|
Log-Analyse und Auswertung: GVU Trojaner 100€_Win7 32BitWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.12.2012, 22:16 | #1 |
| GVU Trojaner 100€_Win7 32Bit der Lockscreen erscheint sobald eine Internetverbindung besteht. habs vor dem Anmelden hier schon via USB-Stick mit dem KASPERKY Windows unlocker versucht, ohne sichtbare Effekte. Online PC-Nutzung nur nach hochfahren im abgesichertem Modus mit Netzwerktreibern möglich. Anschließender Virenscan mit Avira liefert folgendes: Anhang 47662 die gefunden Viren wurden in Quarantäne verschoben. danach hab ich dieses Forum hier gefunden, OTL runtergeladen und die Logs erstellt: Anhang 47663 Anhang 47664 schonmal danke im Vorraus für eure Hilfe. Geändert von joga (20.12.2012 um 22:38 Uhr) |
21.12.2012, 13:28 | #2 |
/// Malware-holic | GVU Trojaner 100€_Win7 32Bit hi
__________________dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL [2012.12.18 15:26:28 | 000,205,984 | ---- | C] (Корпорация Майкрософт) -- C:\Users\Johannes\wgsdgsdgdsgsd.dll [2012.12.20 21:17:03 | 095,023,320 | ---- | M] () -- C:\ProgramData\dsgsdgdsgdsgw.pad [2012.12.18 15:26:28 | 000,001,051 | ---- | M] () -- C:\Users\Johannes\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk [2012.08.30 07:46:09 | 000,000,000 | ---D | M] -- C:\Users\Johannes\AppData\Roaming\Umnyvy [2012.08.31 09:05:57 | 000,000,000 | ---D | M] -- C:\Users\Johannes\AppData\Roaming\Xyusi [2012.08.30 09:27:26 | 000,000,000 | ---D | M] -- C:\Users\Johannes\AppData\Roaming\Suonxa :Files :Commands [EMPTYFLASH] [emptytemp] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
__________________ |
22.12.2012, 08:36 | #3 |
| GVU Trojaner 100€_Win7 32Bit bin über die Feiertage nicht zu Hause. Geht wahrscheinlich am 27.12. weiter...
__________________danke für die Hilfe und ein frohes Fest! |
27.12.2012, 23:58 | #4 |
| GVU Trojaner 100€_Win7 32Bit Upload hat geklappt, auch der lockscreen ist weg. hier die Textdatei von OTL: Code:
ATTFilter All processes killed ========== OTL ========== C:\Users\Johannes\wgsdgsdgdsgsd.dll moved successfully. C:\ProgramData\dsgsdgdsgdsgw.pad moved successfully. C:\Users\Johannes\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk moved successfully. C:\Users\Johannes\AppData\Roaming\Umnyvy folder moved successfully. C:\Users\Johannes\AppData\Roaming\Xyusi folder moved successfully. C:\Users\Johannes\AppData\Roaming\Suonxa folder moved successfully. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default ->Flash cache emptied: 41044 bytes User: Default User ->Flash cache emptied: 0 bytes User: Johannes ->Flash cache emptied: 76029 bytes User: Public Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Johannes ->Temp folder emptied: 964975083 bytes ->Temporary Internet Files folder emptied: 132494318 bytes ->Java cache emptied: 4831587 bytes ->FireFox cache emptied: 661321694 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 139142310 bytes RecycleBin emptied: 6164306533 bytes Total Files Cleaned = 7.693,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 12272012_233058 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... |
28.12.2012, 17:06 | #5 |
/// Malware-holic | GVU Trojaner 100€_Win7 32Bit Hi, danke Nutzt du den PC für onlinebanking, zum einkaufen, für sonstige Zahlungsabwicklungen, oder ähnlich wichtigem, wie beruflichem?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.12.2012, 17:21 | #6 |
| GVU Trojaner 100€_Win7 32Bit ja, wieso? |
28.12.2012, 17:42 | #7 |
/// Malware-holic | GVU Trojaner 100€_Win7 32Bit Hi bitte die Bank anrufen, Onlinebanking wegen Trojan.zbot sperren lassen. Notfall nummer, da sie bereits zu hatt: 116 116 Da man hier nicht für eine 100 %ige Reinigung garantieren kann: der pc muss neu aufgesetzt und dann abgesichert werden 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu GVU Trojaner 100€_Win7 32Bit |
32bit, anmelden, avira, erstell, erstellt, folge, folgendes, forum, gefunde, gvu enfernen, kasperky, liefert, melde, melden, quarantäne, scan, schließe, troja, trojaner, unlocker, versucht, virenscan, win, win7, windows |