|
Plagegeister aller Art und deren Bekämpfung: GVU Trojaner auf Windows 7Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.06.2013, 17:13 | #16 |
/// Malware-holic | GVU Trojaner auf Windows 7 Hi, malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.06.2013, 18:51 | #17 |
| GVU Trojaner auf Windows 7 Malwarebytes Anti-Malware (Test) 1.75.0.1300
__________________Malwarebytes : Free Anti-Malware download Datenbank Version: v2013.06.18.06 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Admin :: SP-NOTEBOOK [Administrator] Schutz: Aktiviert 18.06.2013 18:51:07 mbam-log-2013-06-18 (18-51-07).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 335383 Laufzeit: 51 Minute(n), 40 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\_OTL\MovedFiles.zip (Trojan.Agent.rf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\_OTL\MovedFiles\06182013_013529\C_Users\Suse\AppData\Roaming\skype.dat (Trojan.Agent.rf) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) computer ist jetzt auch neu gestartet. |
18.06.2013, 19:46 | #18 |
/// Malware-holic | GVU Trojaner auf Windows 7 Hi,
__________________lade den CCleaner standard: CCleaner - Download - Filepony falls der CCleaner bereits instaliert, überspringen. öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ |
20.06.2013, 08:57 | #19 |
| GVU Trojaner auf Windows 7 7-Zip 9.20 05.06.2012 notwendig Adobe Creative Suite 3 Design Premium hinzufügen oder entfernen Adobe Systems Incorporated 05.06.2012 1,14GB 1.0 notwendig Adobe Flash Player 11 Plugin Adobe Systems Incorporated 13.12.2012 6,00MB 11.5.502.135 notwendig Adobe Flash Player 9 ActiveX Adobe Systems, Inc. 05.06.2012 2,65MB 9.0.45.0 notwendig Adobe Reader X (10.1.3) - Deutsch Adobe Systems Incorporated 10.06.2012 121MB 10.1.3 notwendig Ask Toolbar Ask.com 14.02.2007 4,45MB 1.15.9.0 unnötig Ask Toolbar Updater Ask.com 14.02.2007 1.2.3.29495 unnötig CCleaner Piriform 24.05.2013 4.02 notwendig Free YouTube to MP3 Converter version 3.11.36.1201 DVDVideoSoft Ltd. 08.12.2012 72,7MB 3.11.36.1201 notwendig Intel(R) Graphics Media Accelerator Driver Intel Corporation 14.06.2012 54,2MB 8.15.10.1930 notwendig Intel(R) TV Wizard Intel Corporation 02.07.2012 unbekannt Java 7 Update 9 Oracle 01.12.2012 128MB 7.0.90 unbekannt Malwarebytes Anti-Malware Version 1.75.0.1300 Malwarebytes Corporation 18.06.2013 19,2MB 1.75.0.1300 notwendig Microsoft .NET Framework 4 Client Profile Microsoft Corporation 21.06.2012 38,8MB 4.0.30319 notwendig Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 21.06.2012 2,93MB 4.0.30319 notwendig Microsoft Office Enterprise 2007 Microsoft Corporation 05.06.2012 12.0.4518.1014 notwendig Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 08.12.2012 348KB 8.0.59193 notwendig Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 05.06.2012 11,1MB 10.0.40219 notwendig Microsoft – Speichern als PDF oder XPS – Add-In für 2007 Microsoft Office-Programme Microsoft Corporation 05.06.2012 132KB 12.0.4518.1014 MotoHelper 2.0.24 Driver 4.7.1 Motorola 08.12.2012 2.0.24 notwendig Mozilla Firefox 13.0.1 (x86 de) Mozilla 05.07.2012 40,6MB 13.0.1 notwendig Mozilla Maintenance Service Mozilla 05.07.2012 199KB 13.0.1 notwendig MSXML 4.0 SP2 (KB954430) Microsoft Corporation 10.02.2013 35,0KB 4.20.9870.0 unbekannt MSXML 4.0 SP2 (KB973688) Microsoft Corporation 10.02.2013 1,33MB 4.20.9876.0 unbekannt PowerISO Power Software Ltd 05.06.2012 5.0 unbekannt Skype Click to Call Skype Technologies S.A. 24.11.2012 25,2MB 6.3.11079 notwendig Skype™ 6.2 Skype Technologies S.A. 14.02.2007 20,2MB 6.2.106 notwendig |
21.06.2013, 12:14 | #20 |
