|
Plagegeister aller Art und deren Bekämpfung: GVU TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.02.2013, 11:46 | #1 |
| GVU Trojaner Hallo, Ich habe diesen GVU Trojaner eingefangen. Beim Start des Rechners wurde ich aufgefordert, an GVU 100 Euru zu zahlen.(Was ich nicht getan habe) Danach lief nichts mehr. Ich konnte den Rechner nur auschalten. Den Rechner habe ich dann in abgesicherten Modus gestartet und mit Malewarebytes den Rechner gescannt. Die infizierten Dateien wurden in die Quarantäne abgelegt. Zuerst habe ich Quick-Scann durchgeführt.(es wurden 16 infizierten Dateien gefunden) Danach den Vollständigen Scan.(es wurden noch 9 infizierten Dateien gefunden) Die weitern Schritte waren: Defogger ausführen, OTL und Gmer. Log- und TxtFiles habe ich anonymisiert. System: Windows 7 ultimate 64 bit Ich hoffe auf eure Hilfe. Vielen Dank! |
07.02.2013, 17:43 | #2 |
/// TB-Ausbilder | GVU TrojanerMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden. Bitte lade Junkware Removal Tool auf Deinen Desktop.
Schritt 3 Scan mit Combofix
Bitte poste mit deiner nächsten Antwort
|
08.02.2013, 22:00 | #3 |
| GVU Trojaner Hallo Matthias,
__________________vielen Dank für die schnelle Hilfe. Ich habe die Schritte durchgeführt und im Anhang sind die txt Dateien. grüße |
09.02.2013, 12:33 | #4 |
/// TB-Ausbilder | GVU Trojaner Servus, gut gemacht. Ein paar Reste seh ich noch auf deinem Rechner. Darum kümmern wir uns jetzt dann. Schritt 1 Starte bitte OTL.exe und drücke den Quick Scan Button. Poste die OTL.txt hier in deinen Thread. Schritt 2 Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. Download Mirror # 1
Wie läuft dein Rechner derzeit? Gibt es noch Probleme, die auf Malware hindeuten? Wenn ja, welche? Bitte poste mit deiner nächsten Antwort
|
09.02.2013, 18:49 | #5 |
| GVU Trojaner Hi, danke für die weitere Hilfe, 1er Rechner ist insgesamt schneller geworden. Die Fehlermeldung die ich vor dem GVU Virus hatte, ist jezt auch weg. Insgesamt sieht es gut aus(Dank deiner Hilfe) 2:Gestern Abend habe ich noch mal Malwarebytes laufen lassen(QuickScan) und er hat keine weiteren infizierten Dateien gefunden. In der Quarantäne von Malwarebytes sind noch immer die infizierten Dateien. Soll ich Sie jetzt über Malwarebytes löschen? Im Anhang sind die OTP und SystemLook Dateien. Ich musste Sie zippen, da sie größer als 98 Kb waren. danke und viele Grüße |
09.02.2013, 20:02 | #6 | |
/// TB-Ausbilder | GVU Trojaner Servus, Zitat:
So geht es weiter: Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL FF - prefs.js..browser.search.defaultthis.engineName: "Search" O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O8:64bit: - Extra context menu item: Free YouTube Download - C:\Users\***\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm File not found O8:64bit: - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\***\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm File not found O8 - Extra context menu item: Free YouTube Download - C:\Users\***\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm File not found O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\***\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm File not found :files %appdata%\Microsoft\Internet Explorer\Quick Launch\iLivid.lnk C:\Program Files (x86)\Common Files\DVDVideoSoft\TB C:\Program Files (x86)\NCH Software\Components\NCHToolbars C:\Users\AppData\LocalLow\DVDVideoSoftTB %appdata%\Mozilla\Firefox\Profiles\yxcfxnkp.default\CT2269050 :reg [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes] "DoNotAskAgain"="aol.com" [-HKEY_USERS\S-1-5-21-351490388-3541524798-1877992241-1000\Software\AppDataLow\Software\DVDVideoSoftTB] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{6E07BD3C-B924-4B13-8362-EA2802F9145A}"=- "{B4F6ED30-6A18-48D1-A4DD-9B4BF5DCFF43}"=- [-HKEY_CURRENT_USER\Software\NCH Software\Components\conduit] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{1466E51D-18E8-47C2-A2FE-134D5352D217}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Conduit Engine ] [-HKEY_USERS\S-1-5-21-351490388-3541524798-1877992241-1000\Software\AppDataLow\Software\Conduit] [-HKEY_USERS\S-1-5-21-351490388-3541524798-1877992241-1000\Software\AppDataLow\Software\conduitEngine] [-HKEY_USERS\S-1-5-21-351490388-3541524798-1877992241-1000\Software\AppDataLow\Software\DVDVideoSoftTB] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{a8c2644d-bf72-4a89-a88c-d85f565f2f46}] [-HKEY_USERS\S-1-5-21-351490388-3541524798-1877992241-1000\Software\Winamp Toolbar] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\b8ea0e20-a5aa-4f4a-aa7c-930a2fab9e27] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\d9e82f8f-a9af-43c7-8c17-fe1379da02dd] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\DVDVideoSoftTBAutoUpdaterHelper_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\DVDVideoSoftTBAutoUpdaterHelper_RASMANCS] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\DVDVideoSoftTBToolbarHelper1_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\DVDVideoSoftTBToolbarHelper1_RASMANCS] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\DVDVideoSoftTBToolbarHelper_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\DVDVideoSoftTBToolbarHelper_RASMANCS] [-HKEY_USERS\S-1-5-21-351490388-3541524798-1877992241-1000\Software\AppDataLow\Software\PriceGong] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C19DE8C4-5C02-436F-963A-5C90B478E183}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\datamngrUI_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\datamngrUI_RASMANCS] [-HKEY_CURRENT_USER\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}] [HKEY_CURRENT_USER\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchUrl] "Default"="http://www.google.de" [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\OpenCandyHelperRunOnce] :Commands [emptytemp]
Schritt 2 Starte bitte OTL.exe und drücke den Quick Scan Button. Poste die OTL.txt hier in deinen Thread. Bitte poste mit deiner nächsten Antwort
|
10.02.2013, 15:19 | #7 |
| GVU Trojaner Hallo, die Quarantäne Files habe ich gelöscht. Die weiteren Logfiles sind im Anhang. Vielen Dank für die weitere Hilfe! viele Grüße |
11.02.2013, 13:55 | #8 |
/// TB-Ausbilder | GVU Trojaner Servus, Wir kontrollieren nochmal alles: Schritt 1
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
12.02.2013, 23:37 | #9 |
| GVU Trojaner Hallo, vielen Dank weiterhin für deine Hilfe! im Anhang sind die Logdateien viele Grüße Real123 |
13.02.2013, 10:22 | #10 |
/// TB-Ausbilder | GVU Trojaner Servus, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 3 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 4 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 5 Downloade dir bitte delfix auf deinen Desktop.
Schritt 6 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
13.02.2013, 22:37 | #11 |
| GVU Trojaner Hallo, vielen, vielen Dank für deine Hilfe und viele Tips um Rechner Security zu erhöhen. Ich habe alle Schritte durchgeführt viele Grüße Real123 |
14.02.2013, 17:23 | #12 |
/// TB-Ausbilder | GVU Trojaner Ich bin froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu GVU Trojaner |
abgesicherte, abgesicherten, ausführen, dateien, files, gefunde, gestartet, hoffe, infizierte, infizierten, konnte, malewarebytes, modus, nichts, quarantäne, rechners, schritte, start, troja, trojaner, ultima, ultimate, vollständige, windows, windows 7 |