Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.01.2013, 20:36   #46
KokomikoM
 
Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist - Standard

Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist



# AdwCleaner v2.105 - Datei am 09/01/2013 um 20:15:33 erstellt
# Aktualisiert am 08/01/2013 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (32 bits)
# Benutzer : Admin - ***
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\***\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Ordner Gelöscht : C:\Windows\Installer\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3

***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Google Chrome v23.0.1271.97

Datei : C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

Datei : C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

*************************

AdwCleaner[R3].txt - [1368 octets] - [09/01/2013 20:01:58]
AdwCleaner[R4].txt - [1428 octets] - [09/01/2013 20:08:02]
AdwCleaner[S2].txt - [1363 octets] - [09/01/2013 20:15:33]

########## EOF - \AdwCleaner[S2].txt - [1423 octets] ##########

Alt 09.01.2013, 20:53   #47
markusg
/// Malware-holic
 
Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist - Standard

Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist



Teste, wie PC und Programme laufen, auch den Internet explorer mit testen.
__________________

__________________

Alt 09.01.2013, 21:22   #48
KokomikoM
 
Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist - Standard

Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist



So, wieder da. PC läuft normal hoch, bis auf die MS Office Programme starten auch alle normal, es scheint alles zu funktionieren einschl. IE, obwohl ich jetzt die letzten Tage schon immer Chrome genommen habe und auch bei dem bleiben werde.

Dass die MS Office Programme so elend lange brauchen, bin ich schon gewohnt, ich weiß nicht, woran das liegt.... war aber schon von Anfang an so. Beim zweiten Start geht es dann immer schneller.
__________________

Alt 10.01.2013, 00:38   #49
markusg
/// Malware-holic
 
Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist - Standard

Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist



hi
otl öffnen, bereinigen, neustarten, Lösche übrig gebliebene Remover, Logs und setups, leere den Papierkorb.
PC absichern:
als antimalware programm würde ich emsisoft empfehlen.
diese haben für mich den besten schutz kostet aber etwas.
Computeractive Software Store - Emsisoft Anti-Malware 7 [1-PC] - 63% off RRP
testversion:
Meine Antivirus-Empfehlung: Emsisoft Anti-Malware
insbesondere wenn du onlinebanking, einkäufe, sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches machst, also sensible daten zu schützen sind, solltest du in sicherheitssoftware investieren.
vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen.

kostenlos, aber eben nicht ganz so gut währe avast zu empfehlen.
http://www.trojaner-board.de/110895-...antivirus.html

sag mir welches du nutzt, dann gebe ich konfigurationshinweise.
bitte dein bisheriges av deinstalieren
die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch!

http://www.trojaner-board.de/96344-a...-rechners.html
Starte bitte mit der Passage, Windows Vista und Windows 7
Bitte beginne damit, Windows Updates zu instalieren.
Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst.
Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist:
- Updates automatisch Instalieren,
- Täglich
- Uhrzeit wählen
- Bitte den gesammten rest anhaken, außer:
- detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist.
Klicke jetzt die Schaltfläche "OK"
Klicke jetzt "nach Updates suchen".
Bitte instaliere zunächst wichtige Updates.
Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren.
Mache das selbe bitte mit den optionalen Updates.
Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist.
aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen.
als browser rate ich dir zu chrome:
Installation von Google Chrome für mehrere Nutzerkonten - Google Chrome-Hilfe
anleitung lesen bitte
falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung anpassen.


Sandboxie
Die devinition einer Sandbox ist hier nachzulesen:
Sandbox
Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen.

Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen.
Download Link:
Sandboxie - Download - Filepony

anleitung:
http://www.trojaner-board.de/71542-a...sandboxie.html
ausführliche anleitung als pdf, auch abarbeiten:
Sandbox Einstellungen |

bitte folgende zusatz konfiguration machen:
sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen.
dort klicke auf sandbox einstellungen.
beschrenkungen, bei programm start und internet zugriff schreibe:
chrome.exe
dann gehe auf anwendungen, webbrowser, chrome.
dort aktiviere alles außer gesammten profil ordner freigeben.
Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen.
Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate.
Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten.
Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten.
Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar.

Weiter mit:
Maßnahmen für ALLE Windows-Versionen
alles komplett durcharbeiten
anmerkung zu file hippo.
in den settings zusätzlich auswählen:
hide beta updates.
Run updateChecker when Windows starts

Backup Programm:
in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an:
http://www.trojaner-board.de/82962-w...en-backup.html
Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar.
Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist.

Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern
bitte auch lesen, wie mache ich programme für alle sichtbar:
Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe
surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox.
wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird Sandboxie immer gestartet wenn du nen browser aufrufst.
wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser

passwort sicherheit:
jeder dienst benötigt ein eigenes, mindestens 12-stelliges passwort
bei der passwort verwaltung und erstellung hilft roboform
Passwort Manager, Formular Ausfueller, Passwort Management | RoboForm Passwort Manager
anleitung:
RoboForm-Bedienungsanleitung: Passwort-Manager, Verwalten von Passwörtern und persönlichen Daten
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 10.01.2013, 16:54   #50
KokomikoM
 
Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist - Standard

Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist



Hi,
ich habe etliche der Punkte durchgearbeitet, aber bin auf Probleme gestoßen:

Als ich Sandboxie installiert habe und es konfigurieren wollte, hängte es sich so komplett auf, dass gar nichts mehr funktionierte, nicht einmal über den Taskmanager konnte ich den Prozess abbrechen. Schließlich funktionierte auch der Aufruf des Taskmanagers nicht mehr. Ich musste den PC 'herunterbrechen'.

Was nun?


Alt 10.01.2013, 17:28   #51
markusg
/// Malware-holic
 
Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist - Standard

Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist



Hi,
ist denn sandbox noch drauf? dann versuche es erneut.
__________________
--> Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist

Alt 10.01.2013, 18:44   #52
KokomikoM
 
Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist - Standard

Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist



Uff! Nach x Anläufen scheint es nun zu funktionieren. Aber es ist deutlich langsamer als ohne Sandbox, sie verlangsamt den Start von Google deutlich.

Außerdem sagt die Emisoft-Firewall, dass Chrome ein keylogger ist, obwohl ich die Option "Instant für eine schnellere Suche aktivieren (Omnibox-Eingaben werden möglicherweise protokolliert.)" natürlich nicht aktiviert habe. Das soll nämlich die Keylogger-Funktion von Chrome sein.

Zu den Windows-Diensten hab ich noch Fragen:
- Bei der Anleitung ist nur die Konfiguration der Dienste für Windows XP und 2000 angegeben. Für Windows 7 habe ich am angegebenen Platz keine gefunden

- Ist mit "ein Passwort für jeden Dienst" gemeint, dass jeder Windows-Dienst mit einem andere 12-stelligen Passwort versehen werden soll? Im Ernst? Und was passiert, wenn ich die mal vergesse?

Bitte noch um Unterstützung ...

Alt 10.01.2013, 18:53   #53
markusg
/// Malware-holic
 
Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist - Standard

Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist



Hi, kannst du bei emsisoft nicht verhalten zulassen wählen?
hast du die andere av-software, falls noch vorhanden, deinstaliert?
ist nur der erste start in der sandbox langsam?
dienste konfigurieren brauchst du nicht.
mit passwort für jeden dienst meine ich, mail anbieter, etc.
die passwörter kannst du ausdrucken zb oder online speichern lassen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 10.01.2013, 19:41   #54
KokomikoM
 
Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist - Standard

Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist



Hi, Sandboxie ist eigentlich erlaubt in der Firewall, im Moment bin ich auch mit ihr hier, vielleicht klappt es ja jetzt richtig.

Jeder Start mit der Sandboxie ist langsam, aber damit kann ich leben...

Das hatte ich dann falsch verstanden mit den Passworten, meine anderen Programme haben unterschiedliche Passworte, aber evtl. zu kurze... muss ich noch ändern.

Das habe ich inzwischen alles erledigt:
• otl öffnen, bereinigen, neustarten, Lösche übrig gebliebene Remover, Logs und setups, leere den Papierkorb = erledigt
• PC absichern:
o antimalware programm emisoft = erledigt
o Windows Updates = erledigt
o Eingeschränkter Nutzer mit Passwort = erledigt
o Sehop = erledigt
o Dep = erledigt
o Benutzerkontensteuerung = erledigt, auf höchster Stufe
o Windows-Dienste sicher konfigurieren = finde die Anleitung nicht, das dort erwähnte Script läuft nicht unter Windows 7
• als browser rate ich dir zu chrome = erledigt
• Sandboxie & Konfigurationen = erledigt
Weiter mit:
• Autorun deaktiviert = erledigt
• file hippo installieren. = erledigt
• PSI updatechecker installieren = erledigt
• Backup Programm installieren = erledigt, jetzt brauche ich aber noch eine neue externe Festplatte, ich habe nicht ausreichend Speicherplatz:
• surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox = mache ich bereits
• passwort sicherheit Roform = installiert und in Gebrauch
• jeder dienst benötigt ein eigenes, mindestens 12-stelliges passwort = wird erledigt