/// TB-Ausbilder | GVU Trojaner auf Windows 7 Hi, ich springe hier für Markus ein, da er eine Wochen im wohlverdienten Urlaub weilt.. Wie läuft der Rechner im Moment? Alles ok oder bemerkst du noch Probleme? Schritt 1
Schritt 2 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3 ESET Online Scanner
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
24.06.2013, 09:24 | #21 |
| GVU Trojaner auf Windows 7 rechner läuft gut. hier das ergebniss des scans: # AdwCleaner v2.303 - Datei am 24/06/2013 um 10:15:37 erstellt # Aktualisiert am 08/06/2013 von Xplode # Betriebssystem : Windows 7 Professional Service Pack 1 (32 bits) # Benutzer : Admin - SP-NOTEBOOK # Bootmodus : Normal # Ausgeführt unter : C:\Users\Suse\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\ktskdzr1.default\searchplugins\Askcom.xml Ordner Gelöscht : C:\Program Files\Ask.com Ordner Gelöscht : C:\Program Files\Common Files\DVDVideoSoft\TB Ordner Gelöscht : C:\ProgramData\Ask Ordner Gelöscht : C:\Users\Admin\AppData\LocalLow\AskToolbar Ordner Gelöscht : C:\Users\Admin\AppData\Roaming\dvdvideosoftiehelpers ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{acaa314b-eeba-48e4-ad47-84e31c44796c}] ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16490 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v13.0.1 (de) ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=0028cdee520f6240b5bbf58c91882f40 # engine=14141 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-06-24 09:50:29 # local_time=2013-06-24 11:50:29 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776573 100 94 159962 123698620 0 0 # scanned=137275 # found=1 # cleaned=0 # scan_time=3073 sh=3857FFB02125A0D9F4A2DBDB6A0DFE19752288CF ft=0 fh=0000000000000000 vn="Java/Exploit.Agent.OOZ trojan" ac=I fn="C:\Users\Suse\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28\545ea5c-4bc9528d" |
24.06.2013, 14:27 | #22 |
/// TB-Ausbilder | GVU Trojaner auf Windows 7 Bestens, dann räumen wir auf. Schritt 1 Lade dir TFC (von Oldtimer) herunter und speichere es auf den Desktop.
Schritt 2 Dein Firefox ist nicht mehr aktuell. Starte deinen Firefox als Administrator, klicke Hilfe --> Über Firefox und führe das angebotene Update durch. Wiederhole diesen Schritt, bis Firefox als aktuell angezeigt wird. Schritt 3 Die Version deines Adobe PDF Readers ist veraltet, wir müssen ihn updaten:
Schritt 4 Dein Flashplayer ist sowohl im Internet Explorer als auch im Firefox veraltet. Installiere folgendermassen die aktuelle Version:
Überprüfe dann mit diesem Plugin-Check (mit dem Firefox hier), ob nun alle deine verwendeten Versionen aktuell sind und update sie anderenfalls. Cleanup Zum Schluss werden wir jetzt noch unsere Tools (inklusive der Quarantäne-Ordner) wegräumen, die verseuchten Systemwiederherstellungspunkte löschen und alle Einstellungen wieder herrichten. Auch diese Schritte sind noch wichtig und sollten in der angegebenen Reihenfolge ausgeführt werden.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts Aktualität von System und Software Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
Sicherheits-Software Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
(Un-)Sicheres Verhalten im Internet Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
Allgemeine Hinweise Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.
__________________ cheers, Leo |
22.07.2013, 13:55 | #23 |
/// TB-Ausbilder | GVU Trojaner auf Windows 7 Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ cheers, Leo |
Themen zu GVU Trojaner auf Windows 7 |
betriebssystem, forum, gvu trojaner, heute, nichts, rechner, troja, trojaner, windows, windows 7, wlan |