|
Plagegeister aller Art und deren Bekämpfung: GVU Trojaner "rty0_7z.exe"Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.10.2012, 17:52 | #1 |
| GVU Trojaner "rty0_7z.exe" Hallo Trojaner Board, seit einiger Zeit bekomme ich beim Start von Win 7 (64 Bit) die Meldung: "Problem beim starten von C:\Users\~\AppData\Local\Temp\rty0_7z.exe Das angegebene Modul wurde nicht gefunden" Bei der Suche nach dem Dateinamen im www, bin ich darauf gestoßen, dass ich mir wohl eine Version des GVU-Trojaners eingefangen habe. Nachdem ich mich nun etwas durch euer Forum gelesen habe, möchte ich euch bitten, mich bei der Entfernung des Trojaners zu helfen. Bisher habe ich entsprechend der Anleitung: Malwarebytes Anti-Malware den Quick-Scan durchgeführt Code:
ATTFilter Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.10.11.11 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Michael :: MICHAEL-LENOVO [Administrator] 11.10.2012 18:22:28 mbam-log-2012-10-11 (18-22-28).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 236970 Laufzeit: 5 Minute(n), 15 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Michael\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk (Trojan.Ransom.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Der Scan läuft momentan. Hierzu allerdings schon mal eine Frage vorab: Ist das Datei-Alter beim OTL-Scan von Bedeutung? Da ich in letzter Zeit wenig an diesem Rechner gearbeitet habe, ist es gut möglich, dass die genannte Fehlermeldung bereits seit einigen Wochen auftaucht und ich sie unbewusst weggeklickt habe. Schon mal vielen Dank vorab, Gruß, royc Geändert von royc (11.10.2012 um 18:06 Uhr) |
11.10.2012, 18:07 | #2 |
| GVU Trojaner "rty0_7z.exe" Hier nun die Ergebnisse des OTL-Scans
__________________ |
17.10.2012, 14:28 | #3 |
/// Helfer-Team | GVU Trojaner "rty0_7z.exe"Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ |
17.10.2012, 17:42 | #4 |
| GVU Trojaner "rty0_7z.exe" Hallo t'john, vielen Dank für deine Unterstützung. Die C:\AdwCleaner[S1].txt-Datei anbei. Gruß, royc |
17.10.2012, 17:58 | #5 |
/// Helfer-Team | GVU Trojaner "rty0_7z.exe" Sehr gut! Wie laeuft der Rechner? Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
18.10.2012, 06:35 | #6 |
| GVU Trojaner "rty0_7z.exe" Hi t'john, der Rechner läuft mittlerweile ganz normal, ohne Fehlermeldungen oder Einschränkungen. Die genannte Fehlermeldung ist schon seit der Durchführung mit dem Scan mit Malwarebytes Anti-Malware und OTL verschwunden. Hier die log vom Emsisoft Anti-Malware Scan. Gruß, royc |
18.10.2012, 11:38 | #7 |
/// Helfer-Team | GVU Trojaner "rty0_7z.exe" Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
18.10.2012, 20:46 | #8 |
| GVU Trojaner "rty0_7z.exe" Erledigt. Hier die log-File. |
20.10.2012, 02:51 | #9 |
/// Helfer-Team | GVU Trojaner "rty0_7z.exe" Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
20.10.2012, 10:05 | #10 |
| GVU Trojaner "rty0_7z.exe" Hallo t'john, habe alles exakt so erledigt. Der Plug-in-Check liefert Folgendes mit aktiviertem Java-Plug-in: • Chrome 22.0.1229.94 ist aktuell • Flash 11,4,31,110 ist veraltet! Aktualisieren Sie bitte auf die neueste Version! • Java (1,7,0,9) ist aktuell. • Adobe Reader 10,1,4,0 ist aktuell. Nach der Deaktivierung des Plug-ins sieht das dann so aus: • Chrome 22.0.1229.94 ist aktuell • Flash 11,4,31,110 ist veraltet! Aktualisieren Sie bitte auf die neueste Version! • Java ist nicht Installiert oder nicht aktiviert. • Adobe Reader 10,1,4,0 ist aktuell. Gruß, royc |
20.10.2012, 17:16 | #11 |
/// Helfer-Team | GVU Trojaner "rty0_7z.exe" Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
Themen zu GVU Trojaner "rty0_7z.exe" |
administrator, anti-malware, appdata, autostart, beim starten, code, datei, dateien, explorer, fehlermeldung, forum, frage, gelöscht, gvu trojaner, malwarebytes, microsoft, modul, problem, rechner, roaming, rty0_7z.exe, start, starten, suche, temp, trojaner, trojaner board |