|
Plagegeister aller Art und deren Bekämpfung: GVU Virus. Windows XP SP3 mit Avira Antivirus Free. OTL und Defogger laufen lassen.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.02.2013, 12:11 | #1 |
| GVU Virus. Windows XP SP3 mit Avira Antivirus Free. OTL und Defogger laufen lassen. Hallo erstmal liebes Trojaner Board Team. Nach vielen Jahren als stiller Mitleser komm ich nun einmal nicht weiter und muss wohl ein Thema verfassen. Ich habe auf einem Rechner mit XP SP3 und Avira Antivirus eine Version des GVU Trojaners. Ich komme NICHT in den abgesicherten Modus weil nachdem ich das Menu zum auswählen geöffnet habe reagiert das Keyboard nicht mehr (ABER booten mit OTL-CD geht). Nach startup wird der Bildschirm weiß und stellt die bekannte Forderung "innerhalb von 72 Stunden" ..."100 €"... Nach längerem Recherchieren habe ich dann OTL als Bootdisc erstellt und im Zuge dessen erst defogger und danach den OTL-Scan durchgeführt. Die Log Files habe ich angehängt. Ich hoffe das ihr mir helfen könnt das in Ordnung zu bringen ohne den Rechner neu aufzusetzen. |
04.02.2013, 12:33 | #2 |
/// Malware-holic | GVU Virus. Windows XP SP3 mit Avira Antivirus Free. OTL und Defogger laufen lassen. Hi,
__________________auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
ATTFilter :OTL O20 - HKU\Uwi_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Uwi\Anwendungsdaten\skype.dat) - C:\Dokumente und Einstellungen\Uwi\Anwendungsdaten\skype.dat () [2013/02/04 04:45:37 | 000,000,004 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwi\Anwendungsdaten\skype.ini :Files :Commands [EMPTYFLASH] [emptytemp] dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
__________________ |
04.02.2013, 12:35 | #3 |
/// Winkelfunktion /// TB-Süch-Tiger™ | GVU Virus. Windows XP SP3 mit Avira Antivirus Free. OTL und Defogger laufen lassen. Edit: Markus war schneller
__________________
__________________ |
04.02.2013, 13:13 | #4 |
/// Malware-holic | GVU Virus. Windows XP SP3 mit Avira Antivirus Free. OTL und Defogger laufen lassen. hi danke für den Upload im normalen Modus: download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan - bei funden erst mal immer skip wählen, log posten c: öffnen, tdsskiller-datum-version.txt öffnen, Inhalt posten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
04.02.2013, 13:22 | #5 |
| GVU Virus. Windows XP SP3 mit Avira Antivirus Free. OTL und Defogger laufen lassen. EDIT : ok mach ich NEUE OTL.txt ist im Anhang. Geändert von Sammy79 (04.02.2013 um 13:24 Uhr) Grund: antwort war schneller |
04.02.2013, 13:40 | #6 |
| GVU Virus. Windows XP SP3 mit Avira Antivirus Free. OTL und Defogger laufen lassen. So hier jetzt mal der LOG von TDSSKiller. 10 threads erstmal alle geskipt. |
04.02.2013, 14:23 | #7 | |
/// Malware-holic | GVU Virus. Windows XP SP3 mit Avira Antivirus Free. OTL und Defogger laufen lassen. hi combofix: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
04.02.2013, 15:08 | #8 |
| GVU Virus. Windows XP SP3 mit Avira Antivirus Free. OTL und Defogger laufen lassen. So ComboFix laufen gelassen. Rchner ist danach neu gestartet. Die erstellte Logfile ist angehängt. |
04.02.2013, 15:44 | #9 |
/// Malware-holic | GVU Virus. Windows XP SP3 mit Avira Antivirus Free. OTL und Defogger laufen lassen. hi malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.02.2013, 10:03 | #10 |
| GVU Virus. Windows XP SP3 mit Avira Antivirus Free. OTL und Defogger laufen lassen. Guten Morgen allerseits. So das hat gestern ein bischen gedauert und dann ... musst ich weg Malwarebytes ist durchgelaufen(LOGS angehängt): 1. LOG vor Beseitigung 2. LOG nach Beseitigung 3. LOG nach Beseitigung + Neustart Sieht soweit schon mal ganz gut aus oder ? Gibt es sonst noch was zu tun? |
05.02.2013, 14:42 | #11 |
/// Malware-holic | GVU Virus. Windows XP SP3 mit Avira Antivirus Free. OTL und Defogger laufen lassen. hi lade den CCleaner standard: CCleaner - Download - Filepony falls der CCleaner bereits instaliert, überspringen. öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.02.2013, 15:08 | #12 |
| GVU Virus. Windows XP SP3 mit Avira Antivirus Free. OTL und Defogger laufen lassen. So hier die geforderte Text-Datei. Ich habe die Microsoft Frameworks ect. außen vor gelassen weil sie im Regelfall benötigt werden. Ansonsten is nicht soviel Schrott da wie es aussieht. |
05.02.2013, 15:54 | #13 |
/// Malware-holic | GVU Virus. Windows XP SP3 mit Avira Antivirus Free. OTL und Defogger laufen lassen. deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden, instalieren. adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: Google Toolbar Java(TM: alle Mozilla Thunderbird : ist ja komplett veraltet, warum machst du keine UPdates, öffne thunderbird, hilfe, update, version 18 ist aktuell. Opera : genauso... Opera Browser | Schnelleres und sicheres Internet | Gratis-Download version 12 instalieren. Spybot : kann auch weg, is nicht so besonders. TeamViewer : würde ich beide deinstalieren und nur bei Bedarf instalieren, wenn es unbedingt drauf sein muss, Version 8 hohlen Öffne CCleaner, analysieren, starten, PC neustarten. Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.02.2013, 09:01 | #14 |
| GVU Virus. Windows XP SP3 mit Avira Antivirus Free. OTL und Defogger laufen lassen. Guten Morgen, alles außer Teamviewer gemacht weil die wirklich oft gebraucht werden und die Updates eingestellt. So hier die Logs adwcleaner nach dem mehrfachen säubern. Angehängt sind die letzen 4 LOGS. Geht das jetzt als sauber durch? Oder gibt es noch was zu tun ? |
06.02.2013, 11:56 | #15 |
/// Malware-holic | GVU Virus. Windows XP SP3 mit Avira Antivirus Free. OTL und Defogger laufen lassen. Hi teste bitte, wie PC + Programme wie Browser laufen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu GVU Virus. Windows XP SP3 mit Avira Antivirus Free. OTL und Defogger laufen lassen. |
abgesicherten, antivirus, avira, bildschirm, board, booten, erstellt, files, gen, jahre, laufen, log, modus, neu, nicht mehr, reagiert, rechner, sp3, startup, thema, trojaner, trojaner board, version, windows, windows xp |