|
Plagegeister aller Art und deren Bekämpfung: GVU Trojaner eingefangenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.01.2013, 20:53 | #1 |
| GVU Trojaner eingefangen Hallo zusammen, ich habe mir heute leider nun auch diesen GVU Trojaner eingefangen. Computer ist gesperrt... Außer dieser Meldung, kann ich alles nutzen. Auch ins Internet komme ich. Habe mit meinem Anivirus Programm GData den kompletten PC gescannt. Nichts gefunden. Allerdings im Protokoll hat er den Trojaner registriert. Habe den Text als Anhang gesendet. Auch die anderen Text Dateien. Hoffe ihr könnt mir helfen. Wie soll ich nun vorgehen? Vorab besten Dank. Grüße Geändert von BernhardK (27.01.2013 um 21:06 Uhr) |
27.01.2013, 23:15 | #2 |
/// Helfer-Team | GVU Trojaner eingefangenDie Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL PRC - [2012.11.28 16:41:36 | 001,123,720 | ---- | M] (Spigot, Inc.) -- C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe PRC - [2012.11.28 16:34:18 | 000,793,600 | ---- | M] (Spigot, Inc.) -- C:\Program Files (x86)\Application Updater\ApplicationUpdater.exe O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [SearchSettings] C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe (Spigot, Inc.) O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutorun = 0 [2013.01.27 16:50:25 | 095,023,320 | ---- | M] () -- C:\ProgramData\bm3d4eE.pad [2013.01.27 16:30:44 | 000,000,153 | ---- | M] () -- C:\ProgramData\bm3d4eE.reg [2013.01.27 16:30:44 | 000,000,082 | ---- | M] () -- C:\ProgramData\bm3d4eE.bat [2013.01.27 16:30:13 | 000,001,081 | ---- | M] () -- C:\Users\thorsten\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Users\thorsten\*.tmp C:\Users\thorsten\AppData\Local\Temp\*.exe C:\Users\thorsten\AppData\LocalLow\Sun\Java\Deployment\cache %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup unctf.lnk ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ |
28.01.2013, 20:13 | #3 |
| GVU Trojaner eingefangen Hallo t'john
__________________ich habe OTL laufen lassen. Es wollte auch den Neustart, habe ich zugelassen. Danach kam weiter keine Meldung. Unter dem Pfad war leider kein Logfile. Nur drei Ordner, habe dir ein Ausschnitt gemacht (.Jpg) Während dem komplett Scan von Malwarebyte hat mein Antivirus Programm GData eine infizierte Datei gefunden, habe sie löschen lassen. Im Anhang die Zip Datei. Die anderen Logs hängen anbei. Hoffe habe bis dahin alles richtig gemacht. Konnte deiner Anweisung gut folgen. Danke. Grüße |
28.01.2013, 20:44 | #4 |
/// Helfer-Team | GVU Trojaner eingefangen Sehr gut! Wie laeuft der Rechner? Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
28.01.2013, 21:44 | #5 |
| GVU Trojaner eingefangen Hallo t'john PC läuft ohne Probleme hoch, die Meldung kommt nicht mehr, super!!! Wollte nun mit Emsisoft scannen. Bei exe starten kommt die Meldung: Für den Betrieb auf Windows 7 oder Windows Server 2008 R2 ist das Service Pack1 erfoderlich was kann ich tun? Grüße |
29.01.2013, 13:16 | #6 |
/// Helfer-Team | GVU Trojaner eingefangen Alle Windows Updates einspielen, inkl. Service Pack! (Warum wird Windows auf dem Rechner nicht aktualisiert?)
__________________ --> GVU Trojaner eingefangen |
29.01.2013, 21:32 | #7 |
| GVU Trojaner eingefangen hallo t'john so, habe das Service Pack und das Windows Update. Anbei auch das Logfile von Emsisoft. Hoffe es ist alles ok. Kann ich dann die ganzen Programme wieder deinstallieren? Oder sollte ich das eine oder andere ab und zu mal laufen lassen? Grüße |
30.01.2013, 00:50 | #8 | |
/// Helfer-Team | GVU Trojaner eingefangenZitat:
Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
30.01.2013, 22:22 | #9 |
| GVU Trojaner eingefangen Hallo t'john habe Eset Online Scanner laufen lassen. Es hatte ein Fund. GData hatte drei Funde obwohl die Firewall zuerst ausgeschaltet war... habe alle gelöscht. Logfiles sind anbei. Bin überrascht wieviel mit unterschiedlichen Scan Programmen gefunden wird... klasse!!! Grüße |
31.01.2013, 01:02 | #10 |
/// Helfer-Team | GVU Trojaner eingefangen Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. danch: Downloade Dir bitte SecurityCheck und:
|
01.02.2013, 18:21 | #11 |
| GVU Trojaner eingefangen hallo t'john, war diesmal nicht so erfolgreich... das aswMBR hat zweimal abgebrochen. Siehe anbei die JPG Datei. checkup.txt ist anbei Grüße Results of screen317's Security Check version 0.99.57 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` G Data InternetSecurity 2013 Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Java 7 Update 10 Java version out of Date! Adobe Flash Player 10 Flash Player out of Date! Adobe Reader 10.1.3 Adobe Reader out of Date! ````````Process Check: objlist.exe by Laurent```````` G Data InternetSecurity Firewall GDFirewallTray.exe G Data InternetSecurity Firewall GDFwSvcx64.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
01.02.2013, 18:28 | #12 |
/// Helfer-Team | GVU Trojaner eingefangen Aktualisiere: Adobe Reader: Adobe Reader - Download - Filepony (Alternativen: PDF Tools)Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck danach: Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
02.02.2013, 14:52 | #13 |
| GVU Trojaner eingefangen Hallo t'john es hat alles soweit geklappt. Nach Java aktualisieren - 3.jpg Nach Java deaktivieren - 4.jpg Malwarebytes hatte kein Fund - Logfile anbei Grüße |
02.02.2013, 15:28 | #14 |
/// Helfer-Team | GVU Trojaner eingefangen Flash noch aktualisieren! Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
03.02.2013, 10:53 | #15 |
| GVU Trojaner eingefangen Hallo t'john also das lief echt klasse!!! Ich konnte deinen Anweisungen sehr gut folgen, obwohl ich nicht gerade die besten PC Kenntnisse habe. Man lernt dabei selbst viel dazu. Ein herzliches Dankeschön und macht weiter so!!! Grüße BernhardK |
Themen zu GVU Trojaner eingefangen |
andere, anderen, anhang, anivirus, beste, besten, compu, computer, eingefangen, gdata, gefangen, gefunde, gen, hallo zusammen, heute, hoffe, komplette, kompletten, nichts, programm, protokoll, troja, trojaner, vorgehen, zusammen |