![]() |
GVU Trojaner - defooger fehlermeldung und weitere Schritte Hallo, ich hab mir erfolgreich den GVU Trojaner eingezogen und brauche eure hilfe beim säubern meines pc. Habe mir zunächst die "Für alle Hilfesuchenden" Anweisung durchgelesen und den defogger geladen. Als erstes die txt datei des defogger + die Frage, was mache ich jetzt weiter? defogger_disable by jpshortstuff (23.02.10.1) Log created at 20:43 on 10/10/2012 (Tobias) Checking for autostart values... HKCU\~\Run values retrieved. Unable to open HKLM\~\Run key (5) HKLM\~\Run values retrieved. Checking for services/drivers... Unable to read sptd.sys Error opening service: SPTD (5) -=E.O.F=- Schon mal vielen Dank für eure Hilfe p.s. Ich bin ein Noob in dieser angelegenheit, also bitte idiotensicher erklären Vielen Dank im voraus. edit: OTL ist durch und hat die beide txt datei erstellt, jetzt läuft gerade die gmer. Inhalte poste ich morgen als edit, da mein großer rechner gerade für gmer offline ist hoffe ihr könnt mir dann helfen. Tobi1989 |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Poste die beiden Logdateien von OTL und die von GMER. Anschließend sehen wir weiter. :) |
Hallo Mathias, vielen Dank das du mir hilfst und für deine ersten Anweisungen. Erst einmal möchte ich dir ehrlich sagen, dass ich den Rechner seid ca. 5 Jahren habe und Ihn damals von einem Studenten gekauft ( ca. 750 €) habe und mir selber nicht sicher bin, ob auf dem Rechner auch eine 100% legale version drauf ist. Der Student versicherte mir dies zwar, jedoch bin ich, was sowas angeht unerfahren und deshalb auch auf die Hilfe anderer angewiesen. 2. Der Rechner ist lebenswichtig für mich, also hoffe ich das du mir helfen kannst und jetzt zu den Wichtigen Punkten (zips im anhang) Gruß Tobi |
und nun die gmer im anhang |
Sorry für die vielen Posts, aber ich glaube jetzt habe ich den dreh raus :) |
Servus, Warum ist das Service Pack 3 für Windows XP nicht auf deinem Rechner installiert? Wie viele Benutzerkonton existieren auf diesem Rechner und welche Rechte (Administrator bzw. Standard) haben diese? Schritt 1 Ich sehe, dass du sog. Registry Cleaner auf dem System hast. In deinem Fall CCleaner. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Schritt 2
Schritt 3 Downloade und installiere bitte Erunt. Bitte belasse die Einstellungen wie sie sind.
Schritt 4 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 5 Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Bitte poste mit deiner nächsten Antwort
|
Ok dann fangen wir mal an: 1. CCleaner und asktoolbar schrott sind entfernt 2. Warum das Servicepack nicht installiert ist weis ich nicht. Erbitte kurze Erläuterung zur Installation. Danke im voraus 3. Nur noch 2 Benutzer: Admin und ein normales Benutzerkonto. Berechtigung ist so eingestellt, dass vom normalen Benutzer aus keine Installationen durchgeführt werden können und gewisse Programme/Spiele nur über den Admin funktionieren. Dies hatten wir zwecks Jugendschutz und Sicherheit so eingestellt, da mein Bruder noch minderjährig ist und zu der Zeit als ich noch Zuhause wohnte zugang zum Rechner hatte. 4. AdwCleaner Datei im Anhang 5. Combofix bringt folgenden Fehler: "BOOT Partition kann nicht richtig enummeriert werden" nach ok drücken macht er weiter. 6. Log im Anhang So bin das nächste mal am Freitag den 12.10.2012 um ca. 13 bzw 14:15 online für die weiteren Schritte. Bin dir auf jeden fall jetzt schon mal riesig dankbar 1. Lektion: Ich lade nicht mehr so schnell irgendetwas herunter 2. Lektion: Ich sollte meinen Rechner dringend mal aufräumen Gruß Tobi |
Servus, mir gefällt da so einiges noch nicht auf deinem Rechner. Um das Service Pack kümmern wir uns noch. :) So gehts weiter: Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
Zitat:
Warte bis unter Current status: Finished steht. Kopiere den Link aus deiner Adresszeile und poste ihn hier. Bitte poste mit deiner nächsten Antwort
|
Hallo Mathias hoffe das ist so korrekt :) https://www.virustotal.com/file/6f094f6da06bd10b8f60437730824031cd64ab1f68b6eb7aa41494a4bf92e64b/analysis/1350136298/ Edit: Habe gerade bei chip noch die Beschreibung von SUPERAntiSpyware durchgelesen. Empfiehlst du diese Software zu installieren? Gruß Tobi |
Servus, Zitat:
Downloade dir Startdisketten für Win XP Professional und speichere die Datei auf dem Desktop neben ComboFix ab (das ist wichtig!). http://i94.photobucket.com/albums/l8...onsole_ani.gif Nun schließe alle offenen Programme und Fenster, inklusive der Antiviren und Antimalware Programme. Dies ist notwendig, damit kein Program den Suchlauf von ComboFix behindert.
