|
Log-Analyse und Auswertung: GVU Trojaner vor 3 TagenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.07.2013, 21:50 | #1 |
| GVU Trojaner vor 3 Tagen Liebes Forum, ich hatte vor 2-3 Tagen einen GVU Trojaner auf den Rechner, welcher eins meiner Konten blockierte. Mit hilfe von 3 Freunden und zig Foren und stundenlanger Arbeit konnte ich den Trojaner entfernen. Leider habe ich täglich mit Überbleibsel des Trojaners zu kämpfen. Heute hatte ich ganze 8(!) Sicherheitswarnungen aufgrund von Trojanern. Ich habe C-Cleaner S&D jeden Tag einmal am laufen. Ich lasse Kaspersky Antivirus mittlerweile auch einmal am Tag das komplette System checken. Ich hatte heute z.B. das Problem mit Internet-Explorer UND Firefix gleichzeitig. Zwar hatte ich internet, konnte aber nicht eine Seite aufrufen. Die Seiten konnten nie gefunden werden. Skype funktionierte aber prima. Habe einen Freund gefragt was denn jetzt schon wieder bei mir los ist. Er hat diverse Foren durchgeschaut und meinte das könnten Folgen von Trojanern sein. Habe daraufhin Kaspersky angeschmissen und schwupps funktioniert wieder alles. Ich habe im Anhang den Bericht von Kaspersky angehängt mit den Namen von den Schädlingen und deren Pfaden. Ich muss dazu sagen, ich hatte lange keine Java updates mehr da ich ehrlich gesagt zu faul dafür bin. Auch ist mein Flash player und ein paar andere Plugins sehr veraltet. Ich schätze mal dass das das Problem ist/war? Auf jeden Fall gehen mir die Trojaner ziemlich auf die Nerven und es strengt einfach nur unnötig an sich jeden Tag damit rumzuärgern. Ich habe manchmal auch den Eindruck, dass mein Laptop einiges langsamer ist als vorher. Code:
ATTFilter Exploit.Java.CVE-2012-4681.g Gelöscht c:\documents and settings\valentin meier\appdata\locallow\sun\java\deployment\cache\6.0\24\57729098-567823c2//a2bada/ 01.07.2013 22:00:39 57729098-567823c2 Desinfiziert c:\documents and settings\valentin meier\appdata\locallow\sun\java\deployment\cache\6.0\24\ 01.07.2013 22:00:39 HEUR:Exploit.Java.CVE-2012-1723.gen Gelöscht c:\documents and settings\valentin meier\appdata\locallow\sun\java\deployment\cache\6.0\53\ 01.07.2013 21:59:41 HEUR:Exploit.Java.Generic Gelöscht c:\documents and settings\valentin meier\appdata\locallow\sun\java\deployment\cache\6.0\24\57729098-567823c2//a2bada/a2bade.class// 01.07.2013 21:59:28 HEUR:Exploit.Java.Generic Gelöscht c:\documents and settings\valentin meier\appdata\locallow\sun\java\deployment\cache\6.0\54\1660b0b6-548bda4b//ka/ka.class// 01.07.2013 21:59:09 1660b0b6-548bda4b Desinfiziert c:\documents and settings\valentin meier\appdata\locallow\sun\java\deployment\cache\6.0\54\ 01.07.2013 21:59:09 Exploit.Java.CVE-2012-0507.j Gelöscht c:\documents and settings\valentin meier\appdata\locallow\sun\java\deployment\cache\6.0\54\1660b0b6-548bda4b//ka/ 01.07.2013 21:53:52 Meine Freunde meinen auch, ich soltle mein PC neu aufsetzen. Ich habe aber keine Ahnung davon und weiss auch nicht ob das zwingend erforderlich und was ich dafür überhaupt brauche. Viele Grüße |
01.07.2013, 21:58 | #2 | ||
/// TB-Ausbilder | GVU Trojaner vor 3 Tagen Hi,
__________________Zitat:
Zitat:
Lass und mal reinschauen: Schritt 1 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). Schritt 2 Downloade dir bitte die für dein System passende Version (32-bit/64-bit) von Farbar Recovery Scan Tool (FRST) und speichere es auf den Desktop. (Wenn du nicht sicher bist, welche du benötigst: Start -> Computer (Rechtsklick) -> Eigenschaften)
Bitte poste in deiner nächsten Antwort:
__________________ |
01.07.2013, 22:05 | #3 |
| GVU Trojaner vor 3 Tagen Hallo,
__________________danke für deine schnelle Hilfe. Ich habe allerdings am Mittwoch Morgen Prüfungen, werde es daher wohl erst am Mittwoch Nachmittag machen können. Ich schreibe dir dann die Ergebnisse hier rein. Viele Grüße PS: Habe Java komplett deinstalliert Geändert von EdgarWallace (01.07.2013 um 22:11 Uhr) |
01.07.2013, 22:16 | #4 |
/// TB-Ausbilder | GVU Trojaner vor 3 Tagen Ok, alles klar. Sobald die Logs da sind, kann ich mehr dazu sagen..
