Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: GVU Trojaner Version 2.10 Windows 7

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 24.12.2012, 14:10   #1
Rosette
 
GVU Trojaner Version 2.10 Windows 7 - Standard

GVU Trojaner Version 2.10 Windows 7



Bitte um Hilfe bei der Entfernung eines GVU-Trojaner. Es handelt sich um die Version 2.10 mit der Webcam die den Computer sperrt sobald man Internet Zugang hat. Habe Windows 7 mit 32 bit.

Habe die Anleitungen befolgt und folgendes schon gemacht:
- mit Malwarebytes Anti-Malware gescannt und infizierte Dateien gelöscht
- mit defogger Emulatoren Treiber deaktiviert (keine Fehlermeldung)
- mit OTL gescannt
- mit GMER gescannt

Die Symptome sind beseitigt aber will mir wirklich sicher sein dass der ganze Virus entfernt ist deshalb bitte ich um Rückmeldung anhand der Logfiles.

PS: In der Anleitung zum Anti-Malware stand das man die infizierten Dateien löschen soll also habe ich das gemacht. Nur in der 3-Punkte Übersicht habe ich grad gelesen dass man auf keinen Fall löscht sonder in Quarantäne verschiebt. Habe ich da jetzt n Problem wenn ich die Dateien gelöscht habe? Weil nach dem Anmelden steht jetzt folgende Meldung:

Problem beim Starten von C:\Users\Checker\Appdata\Local\Temp\wpbt0.dll Das angegebene Modul konnte nicht gefunden werden.

Logfiles sind im Anhang.

Alt 24.12.2012, 17:12   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
GVU Trojaner Version 2.10 Windows 7 - Standard

GVU Trojaner Version 2.10 Windows 7



Hallo und

Hast du noch weitere Logs? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520

Bitte keine neuen Virenscans machen sondern erst nur schon etwaig vorhandene Logs posten


Zitat:
Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________

__________________

Alt 24.12.2012, 18:27   #3
Rosette
 
GVU Trojaner Version 2.10 Windows 7 - Standard

GVU Trojaner Version 2.10 Windows 7



Nein ich habe nur die, da die free Version von Avira erst gar nix gefunden hat...
__________________

Alt 24.12.2012, 19:08   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
GVU Trojaner Version 2.10 Windows 7 - Standard

GVU Trojaner Version 2.10 Windows 7



Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
  • Lies dir meine Anleitungen, die ich im Laufe dieses Strangs hier posten werde, aufmerksam durch. Frag umgehend nach, wenn dir irgendetwas unklar sein sollte, bevor du anfängst meine Anleitungen umzusetzen.

  • Solltest du bei einem Schritt Probleme haben, stoppe dort und beschreib mir das Problem so gut du kannst. Manchmal erfordert ein Schritt den vorhergehenden.

  • Bitte nur Scans durchführen zu denen du von einem Helfer aufgefordert wurdest! Installiere / Deinstalliere keine Software ohne Aufforderung!

  • Poste die Logfiles direkt in deinen Thread (bitte in CODE-Tags) und nicht als Anhang, ausser du wurdest dazu aufgefordert. Logs in Anhängen erschweren mir das Auswerten!

  • Beachte bitte auch => Löschen von Logfiles und andere Anfragen

Note:
Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread.
Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards.


Malwarebytes Anti-Rootkit

Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Entpacke das Archiv auf deinem Desktop.
  • Im neu erstellten Ordner starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 26.12.2012, 21:36   #5
Rosette
 
GVU Trojaner Version 2.10 Windows 7 - Standard

GVU Trojaner Version 2.10 Windows 7



Hat nix gefunden.. Was jetzt? ..Soll ich das Logfile trotzdem posten?


