![]() |
GVU Trojaner entfernen Hallo zusammen, mein Vater hat sich diesen GVU-Trojaner eingefangen und hat mich gebeten, diesen wieder zu entfernen. Er hat einen Vista-Laptop. Diese GVU-Meldung ist vor einigen Tagen aufgetaucht, als er aber mehrmals neu gestartet hat, konnte er wieder ganz normal arbeiten. Ich bin mir aber sicher, daß der Laptop noch infiziert ist. Nach einem Systemscan mit AVIRA habe ich noch folgende Dateien in Quarantäne geschickt: C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\7hut4d1z.default\Cache\A\D1\18E2Ed01 C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\7hut4d1z.default\Cache\0\A4\71AEDd01 C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Conent.IE5\40WF3Y0R\info[1].exe C:\Users\***\AppData\Local\Temp\wpbt0.dll Außerdem habe ich mit OTL, wie in GVU Trojaner mit Webcam beschrieben, einen Scan laufen lassen. Die beiden Log-Dateien habe ich mit angehängt. Ich bedanke mich schon mal im Voraus bei euch, daß ihr mir helft werdet, dieses lästige Ding zu entfernen. Bis bald asil104 |
Ja das Miststück ist noch da ... :) :hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden? Scan mit Combofix
|
Danke, daß du mir hilfst, dies Miststück zu entfernen :-) Möchte mir eigentlich eine Neuinstallation ersparen. Habe Combofix ausgeführt und es hat ohne Probleme neu gestartet. Hier die Log: Code: ComboFix 13-01-02.02 - Abel 03.01.2013 12:25:57.1.2 - x86 |
Da war sogar noch ein zweites viel schlimmeres Miststück ... also weiter :) Scan mit MBAR Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
Ach noch ein zweites Miststück, toll. Was ist das für ein Ding, damit ich es meinem Vater erzählen kann, sonst glaubt ers mir vielleicht nicht. Habe jetzt MBAR scannen lassen, aber es wurde nichts mehr gefunden und somit kann ich kein cleanup machen. Oder hab ich was falsch gemacht? Soll ich noch mal neu starten und noch mal versuchen? Hier die log: Code: Malwarebytes Anti-Rootkit 1.01.0.1011 |
Wenn du das genau wissen willst, dann mußt du es einschicken: Upload zur Analyse bei Trojaner-Board
|
Klar, kann den Ordner einschicken. Ist zwar eigentlich nicht ganz so wichtig, aber interessant ist dann doch irgendwie ;-) Aber zu dem eigentlichen Problem: Ist das System jetzt wieder sauber? Mein Vater wartet schon darauf... Vielen Dank für die schnellen Antworten :-) |
Das finden wir jetzt gemeinsam raus: Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Ok, habe die drei Schritte durchgeführt. Hier die Log-Dateien Schritt 1 mit Malwarebytes: Code: Malwarebytes Anti-Malware 1.70.0.1100 Code: C:\Qoobox\Quarantine\C\Users\Abel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk.vir Win32/Reveton.M trojan Code: Results of screen317's Security Check version 0.99.56 Was darf ich als nächstes tun? Danke für deine Mühen :-) |
Das infizierte Backup solltest du löschen und am Ende dann ein neues anlegen. Schritt 1: Windows Vista Service Pack 2 installieren Schritt 2: Update: Internetexplorer Auch wenn du einen anderen Browser benutzt, Windows benutzt intern den Internetexplorer!
Schritt 3: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Schritt 4: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Super, das ging ja doch recht flott :-) Vista SP2 aufgespielt und auch die anderen Updates für IE und Vista. Adobe Reader X installiert, da dieser auf Deutsch ist. Security Check ausgeführt: Code: Results of screen317's Security Check version 0.99.56 Ist alles erledigt, oder was darf ich noch machen? Danke schon mal :-) |
Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Hallo ryder, das System ist jetzt auf Stand und Backup ist auch fertig. Danke für die zusätzlichen Tipps, ich werde in Zukunft auch bei mir darauf mehr achten und das System meines Vaters besser im Auge behalten. Nochmals vielen Dank für deine Hilfe, werde das Trojaner-Board als kompetent und sehr nett weiterempfehlen :daumenhoc. In der Hoffnung euch nicht mehr bemühen zu müssen verabschiede ich mich hiermit. :dankeschoen: Du kannst diesen Thread schließen. Schönes Wochenende noch :lach: |
Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:22 Uhr. |
Copyright ©2000-2025, Trojaner-Board