![]() |
[WIN XP] GVU Trojaner 2.07 Hallo, meine Mutter hat mich gestern voller Angst angerufen, dass der GVU-Trojaner bei ihr auf dem Kanzlei Computer erscheint sobald sie den Browser (Firefox) öffnet. Es ist ein Win XP Computer, geschützt durch Avira AntiVir, es kann jedoch sein, dass sie nicht immer alle Updates ausgeführt hat. Der Taskmanager kann ebenfalls nicht mehr benutzt werden, er schließt sich immer automatisch. Laut Recherche gibt es nun wohl 3 Möglichkeiten: 1. Neu aufsetzen, ist natürlich immer das sicherste aber auch das nervigste 2. Wiederherstellungspunkt wiederherstellen, darauf vertraue ich ehrlich gesagt nicht wirklich, da der Trojaner ja dennoch noch irgendwo schlummert 3. Bereinigen per OTL Im Anhang findet ihr die extras.txt sowie die OTL.txt, eventuell ist es ja möglich das ganze Problem durch einen Fixcode zu bereinigen, wie es wohl auch bei anderen Threaderstellern geklappt hat. Ich freue mich auf eure Antworten! Falls ich Informationen vergessen habe, bitte einfach mitteilen und ich reiche sie umgehend nach. Mit freundlichen Grüßen, Kingley |
:hallo: Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
Hi, vielen Dank für die schnelle Antwort! Habe den Fix ausgeführt, das Logfile findest Du im Anhang. Zumindest der Taskmanager funktioniert wieder, habe mich aber noch nicht getraut wieder eine Verbindung mit dem Internet herzustellen. Mit freundlichen Grüßen, Kingley |
Kannst du wieder herstellen ;) Sehr gut! :daumenhoc 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
Hi, Malwarebytes Anti-Malware hat zwei infizierte Dateien gefunden, die ich daraufhin über das Programm entfernt habe. Das AdwCleaner Logfile ist ebenfalls im Anhang. Ansonsten funktioniert der Browser auch wieder ohne Probleme und es scheint als wäre das Problem gelöst?:party: Vielen vielen Dank auf jeden Fall schon mal bis hier hin! Mit freundlichen Grüßen, Kingley |
Sehr gut! :daumenhoc
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Man man man hat das Emsisoft Programm lange gebraucht. Im Anhang jedenfalls die beiden Logfiles, sieht gut aus! LG, Kingley |
Sehr gut! :daumenhoc Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
Auch dabei wurden keine Bedrohungen gefunden, Log im Anhang :) |
Sehr gut! :daumenhoc Java aktualisieren Deine Javaversion ist veraltet. Da einige Schaedlinge ueber Java-Exploits in das System eindringen, muss Java aktualisiert werden und alte Versionen muessen vom System entfernt werden, da die alten Versionen ein Sicherheitsrisiko darstellen. Lade JavaRa von SingularLabs herunter und entpacke es auf den Desktop. Nimm die Windows Binary. JavaRA ist geeignet fuer Windows Windows 9x, 2k, XP, Vista, 7. Vista und Windows 7-User muessen die Benuterkontensteuerung deaktivieren, Anleitung siehe unten.
Downloade nun die aktuelle Offline-Version von Java von Oracle und installiere sie. Achte darauf, eventuell angebotene Toolbars nicht mitzuinstallieren, also waehrend der Installation den Haken bei der Toolbar entfernen. Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html |
Hi, im Anhang etwas zeitlich verspätet das Logfile :) LG, Kingley |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html PC wird immer langsamer - was tun? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board