![]() |
|
Plagegeister aller Art und deren Bekämpfung: GVÜ-Trojaner auf Windows 7Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() GVÜ-Trojaner auf Windows 7 Guten Abend Trojaner-Board-Team, eben kam mein jüngerer Bruder aufgebracht in mein Zimmer und bat mich um Hilfe. Wie ich feststellen musste hat er sich den GVÜ-Trojaner eingefangen. Nach kurzer recherche habe ich den Computer runtergefahren und ihn und alle anderen Computer im Netzwerk vom Netz genommen. Habe dann den betroffenen Computer neu gestartet und im Boot-Menü mittels F8 und Start durch den abgesichterten Modus mit Befehlseingabe (hieß das so?.. das wo sich die comand-Leiste öffnet) zum Wiederherstellungspunkte-Menü gebracht. Habe dann einen Widerherstellungspunkt von vor ca. einem Monat gestartet. Daraufhin habe ich sofort Malwarebytes wie nach euren Anweisungen installiert und mit Quick-Scan laufen lassen. Das Programm hat eine Maleware gefunden. Der Log dazu: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.09.13.09 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 Media :: I-POWER-X9094 [Administrator] Schutz: Aktiviert 13.09.2012 22:02:10 mbam-log-2012-09-13 (22-02-10).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 223810 Laufzeit: 5 Minute(n), 56 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Program Files\glut.dll (Spyware.OnlineGames) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) ![]() Code:
ATTFilter dia MESSAGE Executing scheduled update: Daily 2012/09/13 21:59:55 +0200 I-POWER-X9094 Media MESSAGE Starting protection 2012/09/13 21:59:55 +0200 I-POWER-X9094 Media MESSAGE Protection started successfully 2012/09/13 21:59:55 +0200 I-POWER-X9094 Media MESSAGE Starting IP protection 2012/09/13 21:59:57 +0200 I-POWER-X9094 Media MESSAGE IP Protection started successfully 2012/09/13 22:00:23 +0200 I-POWER-X9094 Media MESSAGE Starting database refresh 2012/09/13 22:00:23 +0200 I-POWER-X9094 Media MESSAGE Stopping IP protection 2012/09/13 22:00:23 +0200 I-POWER-X9094 Media MESSAGE IP Protection stopped successfully 2012/09/13 22:00:26 +0200 I-POWER-X9094 Media MESSAGE Database refreshed successfully 2012/09/13 22:00:26 +0200 I-POWER-X9094 Media MESSAGE Starting IP protection 2012/09/13 22:00:29 +0200 I-POWER-X9094 Media MESSAGE IP Protection started successfully 2012/09/13 22:00:31 +0200 I-POWER-X9094 Media MESSAGE Starting database refresh 2012/09/13 22:00:31 +0200 I-POWER-X9094 Media MESSAGE Scheduled update executed successfully: database updated from version v2012.09.07.13 to version v2012.09.13.09 2012/09/13 22:00:31 +0200 I-POWER-X9094 Media MESSAGE Stopping IP protection 2012/09/13 22:00:31 +0200 I-POWER-X9094 Media MESSAGE IP Protection stopped successfully 2012/09/13 22:00:33 +0200 I-POWER-X9094 Media MESSAGE Database refreshed successfully 2012/09/13 22:00:33 +0200 I-POWER-X9094 Media MESSAGE Starting IP protection 2012/09/13 22:00:36 +0200 I-POWER-X9094 Media MESSAGE IP Protection started successfully 2012/09/13 22:15:39 +0200 I-POWER-X9094 Media MESSAGE Starting protection 2012/09/13 22:15:39 +0200 I-POWER-X9094 Media MESSAGE Protection started successfully 2012/09/13 22:15:39 +0200 I-POWER-X9094 Media MESSAGE Starting IP protection 2012/09/13 22:15:48 +0200 I-POWER-X9094 Media MESSAGE IP Protection started successfully ![]() Werde jetzt "standartmäßig" mal mit Avira 2012 einen kompletten Check machen. Vielen Dank im Voraus für die Hilfe! EDIT: Fehler im Threadname. Ich habe mich vertan. Es handelt sich um WINDOWS VISTA! Und natürlich heißt es GVU und nicht GVÜ... ich war wohl etwas aufgeregt und schnell beim Thread erstellen. Geändert von Letsche (13.09.2012 um 22:35 Uhr) |
Themen zu GVÜ-Trojaner auf Windows 7 |
.dll, administrator, anti-malware, autostart, avira, bat, check, code, computer, dateien, explorer, gelöscht, hilfe!, log, maleware, malwarebytes, netzwerk, nicht mehr, programm, rechner, speicher, spyware.onlinegames, update, vista, windows, öffnet |