|
Log-Analyse und Auswertung: GVU-Trojaner neuster Art (Entfernt? Weitere Vorgehensweise?)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.04.2013, 10:35 | #1 |
| GVU-Trojaner neuster Art (Entfernt? Weitere Vorgehensweise?) Hallo zusammen, habe hier ein Notebook mit Windows 7 von einer Freundin. Hat den GVU-Trojaner drauf und vielleicht mehr. Der bekannte GVU-Bildschirm kam direkt nach dem Starten von Windows. Auch im abgesicherten Modus. Ich konnte wohl den ersten Müll mit der Kaspersky Rescue-Disk und dem darauf befindlichem WindowsUnlocker entfernen. Somit kann ich unter Windows zumindest "augenscheinlich" sauber arbeiten. Denke aber nicht, dass das System von Kaspersky vollständig bereinigt wurde. Daher bin ich jetzt hier im Forum und hoffe auf Eure Hilfe. Schritt 1: defogger erfolgreich ausgeführt Schritt 2: OTL Scan wie unter http://www.trojaner-board.de/85104-o...-oldtimer.html beschrieben durchgeführt. Schritt 3: Avira deaktiviert und GMER laufen lassen. Hoffe, dass ich die Scans richtig durchgeführt habe. Log-Dateien sind alle beigefügt. Danke schon mal im voraus für Eure Hilfe und schöne Grüße. Geändert von zeusplanet (04.04.2013 um 10:36 Uhr) Grund: URL-Link fehlt |
04.04.2013, 15:19 | #2 |
/// Helfer-Team | GVU-Trojaner neuster Art (Entfernt? Weitere Vorgehensweise?)Downloade Dir bitte Malwarebytes Anti-Malware
dann: Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ |
04.04.2013, 16:12 | #3 |
| GVU-Trojaner neuster Art (Entfernt? Weitere Vorgehensweise?) Danke erst einmal für deine Hilfe.
__________________MBAM lief gerade durch. Log im Anhang. AdwCleaner kommt noch. |
04.04.2013, 16:20 | #4 |
| GVU-Trojaner neuster Art (Entfernt? Weitere Vorgehensweise?) Und hier noch die Log vom AdwCleaner... |
04.04.2013, 18:06 | #5 |
/// Helfer-Team | GVU-Trojaner neuster Art (Entfernt? Weitere Vorgehensweise?) Sehr gut! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte SecurityCheck und:
|
05.04.2013, 09:17 | #6 |
| GVU-Trojaner neuster Art (Entfernt? Weitere Vorgehensweise?) Guten Morgen, danke nochmal. aswMBR Scan ist durch. Log wieder in der Anlage. Ich gehe jetzt an den Scan mit dem ESET... Und hier die Log vom Eset Online Scanner Als letztes nun noch die Log vom SecurityCheck. |
05.04.2013, 11:00 | #7 |
/// Helfer-Team | GVU-Trojaner neuster Art (Entfernt? Weitere Vorgehensweise?) Aktualisiere:
Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
05.04.2013, 11:20 | #8 |
| GVU-Trojaner neuster Art (Entfernt? Weitere Vorgehensweise?) Adobe Reader aktualisiert und Java deaktiviert. PluginCheck: Code:
ATTFilter Browser nicht erkannt Flash (11,6,602,180) ist aktuell. Java ist nicht Installiert oder nicht aktiviert. Adobe Reader 11,0,0,0 ist aktuell. Mahlzeit! |
06.04.2013, 09:48 | #9 |
/// Helfer-Team | GVU-Trojaner neuster Art (Entfernt? Weitere Vorgehensweise?) Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
08.04.2013, 10:01 | #10 |
| GVU-Trojaner neuster Art (Entfernt? Weitere Vorgehensweise?) |
08.04.2013, 11:05 | #11 |
/// Helfer-Team | GVU-Trojaner neuster Art (Entfernt? Weitere Vorgehensweise?) wuensche eine virenfreie Zeit |
Themen zu GVU-Trojaner neuster Art (Entfernt? Weitere Vorgehensweise?) |
abgesicherten, avira, deaktiviert, direkt, entfernt, erfolgreich, forum, gmer, hallo zusammen, hoffe, kaspersky, laufen, notebook, richtig, sauber, scan, schei, schöne, starte, starten, system, vollständig, windows, windows 7, zusammen |