Alt 10.01.2013, 21:00   #55
markusg
/// Malware-holic
 
Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist - Standard

Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist



hi
da wir die Sandbox immer leeren lassen, muss am Anfang immer ein wenig in die Box geladen werden, dass kann beim ersten Start ein wenig dauern.
wenn das wirklich so störend ist, musst du das eben abschalten, und sie von zeit zu Zeit manuell leeren
Antimalware, da du emsisoft hast, nicht vergessen, das bisherige zu deinstalieren.

emsisoft öffnen, einstellungen klicken.
geplanter scan.
wähle starten um, ich persönlich hab monatlich, kannst aber auch wöchendlich einstellen.
uhrzeit, und bei monatlich ebenfalls datum wählen.
unsichtbar, falls du das scan fenster nicht sehen möchtest.
und verpasste scans nachholen.
auto update:
intervall, täglich, stündlich von 00.00 bis 23.59
heißt jede stunde updates.
einstellung: update
am antimalware network teilnemen.
die andern beiden haken, beta updates und zusätzliche sprachen, nicht setzen.

rest bleibt.
klicke jetzt auf wächter:
dort auf wächter.
verhaltensanalyse aktivieren, alles selektieren.
jetzt auf alarme:
aktiviere dort comunety basierte alarm reduktion.
unter anderem dafür gibt es das antimalware network.
die comunety basierte alarm reduktion betrifft die verhaltensanalyse.
emsisoft gibt, bei einigen programmen, meldungen raus, weil das verhalten des programmes dies notwendig macht.
da manche user sich damit nicht auskennen, was keine schande ist, :-) wird hier geprüft, wie viele nutzer haben programm x erlaubt oder blockiert.
hier haben wir im moment 90 % eingestellt, also wenn 90 % sagen, das programm ist io, wird ne erlauben regel angelegt, wenn sie sagen, programm x ist bösartig, automatisch blockiert.
wenn du dir das allein zutraust, musst du den haken nicht setzen.
wenn zb nur 70 % aller user sagen programm x ist gut oder bösartig, wird dir dies in einer grafik angezeigt
jetzt auf datei wächter.
standard atkion für erkannte objekte, alarmieren.
surf schutz:
hier alles auf blockieren mit info.
wenn es eine seite gibt, die versehens blockiert wird, kanns du die direkt über das popup erlauben was es bei der blockierung gibt, oder über host regeln.
wenn dir diese info popups nicht gefallen musst du alles auf unsichtbar blockieren stellen, aber drann denken, zu prüfen wenn du ne seite hast, die nicht geladen wird, ob emsi sie geblockt hatt.

das währe es, hoffe es war verständlich.


o Windows-Dienste sicher konfigurieren = finde die Anleitung nicht, das dort erwähnte Script läuft nicht unter Windows 7
auslassen
beachte:
secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 10.01.2013, 21:28   #56
KokomikoM
 
Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist - Standard

Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist



Klasse! Vielen Dank! Hast du meinen Dank schon bekommen? Ich hatte deinen Namen angegeben...

Ich hab alles so gemacht, wie du es gerade geschrieben hast. Jetzt hoffe ich, dass mein PC sicher ist und das nicht das größte Problem (natürlich ich) keinen Fehler mehr macht.

Ihr leistet klasse Arbeit, ich kann euch nur empfehlen! Danke nochmals.

Alt 11.01.2013, 01:22   #57
markusg
/// Malware-holic
 
Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist - Standard

Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist



Hi,
gerne doch.
Welchen dank meintest du jetzt speziell?
ich möchte erst mal anhand einer checkliste prüfen ob du alles hast.
- instalieren von optionalen und wichtigen updates.
- konfigurieren von windows updates.
- dep für alle prozesse aktivieren.
- sehop aktivieren.
- chrome instalieren.
- sandboxie instalieren.
- autorun deaktivieren.
- panda vaccine instalieren.
- secunia instalieren.
- file hippo instalieren.
beachte:
secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch.
- backup software instalieren, backup und rettungsdvd erstellen.
hier ne kurze anleitung:
Anleitung: Systemabbild mit Paragon Drive Backup - NETZWELT

- wenn du onlinebanking machst, kann ich noch kurz was über die vorteile von card reader und banking software sagen.
- passwort manager instaliert.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 11.01.2013, 13:59   #58
KokomikoM
 
Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist - Standard

Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist



Hallo, markus,

Welchen dank meintest du jetzt speziell? = ich habe über Paypal gespendet und deinen Namen angegeben, bekommst du davon ein bisschen ab?

