Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: GVU Trojaner 100€_Win7 32Bit

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 20.12.2012, 22:16   #1
joga
 
GVU Trojaner 100€_Win7 32Bit - Standard

GVU Trojaner 100€_Win7 32Bit



der Lockscreen erscheint sobald eine Internetverbindung besteht. habs vor dem Anmelden hier schon via USB-Stick mit dem KASPERKY Windows unlocker versucht, ohne sichtbare Effekte.
Online PC-Nutzung nur nach hochfahren im abgesichertem Modus mit Netzwerktreibern möglich.
Anschließender Virenscan mit Avira liefert folgendes:
Anhang 47662

die gefunden Viren wurden in Quarantäne verschoben.

danach hab ich dieses Forum hier gefunden, OTL runtergeladen und die Logs erstellt:
Anhang 47663
Anhang 47664

schonmal danke im Vorraus für eure Hilfe.

Geändert von joga (20.12.2012 um 22:38 Uhr)

Alt 21.12.2012, 13:28   #2
markusg
/// Malware-holic
 
GVU Trojaner 100€_Win7 32Bit - Standard

GVU Trojaner 100€_Win7 32Bit



hi

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:
ATTFilter
:OTL
[2012.12.18 15:26:28 | 000,205,984 | ---- | C] (Корпорация Майкрософт) -- C:\Users\Johannes\wgsdgsdgdsgsd.dll
[2012.12.20 21:17:03 | 095,023,320 | ---- | M] () -- C:\ProgramData\dsgsdgdsgdsgw.pad
[2012.12.18 15:26:28 | 000,001,051 | ---- | M] () -- C:\Users\Johannes\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk
[2012.08.30 07:46:09 | 000,000,000 | ---D | M] -- C:\Users\Johannes\AppData\Roaming\Umnyvy
[2012.08.31 09:05:57 | 000,000,000 | ---D | M] -- C:\Users\Johannes\AppData\Roaming\Xyusi
[2012.08.30 09:27:26 | 000,000,000 | ---D | M] -- C:\Users\Johannes\AppData\Roaming\Suonxa
 :Files
:Commands
[EMPTYFLASH] 
[emptytemp]
         


• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus
__________________

__________________

Alt 22.12.2012, 08:36   #3
joga
 
GVU Trojaner 100€_Win7 32Bit - Standard

GVU Trojaner 100€_Win7 32Bit



bin über die Feiertage nicht zu Hause. Geht wahrscheinlich am 27.12. weiter...
danke für die Hilfe und ein frohes Fest!
__________________

Alt 27.12.2012, 23:58   #4
joga
 
GVU Trojaner 100€_Win7 32Bit - Standard

GVU Trojaner 100€_Win7 32Bit



Upload hat geklappt, auch der lockscreen ist weg.
hier die Textdatei von OTL:

Code:
ATTFilter
All processes killed
========== OTL ==========
C:\Users\Johannes\wgsdgsdgdsgsd.dll moved successfully.
C:\ProgramData\dsgsdgdsgdsgw.pad moved successfully.
C:\Users\Johannes\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk moved successfully.
C:\Users\Johannes\AppData\Roaming\Umnyvy folder moved successfully.
C:\Users\Johannes\AppData\Roaming\Xyusi folder moved successfully.
C:\Users\Johannes\AppData\Roaming\Suonxa folder moved successfully.
========== COMMANDS ==========
 
[EMPTYFLASH]
 
User: All Users
 
User: Default
->Flash cache emptied: 41044 bytes
 
User: Default User
->Flash cache emptied: 0 bytes
 
User: Johannes
->Flash cache emptied: 76029 bytes
 
User: Public
 
Total Flash Files Cleaned = 0,00 mb
 
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: Johannes
->Temp folder emptied: 964975083 bytes
->Temporary Internet Files folder emptied: 132494318 bytes
->Java cache emptied: 4831587 bytes
->FireFox cache emptied: 661321694 bytes
->Flash cache emptied: 0 bytes
 
User: Public
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 139142310 bytes
RecycleBin emptied: 6164306533 bytes
 
Total Files Cleaned = 7.693,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 12272012_233058

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
         

Alt 28.12.2012, 17:06   #5
markusg
/// Malware-holic
 
GVU Trojaner 100€_Win7 32Bit - Standard

GVU Trojaner 100€_Win7 32Bit



Hi,
danke
Nutzt du den PC für onlinebanking, zum einkaufen, für sonstige Zahlungsabwicklungen, oder ähnlich wichtigem, wie beruflichem?

