|
Plagegeister aller Art und deren Bekämpfung: GUV-Trojaner evtl. in R9liZ64w.exe.partWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.09.2012, 17:15 | #1 |
| GUV-Trojaner evtl. in R9liZ64w.exe.part Hallo zusammen! Ich habe mir gestern beim Aufrufen der Seite kinox... wohl einen Trojaner eingefangen. Jedenfalls hat Avira kurz noch eine Virusmeldung gebracht, dann erschien eine Anzeige über den ganzen Bildschirm "Achtung! Ihr Computer ist aus einem oder mehreren der unten aufgeführten Gründe gesperrt... Bundespolizei... eine Strafzahlung von 100€ Ukash innerhalb 72h..."; der Task-Manager konnte nicht gestartet werden, aber konnte herunterfahren. Ich hab dann über einen anderen PC herausgefunden, dass dieser "GUV-Trojaner" schon länger existiert. Ich hab nichts getan, nur verschiedenste Berichte und Möglichkeiten durchgelesen. Heute dann ohne Internetzugang gestartet, was funktionierte! Dann einige Daten auf USB-Stick gesichert, Avira Systemprüfung laufen lassen: 2 Funde: - Objekt: R9liZ64w.exe.part / Fund: AWARE/InstallCore.1.49 - Objekt: 4869cd01 / Fund: EXP/Pdfjsc.RM.04 in Quarantäne verschoben und den Report gespeichert. Ich bin mir nicht ganz sicher, aber glaube in meiner dropbox sind auch einige seltsame, neue pdf s aufgetaucht, zwar mit zu meinem Studium passenden Themen, aber mit komischen Namen, z.B.“ubr03738_ocr“ - hab sie vllt auch nur vergessen, aber lieber mal nicht geöffnet! Wie kann ich feststellen, was es damit auf sich hat und andere dropbox-user schützen? Spybot S&D hab ich dann über USB installiert und scannen aber nichts reparieren lassen. Danach Internetverbindung hergestellt - sofort wieder der Bildschirm: "Achtung! Ihr Computer..." - wieder getrennt, die alten Tabs geschlossen - nun läuft soweit ich das beurteilen kann wieder alles normal... würde euch aber gerne ein LogFile (welches? den Report von Avira? Oder soll ich Malwarebytes installieren?) zum durchschauen geben, und eben nicht nur auf oben genannte Programme vertrauen... was meint ihr? Danke jetzt schon mal für eure Bemühungen!! Viele liebe Grüße, D4NA Geändert von D4NA (14.09.2012 um 17:21 Uhr) |
15.09.2012, 11:25 | #2 |
/// Helfer-Team | GUV-Trojaner evtl. in R9liZ64w.exe.partEine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. 2. Schritt Systemscan mit OTL (bebilderte Anleitung)
__________________ |
16.09.2012, 16:34 | #3 |
| GUV-Trojaner evtl. in R9liZ64w.exe.part Danke für die schnelle Antwort und den Hinweis... Ich habe mich nun doch für die Formatierung entschieden.
__________________Also Entschuldigung für die Umstände und danke trotzdem und liebe Grüße! Noch eine Frage: wie verfahre ich aber mit der Dropbox? |
16.09.2012, 17:08 | #4 |
/// Helfer-Team | GUV-Trojaner evtl. in R9liZ64w.exe.part Alles klar, das muss was anderes sein. Teste diese Dateien bei Virustotal. Datei-Überprüfung Folgende Datei/en (siehe Codebox) bei VirusTotal online überprüfen lassen. Dafür musst Du jede Datei einzeln über den Button "Durchsuchen" und "Send file" nach VirusTotal hochladen und prüfen lassen. Sollte die Datei bereits einmal geprüft sein, bitte auf Reanalyze klicken. Solltest Du die Datei/en auf Deinem Computer nicht finden, überprüfe, ob folgende Einstellungen richtig gesetzt sind. Beim Firefox mit installiertem NoScript bitte VirusTotal erlauben. Wenn VirusTotal die Datei empfangen hat, wird sie diese mit mehreren Anti-Virus-Scannern prüfen und die Ergebnisse anzeigen. Sollte VirusTotal melden, dass die Datei bereits überpüft wurde, lasse sie trotzdem über den Button "Reanalyse" erneut prüfen. Wenn das Ergebnis vorliegt, kopiere mir den Ergebnis-Link (aus der Adresszeile des Browsers) hier in den Thread. Auch wenn sich herausstellt, dass die Datei/en infiziert ist/sind, bitte nicht ohne Absprache löschen! |
17.09.2012, 17:42 | #5 |
| GUV-Trojaner evtl. in R9liZ64w.exe.part Ok, viele davon sind zu groß zum hochladen "The submitted file execeeds the 32MB size limit." aber hier mal ein Ergebnis-Link einer etwas kleineren: https://www.virustotal.com/file/bb5879e591ed03caf60167db128dc12bc036ff1f62d5126f37af8a7cf977daeb/analysis/1347899586/ ich denk mal wenn da nichts ist, sind die anderen auch ok... |
18.09.2012, 02:34 | #6 |
/// Helfer-Team | GUV-Trojaner evtl. in R9liZ64w.exe.part Das denke ich auch Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html PC wird immer langsamer - was tun?
__________________ --> GUV-Trojaner evtl. in R9liZ64w.exe.part |
27.09.2012, 12:47 | #7 |
| GUV-Trojaner evtl. in R9liZ64w.exe.part Super vielen Dank für die vielen wertvollen Tipps! Ich habe meinen PC bis jetzt noch nicht "platt" gemacht, ihn nur aus dem Netzwerk geschmissen und keine Passwörter mehr eingegeben. Ich will erst noch eine Arbeit fertigscheiben, aber danach kümmer ich mich dann endlich um das Problem und will gerne alle obenstehenden Punkte umsetzen Liebe Grüße und ein schönes Wochenende! Dana |
Themen zu GUV-Trojaner evtl. in R9liZ64w.exe.part |
anzeige, aufrufe, avira, bildschirm, computer, daten, exp/pdfjsc.rm.04, guv bka trojaner, hallo zusammen, ihr computer ist gesperrt, installiert, internetverbindung, kinox, komische, logfile, malwarebytes, namen, neue, nichts, programme, quarantäne, reparieren, scan, scannen, seite, seltsame, task manager, task-manager, trojaner, verbindung, zugang |