![]() |
|
Plagegeister aller Art und deren Bekämpfung: GVU Trojaner, runctf.lnk (im Autostart), wgsdgsdgdsgsd.dll, dsgsdgdsgdsgw.pad und dsgsdgdsgdsgw.jsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
| ![]() GVU Trojaner, runctf.lnk (im Autostart), wgsdgsdgdsgsd.dll, dsgsdgdsgdsgw.pad und dsgsdgdsgdsgw.js Hallo Helfer im Trojaner-Board, ich habe mir gestern den GVU Trojaner eingefangen. Plötzlich war der Computer gesperrt, es kam der gefakete Hinweis der GVU und die Webcam ging an. Ich war erstmal geschockt und mir keiner Schuld bewußt, daher auch gleich meine Zweifel an der Echtheit. Über den Taskmanager ging natürlich nichts, also habe ich den PC erstmal runter gefahren und mit Hilfe meines alten Linux-Laptops das Netz zu der Sperre befragt. Bei meiner Suche bin ich dann unter anderem auf diese Seite gestossen und habe die Anweisungen zur Entsperrung befolgt --> hxxp://www.evild3ad.com/1875/reveton-c-gvu-trojaner-mit-webcam-entfernen-win7/ Anschliessend habe ich die Webcam abgesteckt, das Netzwerkkabel vom infizierten PC getrennt und diesen wieder normal gestartet. Als erstes lief dann ein kompletter Scan mit Avira (logfile im Zipanhang). Danach habe ich, wie auf eurem Board empfohlen, Malwarebytes mit dem Laptop runtergeladen und via USB Stick auf den infizierten Rechner gebracht. (logfile im Zipanhang). Danach lief noch der Scan mit OTL (auch via USB auf den Rechner gebracht). Auch hier befinden sich die Logfiles im Zipanhang. Ich hoffe ich habe noch nichts verschlimmert und warte nun auf weitere Anweisungen was zu tun ist. Ich bedanke mich schonmal für eure Hilfe, Gruß Mohikaner |
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GVU Trojaner, runctf.lnk (im Autostart), wgsdgsdgdsgsd.dll, dsgsdgdsgdsgw.pad und dsgsdgdsgdsgw.js![]() Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Ich brauche auch die Logdatei(en) von MBAM, in der die von dir genannten Funde (runctf.lnk (im Autostart), wgsdgsdgdsgsd.dll, dsgsdgdsgdsgw.pad und dsgsdgdsgdsgw.js) gezeigt werden. ![]() Schritt 1 Ich sehe, dass du sogenannte Peer to Peer oder Filesharing Programme verwendest. In deinem Fall Vuze. Diese Programme erlauben es dir, Daten mit anderen Usern auszutauschen. Leider ist auch p2p oder Filesharing nicht ausgenommen, infizierte Dateien zu verteilen und das ist auch ein Grund warum sich Malware so schnell verbreitet. Es ist also möglich, dass du dir eine infizierte Datei herunter ladest. Du kannst niemals wissen, woher diese stammen. Daher sollte diese Art von Software mit äußerster Vorsicht benutzt werden. Ein ebenfalls wichtiger Punkt ist, dass das Verbreiten von Media und Entertainment Dateien in den meisten Ländern der Welt gegen Copyright Rechte verstößt. Natürlich gibt es auch einen legalen Weg zur Nutzung dieses Service. Zum Beispiel zum Downloaden von Linux oder Open Office. Denoch würde ich dich ersuchen, diese Art von Software nicht weiterhin zu verwenden. Bitte gehe zu Start --> Systemsteuerung --> Software / Programme deinstallieren und deinstalliere die oben genannte Software. Bitte sag bescheid wenn Du eines der gelisteten Programme nicht finden kannst. Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden. ![]()
Schritt 4 Scan mit Combofix
Bitte poste mit deiner nächsten Antwort
|
![]() | #3 | |
| ![]() GVU Trojaner, runctf.lnk (im Autostart), wgsdgsdgdsgsd.dll, dsgsdgdsgdsgw.pad und dsgsdgdsgdsgw.jsZitat:
Ich werde nun die von Dir angegebenen Schritte durchführen. Als erstes VUZE deinstallieren. Wie von dir beschrieben habe ich dieses Programm verwendet um mein Suse Linux DVD-image herunterzuladen. Ich arbeite am infizierten PC immer noch offline und bin parallel mit meinem Linux Laptop hier im Board online. Gruß Mohikaner PS: Die Logdateien folgen dann in meiner nächsten Antwort. |
![]() | #4 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GVU Trojaner, runctf.lnk (im Autostart), wgsdgsdgdsgsd.dll, dsgsdgdsgdsgw.pad und dsgsdgdsgdsgw.js Servus, alles klar. Vielen Dank für die Rückmeldung. ![]() |
![]() | #5 |
| ![]() GVU Trojaner, runctf.lnk (im Autostart), wgsdgsdgdsgsd.dll, dsgsdgdsgdsgw.pad und dsgsdgdsgdsgw.js Hier nun die Logdateien |
![]() | #6 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GVU Trojaner, runctf.lnk (im Autostart), wgsdgsdgdsgsd.dll, dsgsdgdsgdsgw.pad und dsgsdgdsgdsgw.js Servus, sieht ganz gut bisher aus. ![]() Schritt 1 Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. Download Mirror # 1
Schritt 2 Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. Gibt es noch Probleme mit dem GVU Trojaner? Wie läuft dein Rechner derzeit? Bitte poste mit deiner nächsten Antwort
|
![]() |
Themen zu GVU Trojaner, runctf.lnk (im Autostart), wgsdgsdgdsgsd.dll, dsgsdgdsgdsgw.pad und dsgsdgdsgdsgw.js |
autostart, avira, computer, dsgsdgdsgdsgw.js, dsgsdgdsgdsgw.pad, dsgsdgdsgdsgw.pad und dsgsdgdsgdsgw.js, gefahren, gesperrt, gvu trojaner, hinweis, infizierte, logfiles, malwarebytes, plötzlich, rechner, runctf.lnk, runter, schuld, suche, taskmanager, trojaner, trojaner-board, usb stick, webcam, wgsdgsdgdsgsd.dll |