![]() |
GVU Virus heute eingefangen und gleich entfernt - ist mein PC wirklich sauber? Wie checken? Hallo Zusammen, auch ich habe heute plötzlich den GVU Virus drauf gehabt. (Schickes Bild und ich soll 100 Euro bezahlen...) mit Zeitablaufuhr. Es ging gar nix mehr. Habe dann am PC meines Mannes gegoogelt und gemäß der Anleitung bei chip.de mein PC über den abgesicherten Modus auf den 20.12.2012 zurückgesetzt. Hat funktioniert. Habe mir heute mittag gleich Kaspersky Internet Security 2013 gekauft und mein "altes Free-Avira Antivir" runtergeschmissen. Zudem habe ich das Programm "Kaspersky virus removel tool" runtergeladen und die Automatische Virensuche komplett durchgeführt. "keine BEdrohungen gefunden" Kann ich nun davon ausgehen dass der Virus komplett weg ist? Zur Information: Ich habe ein Notebook medion Akoya mit Windows 7. Ich verstehe nur ein bisschen was von PCs (bin weiblich :-p) Hoffe hier einen guten Rat zu bekommen, wie ich sicher gehen kann dass ich virenfrei bin. :heilig: DANKE im Vorraus für alle Antworten. LG Mia |
Kannst du nicht. Auch aus Panik irgendwas zu kaufen ändert daran erstmal nichts. Aber wir schauen mal: :hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. ![]() Bitte Lesen: Regeln für die Bereinigung Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
Gelesen und verstanden? Schritt 1: Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen
Schritt 3: Temporäre Dateien löschen mit TFC
Schritt 4: Scan mit DDS+ (mit attach) Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop. |
Hallo, und erstmal vielen Dank für die schnelle Antwort. Eine Frage bevor ich die Punkte abarbeite: Muss ich meine Daten (Bilder, Dokumente usw.) vorher auf eine externe Festplatte speichern? Also werden Dokumente verloren gehen? Ich habe mich bisher nicht getraut irgendwas in der Art zu machen, da es ja auch sein könnte dass der Virus sich zwischen meinen Daten versteckt hat und ich ihn dann ja mit auf meine externe Festplatte speichern würde, oder?` LG Mia Hallo nochmal, ich habe doch gleich gestartet mit den Punkten. Hier meine Antworten (ich hoffe im richtigen Format :wtf:) Schritt 1:Ich musste nur Java 6 Update deinstallieren. Alles andere auf der Liste hab ich nicht drauf. Nur meine „gewollte“ Google-Toolbar hab ich gelassen. Schritt 2: ADW Cleaner: # AdwCleaner v2.105 - Datei am 11/01/2013 um 14:42:10 erstellt # Aktualisiert am 08/01/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzer : Mia - MIA-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Mia\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Finder Ordner Gelöscht : C:\Users\Mia\AppData\Local\SwvUpdater Ordner Gelöscht : C:\Users\Mia\AppData\Roaming\Media Finder Ordner Gelöscht : C:\Users\Mia\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\gencrawler@some.com Ordner Gelöscht : C:\Users\Mia\AppData\Roaming\pdfforge ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\MediaFinder Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Download with &Media Finder Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CA4520F3-AE13-4FB1-A513-58E23991C86D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CA4520F3-AE13-4FB1-A513-58E23991C86D} Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CA4520F3-AE13-4FB1-A513-58E23991C86D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\gencrawler_gc.GenCrawler Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MF Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dednnpigldgdbpgcdpfppmlcnnbjciel Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\lpmkgpnbiojfaoklbkpfneikocaobfai Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA4520F3-AE13-4FB1-A513-58E23991C86D} Schlüssel Gelöscht : HKLM\SOFTWARE\Software Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Media Finder] Schritt 3: Getting user folders. Stopping running processes. Emptying