|
Log-Analyse und Auswertung: GVU-Tojaner 2.07, Windows 7Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.08.2013, 09:14 | #1 |
| GVU-Tojaner 2.07, Windows 7 Hallo zusammen, gestern habe ich mir einen GVU-Trojaner eingefangen und mein Laptop ist jetzt gesperrt. Mein Antivirus (Avira) versuchte an dem Moment das Problem zu beheben aber stoppte zu funktionieren Der Schädling qcgce2mrvjq91kkle7pnbb19 hab ich unter HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] gefunden und manuell da und in C:\Users\Cuni\AppData\Local\Temp\psuipekobfhsduldx.exe gelöscht. Danach war mir möglich ein Systemscan mit OTL zu machen und ich hab die Logdateien (siehe Anhänge), aber ich weiß nicht mehr wie ich weiter vorgehen soll. Vielen Dank im Voraus! Caro |
08.08.2013, 09:31 | #2 |
/// TB-Ausbilder | GVU-Tojaner 2.07, Windows 7Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Ich habe dein Thema in Arbeit und melde mich so schnell wie möglich mit weiteren Anweisungen. |
08.08.2013, 09:35 | #3 |
/// TB-Ausbilder | GVU-Tojaner 2.07, Windows 7 Servus,
__________________da wartet einiges an Arbeit auf uns, aber es ist zu schaffen. Wir beginnen so: Scan mit Combofix
|
08.08.2013, 09:50 | #4 |
| GVU-Tojaner 2.07, Windows 7 Hallo Matthias, irgendwie kann ich mein Antivirus nicht deaktivieren. Bin noch dabei |
08.08.2013, 09:59 | #5 |
/// TB-Ausbilder | GVU-Tojaner 2.07, Windows 7 Servus, Rechtsklick rechts unten in der Taskleiste auf das Regenschirmsymbol -> "Echtzeitschutz deaktivieren" (oder so ähnlich). Dann ComboFix starten. Sollte ComboFix trotzdem meckern, einfach fortfahren. |
08.08.2013, 10:41 | #6 |
| GVU-Tojaner 2.07, Windows 7 Hier die Log-Datei |
08.08.2013, 10:57 | #7 |
/// TB-Ausbilder | GVU-Tojaner 2.07, Windows 7 Servus, gut gemacht. So geht es weiter: AdwCleaner bitte zweimal direkt hintereinander genau so ausführen und beide Logdateien davon posten! Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 3 Downloade Dir bitte Malwarebytes Anti-Malware
Bitte poste mit deiner nächsten Antwort
|
08.08.2013, 12:03 | #8 |
| GVU-Tojaner 2.07, Windows 7 Bin erst fertig |
08.08.2013, 13:43 | #9 |
/// TB-Ausbilder | GVU-Tojaner 2.07, Windows 7 Servus, sieht gut aus. Wir spüren die letzten Reste auf, damit wie sie später entfernen können: Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Schritt 2 Lade SystemLook von jpshortstuff vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop. SystemLook (64 bit)
Gibt es noch Probleme mit Malware? Wenn ja, welche? Wie läuft der Rechner derzeit? Bitte poste mit deiner nächsten Antwort
|
08.08.2013, 14:19 | #10 |
| GVU-Tojaner 2.07, Windows 7 Es scheint kein Problem mit Malware zu geben und der Rechner läuft normal, würde ich sagen. |
08.08.2013, 15:10 | #11 |
/// TB-Ausbilder | GVU-Tojaner 2.07, Windows 7 Servus, wir entfernen die letzten Reste und kontrollieren nochmal alles: Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start URLSearchHook: (No Name) - {D8278076-BC68-4484-9233-6E7F1628B56C} - No File Toolbar: HKLM-x32 - Avira SearchFree Toolbar plus Web Protection - {41564952-412D-5637-00A7-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll" No File Toolbar: HKCU - No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File FF Extension: toolbar_AVIRA-V7 - C:\Users\Cuni\AppData\Roaming\Mozilla\Firefox\Profiles\trfdx1km.default\Extensions\toolbar_AVIRA-V7@apn.ask.com.xpi CHR HKLM-x32\...\Chrome\Extension: [aaaaacalgebmfelllfiaoknifldpngjh] - C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\ToolbarCR.crx C:\ProgramData\AskPartnerNetwork Task: {07BE45FD-7124-4ED8-ADE5-F7F9761B85D4} - System32\Tasks\EPUpdater => C:\Users\Cuni\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe No File Reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\IntelliType Pro\AppSpecific\BrowserProtect.exe" /f end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
08.08.2013, 19:19 | #12 |
| GVU-Tojaner 2.07, Windows 7 Hallo, es hat eine Ewigkeit gedauert, bis ESET meinen Computer gescannt hat (3 Stunden). Anbei findest du alle Dateien. Aber nach ESET gibt es noch 3 Threads ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=10eda0bbeba36249aee9bf1ecef57aa8 # engine=14701 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-08-08 05:52:00 # local_time=2013-08-08 07:52:00 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 94 29786 29922 22087 0 # compatibility_mode=5893 16776574 100 94 2159563 127614170 0 0 # scanned=247386 # found=3 # cleaned=0 # scan_time=12330 sh=B42950899D7678C1EA58EA64F76C6E2DF3A3C34F ft=0 fh=0000000000000000 vn="HTML/ScrInject.B.Gen virus" ac=I fn="C:\Users\Cuni\AppData\Local\Mozilla\Firefox\Profiles\trfdx1km.default\Cache\6\9A\3E0D0d01" sh=39F3DA4D78F3418FAD47B2B419DB4155277D8C18 ft=0 fh=0000000000000000 vn="Java/Exploit.Agent.NLL trojan" ac=I fn="C:\Users\Cuni\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30\3f4b741e-4555f168" sh=D68022276DE033DC9F2DFC7A3CBE7F5B885BB7D9 ft=0 fh=0000000000000000 vn="a variant of Java/Exploit.CVE-2013-1493.GR trojan" ac=I fn="C:\Users\Cuni\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\61\3d0adabd-4e27a28f" |
09.08.2013, 10:01 | #13 |
/// TB-Ausbilder | GVU-Tojaner 2.07, Windows 7 Servus, Diese Funde entfernen wir mit TFC: Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deine Version von Adobe Flash Player ist veraltet. Bitte folge diesen Schritte, um Adobe Flash zu aktualisieren:
Schritt 3 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 4
Prüfe bitte auch (regelmässig) ob folgende Links fehlende Updates bei deinen Plugins zeigen: Schritt 5 Die Reihenfolge ist hier entscheidend.
Schritt 6 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von Registry Cleanern. Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link: Miekemoes Blogspot ( MVP ) Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
11.08.2013, 09:24 | #14 |
/// TB-Ausbilder | GVU-Tojaner 2.07, Windows 7 Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
12.08.2013, 13:48 | #15 |
| GVU-Tojaner 2.07, Windows 7 Hallo Mathias, ich war am WE unterwegs und hab erst heute alles lesen und erledigen können. Vielen Dank für deine Unterstützung und Bemühungen. Ich bin euch super dankbar! Mehrmals danke! Grüße, Carolina |
Themen zu GVU-Tojaner 2.07, Windows 7 |
anhänge, antivirus, appdata, avira, beheben, eingefangen, funktionieren, gefangen, gen, hallo zusammen, hänge, laptop, logdateien, manuell, microsoft, nicht mehr, problem, schädling, software, temp, version, vorgehen, windows, windows 7, zusammen |