|
Plagegeister aller Art und deren Bekämpfung: GVU Trojaner komplett entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.08.2012, 22:51 | #1 |
| GVU Trojaner komplett entfernen Liebes Forum, als ich heute im Internet gesurft habe ist plötzlich die Meldung aufgetaucht, dass ich 100€ zahlen sollte, da sonst mein Computer gesperrt bliebe. Mein Benutzerkonto wurde dann auch gesperrt, der Administratorzugang allerdings nicht. Mein Antivirus-Programm (AntiVir) hat den Virus nicht erkannt. Daraufhin bin ich nach dieser Anleitung http://www.trojaner-board.de/102132-...-computer.html vorgegangen um den Virus zu entfernen. Hier ist mein OTL-Log-file: Anhang 41884 Dann habe ich Malwarebytes installiert und durchlaufen lassen, das hat auch etwas gefunden. Den Fund habe ich entfernt. Hier das Log-File: Anhang 41885 Dann habe ich GMER scannen lassen. Das Log-File kommt hier: Anhang 41886 Ich hoffe es kann mir jemand helfen und mir sagen, ob mein Computer wieder sauber ist. Vielen Dank im Vorraus (Achso ich habe das Betriebssystem Windows7) |
25.08.2012, 23:57 | #2 |
/// Helfer-Team | GVU Trojaner komplett entfernenEine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. 2. Schritt Systemscan mit OTL (bebilderte Anleitung)
__________________ |
26.08.2012, 10:06 | #3 |
| GVU Trojaner komplett entfernen Hallo und vielen Dank fürs schnelle Antworten.
__________________Ich habe jetzt beide Schritte durchgeführt. Bei Malwarebytes hat er am Ende den Trojaner angezeigt, ich habe ihn gelöscht und den PC dazu neu gestartet. Es kam folgendes dabei heraus: Anhang 41902 Dann habe ich den OTL durchgeführt: Anhang 41904 und: Anhang 41903 |
27.08.2012, 00:30 | #4 |
/// Helfer-Team | GVU Trojaner komplett entfernen Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKLM\..\SearchScopes\{2F1E335A-858A-4BE9-8F6B-D0AF1D018B53}: "URL" = http://www.bing.com/search?q={searchTerms}&form=DLSDF8&pc=MDDS&src=IE-SearchBox IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-2898780312-2863283394-2695613679-1000\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKU\S-1-5-21-2898780312-2863283394-2695613679-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - prefs.js..network.proxy.type: 0 FF - user.js - File not found O4 - HKLM..\Run: [] File not found O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27) O16 - DPF: {CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27) O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O32 - HKLM CDRom: AutoRun - 1 [2012.08.25 22:45:10 | 000,302,592 | ---- | M] () -- C:\Users\Therese\Desktop\8xk1hvuh.exe [2012.08.25 22:09:36 | 083,023,306 | ---- | M] () -- C:\ProgramData\ism_0_llatsni.pad :Files C:\Users\Therese\AppData\Local\{*} C:\ProgramData\*.exe C:\ProgramData\TEMP C:\Users\Therese\AppData\Local\Temp\*.exe C:\Users\Therese\AppData\LocalLow\Sun\Java\Deployment\cache ipconfig /flushdns /c :Commands [purity] [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
27.08.2012, 08:55 | #5 |
| GVU Trojaner komplett entfernen Entschuldigung aber was sind Code-Tags? Und wie erstelle ich so einen? Ich habe den OTL wieder mit "alle Benutzer" durchlaufen lassen, war das richtig? |
27.08.2012, 17:47 | #6 |
/// Helfer-Team | GVU Trojaner komplett entfernen Du solltest den Fix ausfuehren, poste das Log ohne Tags
__________________ --> GVU Trojaner komplett entfernen |
29.08.2012, 13:08 | #7 |
| GVU Trojaner komplett entfernen Hier ist jetzt das Ergebnis: Anhang 42168 |
29.08.2012, 18:50 | #8 |
/// Helfer-Team | GVU Trojaner komplett entfernen Sehr gut! Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
30.08.2012, 10:18 | #9 |
| GVU Trojaner komplett entfernen Hey, mein Computer läuft eigentlich ganz normen. Zumindest ist mir noch nichts auffällig vorgekommen. Hier der Malware: Anhang 42246 Und der Cleaner: Anhang 42245 Vielen Dank!! |
30.08.2012, 19:37 | #10 |
/// Helfer-Team | GVU Trojaner komplett entfernen Sehr gut!
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
31.08.2012, 07:53 | #11 |
| GVU Trojaner komplett entfernen Also hier ist schon mal das ERgebnis vom Cleaner: Anhang 42348 Bei dem anderen Programm gibt Malwarebytes ein Warnhinweis, dass man dieses nicht installieren soll. Solle ich es trotzdem machen? Wenn ich es herunterlade heißt es auch irgendetwas mit PDF ... |
31.08.2012, 11:26 | #12 |
| GVU Trojaner komplett entfernen |
31.08.2012, 19:39 | #13 |
/// Helfer-Team | GVU Trojaner komplett entfernen Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
02.09.2012, 15:01 | #14 |
| GVU Trojaner komplett entfernen |
03.09.2012, 18:42 | #15 |
/// Helfer-Team | GVU Trojaner komplett entfernen Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
Themen zu GVU Trojaner komplett entfernen |
anleitung, aufgetaucht, benutzerkonto, betriebssystem, computer, entfernen, forum, gen, gesperrt, gmer, heute, installiert, interne, internet, komplett, komplett entfernen, malwarebytes, meldung, plötzlich, sauber, scan, scanne, scannen, trojaner, windows, zahlen |