Hallo liebe Trojaner-Experten!
Ich habe mir kürzlich einen ähnlichen Trojaner eingefangen, wie der Kollege in folgendem Thread:
http://www.trojaner-board.de/128843-...dsgw-js-2.html
Momentan läuft mein System scheinbar wieder, da ich selbst schon einige Schritte unternommen habe, es bleiben aber Zweifel, ob wirklich alles von dem Teil runter ist.
Bei mir war der Ablauf wie folgt:
- Beim Surfen meldet Antivir einen Trojaner-Fund (Name weiß ich leider nicht mehr). Ich klicke auf entfernen.
- Nach einem späteren Rechnerneustart fragt Windows nach der üblichen Berechtigung eine Datei auszuführen, ein Klick auf Details verrät mir das es scheinbar eine Microsoft-Datei ist (allerdings mit 2010 abgelaufenem Zertifikat).
- Ich war irgendwie naiv und klickte auf "OK", obwohl ich - noch dümmer - mit Adminrechten unterwegs war.
- Full-Screen-Bildschirmsperre des GVU/BSI-Trojaners mit Webcam und 100 EUR Zahlungswunsch.
- Neustart im abgesicherten Modus. Gleiches Verhalten.
- Unter anderem OS hochgefahren, gegoogelt und Kaspersky Rescue 10 CD heruntergeladen.
- Von Kaspersky Rescue 10 CD gestartet. Grafischer Modus. 30 Minuten passiert nichts. Harter Reset. Kein Bluetooth mehr, kann kein OS starten (da iMac). Rücksetzen des PRAM bringt nichts. Besorge USB-Tastatur/Maus. Nach einmaligem Hochfahren von MacOSX geht Bluetooth wieder.
- Von Kaspersky Rescue 10 CD gestartet. Textmodus. Update der Signaturen über Internet. Kompletter Scan der Windows-Partition. Kein Fund. Windows Unlocker durchgeführt.
- Start von Windows im normalen Modus. Gleiches Verhalten (gesperrt).
- Abmelden. Anmelden. Kann Rechner bedienen.
- Sehe gleichen Link im Autostart wie der o. g. Leidensgenosse. Ruft rundll32.exe mit wgsdgsdgdsgsd.dll als Parameter auf. Die DLL liegt in meinem Benutzerordner. Kann beides nicht löschen.
- Starte erneut von Kaspersky Rescue 10 im Textmodus und lösche die besagte DLL.
- Windows-Start erfolgreich. Fehlermeldung das wgsdgsdgdsgsd.dll nicht geladen werden kann.
- Versuche Systemwiederherstellung mit letztem Punkt vor dem Befall. Fehlermeldung, da Einsprungadresse ungültig. Vorletzter Sicherungspunkt, gleiches Verhalten.
- Start von Windows-DVD, Systemwiederherstellung mit letztem Sicherungspunkt. Gleicher Fehler. Vorletzter Punkt. Gleicher Fehler. Vorvorletzter Punkt. Erfolgreich.
- Windows-Neustart. Alles sieht gut aus. Lösche dsgsdgdsgdsgw.pad aus Benutzerordner von "Alle Benutzer".
- Aktualisierung von Java, Adobe Flash, Adobe Reader, Installation von Microsoft Tools zur Entfernung bösartiger Software (kein Fund), Tausch von Antivir gegen Avast und kompletter Scan (kein Fund)
- Installation CCleaner + Komplettreinigung.
- Umstellung der Benutzerrechte auf Standardbenutzer.
- Installation ProcessExplorer.
- Installation von Programmen nach Sicherungspunkt (Spiel über Steam).
Habe dann mit Adminrechten die folgenden Logs mit OTL und
GMER erstellt.
Wäre schön, wenn Ihr mir helfen könntet herauszufinden, ob meine Kiste nun wirklich sauber ist.
Danke und ein schönes neues Jahr!