|
Plagegeister aller Art und deren Bekämpfung: GVU Trojaner unter Windows 7Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.01.2013, 23:29 | #1 |
| GVU Trojaner unter Windows 7 Hallo Trojaner-Board Team, mein Rechner wird wohl ebenfalls von einem GVU-Trojaner lahmgelegt, Gleich nach dem Starten erscheint das angehängte Bild auf dem Monitor und der Rechner scheint komplett blockiert zu sein. Es handelt sich um einen neuen Rechner, mit dem ich heute das erste mal online war. Natürlich habe ich mir vorher Antivir offline installiert und online gleich aktualisiert. Wie gehe ich am besten bei der Beseitigung des Trojaners vor? Danke und Gruß Artus123 |
12.01.2013, 11:50 | #2 |
/// TB-Ausbilder | GVU Trojaner unter Windows 7Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Starte deinen Rechner nach dieser Anleitung im abgesicherten Modus mit Netzwerktreibern und berichte, ob dieser Modus auch blockiert wird. Hast du ein 32 oder 64 bit Betriebssystem? |
12.01.2013, 13:43 | #3 |
| GVU Trojaner unter Windows 7 Hallo Matthias,
__________________der Abgesicherte Modus mit Netzwerktreibern ist jetzt seit ca. 3 Minuten gestartet ohne, dass irgendetwas blockiert ist. (Beim normalen Start wurde der Rechner sofort nach dem starten blockiert.) Ich habe Windows 7 64Bit. Gruß Artus |
12.01.2013, 13:49 | #4 |
/// TB-Ausbilder | GVU Trojaner unter Windows 7 Servus, alles klar. Führe bitte die folgenden Tools im abgesicherten Modus mit Netzwerkunterstützung aus: Schritt 1 Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code:
ATTFilter activex netsvcs msconfig drivers32 safebootminimal safebootnetwork hklm\software\clients\startmenuinternet|command /rs hklm\software\clients\startmenuinternet|command /64 /rs CREATERESTOREPOINT
Schritt 2 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 3 Bitte
Bitte poste mit deiner nächsten Antwort
|
12.01.2013, 15:31 | #5 |
| GVU Trojaner unter Windows 7 Also, ich konnt die Punkte soweit abarbeiten. OTL und Defogger konnte ich nach Anweisung durchführen. Die Log-Dateien hänge ich an. Gmer ließ sich auch einwandfrei starten, jedoch kam am Ende des Scans die Meldung "Gmer hasn't found any system modification." Ich konnte über Save trotzdem eine Datei speichern, diese scheint jedoch leer zu sein (angehängt als Gmer.txt und Gmer.log). Übrigens bin ich verunsichert, ob ich mit dem infizierten Rechner im abgesicherten Modus online gehen kann/sollte. Daher lade ich mit einem anderen Rechner die Dateien (OTL, Defogger, ..) runter und spiele sie mit einem Speicherstik auf den infizierten Rechner. Ist das leichtsinnig? Kann ich den anderen Rechner über den Speicherstick gefährden? Gruß Artus |
12.01.2013, 17:22 | #6 | |
/// TB-Ausbilder | GVU Trojaner unter Windows 7 Servus, Zitat:
Es ist ein Sicherheitsrisiko, ja, aber in deinem Fall wohl eher kein Problem. Verwende bitte nur den infizierten Rechner zum Downloaden von Tools. Führe den folgenden OTL-Fix im abgesicherten Modus mit Netzwerkunterstützung aus. Berichte mir nach dem Neustart, ob du wieder in den normalen Modus gelangst. Fixen mit OTL
Code:
ATTFilter :OTL IE - HKU\S-1-5-21-2023894452-1223463780-3567465156-1000\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask) IE - HKU\S-1-5-21-2023894452-1223463780-3567465156-1000\..\SearchScopes\{DF55AD88-9DAB-4761-886F-3CE8D0CB02E4}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=&src=kw&q={searchTerms} O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask) O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [ApnUpdater] C:\Program Files (x86)\Ask.com\Updater\Updater.exe (Ask) O4 - HKU\S-1-5-21-2023894452-1223463780-3567465156-1000..\Run: [Adobe ARM] C:\ProgramData\ifgxpers.exe (Корпорация Майкрософт) [2013.01.11 20:36:56 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Ask.com :commands [Emptytemp]
|
12.01.2013, 17:48 | #7 |
| GVU Trojaner unter Windows 7 Hallo Matthias, so weit so gut - nach dem Ausführen der OTL mit dem angegebenen Code habe ich den Rechner im normalen Modus neugestartet. Klappt. Im Anhang die Datei 01122013_173944. Ist mein Rechner jetzt sauber? Was kann ich künftig tun um solch eine Sache zu vermeiden? Danke und Gruß Artus |
13.01.2013, 12:24 | #8 | |
/// TB-Ausbilder | GVU Trojaner unter Windows 7 Servus, Zitat:
Wir kontrollieren noch ein paar Dinge, um sicherzugehen. Bitte arbeite solange mit bis ich dir sage, dass du sauber bist. Tipps zum Absichern gibt es am Ende der Bereinigung. Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden. Bitte lade Junkware Removal Tool auf Deinen Desktop.
