![]() |
GVU Trojaner - OTL Log Analyse gewünscht Hallo, nachdem mein Vater sich letzte Woche einen GVU Trojaner eingefangen hat, bin ich bei der Webrecherche auf Euer Forum gestossen, was mir schon sehr viel weitergeholfen hat. Durch die Verwendung von Malwarebytes im abgesicherten Modus ist der PC wieder nutzbar. Es wäre super, wenn Ihr mal in die Logs schauen könntet, ob noch weitere Säuberungsaktionen nötig sind. Vielen Dank! Gruß Thomas Timeline: 16.1.2013: GVU Trojaner aktiviert 18.1.2013: ca. 18:20: Im abgesicherten Modus gebootet. OTL Quick Scan durchgeführ -> OTLa.txt, Extras_a.txt ca. 18:28: Malwarebytes Scan durchgeführt, 2 Trojaner gefunden und entfernt. -> MBAM-log-2013-01-18 (18-31-28)a.txt ca. 19:00: OTL Quick Scan durchgeführt -> OTLb.txt ca. 20:00: IE Sicherheitseinstellungen auf Standard zurückgestellt, Internetverbindung wieder hergestellt. In den Logs habe ich den Namen meines Vaters habe durch ******** ersetzt. |
:hallo: Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Ersetze die *** Sternchen wieder in den Benutzernamen zurück! Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: 3. Schritt Downloade Dir bitte ![]()
|
Hallo t'john, vielen Dank für die schnelle Antwort! Wir haben den Aktionsplan mit folgenden Ergebnissen ausgeführt: 1. Schritt: OTL fix mit Script ohne Fehler ausgeführt. Code: All processes killed Code: Malwarebytes Anti-Rootkit BETA 1.01.0.1016 Code: # AdwCleaner v2.106 - Datei am 20/01/2013 um 14:55:11 erstellt Gruß Thomas |
Zitat:
Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Hallo t'john, sorry, ich hatte nur die heruntergeladenen Programme vom Desktop gelöscht. Ich kann sie jederzeit wieder draufkopieren. Der detailierter Scan mit Emisoft Anti-Malware hat folgendes Ergebnis gelogged: Code: Emsisoft Anti-Malware - Version 7.0 Gruß Thomas |
Sehr gut! :daumenhoc Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
Hallo t'john, der ESET online Scan hat nur den alten Trojaner entdeckt, der von OTL schon verschoben wurde. Hier das Logfile: Code: ESETSmartInstaller@High as downloader log: Gruß Thomas |
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
Hallo t'john, da mein Vater den Internet Explorer nutzt und im letzten Schritt bei "Java deaktivieren" für den Internet Explorer das Deinstallieren von Java empfohlen wird, haben wir nur Java deinstalliert und keine neue Java Version heruntergeladen. Vermutlich braucht mein Vater Java garnicht! Der Plugin Check ergab: Code: PluginCheck Gruß Thomas |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
Hallo t'john, dann bedanke ich mich ganz herzlich für Deine kompetente Hilfe und Deine schnellen Antworten! :dankeschoen: Eine Spende an das Board folgt! Gruß Thomas |
wuensche eine virenfreie Zeit ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:03 Uhr. |
Copyright ©2000-2025, Trojaner-Board