|
Plagegeister aller Art und deren Bekämpfung: Bitte um Hilfe beim GVU -Trojaner der anscheinend nen Rattenschwanz zum Vorschein bringt.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.12.2012, 19:10 | #1 |
| Bitte um Hilfe beim GVU -Trojaner der anscheinend nen Rattenschwanz zum Vorschein bringt. Hallo Ihr "gelben -Engel" vom Trojaner-Board, kurz Vorweg: Ich habe Win 7 32Bit, welches überwiegend verwendet wird (Freundin/ Bekannte die schnell was im Internet schauen wollen, etc.) Auf einer anderen Festplatte habe ich Win 7 64Bit, welches nur ich verwende für Onlinebanking und zum spielen. Auf der selben Festplatte wie Win 7 64Bit, befindet sich zusätzlich Ubuntu, welches ich für meine Uni benötige. Am 19.12. surfte meine Freundin im Internet, als plötzlich der Rechner "gesperrt" wurde vom GVU Trojaner. Ich habe daraufhin den Rechner vom I-net getrennt und den Rechner mit der "Kaspersky Rescue 10" -CD gebootet. Erst dann habe ich die I-net Verbindung wieder hergestellt, die Rescue 10 geupdatet und sofort einen vollständigen Scan durchgeführt. Wenn ich mich recht erinnere, ergab der Scan um die 75 Funde, die ich teilweise "desinfizieren" konnte, u.a. mehrere Java Dateien. -Teilweise, weil beim desinfizieren plötzlich einige Funde nicht mehr auffindbar waren. Ich habe dann einen Neustart durchgeführt und Win 7 32Bit gestartet. Die Sperrung war aufgehoben. -Es gab aber nach jedem Neustart eine Fehlermeldung der Rundll (bis ich in der Msconfig den Haken dafür entfernt habe) und wenn ich den Rechner herunter fahren möchte, zeigt er an das ein Programm beendet wird und das Herunterfahren "erzwungen" wird - Es steht dort aber nicht welches Programm das sein soll. Dennoch habe ich danach direkt noch einmal einen kompletten Scan von der Rescue 10 -CD aus gestartet, der aber ohne Funde verlief. Ich habe daraufhin trotzdem mein Avira deinstalliert und mir erstmal eine Testversion von Kaspersky Internet Security 2013 installiert. Heute (26.12.) sind mir ein paar merkwürdige und beunruhigende Dinge aufgefallen: - auf der Voransicht meiner Bilder, sind bei einigen ein "Vorhängeschloss" in der Ecke (ähnlich die das "Admin"-Symbol z.B. an der OLT.exe) - es ist nicht möglich, selbst nach deaktivierung der Firewall von Kaspersky IS13, die Windows-Firewall zu aktivieren. (In der MsConfig ist sie aber als "wird ausgeführt" makiert) - Der Rechner startet Win 7 32Bit nur vernünftig, wenn ich den Rechner vom I-net getrennt habe, ansonsten hängt er sich sozusagen auf, bis mein Desktop verschwindet und nur mein Mauszeiger auf einem schwarzen Hintergrund liegt (es ist nicht möglich den TaskManager zu starten) Nun zu meinem Anliegen: - ist es möglich mein System noch zu retten oder muss ich neu aufsetzen? Ist mein Win 7 64Bit jetzt auch betroffen? Ich habe kein Problem damit meine Win7 64bit/Ubuntu Festplatte zu formatieren und neu aufzusetzen (dafür würde ich natürlich die "stark" infizierte Festplatte durch Stecker ziehen "deaktivieren"), aber ich brauche sehr viele Daten von der infizierten Festplatte, bevor ich diese formatieren kann. Ich brauch auch nicht unbedingt nochmal die Win 7 32bit -ein Windows reicht ja auch ;-) Durch die Schattenkopie und natürlich durch den Befall habe ich aber Angst, das ich mein System direkt wieder neu infiziere, sobald ich dann die meine Daten sichern möchte. Ich hoffe sehr das Ihr mir helft und sei es nur mit einem Rat wie ich die Formatierung und Datensicherung ohne neuinfizierung schaffe. Dafür möchte ich mich im Vorfeld schon mal bei Euch für Eure Mühen bedanken! -Ihr gelben Engel Dymosis |