Alt 26.12.2012, 22:03   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
GVU Trojaner Version 2.10 Windows 7 - Standard

GVU Trojaner Version 2.10 Windows 7



Natürlich sollst das posten, steht doch auch in der Anleitung!
__________________
--> GVU Trojaner Version 2.10 Windows 7

Alt 26.12.2012, 22:21   #7
Rosette
 
GVU Trojaner Version 2.10 Windows 7 - Standard

GVU Trojaner Version 2.10 Windows 7



Code:
ATTFilter
www.malwarebytes.org

Database version: v0000.00.00.00

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Checker :: CHECKER-PC [administrator]

26.12.2012 22:18:30
mbar-log-2012-12-26 (22-18-30).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P
Scan options disabled: 
Objects scanned: 22559
Time elapsed: 39 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

(end)
         

Alt 27.12.2012, 08:56   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
GVU Trojaner Version 2.10 Windows 7 - Standard

GVU Trojaner Version 2.10 Windows 7



1. aswMBR

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.

Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehlalarm!
  • Starte die aswMBR.exe Vista und Win7 User aswMBR per Rechtsklick "als Administrator ausführen"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.


2. TDSS-Killer

Download TDSS-Killer auf Desktop siehe => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.

Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition ( meistens Laufwerk C: ) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu GVU Trojaner Version 2.10 Windows 7
.dll, anmelden, anti-malware, appdata, beim starten, computer, dateien, fehlermeldung, folge, gmer, infizierte, internet, löschen, malwarebytes, modul, problem, rückmeldung, starten, temp, treiber, trojaner, virus, webcam, windows




Ähnliche Themen: GVU Trojaner Version 2.10 Windows 7


  1. Zombie News Virus / Windows Version Installer - Windows 7
    Log-Analyse und Auswertung - 21.12.2014 (1)
  2. Windows 7: Windows Version Installer (Schadprogramm); Laptop läuft heiß, Lüfter arbeitet auf Hochleistung; Firefox stürzt ab.
    Log-Analyse und Auswertung - 07.11.2014 (17)
  3. Windows 7 : Windows Version Installer Overlay und Continue Live Installation.exe verschwindet nicht.
    Log-Analyse und Auswertung - 09.10.2014 (9)
  4. Windows Vista => Windows Version Installer
    Plagegeister aller Art und deren Bekämpfung - 16.07.2014 (28)
  5. "Windows Version Installer 2011-2014" - Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 24.05.2014 (15)
  6. hallo habe den gvu Trojaner auf windows 7 leider englische version was soll ich tun?
    Plagegeister aller Art und deren Bekämpfung - 24.05.2013 (2)
  7. GVU/Bundespolizei Trojaner - Windows Vista Home Version
    Log-Analyse und Auswertung - 15.10.2012 (3)
  8. gvu trojaner version nicht bekannt windows im abgesicherten modus nur nach auschalten anwählbar (win7 64bit) leider kaum fachwissen
    Log-Analyse und Auswertung - 14.08.2012 (12)
  9. GVU TROJANER UNTER WINDOWS 7 (32 bit Version)
    Log-Analyse und Auswertung - 08.08.2012 (4)
  10. BKA-Trojaner (neueste Version) auf Windows XP
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (15)
  11. Windows Vista - "neuer" GVU Trojaner ähnlich Version 2.04
    Plagegeister aller Art und deren Bekämpfung - 27.06.2012 (5)
  12. Windows Verschlüsselungs Trojaner neue Version nur Buchstabensalat
    Log-Analyse und Auswertung - 05.06.2012 (1)
  13. BKA Version 1.09 über svchost.exe (HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load)
    Plagegeister aller Art und deren Bekämpfung - 29.03.2012 (7)
  14. Trojaner: Aus Sicherheitsgründen wurde Ihre Windows Version gesperrt - 50 euro zahlen!
    Plagegeister aller Art und deren Bekämpfung - 12.03.2012 (21)
  15. Trojaner , Trojan:Win32/Ransom.EJ auf dem Netbook. Windows Version blockiert.
    Plagegeister aller Art und deren Bekämpfung - 18.12.2011 (1)
  16. filelist.bat und windows version
    Log-Analyse und Auswertung - 30.05.2010 (15)

Zum Thema GVU Trojaner Version 2.10 Windows 7 - Bitte um Hilfe bei der Entfernung eines GVU-Trojaner. Es handelt sich um die Version 2.10 mit der Webcam die den Computer sperrt sobald man Internet Zugang hat. Habe Windows 7 - GVU Trojaner Version 2.10 Windows 7...
Archiv
Du betrachtest: GVU Trojaner Version 2.10 Windows 7 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.