Plagegeister aller Art und deren Bekämpfung: GVU Trojaner neue Version? anderes Bild
Hallo liebe Helfer,

vom Trojaner erwischt. war gerade im Netz unterwegs als plötzlich ein ziemlich offiziell aussehendes Fenster aufpoppte mit der Meldung "Rechner gesperrt."

kam dann über mein Tablet auf euer Forum.

Was habe ich versucht
- Taskmanager blockiert
- neustart ohne erfolg
- abgesicherter modus geht

habe auch schon gescannt mit olt.

wäre über die ersten schritte dankbar.

mein arbeitsmittel sind:
- tablett
- mac ohne brenner
- usb stick, mein pc ist auf alle fälle vom usb stick bootbar, weis aber nicht wie ich einen bootfähigen usb stick erstelle

Pc win 7 ultimate

bin über hilfe dankbar.
![]() | #2 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GVU Trojaner neue Version? anderes Bild![]() Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Ersetze die *** Sternchen wieder in den Benutzernamen zurück! Code:
ATTFilter :OTL O4 - HKLM..\Run: [] File not found O4 - HKU\S-1-5-21-3223407131-3332895561-2573231389-1001..\Run: [Akamai NetSession Interface] C:\Users\xxxxxxxx\AppData\Local\Akamai\netsession_win.exe (Akamai Technologies, Inc.) O4 - HKU\S-1-5-21-3223407131-3332895561-2573231389-1001..\Run: [Xvid] C:\Program Files (x86)\Xvid\CheckUpdate.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0 [2013.01.27 13:31:25 | 095,023,320 | ---- | M] () -- C:\ProgramData\bm3d4eE.pad [2013.01.27 11:45:43 | 000,003,274 | ---- | M] () -- C:\ProgramData\bm3d4eE.js [2013.01.27 11:45:43 | 000,000,153 | ---- | M] () -- C:\ProgramData\bm3d4eE.reg [2013.01.27 11:45:43 | 000,000,082 | ---- | M] () -- C:\ProgramData\bm3d4eE.bat [2013.01.27 11:45:42 | 000,001,081 | ---- | M] () -- C:\Users\xxxxxxxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk [2012.09.26 19:57:16 | 000,030,568 | ---- | C] () -- C:\Windows\MusiccityDownload.exe :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Users\xxxxxxxx\*.tmp C:\Users\xxxxxxxx\AppData\Local\Temp\*.exe C:\Users\xxxxxxxx\AppData\LocalLow\Sun\Java\Deployment\cache %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup unctf.lnk ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte ![]()
__________________ |
![]() | #3 | |||
| ![]() GVU Trojaner neue Version? anderes BildZitat:
meldung war dann alles clean, leider kein log. Quarantäne wurde als free version nicht angeboten. Habe die free Test-Pro nicht installiert. Zitat:
denke habe alles erwischt, dank euch. Danke dir sehr für deine zeit t`john und auch den anderen fleissigen Anti- Trojanern. Hast du noch einen Rat, wie ich sowas in Zukunft besser abblocken kann. Nutzte bisher immer Avira free. Das man mir den kompletten Rechner lahmlegt erlebe ich zum ersten Mal. Hab kein bock auf ne Wiederholung |
![]() | #4 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GVU Trojaner neue Version? anderes Bild Wir sind noch nicht fertig. Warum haelst du dich nicht an die Reihenfolge? Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
![]() | #5 | ||
| ![]() GVU Trojaner neue Version? anderes Bild nun beim ersten Tool otl ist mir der Fehler passiert, dass ich es mit deinem text nochmal scannen lies, anstatt es zu fixen. habe dann wie vorgeschlagen weitergemacht. erst als ich die Antwort geschrieben habe mit den logs ist mir der Fehler aufgefallen. hab dann von Anfang an nochmal alles wiederholt, habe aber die alten logs genommen, da bei den neuen nichts mehr zu sehen war, von der Schadsoftware. habe jetzt aber etwas sorgsamer gearbeitet. Zitat:
![]() | #6 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GVU Trojaner neue Version? anderes Bild Sehr gut! ![]() Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
__________________ --> GVU Trojaner neue Version? anderes Bild |
![]() | #7 | |
| ![]() GVU Trojaner neue Version? anderes Bild So hier ist der log Zitat:
![]() | #8 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GVU Trojaner neue Version? anderes Bild Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
![]() | #9 | |||
| ![]() GVU Trojaner neue Version? anderes Bild Chrome: Zitat:
Im Java Control Panel fehlt mir der Reiter Update. allerdings bekam ich 1x die Woche ein Updatehinweis den ich immer ausführte. Alte Java Versionen waren nicht installiert. Habe unter Programme nur die aktuellste 32bit Version gefunden, habe Sie deinstalliert und die 64bit Version genommen. Alle hinweise auf alte Java Versionen in den logs verwiesen auf temp Ordner. soll ich diese löschen oder benötigst du noch was aus diesen? Was passiert eigentlich mit den Quarantäne Ordnern? Wurden die schon entfernt oder willst du später den Inhalt haben? Danke nochmal für deine umfangreiche Hilfe Tarikron Geändert von Tarikron (30.01.2013 um 00:06 Uhr) |
![]() | #10 | |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GVU Trojaner neue Version? anderes BildZitat:
Sehr gut! ![]() damit bist Du sauber und entlassen! ![]() adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
![]() |