|
Plagegeister aller Art und deren Bekämpfung: GVU Trojaner hat mich erwischt, W7 64bitWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.08.2012, 00:55 | #1 |
| GVU Trojaner hat mich erwischt, W7 64bit Hallo an alle Helfer! Heute bin ich sehr erschrocken, als mein Bildschirm mit dem GVU Text gesperrt wurde. Ich hab die Seite mit meinem Handy abfotografiert und hab versucht den Task Manager zu starten, erfolglos. Danach hab ich den WLan Stick abgezogen und einen Neustart gemacht. Nach dem Neustart schein fast alles so zu sein wie immer, nur der Task Manager bspw. schnappt sofort wieder zu. Habe mich sehr über dieses Bord gefreut und mich fleißig eingelesen. Ich hoffe Ihr könnt mir helfen meine PC wieder fit zu machen. Habe erst den defogger laufen lassen, nachdem ich nicht weiter wusste, hab ich dann wieder auf enable geklickt. Danach OTL und die logfiles anonymisiert. Anbei also die logfiles: Ich warte jetzt auf Eure Hilfe, keinesfalls steck ich das WLan wieder an. Geändert von volker_b (28.08.2012 um 01:36 Uhr) |
28.08.2012, 11:02 | #2 |
/// Malware-holic | GVU Trojaner hat mich erwischt, W7 64bit hi
__________________steht ja eig da, am ende der bereinigung auf enable klicken, also, klicke wieder disable dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL [2012.08.27 20:25:28 | 004,503,728 | ---- | M] () -- C:\ProgramData\ism_0_llatsni.pad [2012.08.27 20:23:55 | 000,001,889 | ---- | M] () -- C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk :Files :Commands [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden für eine weitere analyse benötige ich mal folgendes. c:\Users\name\AppData\LocalLow\Sun\Java\Deployment\cache dort rechtsklick auf den ordner cache, diesen mit winrar oder einem anderen programm packen, und im upload channel hochladen bitte Trojaner-Board Upload Channel wenn dies erledigt ist, bittemelden.
__________________ |
28.08.2012, 15:09 | #3 |
| GVU Trojaner hat mich erwischt, W7 64bit O.k. ich werde das gleich heute Abend erledigen. Da ich auf den PC dringend angewiesen bin, frage ich (in einem anderen, jetzt geschlossenen Beitrag) an, ob ich auch einfach die HDD formatiernen kann und W7 neu aufspielen?
__________________Falls das ginge, ohne Gefahr zu laufen den Trojaner noch irgendwo im System zu haben, würde ich das in Kauf nehmen. Vielen Dank. PS: Ist bei googledrive eine Möglichkeit der Infizierung gegeben? Konnte dazu nichts im Netz finden. |
28.08.2012, 16:27 | #4 |
/// Malware-holic | GVU Trojaner hat mich erwischt, W7 64bit du brauchst keinen extra thread, und formatierung wähe möglich. aber nen blick würde ich trotzdem gern aufs system werfen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.08.2012, 19:46 | #5 |
| GVU Trojaner hat mich erwischt, W7 64bit Hab also mit dem defogger nochmal auf disable gedrückt. Dann OTL.exe gestartet und das script reinkopiert. Neustart, aber keine .txt Datei zu finden. Verändert hat sich nichts. Danach habe ich den Malwarebytes installiert und musste ja für das Update zwangsläufig die Internetverbindung herstellen. Und schon war alles wieder mit GVU gesperrt :-( Also Stick wieder raus, reset und Windows normal gestartet. Alles wie gehabt. Und nun? Hab das Kaspersky Virus Removal Tool drüber laufen lassen. Ergebnis 2 Funde, beide gelöscht worden, Neustart und alles scheint wieder zu gehen. Internet ohne Sperre, Task Manager bleibt offen. Ich lass jetzt nochmal den geupdateten Malwarebytes rüberlaufen. Habe das Kaspersky Virus Removal Tool zweimal laufen lassen. Beim ersten Mal fand es 2 Trojaner, wurden gelöscht, Neustart. Jetzt ging alles wieder. Internet ohne Sperrung durch GVU Bildschirm, Taskmanager verschwand nicht mehr. Beim zweiten Mal noch mehr Verzeichnisse untersucht und es kam noch "Trojan-Downloader.JS.Expack.abk" in main 1.htm dabe raus. Jetzt gibt er an für den Rest noch 1 Tag zu brauchen. Na dann Gute Nacht :-) |
Themen zu GVU Trojaner hat mich erwischt, W7 64bit |
64bit, arten, bildschirm, erwischt, gesperrt, gvu trojaner, handy, helfer, hoffe, logfiles, manager, neustart, schei, seite, sofort, starte, starten, stick, task manager, troja, trojaner, versuch, versucht, wlan |