27.12.2012, 02:57 | #2 |
/// Helfer-Team | Bitte um Hilfe beim GVU -Trojaner der anscheinend nen Rattenschwanz zum Vorschein bringt.Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL [2012.12.19 21:50:58 | 095,023,320 | ---- | M] () -- C:\ProgramData\dsgsdgdsgdsgw.pad [2012.07.06 18:27:11 | 000,000,051 | ---- | C] () -- C:\Users\Chris\AppData\Roaming\blckdom.res [2012.07.06 18:26:58 | 000,000,000 | ---D | M] -- C:\Users\Chris\AppData\Roaming\kock [2012.07.11 14:04:19 | 000,000,000 | ---D | M] -- C:\Users\Chris\AppData\Roaming\UAs [2012.07.11 14:04:35 | 000,000,000 | ---D | M] -- C:\Users\Chris\AppData\Roaming\xmldm :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Users\Name\*.tmp C:\Users\Name\AppData\Local\Temp\*.exe C:\Users\Name\AppData\LocalLow\Sun\Java\Deployment\cache %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ |
27.12.2012, 11:43 | #3 |
| Bitte um Hilfe beim GVU -Trojaner der anscheinend nen Rattenschwanz zum Vorschein bringt. Hallo t'john und vielen dank für die flotte Antwort!
__________________Ich habe alle Aufgaben abgearbeitet und hier sind die Berichte dazu. Sollte ich das selbe nochmal auf meinem Win 7 64bit ausführen? |
27.12.2012, 16:56 | #4 |
/// Helfer-Team | Bitte um Hilfe beim GVU -Trojaner der anscheinend nen Rattenschwanz zum Vorschein bringt. Sehr gut! Wie laeuft der Rechner? Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
27.12.2012, 19:41 | #5 |
| Bitte um Hilfe beim GVU -Trojaner der anscheinend nen Rattenschwanz zum Vorschein bringt. Zum Thema wie der Rechner läuft: Beim "reaktivieren" von Kaspersky hängt er sich für eine Zeit auf, wenn ich zum Beispiel den Internet-Explorer starte. Ich kann immernoch nicht die Windows-Firewall aufrufen, selbst wenn die von Kaspersky deaktiviert ist. Anbei der Bericht von Emsisoft: Vielen Dank für die schnellen Antworten |
28.12.2012, 09:19 | #6 |
/// Helfer-Team | Bitte um Hilfe beim GVU -Trojaner der anscheinend nen Rattenschwanz zum Vorschein bringt. Deinstalliere Kaspersky vollstaendig. dann: Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
Danach bitte auch mitteilen, ob die Firewall funktioniert.
__________________ --> Bitte um Hilfe beim GVU -Trojaner der anscheinend nen Rattenschwanz zum Vorschein bringt. |
24.02.2013, 11:19 | #7 |
/// Helfer-Team | Bitte um Hilfe beim GVU -Trojaner der anscheinend nen Rattenschwanz zum Vorschein bringt. Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu Bitte um Hilfe beim GVU -Trojaner der anscheinend nen Rattenschwanz zum Vorschein bringt. |
avira, datensicherung, desktop, dll, ebanking, fehlermeldung, festplatte, firewall, formatieren, gesperrt, herunterfahren, hintergrund, hängt, infizierte, internet, internet security 2013, kaspersky, kaspersky internet security 2013, neu aufsetzen, neustart, nicht möglich, problem, programm, rundll, scan, security, starten, system, taskmanager, trojaner-board, win 7 64bit, windows-firewall |