|
es erfolgt wieder die Fehlermeldung "Boot Partition kann ncht richtig enummeriert werdn |
Servus, kannst du bitte die neue Logdatei von ComboFix posten? :) |
Anbei die 2. Log.txt datei |
Servus, Schritt 1 Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm vom folgenden Download-Spiegel neu herunter: BleepingComputer.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: DSS:: Wichtig:
Schritt 2 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt 3 Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
so und nun die nächsten 3 :) wie gut das du vorher angekündigt hast, dass es ein langer weg ist. ist ja echt hart Gruß Tobi |
Servus, Schritt 1
Code: /md5start
Schritt 2 Downloade dir SPTD Uninstaller und speichere die Datei auf dem Desktop. Starte das Tool. Klicke auf Uninstall. Gegebenenfalls musst du deinen Rechner neu starten. Schritt 3
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Bitte poste mit deiner nächsten Antwort
|
so und die nächsten :) |
Servus,
Code: C:\boot.* /S
|
Liste der Anhänge anzeigen (Anzahl: 1) und nun die otl nr. 3 :) wie siehts den so aus? kannst du mir mal bitte einen zwischenstand/bericht geben??? danke dir Gruß Tobi |
Servus, bisher siehts gut aus. :) Die (meiste) Malware sollten wir los sein. Ich untersuche gerade, warum wir die Wiederherstellungskonsole auf deinem Rechner nicht installieren können. Das liegt wohl daran, dass keine boot.ini Datei auf deinem Rechner vorhanden ist. Und das ändern wir jetzt. ;) Schritt 1 Klicke auf Start > Ausführen Gib notepad ein und bestätige mit Enter Kopiere den folgenden Inhalt der Code-Box in die leere txt Datei: Code: [boot loader] Wähle Laufwerk C: aus Unter Dateitypen > wähle Alle Dateien Unter Dateiname gib boot.ini ein. Klicke auf Speichern > Schließe Notepad. Starte deinen Rechner neu auf. Schritt 2
Code: /md5start
Bitte poste mit deiner nächsten Antwort
|
das hört sich schonmal gut an das heißt also das ich den rechner allgemein zwischen den nächsten schritten aber schon wieder normal nutzen kann? |
sry die otl vergessen :) |
Servus, Was meinst du mit "normal nutzen"? Bitte berichte, ob beim folgenden Schritt ComboFix immer noch die Fehlermeldung bzgl. der Boot Partition bringt. :) Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm vom folgenden Download-Spiegel neu herunter: BleepingComputer.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Downloade dir Startdisketten für Win XP Professional und speichere die Datei auf dem Desktop neben ComboFix ab (das ist wichtig!). http://i94.photobucket.com/albums/l8...onsole_ani.gif Nun schließe alle offenen Programme und Fenster, inklusive der Antiviren und Antimalware Programme. Dies ist notwendig, damit kein Program den Suchlauf von ComboFix behindert.
|
hi 1. keine fehlermeldung mehr 2. mit normal meine ich ohne sorgen ins i-net auf meine bankseiten u.s.w., ohne das jemand das mitlesen kann. gruß tobi |
Servus, Zitat:
Zitat:
Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. |
is durch:) ok, dann warte ich noch damit |
Servus, so gehts weiter: Schritt 1
Code: :OTL
Schritt 2 Downloade Dir bitte Malwarebytes
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck
Bitte poste mit deiner nächsten Antwort
|
malwarebytes hat keine einträge gefunden |
Servus, bitte lösche die folgenden Dateien per Hand: D:\Multimedia\Video\VLC\SoftonicDownloader_fuer_x-codec-pack.exe D:\Multimedia\Video\VLC\vlc-1.1.9-win32.exe Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1
Schritt 2 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 3 Deine Version von Adobe Flash Player ist veraltet. Bitte folge diesen Schritte, um Adobe Flash zu aktualisieren:
Schritt 4 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 5
Prüfe bitte auch (regelmässig) ob folgende Links fehlende Updates bei deinen Plugins zeigen: Schritt 6 Downloade dir SPTD Uninstaller und speichere die Datei auf dem Desktop. Starte das Tool. Klicke auf Install. Gegebenenfalls musst du deinen Rechner neu starten. Schritt 7 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 8 Ich würde dir empfehlen, 1 mal pro Woche auch mit diesem Scanner dein System zu prüfen. Möchtest Du ESET denoch deinstallieren, Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und kopiere folgenden Text in das Ausführen Fenster. Code: "%PROGRAMFILES%\Eset\Eset Online Scanner\OnlineScannerUninstaller.exe" Schritt 9 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 10
Schritt 11 Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Schritt 12 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich diesen Thread aus meinen Abos löschen kann. |
als erstes ein großes großes dankeschön. Ich habe nächste Woche Urlaub und werde mich montag bzw. dienstag hinsetzen und die letzten schritte alle durchführen und die entsprechend aufgeführten Programme so positionieren, dass ich regelmäßig daran denke die scans zu machen. Nachdem ich das gemacht habe gebe ich dir noch einmal kurz bescheid. Vielen Dank @alle Mitleser: Wenn Ihr ein Problem habt kann ich euch nur empfehlen euch an die Jungs und Mädels des Trojaner-Boards zu wenden. Großes Dankeschön Mit freundlichen Grüßen Tobi1989 |
Ich bin froh, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:41 Uhr. |
Copyright ©2000-2025, Trojaner-Board