|
Log-Analyse und Auswertung: GVU Trojaner auf meinem System / Windows 7 Home Premium 64bitWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.10.2012, 15:44 | #1 |
| GVU Trojaner auf meinem System / Windows 7 Home Premium 64bit Hallo Liebes Team, ich habe mir gestern den GVU Trojaner auf meinem Rechner eingefangen. Bis dato wusste ich so gut wie nichts darüber. Auch bin ich eher ein "normaler" User von Computern und Internet und habe nicht die beste Ahnung darüber. Nach dem ersten Schock habe ich mich über einen anderen Rechner über Möglichkeiten zur Entfernung/Behebung des Trojaners erkundigt und folgende Schritte ausgeführt: -Kasperski Rescue Disk gebrannt und das System damit neu gebootet -dann Windowsunlocker gestartet mit dem Ergebnis, dass alles auf OK war (es wurde nichts repariert) -dann habe ich ein Update vor dem Virenscan mit Kaspersky gemacht, um dann einen vollständigen Systemscan zu machen - Es wurden 14 Trojaner gemeldet, die ich zunächst nicht weiter bearbeitet habe.(Es wurden aber nur 6 im Bearbeitungsfenster angezeigt) Danach habe ich versucht, das System neu zu starten, aber der GVU Trojaner war immer noch da, also hat der windowsunlocker nichts gebracht. Danach habe ich eine andere Methode gewählt, die ich in einem Forum gefunden habe: -zunächst den Computer im abgesicherten Modus gestartet. -dann Systemkonfiguration gestartet und nach Anleitung im Reiter Systemstart unter Befehl eine Datei lokalisiert die der besagte Trojaner sein sollte Pfad: C:\progra~3\sass.exeC:\users\michel\appdata\local\temp\wgsdgsdgdsgsd.exe,GOF1 -Diese habe ich dann per Hacken deaktiviert und anschliessend im Explorer gesucht und gelöscht. -danach habe ich einen Neustart gemacht und der GVU Bildschirm war weg. soweit so gut. Meine Antiviren Software Norton360 hat bis dato nichts gemeldet. Danach habe ich mit Norton360 einen vollständigen Systemscan gemacht ohne, dass etwas gefunden worden wäre. Beim Kaspersky rescue disc Scan wurden aber 14 Trojaner gemeldet! So, heute habe ich nun nochmals den Computer mit der Kaspersky rescue disk gestartet und die gefundenen Trojaner mit desinfect behandelt. Danach habe ich den Computer neu gestartet und mir Malwarebytes Anti-Malware herunter geladen und einen Quicksacan ausgeführt, bei dem schon wieder 1 Trojaner gemeldet wurde. Log ist: Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.10.29.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Michel :: MICHEL-PC [Administrator] 29.10.2012 14:26:39 mbam-log-2012-10-29 (14-31-40).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 219730 Laufzeit: 2 Minute(n), 40 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\ProgramData\lsass.exe (Trojan.Delf) -> Keine Aktion durchgeführt. (Ende) Da ich mich nicht wirklich auskenne und ich nun schon viel "so" gemacht habe, würde ich mich über eine professionelle Hilfestellung beim weiteren Vorgehen sehr freuen und hoffe auf eine schnelle Antwort. Beste Grüße |
30.10.2012, 08:40 | #2 | ||
/// Helfer-Team | GVU Trojaner auf meinem System / Windows 7 Home Premium 64bit Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Lade Dir Malwarebytes Anti-Malware Lade Dir Malwarebytes Anti-Malware → von hier herunter
2. Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
3. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
Themen zu GVU Trojaner auf meinem System / Windows 7 Home Premium 64bit |
administrator, autostart, bildschirm, computer, computern, datei, dateien, explorer, forum, gvu trojaner, hacken, home, internet, kaspersky, lsass.exe, malwarebytes, neu, neustart, norton360, scan, software, starten, system, system neu, systemstart, temp, trojaner, update, wgsdgsdgdsgsd.exe, windows |