner, heuristiks/extra, heuristiks/shuriken, meldung, registrierung, service, surfen, ukash, webcam gvu trojaner, webcamfenster, windows, wpbt0.dll




Ähnliche Themen: GVU Trojaner; bin ich schon sauber?


  1. GVU-Trojaner schon wieder...
    Log-Analyse und Auswertung - 05.06.2013 (34)
  2. schon wieder Trojaner auf meinem PC !!
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (19)
  3. GVU 2.11 XP Home - Rechner schon sauber oder nicht?
    Plagegeister aller Art und deren Bekämpfung - 29.01.2013 (13)
  4. GVU-Trojaner, XP, MS Essentials, schon entlocked
    Plagegeister aller Art und deren Bekämpfung - 29.01.2013 (19)
  5. Polizei-Trojaner (Schweiz) - ist er schon weg?
    Log-Analyse und Auswertung - 05.12.2012 (40)
  6. BKA-Trojaner - Noch da oder schon weg?
    Log-Analyse und Auswertung - 01.11.2012 (8)
  7. Schon wieder Polizei-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 15.09.2012 (5)
  8. AKM 50€ Trojaner - OTL schon ausgeführt, was dann?
    Log-Analyse und Auswertung - 12.04.2012 (36)
  9. 50 Euro Trojaner - log schon dabei
    Plagegeister aller Art und deren Bekämpfung - 05.03.2012 (39)
  10. BKA Trojaner - jetzt sauber?
    Log-Analyse und Auswertung - 05.09.2011 (32)
  11. schon wieder Bundespolizei-Trojaner ...
    Log-Analyse und Auswertung - 03.05.2011 (22)
  12. trojaner-infektion, schon behoben?
    Plagegeister aller Art und deren Bekämpfung - 06.01.2008 (1)
  13. trojaner-infektion, schon behoben?
    Mülltonne - 06.01.2008 (0)
  14. Und schon nerve ich schon wieder...
    Log-Analyse und Auswertung - 20.07.2005 (4)
  15. Schon wieder ein Trojaner
    Plagegeister aller Art und deren Bekämpfung - 07.12.2004 (9)
  16. Schon 3 Trojaner gefunden,aber
    Log-Analyse und Auswertung - 23.10.2004 (11)
  17. Sauber oder nicht sauber?
    Plagegeister aller Art und deren Bekämpfung - 19.10.2004 (6)

Zum Thema GVU Trojaner; bin ich schon sauber? - Java aktualisieren Deine Javaversion ist veraltet. Da einige Schaedlinge ueber Java-Exploits in das System eindringen, muss Java aktualisiert werden und alte Versionen muessen vom System entfernt werden, da die alten - GVU Trojaner; bin ich schon sauber?...
Archiv
Du betrachtest: GVU Trojaner; bin ich schon sauber? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.