Checkliste:
- installieren von optionalen und wichtigen updates = erledigt
- konfigurieren von windows updates = erledigt
- dep für alle prozesse aktivieren = erledigt
- sehop aktivieren = erledigt
- chrome installieren = erledigt
- sandboxie installieren = endlich auch erledigt
- autorun deaktivieren = erledigt
- panda vaccine installieren = hatte ich ohnehin bereits, also erledigt
- secunia installieren = erledigt
- file hippo installieren = erledigt
beachte:
secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen = werd ich beachten

- backup software instalieren, backup und rettungsdvd erstellen = mach ich heute
hier ne kurze anleitung:
Anleitung: Systemabbild mit Paragon Drive Backup - NETZWELT = danke, werd ich nutzen

- wenn du onlinebanking machst, kann ich noch kurz was über die vorteile von card reader und banking software sagen = gibt es irgendwo eine Liste, welche Institute die Card reader unterstützen? Bisher nutzen wir sms- bzw. noch iTan bei einem Geldinstitut, ich habe mich aber ein bisschen über die Card reader informiert. Allerdings muss dann wohl das Institut HBCI unterstützen?

- passwort manager installiert = erledigt

Einen Fehler habe ich noch bemerkt: Bei den optionalen Updates war Bing dabei. Ich habe versäumt, dieses Bing-Update auszunehmen und dann war plötzlich in der "Systemsteuerung>Verwaltung" alle Befehle in englisch. Bemerkt habe ich das, als ich nachsehen wollte, ob in der Ereignisanzeige etwas zu meinen Problemen mit dem Aufhängen beim Ausführen von Sandboxie steht. Ich bin nicht hundertprozentig sicher, ob diese selbstständige Umstellung der Sprache (übrigens nicht systemweit) wirklich vom Bing-Update kommt. ich habe durch googlen diese Info gefunden. Kann ich diese Lösung unbesorgt anwenden?
Windows: Verwaltung in Englisch statt Deutsch hxxp://blog.localdev.de/2011/03/windows-verwaltung-in-englisch-statt-deutsch/

Alt 11.01.2013, 16:08   #59
markusg
/// Malware-holic
 
Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist - Standard

Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist



hi,
die Spenden sind fürs Forum, aber das geht schon klar, ich danke auf jeden fall dafür.

wegen Onlinebanking:
mir ist da speziell keine Liste bekannt, hbci müsste dann unterstützt werden, die meisten Institute machen das auch, kannst ja mal sagen, bei welcher Bank du bist.
bing kannst ja löschen, und das update ausblenden.
denn tipp aus dem blog kannst du testen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 11.01.2013, 18:03   #60
KokomikoM
 
Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist - Standard

Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist



Hi, Markus,

ich hab die Lösung mit der selber erstellten desktop.ini ausprobiert und die Befehle sind wieder auf deutsch.

Es geht u. a. um die Sparkasse. Sie hat früher selber diese Card Reader angeboten, aber inzwischen finde ich auf der gesamten Homepage nichts mehr davon, allerdings kann man im Sparkassenshop welche kaufen. Seltsam, gell. Ich werde mal bei meiner Sparkasse fragen.

Noch etwas anderes: Obwohl Avira komplett deinstalliert ist (sogar mit dem Avira Regestry cleaner, um auch die letzten Reste zu entfernen, stehen unter "Anpassen", wenn man das Systray bzw. das verhalten der Elemente dort anpassen möchte, die Option, das Icon von Avira anzupassen und neben dem Lautsprechersymbol steht avgnt.exe, die Datei gehörte auch zu Avira. Aber egal, wo ich nach Avira oder auch gezielt nach der Datei suche, wird kein Fund angezeigt. Ich habe sogar die Registry manuell durchsucht - nichts. Was kann ich nun noch tun? Es verunsichert mich, dass in diesem Anpassen-Fenster noch immer Reste von Avira zu sehen sind. Kann man dieses Dialogfenster nicht auch irgendwie aktualisieren?

