|
Log-Analyse und Auswertung: GVU Trojaner auf Windows 7 Home Premium, Malwarebytes nicht nutzbarWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
30.07.2012, 14:08 | #1 |
| GVU Trojaner auf Windows 7 Home Premium, Malwarebytes nicht nutzbar Servus zusammen, wie im Titel beschrieben habe ich hier einen Laptop einer Freundin, sie hat sich den GVU-Trojaner eingefangen. Nachdem ich ähnliche Threads durchsucht habe gehe ich von Version 2.07 aus. Ich habe versucht Malwarebytes zu installieren, dann zu scannen und die benötigte Log-Datei zu erstellen. Leider mußte ich dabei feststellen dass dieses Programm bereits auf dem Rechner installiert war und ( da die 30-tägige Testzeit abgelaufen war ) sich nicht starten ließ. Ich habe trotzdem die OTL-Log-Datei angehängt und hoffe Ihr könnt mir trotzdem helfen. Bevor ich es vergesse: Ich habe den Scan im abgesicherten Modus mit Netzwerktreibern ausgeführt, ich hoffe das war nicht falsch. Mit freundlichen Grüßen Manuel |
30.07.2012, 15:15 | #2 |
/// Malware-holic | GVU Trojaner auf Windows 7 Home Premium, Malwarebytes nicht nutzbar dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
__________________wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL [2012/07/27 14:22:10 | 000,001,895 | ---- | M] () -- C:\Users\Sarina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk :Files :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden
__________________ |
30.07.2012, 15:36 | #3 |
| GVU Trojaner auf Windows 7 Home Premium, Malwarebytes nicht nutzbar Hier der Inhalt des Logfiles:
__________________btw: beim Hochladen der .log Datei hat er mir gesagt ungültige Datei. Ich musste die Datei zu .txt umbenennen, dies zur Info. |
30.07.2012, 17:40 | #4 | |
/// Malware-holic | GVU Trojaner auf Windows 7 Home Premium, Malwarebytes nicht nutzbar danke Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
30.07.2012, 18:28 | #5 |
| GVU Trojaner auf Windows 7 Home Premium, Malwarebytes nicht nutzbar Combofix Log: |
02.08.2012, 11:07 | #6 |
| GVU Trojaner auf Windows 7 Home Premium, Malwarebytes nicht nutzbar Vielen Dank für die Hilfe bisher. Falls niemand Zeit finden sollte sich das Log anzusehen, gibt es Tutorials wie man solche Logs auswerten kann - und noch viel wichtiger - was dann der nächste Schritt wäre? Würde mich über eine Antwort sehr freuen, es gibt wohl Video-Tutorials auf youtube aber ich weiß nicht ob man diesen trauen kann. Und noch etwas: wo ist die Funktion zum editieren meines letzten Posts? Normalerweise antworte ich nicht auf meine eigenen Beiträge... |
02.08.2012, 16:36 | #7 |
/// Malware-holic | GVU Trojaner auf Windows 7 Home Premium, Malwarebytes nicht nutzbar sorry is viel los im moment. posts kann man nur ne bestimmte zeit lang editieren. sieht soweit gut aus. lade den CCleaner standard: CCleaner Download - CCleaner 3.21.1767 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
02.08.2012, 19:49 | #8 |
| GVU Trojaner auf Windows 7 Home Premium, Malwarebytes nicht nutzbar Sodele. War ein wenig knifflig da auch sie mir bei vielen Programmen nicht sagen konnte was das ist / ob sie das braucht. Daher ist recht vieles mit "unbekannt" gekennzeichnet. Ich habe selbstständig Dinge wie Treiber oder zu Windows dazu gehörende Komponenten mit "nötig" gekennzeichnet. |
08.08.2012, 18:38 | #9 |
/// Malware-holic | GVU Trojaner auf Windows 7 Home Premium, Malwarebytes nicht nutzbar sorry für die wartezeit deinstaliere: Adobe Flash Player alle http://get.adobe.com/de/flashplayer/ neueste version laden adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: ALDI : beide Ashampoo : alle Ask : alle CDBurnerXP: beide Contrôle CorelDRAW : alle CyberLink : alle Java Download der kostenlosen Java-Software downloade java jre instalieren Kontrolnik deinstaliere: McDonald's Nitro Paintball2 PC Beschleunigen phase6 Spelling Spybot , kann man drauf verzichten, lieber Malwarebytes nutzen Versandhelfer watchmi Windows Live : alle für sie unötigen öffne ccleaner, analysieren starten öffne otl, cleanup pc startet neu, testen wie er läuft
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu GVU Trojaner auf Windows 7 Home Premium, Malwarebytes nicht nutzbar |
abgesicherten, freundin, hoffe, home, installieren, installiert, laptop, log-datei, malwarebytes, modus, netzwerk, programm, rechner, scan, scanne, scannen, servus, starte, starten, threads, trojaner, version, version 2.07, versucht, windows, windows 7, zusammen |