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.12.2012, 17:21   #6
joga
 
GVU Trojaner 100€_Win7 32Bit - Standard

GVU Trojaner 100€_Win7 32Bit



ja, wieso?

Alt 28.12.2012, 17:42   #7
markusg
/// Malware-holic
 
GVU Trojaner 100€_Win7 32Bit - Standard

GVU Trojaner 100€_Win7 32Bit



Hi
bitte die Bank anrufen, Onlinebanking wegen Trojan.zbot sperren lassen.
Notfall nummer, da sie bereits zu hatt:
116 116
Da man hier nicht für eine 100 %ige Reinigung garantieren kann:
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu GVU Trojaner 100€_Win7 32Bit
32bit, anmelden, avira, erstell, erstellt, folge, folgendes, forum, gefunde, gvu enfernen, kasperky, liefert, melde, melden, quarantäne, scan, schließe, troja, trojaner, unlocker, versucht, virenscan, win, win7, windows




Ähnliche Themen: GVU Trojaner 100€_Win7 32Bit


  1. GVU Trojaner Windows 7 32bit
    Plagegeister aller Art und deren Bekämpfung - 05.09.2013 (28)
  2. GVU-Trojaner - Windows XP 32Bit
    Plagegeister aller Art und deren Bekämpfung - 04.07.2013 (39)
  3. BKA/GVU Trojaner Win7 32bit
    Plagegeister aller Art und deren Bekämpfung - 18.06.2013 (21)
  4. GVU Trojaner, Vista 32bit
    Log-Analyse und Auswertung - 13.06.2013 (33)
  5. BKA-Trojaner auf Vista-32bit PC mit XP als 2. BS
    Plagegeister aller Art und deren Bekämpfung - 11.05.2013 (23)
  6. GVU Trojaner WinVista 32bit
    Log-Analyse und Auswertung - 22.01.2013 (3)
  7. GVU 2.11 Trojaner Win Vista 32bit
    Log-Analyse und Auswertung - 17.01.2013 (5)
  8. Trojaner GVU vista 32bit
    Plagegeister aller Art und deren Bekämpfung - 12.12.2012 (8)
  9. GVU Trojaner - Windows 7 - 32bit
    Log-Analyse und Auswertung - 15.11.2012 (17)
  10. Win7 32bit GVU Trojaner
    Plagegeister aller Art und deren Bekämpfung - 17.10.2012 (3)
  11. GVU-Trojaner auf Vista 32bit
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (6)
  12. GVU Trojaner 2.07 Windows 7 32bit
    Log-Analyse und Auswertung - 26.09.2012 (9)
  13. GVU Trojaner 2.07 win vista 32bit
    Log-Analyse und Auswertung - 19.09.2012 (1)
  14. GVU Trojaner auf Win7 32bit
    Log-Analyse und Auswertung - 11.09.2012 (7)
  15. GVU Trojaner Windows7 32bit
    Log-Analyse und Auswertung - 14.08.2012 (11)
  16. GVU Trojaner Windows XP 32bit
    Log-Analyse und Auswertung - 02.04.2012 (16)
  17. BKA Trojaner (mahmud.exe) win xp sp3 32bit
    Log-Analyse und Auswertung - 23.10.2011 (1)

Zum Thema GVU Trojaner 100€_Win7 32Bit - der Lockscreen erscheint sobald eine Internetverbindung besteht. habs vor dem Anmelden hier schon via USB-Stick mit dem KASPERKY Windows unlocker versucht, ohne sichtbare Effekte. Online PC-Nutzung nur nach hochfahren im - GVU Trojaner 100€_Win7 32Bit...
Archiv
Du betrachtest: GVU Trojaner 100€_Win7 32Bit auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.