Schritt 3 Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. Bitte poste mit deiner nächsten Antwort
|
13.01.2013, 13:42 | #9 |
| GVU Trojaner unter Windows 7 Hallo Matthias, anbei die Dateien ... Gruß Artus |
13.01.2013, 13:54 | #10 |
/// TB-Ausbilder | GVU Trojaner unter Windows 7 Servus, noch die abschließenden Kontrollsuchläufe: Schritt 1 Downloade Dir bitte Malwarebytes' Anti-Malware
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck
Bitte poste mit deiner nächsten Antwort
|
13.01.2013, 18:52 | #11 |
| GVU Trojaner unter Windows 7 Anbei die Dateien ... |
13.01.2013, 19:57 | #12 |
/// TB-Ausbilder | GVU Trojaner unter Windows 7 Servus, der Fund von ESET befindet sich in der Quarantäne von OTL und wird mit den folgenden Schritten entfernt. Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 3 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 4 Downloade dir bitte delfix auf deinen Desktop.
Schritt 5 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
13.01.2013, 21:21 | #13 |
| GVU Trojaner unter Windows 7 Also, ich habe auch die letzten Schritte ausgeführt. Auf jeden Fall schonmal vielen Dank für Deine Unterstützung. Ein paar Fragen hätte ich da noch: 1) Ich habe jetzt eine 32-Bit Variante von Java7 Update 10. Gibt es eine 64-Bit Version? 2) In den Log-Dateien habe ich einige male was über Ask.com gelesen. War dies ursächlich für die Infektion meines Rechners? 3) Du schlägst als Download Plattform meist FilePony.de vor. Sind diese Downloads sicherer als von anderen Web-Seiten? 4) Ich wollte statt Avira Free antivirus gerne ZoneAlarm Free Antivirus + Firewall verwenden. Macht das aus Deiner Sicht Sinn? Danke und Gruß Artus |
14.01.2013, 16:49 | #14 | ||||
/// TB-Ausbilder | GVU Trojaner unter Windows 7 Servus, Zitat:
Hier gibt es die aktuelle Version (64 bit): Java 64 Bit Download Zitat:
Zitat:
Zitat:
Ich persönlich verwende Avast! Antivirus (Free Version) und die kostenlose Version von Malwarebytes' Anti-Malware. Ich bin froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
14.01.2013, 17:47 | #15 |
| GVU Trojaner unter Windows 7 Alles Klar. Danke nochmal. Gruß Artus |
Themen zu GVU Trojaner unter Windows 7 |
antivir, beseitigung, beste, besten, bild, blockiert, ebenfalls, erscheint, erste mal, gvu trojaner, heute, installiert, komplett, monitor, natürlich, neue, neuen, offline, online, rechner, starte, starten, troja, trojaner, trojaner-board, trojaners, windows, windows 7 |