|
Plagegeister aller Art und deren Bekämpfung: GVU Trojaner - PC SperrungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.09.2012, 15:17 | #1 |
| GVU Trojaner - PC Sperrung Hallo, anscheinend habe ich das gleiche Problem wie "Tomik" am 17.09.12! Gestern habe ich mir den GVU-Trojaner eingefangen. Nachdem ich durch googlen auf Eure Seite gestoßen bin, habe ich den Bericht von "Tomik" gelesen. Ich habe dann durch ein zweites Konto mit dem Programm " Malwarebytes Anti-Malware " den Trojaner in die Quarantäne geschickt (vollständiger Suchlauf). Nachstehend das Ergebnis: Malwarebytes Anti-Malware (Test) 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.09.21.06 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 Marcela Vosteen :: MARCELA-LAPTOP [Administrator] Schutz: Aktiviert 21.09.2012 16:51:03 mbam-log-2012-09-21 (16-51-03).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 405003 Laufzeit: 2 Stunde(n), 22 Minute(n), 51 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\SOFTWARE\fcn (Rogue.Residue) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Users\Marcela Vosteen\AppData\Local\Temp\wgsdgsdgdsgsd.exe (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Marcela Vosteen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39\2290d867-37ccc33a (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Marcela Vosteen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk (Trojan.Ransom.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Der Account ist nun nicht mehr gesperrt, ich habe aber bei Euch gelesen, dass der PC dann noch nicht sauber ist. Was soll/kann ich nun als nächstes tun? Ich hoffe Ihr könnt mir weiter helfen. Vielen Dank bereits im voraus. Martin |
23.09.2012, 12:30 | #2 |
/// TB-Ausbilder | GVU Trojaner - PC SperrungMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Hinweis: Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Schritt 1 Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.scr dds.pif
Schritt 2 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Bitte poste mit deiner nächsten Antwort
|
23.09.2012, 16:04 | #3 |
| GVU Trojaner - PC Sperrung Hallo Matthias,
__________________vielen Dank, dass Du mir helfen möchtest. Ich habe beide Schritte ausgeführt und post Dir die logs. Viele Grüße Martin |
23.09.2012, 19:34 | #4 |
/// TB-Ausbilder | GVU Trojaner - PC Sperrung Servus, Schritt 1 Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Schritt 2
Schritt 3 Ich sehe das Du sogenannte Registry Cleaner am System hast. In deinem Fall CCleaner. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle Dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Schritt 4 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Bitte poste mit deiner nächsten Antwort
|
24.09.2012, 21:25 | #5 |
| GVU Trojaner - PC Sperrung Hallo, ich habe alle 4 Schritte ausgeführt und sende die entsprechenden logs. Leider ist "TDSSKiller.2.8.10.0_24.09.2012_22.04.25_log.txt" zu groß zum normalen Hochladen - deshalb "gepackt". Viele Grüße Martin |
25.09.2012, 14:36 | #6 |
/// TB-Ausbilder | GVU Trojaner - PC Sperrung Servus, Schritt 1
Schritt 2
Schritt 3 ESET Online Scanner
Schritt 4 Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Bitte poste mit deiner nächsten Antwort
|
25.09.2012, 21:26 | #7 |
| GVU Trojaner - PC Sperrung Hallo, nun habe ich die 4 Schritte ausgeführt und lade die entsprechenden logs hoch. Allerdings hat ESET Online scanners nichts gefunden und hat keine log-Datei zur Verfügung gestellt. Habe ich etwas falsch gemacht? Bei dem scan waren zwei externe Festplatten angeschlossen. Viele Grüße Martin |
26.09.2012, 13:50 | #8 |
/// TB-Ausbilder | GVU Trojaner - PC Sperrung Servus, sieht gut aus. Noch ein paar Kleinigkeiten sind zu tun: Schritt 1
Code:
ATTFilter :OTL O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - No CLSID value found. O4 - HKCU..\Run: [] File not found O4 - HKCU..\Run: [LG LinkAir] File not found :commands [Emptytemp]
Schritt 2 Downloade Dir bitte SecurityCheck
Bitte poste mit deiner nächsten Antwort
|
26.09.2012, 19:13 | #9 |
| GVU Trojaner - PC Sperrung Hallo, nun habe ich beide Schritte ausgeführt und sende die logs. Es freut mich, dass es gut aussieht. Bereits jetzt vielen Dank für die fundierte Hilfe! Viele Grüße Martin |
26.09.2012, 19:26 | #10 |
/// TB-Ausbilder | GVU Trojaner - PC Sperrung Servus, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 3
Schritt 4
Code:
ATTFilter :Commands [CLEARALLRESTOREPOINTS] [reboot]
Schritt 5 Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Schritt 6 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich diesen Thread aus meinen Abos löschen kann. |
27.09.2012, 20:24 | #11 |
| GVU Trojaner - PC Sperrung Hallo, erstmal vielen Dank für die Hilfe. Ich habe alle Schritte ausgeführt und die Tipps beherzigt. Drei Fragen stellen sich mir doch noch. 1. Als Virenscanner nutze ich Avira free antivirus, reicht dieser aus? 2. Muß ich meine Netzwerkfestplatte zusätzlich schützen? 3. Wie kann ich mich für Deine Hilfe erkenntlich zeigen? Habe den Spendenbutton gesehen, landet die Spende dann bei den Richtigen? Viele Grüße und nochmals Danke Martin |
27.09.2012, 20:42 | #12 | |
/// TB-Ausbilder | GVU Trojaner - PC Sperrung Servus Martin, Ich bin froh, dass wir helfen konnten Ja. Der bisherige Schutz sollte genügen. Achte darauf, dass auch alle anderen Programme stehts aktuell sind. Veraltete Software ist anfällig für Sicherheitslücken, die Malware gnadenlos ausnutzt. Zitat:
Die Spende dient jedoch dem Erhalt dieser Seite. Über eine kleine Spende würde ich mich also sehr wohl freuen, denn wo keine Platform zur Verfügung steht, dort kann auch niemandem geholfen werden. Alles Gute! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu GVU Trojaner - PC Sperrung |
administrator, anti-malware, appdata, autostart, bericht, dateien, ergebnis, explorer, gelöscht, gesperrt, google, java, malwarebytes, microsoft, nicht mehr, problem, programm, roaming, rogue.residue, seite, software, speicher, temp, trojaner, vista, wgsdgsdgdsgsd.exe |