![]() |
|
Plagegeister aller Art und deren Bekämpfung: GVU Trojaner - PC SperrungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
| ![]() GVU Trojaner - PC Sperrung Hallo, anscheinend habe ich das gleiche Problem wie "Tomik" am 17.09.12! Gestern habe ich mir den GVU-Trojaner eingefangen. Nachdem ich durch googlen auf Eure Seite gestoßen bin, habe ich den Bericht von "Tomik" gelesen. Ich habe dann durch ein zweites Konto mit dem Programm " Malwarebytes Anti-Malware " den Trojaner in die Quarantäne geschickt (vollständiger Suchlauf). Nachstehend das Ergebnis: Malwarebytes Anti-Malware (Test) 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.09.21.06 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 Marcela Vosteen :: MARCELA-LAPTOP [Administrator] Schutz: Aktiviert 21.09.2012 16:51:03 mbam-log-2012-09-21 (16-51-03).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 405003 Laufzeit: 2 Stunde(n), 22 Minute(n), 51 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\SOFTWARE\fcn (Rogue.Residue) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Users\Marcela Vosteen\AppData\Local\Temp\wgsdgsdgdsgsd.exe (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Marcela Vosteen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39\2290d867-37ccc33a (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Marcela Vosteen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk (Trojan.Ransom.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Der Account ist nun nicht mehr gesperrt, ich habe aber bei Euch gelesen, dass der PC dann noch nicht sauber ist. Was soll/kann ich nun als nächstes tun? Ich hoffe Ihr könnt mir weiter helfen. Vielen Dank bereits im voraus. Martin |
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GVU Trojaner - PC Sperrung![]() Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Hinweis: Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Schritt 1 Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.scr dds.pif
Schritt 2 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Bitte poste mit deiner nächsten Antwort
|
![]() | #3 |
| ![]() GVU Trojaner - PC Sperrung Hallo Matthias,
__________________vielen Dank, dass Du mir helfen möchtest. Ich habe beide Schritte ausgeführt und post Dir die logs. Viele Grüße Martin |
![]() | #4 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GVU Trojaner - PC Sperrung Servus, Schritt 1 Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Schritt 2
Schritt 3 Ich sehe das Du sogenannte Registry Cleaner am System hast. In deinem Fall CCleaner. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle Dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Schritt 4 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Bitte poste mit deiner nächsten Antwort
|
![]() | #5 |
| ![]() GVU Trojaner - PC Sperrung Hallo, ich habe alle 4 Schritte ausgeführt und sende die entsprechenden logs. Leider ist "TDSSKiller.2.8.10.0_24.09.2012_22.04.25_log.txt" zu groß zum normalen Hochladen - deshalb "gepackt". Viele Grüße Martin ![]() |
![]() | #6 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GVU Trojaner - PC Sperrung Servus, Schritt 1
Schritt 2
Schritt 3 ESET Online Scanner
Schritt 4 Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Bitte poste mit deiner nächsten Antwort
|
![]() |
Themen zu GVU Trojaner - PC Sperrung |
administrator, anti-malware, appdata, autostart, bericht, dateien, ergebnis, explorer, gelöscht, gesperrt, google, java, malwarebytes, microsoft, nicht mehr, problem, programm, roaming, rogue.residue, seite, software, speicher, temp, trojaner, vista, wgsdgsdgdsgsd.exe |