Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: GVÜ-Trojaner auf Windows 7

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 13.09.2012, 21:37   #1
Letsche
 
GVÜ-Trojaner auf Windows 7 - Standard

GVÜ-Trojaner auf Windows 7



Guten Abend Trojaner-Board-Team,

eben kam mein jüngerer Bruder aufgebracht in mein Zimmer und bat mich um Hilfe. Wie ich feststellen musste hat er sich den GVÜ-Trojaner eingefangen. Nach kurzer recherche habe ich den Computer runtergefahren und ihn und alle anderen Computer im Netzwerk vom Netz genommen.
Habe dann den betroffenen Computer neu gestartet und im Boot-Menü mittels F8 und Start durch den abgesichterten Modus mit Befehlseingabe (hieß das so?.. das wo sich die comand-Leiste öffnet) zum Wiederherstellungspunkte-Menü gebracht.
Habe dann einen Widerherstellungspunkt von vor ca. einem Monat gestartet.
Daraufhin habe ich sofort Malwarebytes wie nach euren Anweisungen installiert und mit Quick-Scan laufen lassen. Das Programm hat eine Maleware gefunden.
Der Log dazu:

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.13.09

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Media :: I-POWER-X9094 [Administrator]

Schutz: Aktiviert

13.09.2012 22:02:10
mbam-log-2012-09-13 (22-02-10).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 223810
Laufzeit: 5 Minute(n), 56 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Program Files\glut.dll (Spyware.OnlineGames) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
Es war auch schon ein Log vorher da () der wie folgt aussieht:
Code:
ATTFilter
dia	MESSAGE	Executing scheduled update:  Daily
2012/09/13 21:59:55 +0200	I-POWER-X9094	Media	MESSAGE	Starting protection
2012/09/13 21:59:55 +0200	I-POWER-X9094	Media	MESSAGE	Protection started successfully
2012/09/13 21:59:55 +0200	I-POWER-X9094	Media	MESSAGE	Starting IP protection
2012/09/13 21:59:57 +0200	I-POWER-X9094	Media	MESSAGE	IP Protection started successfully
2012/09/13 22:00:23 +0200	I-POWER-X9094	Media	MESSAGE	Starting database refresh
2012/09/13 22:00:23 +0200	I-POWER-X9094	Media	MESSAGE	Stopping IP protection
2012/09/13 22:00:23 +0200	I-POWER-X9094	Media	MESSAGE	IP Protection stopped successfully
2012/09/13 22:00:26 +0200	I-POWER-X9094	Media	MESSAGE	Database refreshed successfully
2012/09/13 22:00:26 +0200	I-POWER-X9094	Media	MESSAGE	Starting IP protection
2012/09/13 22:00:29 +0200	I-POWER-X9094	Media	MESSAGE	IP Protection started successfully
2012/09/13 22:00:31 +0200	I-POWER-X9094	Media	MESSAGE	Starting database refresh
2012/09/13 22:00:31 +0200	I-POWER-X9094	Media	MESSAGE	Scheduled update executed successfully:  database updated from version v2012.09.07.13 to version v2012.09.13.09
2012/09/13 22:00:31 +0200	I-POWER-X9094	Media	MESSAGE	Stopping IP protection
2012/09/13 22:00:31 +0200	I-POWER-X9094	Media	MESSAGE	IP Protection stopped successfully
2012/09/13 22:00:33 +0200	I-POWER-X9094	Media	MESSAGE	Database refreshed successfully
2012/09/13 22:00:33 +0200	I-POWER-X9094	Media	MESSAGE	Starting IP protection
2012/09/13 22:00:36 +0200	I-POWER-X9094	Media	MESSAGE	IP Protection started successfully
2012/09/13 22:15:39 +0200	I-POWER-X9094	Media	MESSAGE	Starting protection
2012/09/13 22:15:39 +0200	I-POWER-X9094	Media	MESSAGE	Protection started successfully
2012/09/13 22:15:39 +0200	I-POWER-X9094	Media	MESSAGE	Starting IP protection
2012/09/13 22:15:48 +0200	I-POWER-X9094	Media	MESSAGE	IP Protection started successfully
         
Die GVÜ-Meldung kam bisher nicht mehr, aber natürlich habe ich Angst das sich das Mistding irgendwo noch auf dem Rechner versteckt.
Werde jetzt "standartmäßig" mal mit Avira 2012 einen kompletten Check machen.

