|
Log-Analyse und Auswertung: GVU-Trojaner entfernenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
30.07.2012, 21:55 | #1 |
| GVU-Trojaner entfernen Hallo zusammen, auch ich habe mir den bekannten GVU-Trojaner (2.07) eingefangen. Mit Malwarebytes konnte ich den Rechner entsperren. Dann habe ich die Scans mit OTL und GMER durchgeführt. Alle Logs befinden sich im Anhang. Schon mal vielen Dank im Voraus für die Hilfe! Gruß Hob EDIT: Beim Booten kommt seit dem Entsperren eine Rundll-Fehlermeldung, dass er die Datei, die Malwarebytes gelöscht hat, nicht gefunden werden kann (wpbt0.dll). Geändert von HOB (30.07.2012 um 22:09 Uhr) |
30.07.2012, 22:38 | #2 |
/// Helfer-Team | GVU-Trojaner entfernenFixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL SRV - (ioloSystemService) -- C:\Programme\iolo\Common\Lib\ioloServiceManager.exe File not found SRV - (ioloFileInfoList) -- C:\Programme\iolo\Common\Lib\ioloServiceManager.exe File not found SRV - (AppMgmt) -- %SystemRoot%\System32\appmgmts.dll File not found SRV - (NMSAccess) -- C:\Programme\CDBurnerXP\NMSAccessU.exe () DRV - (WDICA) -- File not found DRV - (PDRFRAME) -- File not found DRV - (PDRELI) -- File not found DRV - (PDFRAME) -- File not found DRV - (PDCOMP) -- File not found DRV - (PCIDump) -- File not found DRV - (pccsmcfd) -- system32\DRIVERS\pccsmcfd.sys File not found DRV - (lbrtfdc) -- File not found DRV - (Changer) -- File not found IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC IE - HKCU\..\SearchScopes\{E64A974E-124A-45BB-B75D-085268D712D5}: "URL" = http://www.google.de/search?q={searchTerms} IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - prefs.js..browser.startup.homepage: "http://google.de" FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 FF - prefs.js..extensions.enabledItems: bkmrksync@nokia.com:1.0.0.736 FF - user.js - File not found O2 - BHO: (AcroIEHlprObj Class) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No CLSID value found. O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O8 - Extra context menu item: An vorhandene PDF-Datei anfügen - res://C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html File not found O8 - Extra context menu item: Linkziel an vorhandene PDF-Datei anhängen - res://C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html File not found O8 - Extra context menu item: Linkziel in Adobe PDF konvertieren - res://C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html File not found O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2004.08.18 14:18:44 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2008.05.06 14:26:23 | 000,000,309 | R--- | M] () - F:\autorun.inf -- [ CDFS ] O33 - MountPoints2\{d49c4b8b-6d97-11df-9d47-00123f93d632}\Shell - "" = AutoRun O33 - MountPoints2\{d49c4b8b-6d97-11df-9d47-00123f93d632}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{d49c4b8b-6d97-11df-9d47-00123f93d632}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -- [2007.10.23 09:45:39 | 001,336,632 | R--- | M] () [10 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [2010.03.20 19:45:00 | 000,000,258 | ---- | M] () -- C:\WINDOWS\Tasks\ISP-Anmeldungserinnerung 1.job [2012.07.30 21:01:02 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2012.07.25 22:55:53 | 004,503,728 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\0tbpw.pad [2012.07.25 21:28:13 | 000,001,604 | ---- | M] () -- C:\Dokumente und Einstellungen\Büro\Startmenü\Programme\Autostart\ctfmon.lnk :Files ipconfig /flushdns /c :Commands [purity] [emptytemp] [emptyflash]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________ |
05.08.2012, 14:23 | #3 |
| GVU-Trojaner entfernen Hallo t'john,
__________________ich habe versucht, mit OTL zu fixen. Allerdings startet der Vorgang mit dem Hinweis: "Killing processes. Do not Interrupt". Dann passiert leider stundenlang gar nichts mehr. OTL lässt sich auch nicht mehr schließen und ein Reset ist notwendig. Woran kann das liegen? Vielen Dank im Voraus und viele Grüße HOB |
05.08.2012, 20:42 | #4 |
/// Helfer-Team | GVU-Trojaner entfernen Nochmal versuchen bitte. |
10.08.2012, 18:35 | #5 |
| GVU-Trojaner entfernen Hallo, jetzt hat es geklappt. Die Logfile findest Du im Anhang. Viele Grüße HOB |
10.08.2012, 18:57 | #6 |
/// Helfer-Team | GVU-Trojaner entfernen Sehr gut! Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ --> GVU-Trojaner entfernen |
13.08.2012, 17:51 | #7 |
| GVU-Trojaner entfernen Hallo, ich habe die Log-Datei unten angefügt. Viele Grüße Hob |
13.08.2012, 19:52 | #8 |
| GVU-Trojaner entfernen das hab ich noch vergessen: Code:
ATTFilter Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.10.08 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Büro :: D3SPLT1J [Administrator] 10.08.2012 20:22:36 mbam-log-2012-08-10 (20-22-36).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 238841 Laufzeit: 46 Minute(n), 10 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
13.08.2012, 19:56 | #9 |
/// Helfer-Team | GVU-Trojaner entfernen Sehr gut!
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
16.09.2012, 20:56 | #10 |
| GVU-Trojaner entfernen Hallo, habe hier die Logs. Adwcleaner: Code:
ATTFilter # AdwCleaner v1.800 - Logfile created 08/24/2012 at 19:24:22 # Updated 01/08/2012 by Xplode # Operating system : Microsoft Windows XP Service Pack 3 (32 bits) # User : Büro - D3SPLT1J # Running from : C:\Dokumente und Einstellungen\Büro\Desktop\adwcleaner.exe # Option [Delete] ***** [Services] ***** ***** [Files / Folders] ***** ***** [Registry] ***** Key Deleted : HKLM\SOFTWARE\Software ***** [Registre - GUID] ***** ***** [Internet Browsers] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Registry is clean. ************************* AdwCleaner[R1].txt - [748 octets] - [13/08/2012 18:46:45] AdwCleaner[S1].txt - [643 octets] - [24/08/2012 19:24:22] ########## EOF - C:\AdwCleaner[S1].txt - [770 octets] ########## Emsisoft Anti-Malware: Code:
ATTFilter Emsisoft Anti-Malware - Version 6.6 Letztes Update: 16.09.2012 18:31:42 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\ Archiv Scan: An ADS Scan: An Scan Beginn: 16.09.2012 18:32:09 C:\_OTL\MovedFiles\08102012_185036\C_Dokumente und Einstellungen\Büro\Startmenü\Programme\Autostart\ctfmon.lnk gefunden: Trojan.LNK.Reveton!E2 Gescannt 524750 Gefunden 1 Scan Ende: 16.09.2012 21:48:34 Scan Zeit: 3:16:25 Viele Grüße HOB |
18.09.2012, 02:11 | #11 |
/// Helfer-Team | GVU-Trojaner entfernen Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
01.11.2012, 04:35 | #12 |
/// Helfer-Team | GVU-Trojaner entfernen Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu GVU-Trojaner entfernen |
befinden, bekannte, entferne, entfernen, gmer, gvu-trojaner, gvu-trojaner entfernen, hallo zusammen, konnte, malwarebytes, rechner, scans, sperre, zusammen |