Noch ein Problem: Obwohl es vorhin mal ging mit der Sandboxie, geht jetzt nichts mehr. Mindestens jedes 2. Mal hängt sie sich so auf, dass der ganze PC nicht mehr funktioniert. Ich kann nichts anderes mehr aufrufen, nicht einmal den Taskmanager und das Starticon ist weiß, nichts geht mehr, ich muss den PC 'herunterbrechen': Fehlermeldungen werden nicht angezeigt, bzw. sind nicht erreichbar oder kopierbar, es friert einfach alles ein, versuche ich, die Fenster anzuklicken, wird der Mauszeiger entweder zum endloskreisel oder zum waagerechten Doppelpfeil, der keine Aktionen auslöst, ebenso die Tastatur. Mit Alt und Tab kann ich zwar zwischen geöffnete Fenstern hin- und herschalten, aber die angezeigten Fenster nicht mehr aktivieren, die Maus reagiert nicht.

In der Ereignisanzeige sehe ich keine Fehlermeldung, die weiterhelfen könnte. Damit ich überhaupt hierhin kommen kann, musste ich Sandboxie wieder deinstallieren.

Antwort

Themen zu Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist
7-zip, ad-aware, adobe, antivir, avg, avira, bho, bonjour, browser, defender, desktop, diner dash, dllhost.exe, error, excel, fehler, firefox, flash player, format, freundlich, ftp, google, helper, hijack, home, hängen, install.exe, internet, logfile, malware, mozilla, nvidia update, object, office 2007, officejet, packard bell, plug-in, programm, realtek, registry, richtlinie, rundll, scan, senden, server, software, stick, svchost.exe, system, taskhost.exe, temp, thomas, usb, virus, visual studio, wildtangent games, windows




Ähnliche Themen: Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist


  1. Hatte Trojaner Aktivität , Ist mein rechner sauber ?
    Log-Analyse und Auswertung - 11.07.2013 (1)
  2. Hatte Exoloit Java/ CVE 2012 und 2013 ist mein PC jetzt sauber?
    Plagegeister aller Art und deren Bekämpfung - 17.04.2013 (17)
  3. ist GVU-Trojaner Infektion übertragbar? - kann ich dvon ausgehen, daß mein System jetzt sauber ist?
    Log-Analyse und Auswertung - 14.03.2013 (7)
  4. Mehrere Trojaner entfernt - ist mein Rechner nun sauber?
    Log-Analyse und Auswertung - 24.09.2012 (3)
  5. GVU Trojaner entfernt, System jetzt sauber?
    Log-Analyse und Auswertung - 07.08.2012 (32)
  6. BSI GVU Trojaner mit Webcam - ist mein System wieder sauber?
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (13)
  7. Trojaner gefunden und angeblich entfernt aber ist mein Laptop nun sicher?
    Log-Analyse und Auswertung - 24.03.2012 (5)
  8. Win32/Bublik.b Trojaner entfernt - ist mein System jetzt wieder sauber?
    Log-Analyse und Auswertung - 01.02.2012 (26)
  9. mediashifting.com: system neu aufgesetzt - unsicher, ob system wieder sauber ist
    Plagegeister aller Art und deren Bekämpfung - 05.01.2012 (7)
  10. Unsicher ob System sauber nach Systemwiederherstellung
    Log-Analyse und Auswertung - 12.06.2011 (3)
  11. Conhost-Trojaner: Ist mein System jetzt sauber???
    Plagegeister aller Art und deren Bekämpfung - 07.03.2011 (2)
  12. Hatte den ICQ Virus auf meinen System ist es jetzt wieder Sauber?
    Log-Analyse und Auswertung - 08.06.2010 (1)
  13. Trojaner (angeblich) gelöscht - System sauber?
    Plagegeister aller Art und deren Bekämpfung - 11.05.2010 (12)
  14. Unsicher, ob mein System wieder sauber ist?
    Log-Analyse und Auswertung - 24.04.2010 (23)
  15. Ist mein System sauber? (hatte u.a. "flacor.dat"-Meldung)
    Log-Analyse und Auswertung - 14.04.2010 (15)
  16. 16 Trojaner entfernt, System jetzt sauber?
    Log-Analyse und Auswertung - 11.03.2010 (15)
  17. Log sauber - hatte (oder habe noch) bagle.bb auf System!!
    Log-Analyse und Auswertung - 31.03.2005 (11)

Zum Thema Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist - # AdwCleaner v2.105 - Datei am 09/01/2013 um 20:15:33 erstellt # Aktualisiert am 08/01/2013 von Xplode # Betriebssystem : Windows 7 Professional Service Pack 1 (32 bits) # Benutzer : - Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist...
Archiv
Du betrachtest: Hatte GVU-Trojaner, angeblich entfernt, bin unsicher, ob mein System nun sauber ist auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.