Temp folders. User: Administrator User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Mia ->Temp folder emptied: 720591525 bytes ->Temporary Internet Files folder emptied: 762932016 bytes ->Java cache emptied: 257905 bytes ->Flash cache emptied: 28782 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 201463500 bytes %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 543314 bytes %systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 741 bytes Emptying RecycleBin. Do not interrupt. RecycleBin emptied: 5027194832 bytes Process complete! Total Files Cleaned = 6.402,00 mb Schritt 4: DDS Logfile: DDS Logfile: DDS Logfile: Code: DDS (Ver_2012-11-20.01) - NTFS_x86 --- --- --- --- --- --- --- --- --- Code: . Ich hoffe alles richtig gemacht zu haben :-) VIELEN DANK LG Mia |
Ja das hast du alles gut gemacht. Wir fahren fort: Schritt 1: Windows-Defender abschalten Da du einen anderen Virenscanner benutzt solltest du dringend den windowseigenen Scanner abschalten:
Schritt 2: Scan mit Combofix
|
Hallo, der nächste Schritt ist erledigt. Hat sehr lange gedauert. Es kam keine Fehlermeldung. Allerdings ging es so lang dass mein Rechner irgendwann auf Stand-By gegangen ist. Scheint aber nichts ausgemacht zu haben. Nur meine USB Maus funktioniert nun nicht mehr...?!?????? Hier die Ergebnisse: [CODE][/Combofix Logfile: Code: ComboFix 13-01-11.02 - Mia 11.01.2013 21:19:34.1.2 - x86 CODE] |
Nach einem Neustart sollte sie wieder tun. Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner ![]() Wichtig: Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Hallo :-) habe alle 3 Schritte erfolgreich erledigt: Schritt 1: Code: Malwarebytes Anti-Malware 1.70.0.1100 Eset Scanner: NICHTS GEFUNDEN Schritt 3: Code: Results of screen317's Security Check version 0.99.56 LG Mia |
Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
![]() Lesestoff: Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
![]() Lesestoff: Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
![]() Lesestoff: Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
![]() Lesestoff: Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Hallo Ryder, ich habe nun alle Programme wieder entfernt, bis auf Malwarebyte ;-) Eine Frage zu Schritt 2: Was ist ESET? Softwareupdates: Windows Automatische Updates ist eingeschaltet. Adobe Reader hab ich installiert (und gleichzeitig Google Chrome-obwohl davon nirgends was stand!!!) Flash Pluggin hab ich gemacht. Was sind Add ons???? Sicherheitssoftware: Wie am Anfang erwähnt habe ich mir ja am Freitag Kaspersky Internet Security 2013 gekauft und bereits installiert. Eine Frage dazu: Wie ist Deine persönliche Wertung zu dem Programm? Ist das darin enthaltene "Sicherer Zahlungsverkehr" genauso gut wie "Secure Banking"? Woher weiß ich ob ich nur einen Virenscanner habe, oder mehrere?? (Hier spricht der Laie aus mir..) Zu guter Letzt: Ich bekomme seit der Installation von Adobe Reader oder aber seit den letzten Windows Updates (genauer Zeitpunkt unklar) also seit ca. 1 Stunde, ständig die Fehlermeldung: "Error Code: 5" Ähh....hiiilfe??? :wtf: LG Mia |
Addons sind Zusätze in deinem Browser. Ich persönlich kenne Kaspersky nicht, aber man hört zumindest nichts schlechtes davon. Ich denke auch, dass das ähnlich sein wird wie Secure Banking. Wenn du nur einen installiert hast hast du auch nur einen. Zu dem von dir beschriebenen Fehler weiß ich leider nichts :/ |
Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/ |
Ich wollte mich noch ganze herzlich Bedanken für die großartige Hilfe und ausführlichen Anleitungen. Ihr seit ein tolles Team, macht weiter so. :taenzer: Ich werde Euch mit 6******* Sternchen weiterempfehlen Hätte das alles ohne Deine Hilfe nicht geschafft. :dankeschoen: LG Mia |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:36 Uhr. |
Copyright ©2000-2025, Trojaner-Board