|
Plagegeister aller Art und deren Bekämpfung: Bundespolizei / GVU Trojaner auf Sony Vaio Notebook unter Win 7 64-BitWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.05.2013, 16:39 | #1 |
| Bundespolizei / GVU Trojaner auf Sony Vaio Notebook unter Win 7 64-Bit Hallo liebes Team, erstmal ganz viel Lob für euren stetigen Einsaz und eure aufopfernde Hilfe. Toll, dass es euch gibt, aber eigentlich auch doof, dass eure Aufgabe vonnöten ist:-) Jetzt aber zum Thema: ein Freund brachte mir eben ein Sony Vaio Notebook mit Win 7 64-Bit und sagte, er hat sich den GVU-Trojaner eingefangen. Status aktuell ist, dass der Rechner zwar noch bootet, aber dann unmittelbar nur noch ein komplett weißes Fenster darstellt. Ich hab zwischenzeitlich im abgesicherten Modus und der Eingabeaufforderung einen chkdsk durchlaufen lassen, sowie OTLPe heruntergeladen, auf CD gebrannt und den Rechner mit der CD gebootet. Als nächstes wollte ich dann OTLPE ausführen, aber es erscheint eine Fehlermeldung "RunScanner Error: Target is not windows 2000 or later". Tja, genau an der Stelle hängen wir jetzt und rufen nach HILFE von euch... Liebe Grüße Rainer |
15.05.2013, 16:41 | #2 |
/// Helfer-Team | Bundespolizei / GVU Trojaner auf Sony Vaio Notebook unter Win 7 64-Bitalle Laufwerksbuchstaben durchsucht nach dem Windows-Ordner. Anleitung: http://www.trojaner-board.de/90074-otlpe.html Alternative: Lade dir auf einem Zweitrechner bitte OTL (von Oldtimer) herunter und speichere es auf einen USB-Stick (nicht in einen Unterordner!).
__________________ |
15.05.2013, 16:44 | #3 |
| Bundespolizei / GVU Trojaner auf Sony Vaio Notebook unter Win 7 64-Bit Jau, mein Fehler, hab nur das Laufwerk gewählt und nicht explizit den Windows-Ordner...
__________________Er arbeitet, weitere Info folgt gleich:-) |
15.05.2013, 16:51 | #4 |
| Bundespolizei / GVU Trojaner auf Sony Vaio Notebook unter Win 7 64-Bit So ihr Lieben, die OTL.txt ist da... |
15.05.2013, 16:55 | #5 |
/// Helfer-Team | Bundespolizei / GVU Trojaner auf Sony Vaio Notebook unter Win 7 64-BitDie Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTLpe
Code:
ATTFilter :OTL O4 - HKLM..\Run: [ApnUpdater] E:\Program Files (x86)\Ask.com\Updater\Updater.exe (Ask) O20 - HKU\Uwe_ON_E Winlogon: Shell - (C:\Users\Uwe\AppData\Roaming\skype.dat) - E:\Users\Uwe\AppData\Roaming\skype.dat () [2013/05/15 11:20:03 | 000,000,004 | ---- | M] () -- E:\Users\Uwe\AppData\Roaming\skype.ini [2012/09/26 15:57:16 | 000,030,568 | ---- | C] () -- E:\Windows\MusiccityDownload.exe [2012/01/11 11:19:37 | 000,077,824 | ---- | C] () -- E:\Users\Uwe\AppData\Roaming\skype.dat :Files ipconfig /flushdns /c :Commands [emptytemp]
2. Schritt Downloade Dir bitte Malwarebytes Anti-Malware
danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
15.05.2013, 22:50 | #6 |
| Bundespolizei / GVU Trojaner auf Sony Vaio Notebook unter Win 7 64-Bit So, hat ein paar Minütchen länger gedauert, aber hier sind die drei Dateien. |
16.05.2013, 08:29 | #7 |
/// Helfer-Team | Bundespolizei / GVU Trojaner auf Sony Vaio Notebook unter Win 7 64-Bit Sehr gut! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte SecurityCheck und:
|
16.05.2013, 23:01 | #8 |
| Bundespolizei / GVU Trojaner auf Sony Vaio Notebook unter Win 7 64-Bit Also ich versuche seit vielen Stunden, die aswMBR.exe mal vollständig laufen zu lassen, die hängt sich aber immer wieder an unterschiedlichen Dateien fest und bleibt über Stunden hinweg stehen... Nach dem endgültigen Löschen einiger Dateien und mehreren Bluescreens ist er nun durchgelaufen und der nächste Schritt läuft... |
17.05.2013, 10:30 | #9 |
/// Helfer-Team | Bundespolizei / GVU Trojaner auf Sony Vaio Notebook unter Win 7 64-Bit Siehe Hinweis in der Anleitung. |
17.05.2013, 10:39 | #10 |
