|
Log-Analyse und Auswertung: GVU Trojaner (abgesicherter modus funktioniert nicht)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.07.2013, 18:39 | #1 |
| GVU Trojaner (abgesicherter modus funktioniert nicht) Guten Abend zusammen! Ich habe hier auf einem Laptop mit Betriebssystem Windows 7 den GVU Trojaner. Start im abgesicherten Modus ist nicht möglich. Über einen Zweitrechner habe ich OTL heruntergeladen, auf einen USB-Stick gepackt und dann auf dem infizierten Rechner einen Scan durchgeführt. Im Anhang findet ihr schonmal einen der beiden Logfiles. Der zweite ist mit 102kb zu groß Ich wäre euch echt super dankbar wenn ihr mir jetzt weiterhelfen würdet. Vielen Dank schonmal im Voraus liebe Grüße murmel89 |
20.07.2013, 18:42 | #2 |
/// Helfer-Team | GVU Trojaner (abgesicherter modus funktioniert nicht)zippen und an Beitrag anhaengen!
__________________ |
20.07.2013, 18:46 | #3 |
| GVU Trojaner (abgesicherter modus funktioniert nicht) Dankeschön!
__________________Dann hier der zweite Logfile. |
20.07.2013, 19:53 | #4 |
/// Helfer-Team | GVU Trojaner (abgesicherter modus funktioniert nicht)Fixen mit OTL
Code:
ATTFilter :OTL O20 - HKU\S-1-5-21-3165368748-3075268057-2645811329-1000 Winlogon: Shell - (C:\Users\celtic\AppData\Roaming\cache.dat) - C:\Users\celtic\AppData\Roaming\cache.dat () O31 - SafeBoot: UseAlternatShell - 1 [2013.07.20 19:07:15 | 000,000,004 | ---- | M] () -- C:\Users\celtic\AppData\Roaming\cache.ini [2013.03.05 20:17:57 | 095,023,320 | ---- | C] () -- C:\ProgramData\6799462.pad [2013.03.05 20:18:00 | 000,002,757 | ---- | C] () -- C:\ProgramData\6799462.js [2013.03.05 20:18:00 | 000,000,153 | ---- | C] () -- C:\ProgramData\6799462.reg [2013.03.05 20:18:00 | 000,000,061 | ---- | C] () -- C:\ProgramData\6799462.bat :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Users\celtic\*.tmp C:\Users\celtic\AppData\*.dll C:\Users\celtic\AppData\*.exe C:\Users\celtic\AppData\Local\Temp\*.exe C:\Users\celtic\AppData\LocalLow\Sun\Java\Deployment\cache ipconfig /flushdns /c :Commands [emptytemp]
dann: Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers dann: Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
20.07.2013, 22:03 | #5 |
| GVU Trojaner (abgesicherter modus funktioniert nicht) Vielen lieben Dank. Ich hab jetzt alles nach deiner Anleitung ausgeführt. Im Anhang die drei Logfiles Gruß Sabrina |
21.07.2013, 10:30 | #6 |
/// Helfer-Team | GVU Trojaner (abgesicherter modus funktioniert nicht) Sehr gut! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte SecurityCheck und:
__________________ --> GVU Trojaner (abgesicherter modus funktioniert nicht) |
23.07.2013, 20:43 | #7 |
| GVU Trojaner (abgesicherter modus funktioniert nicht) Hat zwar was gedauert, aber hier sind die nächsten drei Logs: aswMBR Code:
ATTFilter aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software Run date: 2013-07-23 18:49:12 ----------------------------- 18:49:12.754 OS Version: Windows x64 6.1.7601 Service Pack 1 18:49:12.754 Number of processors: 4 586 0x2505 18:49:12.754 ComputerName: CELTIC-LAPTOP UserName: celtic 18:49:14.283 Initialize success 18:51:10.474 AVAST engine defs: 13072300 18:51:27.182 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 18:51:27.182 Disk 0 Vendor: Hitachi_ PB3O Size: 305245MB BusType: 3 18:51:27.369 Disk 0 MBR read successfully 18:51:27.369 Disk 0 MBR scan 18:51:27.369 Disk 0 Windows 7 default MBR code 18:51:27.385 Disk 0 Partition 1 80 (A) 27 Hidden NTFS WinRE NTFS 400 MB offset 2048 18:51:27.401 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 152622 MB offset 821248 18:51:27.416 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 152222 MB offset 313391104 18:51:27.806 Disk 0 scanning C:\Windows\system32\drivers 18:52:00.192 Service scanning 18:52:44.527 Modules scanning 18:52:44.527 Disk 0 trace - called modules: 18:52:44.558 ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll 18:52:45.089 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8004c6c060] 18:52:45.089 3 CLASSPNP.SYS[fffff88001ac043f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa80049e4050] 18:52:50.268 AVAST engine scan C:\Windows 18:52:58.271 AVAST engine scan C:\Windows\system32 18:58:34.358 AVAST engine scan C:\Windows\system32\drivers 18:58:56.260 AVAST engine scan C:\Users\celtic 19:21:57.892 AVAST engine scan C:\ProgramData 19:25:25.747 Scan finished successfully 19:37:41.382 Disk 0 MBR has been saved successfully to "C:\Users\celtic\Desktop\MBR.dat" 19:37:41.397 The log file has been saved successfully to "C:\Users\celtic\Desktop\aswMBR.txt" Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=e2a833eba014af42a50d4d3f232caeb6 # engine=14506 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-07-23 07:23:25 # local_time=2013-07-23 09:23:25 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 98 50859 240030695 43627 0 # compatibility_mode=5893 16776573 100 94 0 126237255 0 0 # scanned=245143 # found=0 # cleaned=0 # scan_time=6177 Code:
ATTFilter Results of screen317's Security Check version 0.99.70 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` TuneUp Utilities 2013 TuneUp Utilities Language Pack (de-DE) Java(TM) 6 Update 20 Java version out of Date! Adobe Reader 9 Adobe Reader out of Date! ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe BrowserDefender 2.6.1339.144 {c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8} BrowserDefender.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
24.07.2013, 11:09 | #8 |
/// Helfer-Team | GVU Trojaner (abgesicherter modus funktioniert nicht) Aktualisiere:
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
24.07.2013, 16:47 | #9 | ||
| GVU Trojaner (abgesicherter modus funktioniert nicht) Nach dem update: Zitat:
Nach dem deaktivieren von Java Zitat:
|
25.07.2013, 19:27 | #10 |
/// Helfer-Team | GVU Trojaner (abgesicherter modus funktioniert nicht) Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung Die Reihenfolge ist hier entscheidend.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
23.10.2013, 12:51 | #11 |
/// Helfer-Team | GVU Trojaner (abgesicherter modus funktioniert nicht) Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu GVU Trojaner (abgesicherter modus funktioniert nicht) |
abgesicherte, abgesicherten, abgesicherter, anhang, betriebssystem, betriebssystem windows 7, dankbar, funktioniert, funktioniert nicht, gepackt, guten, infizierte, infizierten, laptop, modus, rechner, scan, schonmal, start, super, troja, trojaner, weiterhelfen, windows, windows 7, würde, zusammen |