|
Log-Analyse und Auswertung: GVU-Trojaner windows 7 ultimateWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.08.2013, 22:59 | #1 |
| GVU-Trojaner windows 7 ultimate Servus liebes Helfer-Team, habe mir einen GVU-Trojaner auf meinem windows 7 ultimate rechner eingefangen. Abgesicherter Modus geht nicht mehr. Habe versucht das Problem über Kasperski windowsunlocker version 1.22 zu lösen, was ebenfalls nichts brachte. Dann hab ich einen scan über frst64.exe laufen lassen und dabei diese logfile erstellt (siehe Anhang). Was fange ich jetzt mit dieser Datei an bzw. was soll ich als nächstes tun ? über Hilfe würde ich mich sehr freuen. LG |
06.08.2013, 23:02 | #2 |
/// Malware-holic | GVU-Trojaner windows 7 ultimate Hi,
__________________Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKU\Ozan\...\Command Processor: "C:\Users\Ozan\AppData\Local\Temp\faqgxsfrsgckrafek.exe" <===== ATTENTION! HKU\Ozan\...\Winlogon: [Shell] cmd.exe [344576 2009-07-13] (Microsoft Corporation) <==== ATTENTION C:\Users\Ozan\AppData\Local\Temp\faqgxsfrsgckrafek.exe C:\ProgramData\piz_0ef.pad C:\ProgramData\ras_0oed.pad C:\ProgramData\rat_0ybba.pad C:\Users\Ozan\jagex_cl_runescape_LIVE.dat C:\Users\Ozan\jagex_runescape_preferences.dat C:\Users\Ozan\jagex_runescape_preferences2.dat HKU\Ozan\...\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] - C:\Users\Ozan\AppData\Local\Temp\faqgxsfrsgckrafek.exe [65024 2013-08-04] () <===== ATTENTION
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier. falls du normal starten kannst: Navigiere bitte zu: C:\FRST\Quarantine Rechtsklick, mit Winrar oder einem anderen Archvierer packen und im Uploadchannel hochladen. Trojaner-Board Upload Channel
__________________ |
06.08.2013, 23:32 | #3 |
| GVU-Trojaner windows 7 ultimate ah ich bin überglücklich. Saß den halben Tag da dran. Markus und dein Team ihr seid echt Gold wert. Jetzt scheint er wieder normal zu laufen, man kann sich wieder ganz normal einloggen. Also vielen Dank für die superschnelle Hilfe.
__________________LG |
06.08.2013, 23:35 | #4 |
/// Malware-holic | GVU-Trojaner windows 7 ultimate Wir sind dann noch nich fertig, Upload fehlt aber noch, dann folgen weitere Anweisungen. Logs übrigens bitte nicht anhängen sondern postenaußer wenn zu großb
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.08.2013, 23:56 | #5 |
/// Malware-holic | GVU-Trojaner windows 7 ultimate Hi das Hochladen hat nicht geklappt: www.file-upload.net dort hochladen, Link an mich als private Nachicht. Danach: Es sind 2 Logs zu erstellen, poste die möglichst gleichzeitig. 1. Scan mit Combofix
2. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.08.2013, 00:00 | #6 |
| GVU-Trojaner windows 7 ultimate habe versucht die Dateien im Quarantine-Ordner im upload-channel hochzuladen. Leider konnten sie nicht empfangen werden. Wenn ich richtig verstanden habe sollte ich alle Dateien im Quarantine-Ordner packen und hochladen. Da sind jeweils 3 Dateien mit der Endung .pad und 3 mit der Endung .dat , sowie eine exe-datei. Sollte ich alle Hochladen ? |
07.08.2013, 00:02 | #7 |
/// Malware-holic | GVU-Trojaner windows 7 ultimate Hi siehe oben, hatte meinen Post editiert (file-upload.net)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.08.2013, 01:04 | #8 |
| GVU-Trojaner windows 7 ultimate ok den upload mit link müßtest du jetzt haben. Die Combofix.log ist im Anhang, die TDSSKiller.log ist mit 128 KB leider zu groß. Die versuch ich dir nochmal getrennt zu posten. |
07.08.2013, 01:10 | #9 |
| GVU-Trojaner windows 7 ultimate so...hier nochmal die TDSSKiller.log komprimiert im Anhang. |
07.08.2013, 11:37 | #10 |
/// Malware-holic | GVU-Trojaner windows 7 ultimate hi, konfiguriere es wie eben. suche dann den Fund: Virus.Win64.ZAccess wähle bitte cure. starte neu, poste ein neues TDSS-Killer Log nach oben genannter Konfig.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.08.2013, 17:21 | #11 |
| GVU-Trojaner windows 7 ultimate hi, habe jezt in der TDSSKiller-datei in der von dir angegebenen Zeile den letzten Begriff skip durch cure ersetzt, gespeichert und poste es dir erneut zu. hoffe mal das war das was du meintest. |
07.08.2013, 17:23 | #12 |
/// Malware-holic | GVU-Trojaner windows 7 ultimate Hi, meinte ich :-) starte aber mal neu, und konfiguriere den TDSS Killer nach der Anleitung von seite 1, dann poste ein neues TDSS Killer Log.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.08.2013, 20:22 | #13 |
| GVU-Trojaner windows 7 ultimate ok...hab jetzt die tdsskiller.exe laufen lassen und hab am ende statt skip dann cure gewählt und reboot gemacht. der nur eine infizierte datei gefunden (suspicious object, medium risk). Eine log datei hab ich jetzt nirgends gefunden bzw. es wurde keine abgelegt. Allerdings erscheint ein report wenn man das anklickt. Soll ich dir den inhalt der report-datei posten ? |
07.08.2013, 20:28 | #14 |
/// Malware-holic | GVU-Trojaner windows 7 ultimate Hi ja, wo das Log zu finden ist, steht ja auch in der Anleitung und du hast ja bereits 2mal eins gepostet...
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
09.08.2013, 15:13 | #15 |
| GVU-Trojaner windows 7 ultimate so ist das mit den anfängern ...hier nochmal die letzte Log komprimiert im Anhang. |
Themen zu GVU-Trojaner windows 7 ultimate |
abgesicherter, anhang, datei, ebenfalls, erstell, erstellt, freue, kasperski, laufe, laufen, logfile, modus, nichts, problem, rechner, scan, servus, ultima, ultimate, version, versuch, versucht, windows, windows 7, würde |