| Bundespolizei / GVU Trojaner auf Sony Vaio Notebook unter Win 7 64-Bit Hab ich, der hing sich aber immer eh an unwichtigem Kram auf wie z. B. Installationsdateien für irgendwelche Programme, die sowieso nicht mehr aktuell waren. Hab das dann gleich noch zum Aufräumen genutzt. Ansonsten ist der aswMBR dann erfreulicherweise durchgelaufen ohne Befunde, allerdings meldet ESET gerade zwei infizierte Dateien, aber mehr dazu, wenn er die nächsten 200.000 Dateien auch gescannt hat;-) |
17.05.2013, 10:56 | #11 |
/// Helfer-Team | Bundespolizei / GVU Trojaner auf Sony Vaio Notebook unter Win 7 64-Bit Alles klar |
17.05.2013, 12:22 | #12 |
| Bundespolizei / GVU Trojaner auf Sony Vaio Notebook unter Win 7 64-Bit Sooooo, hier ist nun die aswMBR.txt |
17.05.2013, 12:24 | #13 |
| Bundespolizei / GVU Trojaner auf Sony Vaio Notebook unter Win 7 64-Bit ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=0d5daefc40c06745b7572001f254632f # engine=13847 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-05-17 10:52:26 # local_time=2013-05-17 12:52:26 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776573 100 94 66628 120417796 0 0 # scanned=416749 # found=2 # cleaned=0 # scan_time=14451 sh=737758CD5E869BEB12698B32CD4C55107D9E0945 ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Users\Uwe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12\4950cc0c-325c8758" sh=98C4030A56470CD14D1A1E635332903677AF8A00 ft=0 fh=0000000000000000 vn="a variant of Java/Exploit.CVE-2013-2423.AW trojan" ac=I fn="C:\Users\Uwe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28\2651591c-1cd2b43b" Results of screen317's Security Check version 0.99.63 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` G Data TotalProtection 2014 Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Wise Registry Cleaner 7.68 Java 7 Update 17 Java version out of Date! Adobe Flash Player 10 Flash Player out of Date! Adobe Flash Player 11.7.700.202 Adobe Reader XI Mozilla Firefox (21.0) Google Chrome 26.0.1410.43 Google Chrome 26.0.1410.64 ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe G Data TotalProtection Firewall GDFirewallTray.exe G Data TotalProtection Firewall GDFwSvcx64.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Results of screen317's Security Check version 0.99.63 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` G Data TotalProtection 2014 Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Wise Registry Cleaner 7.68 Java 7 Update 17 Java version out of Date! Adobe Flash Player 10 Flash Player out of Date! Adobe Flash Player 11.7.700.202 Adobe Reader XI Mozilla Firefox (21.0) Google Chrome 26.0.1410.43 Google Chrome 26.0.1410.64 ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe G Data TotalProtection Firewall GDFirewallTray.exe G Data TotalProtection Firewall GDFwSvcx64.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
17.05.2013, 12:30 | #14 |
| Bundespolizei / GVU Trojaner auf Sony Vaio Notebook unter Win 7 64-Bit Oh, zweimal gepostet, sorry. Hier auch noch mal als Dateianhang... |
17.05.2013, 17:17 | #15 |
/// Helfer-Team | Bundespolizei / GVU Trojaner auf Sony Vaio Notebook unter Win 7 64-BitHinweis: Registry Cleaner Ich sehe, dass du sogenannte Registry Cleaner installiert hast. In deinem Fall Wise Registry Cleaner 7.68. Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler. Zerstörst du die Registry, zerstörst du Windows. Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich. Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über Start --> Systemsteuerung --> Software (bei Windows XP)zu deinstallieren. Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
Themen zu Bundespolizei / GVU Trojaner auf Sony Vaio Notebook unter Win 7 64-Bit |
abgesicherten, aktuell, bootet, chkdsk, eingabeaufforderung, error, erscheint, euren, fehlermeldung, fenster, freund, hängen, komplett, modus, notebook, rechner, scan, scanner, stelle, thema, troja, trojaner, vaio, win, windows |