Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Win7 32bit GVU Trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.10.2012, 16:27   #1
sgo
 
Win7 32bit GVU Trojaner - Standard

Win7 32bit GVU Trojaner



Hallo,
habe den GVU Trojaner. Habe alle Schritte wie angegeben ausgeführt und hoffe, Ihr könnt helfen.

Vielen Dank im Voraus!

Alt 17.10.2012, 18:00   #2
t'john
/// Helfer-Team
 
Win7 32bit GVU Trojaner - Standard

Win7 32bit GVU Trojaner





Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen.
Diese Nacheinander abarbeiten und die 4 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen.

Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern mede dies bitte.

1. Schritt

Fixen mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).

  • Deaktiviere etwaige Virenscanner wie Avira, Kaspersky etc.
  • Starte die OTL.exe.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Kopiere folgendes Skript in das Textfeld unterhalb von Benuterdefinierte Scans/Fixes:
  • Der Fix fängt mit :OTL an. Vergewissere dich, dass du ihn richtig kopiert hast.


Code:
ATTFilter
:OTL
O4 - HKCU..\Run: [] File not found 
O4 - HKCU..\Run: [AdobeBridge] File not found 
O4 - HKCU..\Run: [Nektra OEAPI] File not found 
O4 - HKCU..\Run: [OEXPRESS] File not found 
O4 - Startup: C:\Users\Tom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk = C:\ProgramData\lsass.exe (Microsoft Corporation) 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLinkedConnections = 1 
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 
[1 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ] 
[2012.10.10 15:25:29 | 000,000,806 | ---- | M] () -- C:\Users\Tom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk 
[2012.08.15 17:24:09 | 000,087,608 | ---- | C] () -- C:\Users\Tom\AppData\Roaming\inst.exe 
@Alternate Data Stream - 128 bytes -> C:\ProgramData\Temp:5F64C164 
[2012.10.17 16:31:51 | 000,302,592 | ---- | C] () -- C:\Users\Tom\Desktop\xxnvmguf.exe 
[2012.10.17 16:07:39 | 083,023,306 | ---- | M] () -- C:\ProgramData\nogolniw.pad 
[2011.01.24 00:51:08 | 000,078,848 | ---- | C] () -- C:\Windows\KMSEmulator.exe 

:Files
C:\ProgramData\*.exe
C:\ProgramData\TEMP
C:\Users\Tom\*.tmp
C:\Users\Tom\AppData\Local\{*}
C:\Users\Tom\AppData\Local\Temp\*.exe
C:\Users\Tom\AppData\LocalLow\Sun\Java\Deployment\cache
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk
ipconfig /flushdns /c
:Commands
[emptytemp]
         
  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Wenn OTL einen Neustart verlangt, bitte zulassen.
  • Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread.
    Nachträglich kannst Du das Logfile hier einsehen => C:\_OTL\MovedFiles\<datum_nummer.log>

Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!



2. Schritt
Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".
danach:

3. Schritt

Downloade Dir bitte AdwCleaner auf deinen Desktop.

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.



4. Schritt
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Delete.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.
__________________

__________________

Alt 17.10.2012, 18:32   #3
sgo
 
Win7 32bit GVU Trojaner - Standard

Win7 32bit GVU Trojaner



Hallo,

hatte dies alles für meinen Nachbarn gemacht. Als ich ihm jetzt mitteilte, dass wir eine Antwort hier im Forum bekommen haben, sah ich schon die Windows-Installation bei ihm durchlaufen... Er wollte nicht länger warten und hat Windows einfach neu installiert.

Danke für Deine Hilfe, t'john!! Kann man ja nicht ändern, wenn einige Leute einfach keine Geduld haben... hatte der Person jetzt auch noch eine komplette Linux Installation auf meinen eigenen USB Stick installiert und alles auf seine Muttersprache umgestellt, dass er heute Abend Internet haben kann, aber wer nicht warten kann... Naja, ...

Schönen Abend trotzdem! :-)
__________________

Antwort

Themen zu Win7 32bit GVU Trojaner
32bit, angegeben, ausgeführt, gvu trojaner, hoffe, schritte, troja, trojane, trojaner, win, win7




Ähnliche Themen: Win7 32bit GVU Trojaner


  1. Win7 32Bit: Gesellschaft zur Verfügung von Urheberrechtsverletzungen
    Log-Analyse und Auswertung - 07.01.2015 (13)
  2. Win7/32bit - USB Stick und SD Karte beinhalten Verknüpfungen
    Log-Analyse und Auswertung - 24.06.2014 (5)
  3. Win7-32bit: (GVU?) Trojaner inkl. Foto via WebCam
    Plagegeister aller Art und deren Bekämpfung - 16.10.2013 (7)
  4. Win7 32bit-Alter Laptop: Malewarebytes zeigt an die 100 Funde an
    Log-Analyse und Auswertung - 02.10.2013 (7)
  5. Whitescreen beim starten meines Win7-, 32bit-Systems
    Plagegeister aller Art und deren Bekämpfung - 15.09.2013 (8)
  6. BKA/GVU Trojaner Win7 32bit
    Plagegeister aller Art und deren Bekämpfung - 18.06.2013 (21)
  7. GVU-Trojaner Win7 32Bit (Abgesicherter Modus geht nicht)
    Plagegeister aller Art und deren Bekämpfung - 17.06.2013 (49)
  8. snap.do Startseite und Browserleiste (Firefox/Win7-32Bit) entfernen
    Log-Analyse und Auswertung - 11.05.2013 (9)
  9. GVU / Bundespolizeitrojaner (Skypevariante?); System Win7 32bit; Infektionszeit 09.03.13 23:05
    Log-Analyse und Auswertung - 17.03.2013 (17)
  10. [Win7]32Bit Bka-Trojaner 1.13
    Plagegeister aller Art und deren Bekämpfung - 18.10.2012 (2)
  11. BKA Trojaner 1.13 auf Win7 Home 32Bit
    Log-Analyse und Auswertung - 05.10.2012 (8)
  12. gvu win7 Intel (R) Atom (TM) CPU N 450 @ 1.66 GHz 167GHz 32Bit Betriebssystem
    Plagegeister aller Art und deren Bekämpfung - 27.09.2012 (8)
  13. GVU Trojaner auf Win7 32bit
    Log-Analyse und Auswertung - 11.09.2012 (7)
  14. Win7/32bit Live Security Platinum
    Log-Analyse und Auswertung - 15.08.2012 (1)
  15. Befall mit BKA Trojaner, Win7 32bit
    Log-Analyse und Auswertung - 10.08.2012 (12)
  16. 4GB RAM unter Win7 32Bit
    Alles rund um Windows - 27.12.2010 (4)
  17. Hohe CPU Last, Cmd.exe startet unaufgerufen bei Systemstart, Win7 32bit
    Log-Analyse und Auswertung - 16.12.2010 (6)

Zum Thema Win7 32bit GVU Trojaner - Hallo, habe den GVU Trojaner. Habe alle Schritte wie angegeben ausgeführt und hoffe, Ihr könnt helfen. Vielen Dank im Voraus! - Win7 32bit GVU Trojaner...
Archiv
Du betrachtest: Win7 32bit GVU Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.