Vielen Dank im Voraus für die Hilfe!

EDIT: Fehler im Threadname. Ich habe mich vertan. Es handelt sich um WINDOWS VISTA!
Und natürlich heißt es GVU und nicht GVÜ... ich war wohl etwas aufgeregt und schnell beim Thread erstellen.

Geändert von Letsche (13.09.2012 um 22:35 Uhr)

 

Themen zu GVÜ-Trojaner auf Windows 7
.dll, administrator, anti-malware, autostart, avira, bat, check, code, computer, dateien, explorer, gelöscht, hilfe!, log, maleware, malwarebytes, netzwerk, nicht mehr, programm, rechner, speicher, spyware.onlinegames, update, vista, windows, öffnet




Ähnliche Themen: GVÜ-Trojaner auf Windows 7


  1. Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002
    Log-Analyse und Auswertung - 11.09.2015 (60)
  2. Windows 7: Trojaner - Windows Updates, Firewall defekt
    Log-Analyse und Auswertung - 20.03.2015 (24)
  3. Windows 7: Nach BKA Trojaner Fehlermeldung beim Starten, Windows Sicherheitscenter kann nicht gestartet werden
    Log-Analyse und Auswertung - 18.11.2014 (9)
  4. Windows-Verschlüsselungs-Trojaner unter Windows 7 auf einem MAC
    Log-Analyse und Auswertung - 14.06.2012 (3)
  5. windows verschlüsselungs Flirtfever-Trojaner, Windows XP
    Log-Analyse und Auswertung - 13.06.2012 (1)
  6. Nach BKA Trojaner, Windows Firewall deaktiviert sich (Windows XP)
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)
  7. Willkomen bei Windows Update, Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert.
    Log-Analyse und Auswertung - 06.06.2012 (1)
  8. UKash Windows Secure Trojaner mit Windows XP eingefangen
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (1)
  9. Windows Notfall Sicherheits Update Center - Windows XP Trojaner
    Log-Analyse und Auswertung - 21.05.2012 (2)
  10. Windows-Verschlüsselungs-Trojaner unter Windows XP
    Log-Analyse und Auswertung - 16.05.2012 (9)
  11. Windows 7 (64bit) Virus/Trojaner (evtl. Windows Verschlüsselungs Trojaner)
    Plagegeister aller Art und deren Bekämpfung - 07.05.2012 (19)
  12. Windows-Verschlüsselungs Trojaner Windows 7 Starter
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (10)
  13. Infiziert mit Windows-Verschlüsselungs Trojaner -Mail mit Telefonrechnung - windows vista
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (12)
  14. "Willkommen bei Windows Update Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert.
    Log-Analyse und Auswertung - 27.04.2012 (3)
  15. 'Windows Security Center' Trojaner - Windows-Benutzer gesperrt !
    Log-Analyse und Auswertung - 16.03.2012 (5)
  16. Windows Vista Home Premium 32-Bit Trojaner Windows gesperrt 50€ zahlen.
    Log-Analyse und Auswertung - 23.01.2012 (1)
  17. Trojaner Fake.AV c:\Users\Sexgott\AppData\Roaming\microsoft\Windows\start menu\Programs\windows reco
    Mülltonne - 28.04.2011 (1)

Zum Thema GVÜ-Trojaner auf Windows 7 - Guten Abend Trojaner-Board-Team, eben kam mein jüngerer Bruder aufgebracht in mein Zimmer und bat mich um Hilfe. Wie ich feststellen musste hat er sich den GVÜ-Trojaner eingefangen. Nach kurzer recherche - GVÜ-Trojaner auf Windows 7...
Archiv
Du betrachtest: GVÜ-Trojaner auf Windows 7 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.