|
Plagegeister aller Art und deren Bekämpfung: GVU TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.05.2013, 21:48 | #1 |
| GVU Trojaner Hallo Gurus, habe gestern mir bei meine Samsung NETBOOK den GVU Trojaner gefangen. Habe gegoogeld und folgende Schritte gemacht: Im abgesicherten modus gestartet 1.rstrui hat nicht funktioniert 2. bei regedit habe unter HKEY_CURRENT_USER/..../RUM Datei CFMON.exe entfernt => nicht geholfen 3. Antivir Rescue USB angeschlossen. Nach dem scan wurde zwei datei entfernt, neustart => nicht geholfen => kann danach den PC nur im abgesich. modus mit netzwerk und abgesich.modus mit eingabe starten (kein einfaches abgesich. modus möglich, im datei-manager der current user ordner gesperrt, untern system32 ordner einige dataein mit zukünftigen datum). Internetzugriff funktioniert. Habe ich zuviel probiert? Danke vorab griat |
01.05.2013, 22:29 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | GVU TrojanerMit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
__________________ |
02.05.2013, 08:12 | #3 |
| GVU Trojaner Vielen Dank cosinus
__________________ich habe in der nacht weiter gesucht und von Trojaner-Bord unterstütze seite www.gvu-trojaner.de gefunden und die anleitungen befolgt (Malwarebytes + Emsisoft). Es hat funktioniert! (Übrigens auch Homecall von trendmicro hat nichts gebracht!) Ein großer Dank an alle Helfer!!! grialt |
02.05.2013, 13:05 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | GVU TrojanerZitat:
Bitte poste die vollständigen Angaben/Logs der Virenscanner siehe http://www.trojaner-board.de/125889-...tml#post941520 Bitte alles nach Möglichkeit hier in CODE-Tags posten. Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ Logfiles bitte immer in CODE-Tags posten |
02.05.2013, 17:40 | #5 |
| GVU Trojaner Hallo leider konnte ich die Logs nicht kopieren, da der pc runtergefahren wurde. Von Malwarebytes in Log habe ich folgendes: trojan.agent.rns HKCU/software/microsoft/windowsnt/currentversion/winlogon/shell Von MS Security essentials habe ich folgendes: Trojan:win32/Uruasy.C file:C:/Dokumente und Einstellungen/"User"/lokale einstellungen/temp/okuinkf grialt Hier habe ich Log von Malwarebytes. Danke nochmal allen, die hier mitmachen! Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Database version: v2013.05.02.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 GXXX :: XXXX [administrator] 02.05.2013 19:35:30 mbam-log-2013-05-02 (19-35-30).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 253805 Time elapsed: 16 minute(s), 17 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) |
02.05.2013, 21:39 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | GVU Trojaner Warum bitte postest du jetzt ein Log ohne Funde? Was hast du an meinem vorherigen Beitrag nicht verstanden?
__________________ --> GVU Trojaner |
03.05.2013, 08:41 | #7 |
| GVU Trojaner Ich habe alles verstanden, aber der pc wurde runtergefahren und ich konnte die logs nicht reinkopieren. Ich habe nochmal mit Malwarebytes und spybot ein scan und ein rootscan durchgeführt, es wurde nichts gefunden. Meine emsisoft testversion ist abgelauben und ich konnte sie nicht mehr benutzen. Nächste mal werde auf jeden fall alle logs kopieren! Danke sehr für Deine hilfe. |
03.05.2013, 14:00 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | GVU Trojaner Lies doch bitte die verlinken Anleitungen auch mal. Es wurde dort doch beschrieben wie du an alle Logs von MBAM rankommst => http://www.trojaner-board.de/125889-...tml#post941520
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu GVU Trojaner |
abgesicherten, antivir, dataei, datum, eingabe, entfernt, folge, folgende, gesperrt, gestern, modus, netzwerk, neustart, ordner, regedit, rescue, samsung, scan, system, system32, troja, trojaner, usb, zugriff, zuviel |