__________________ cheers, Leo |
03.07.2013, 15:33 | #5 |
| GVU Trojaner vor 3 Tagen So habe meine Prüfung mit "sehr gut" erfolgreich beendet und tierisch stolz Habe jetzt noch die enstsprechenden Programme runtergeladen und die scans gemacht. Hier sind die geforderten Logs. |
03.07.2013, 17:16 | #6 | |
/// TB-Ausbilder | GVU Trojaner vor 3 Tagen Hi, Zitat:
Auf deinem Rechner machen wir so weiter: Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Scan mit Combofix
Schritt 3 Starte noch einmal FRST.
Bitte poste in deiner nächsten Antwort:
__________________ --> GVU Trojaner vor 3 Tagen |
04.07.2013, 09:40 | #7 |
| GVU Trojaner vor 3 Tagen Hallo, hier nochmal die geforderten Dateien. Viele Grüße |
04.07.2013, 11:25 | #8 |
/// TB-Ausbilder | GVU Trojaner vor 3 Tagen Hallo, wie läuft der Rechner jetzt? Schritt 1 Drücke die + R Taste und schreibe "notepad" in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument: Code:
ATTFilter 2013-06-05 07:25 - 2012-10-24 22:53 - 00000000 ____D C:\ProgramData\Browser Manager 2013-06-28 23:39 - 2013-06-28 23:39 - 01084724 ____A C:\Users\Valentin Meier\AppData\Local\2433f433 ProxyServer: localhost:8080 SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.claro-search.com/?q={searchTerms}&affID=114508&tt=4312_1&babsrc=SP_clro&mntrId=38f7534c0000000000007a7905d8ced1 SearchScopes: HKCU - {5A1C9116-3B85-44DC-9276-DDCBAB12B321} URL = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=U3&apn_dtid=OSJ000YYDE&apn_uid=75AA344D-BBEA-4A60-8E1A-2369A1F8FD46&apn_sauid=4BD0922F-1494-4638-AB69-9F9D0E580D28 AppInit_DLLs-x32: c:\PROGRA~3\BROWSE~1\261339~1.144\{61D8B~1\browsermngr.dll [2521552 2013-06-03] ()
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 ESET Online Scanner
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
12.07.2013, 01:40 | #9 |
/// TB-Ausbilder | GVU Trojaner vor 3 Tagen Hi, ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos. Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen.
__________________ cheers, Leo |
12.07.2013, 08:32 | #10 |
| GVU Trojaner vor 3 Tagen Hallo, sorry ich hatte die letzten Tage kaum Zeit. Ich brauche weiterhin Hilfe, hatte letztens auch wieder ein paar Probleme mit Trojanern die sich in den FlashPlayer Updates breit gemacht haben. Komme aber erst wirklich heute Abend dazu. lg |
12.07.2013, 09:46 | #11 |
/// TB-Ausbilder | GVU Trojaner vor 3 Tagen Ok, alles klar.
__________________ cheers, Leo |
29.07.2013, 16:58 | #12 |
/// TB-Ausbilder | GVU Trojaner vor 3 Tagen Hi, ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos.
__________________ cheers, Leo |
02.08.2013, 00:40 | #13 |
/// TB-Ausbilder | GVU Trojaner vor 3 Tagen Fehlende Rückmeldung Dieses Thema wurde aus meinen Abos gelöscht. Somit bekomme ich keine Benachrichtigung mehr über neue Antworten. Schreib mir eine PM, falls du das Thema doch wieder fortsetzen möchtest. Dann machen wir hier weiter. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass dein Rechner schon sauber ist. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ cheers, Leo |
Themen zu GVU Trojaner vor 3 Tagen |
antivirus, appdata, bericht, code, diverse, flash player, folge, foren, forum, internet-explorer, java, kaspersky, langsamer, laptop, namen, nerven, neu, problem, rechner, schädlinge, seite, seiten, system, trojaner, updates |