![]() |
GVU Trojaner 2.12 Guten Abend, ich hatte heute die zweifelhafte Begegnung mit dem GVU Trojaner 2.12. Zunächst konnte ich noch ins Internet. Dort aktualisierte ich mein Virenprogramm (Kaspersky). Nach Neustart des Systems erhalte ich nur noch die GVU-Fehlermeldung. Auch durch Benutzerabmeldung und -anmeldung ist keine "normale Verwendung" mehr möglich. Wie kann ich mich an dem betroffenen Rechner anmelden, so dass ich die Malware Datei herunterladen und starten kann? Vielen Dank für die Hilfe! MfG, Ts P.S. Während des Angriffs habe ich gerade meine Dateien auf externen Festplatten gesichert. Besteht die Möglichkeit, dass diese jetzt auch befallen sind? in der Zwischenzeit bin ich mit Hilfe der Seite schon etwas weiter gekommen ... Ich habe hier im Forum (http://www.trojaner-board.de/133144-...zugreifen.html) die Info gefunden, dass man sich auf einem Stick die OTl Datei herunterladen soll. Diese und im Anschluss die GMER Datei habe ich dann wie beschrieben auf meinem Rechner gestartet und die beigefügten Logfiles erhalten. Kann ich den auf der Seite (http://www.trojaner-board.de/133144-...zugreifen.html) angegebenen Code auch verwenden, um mein Fixskript herzustellen oder ist das Rechnergebunden? Vielen Dank für die Hilfe! MfG, Ts - OTL.txt: OTL Logfile: Code: OTL logfile created on: 04.04.2013 23:11:36 - Run 1 - Extras.txt: OTL Logfile: Code: OTL Extras logfile created on: 04.04.2013 23:11:37 - Run 1 [/FILE] GMER: [FILE] GMER Logfile: Code: GMER 2.1.19163 - GMER - Rootkit Detector and Remover |
:hallo: Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Ersetze die *** Sternchen wieder in den Benutzernamen zurück! Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade Dir bitte ![]()
danach: 3. Schritt Downloade Dir bitte ![]()
|
Vielen Dank T‘John! Das scheint alles soweit geklappt zu haben. Malware scheint auch keine infizierten Objekte (mehr) gefunden zu haben. Muss ich noch etwas beachten? Kann ich meine externen Laufwerke, die ich leider gerade während des Befalls angeschlossen hatte (Murphews Law…), mit denselben Programmen überprüfen? Nochmals vielen Dank und weiterhin frohes Schaffen. MfG, Ts - OTL-FILE: [FILE] All processes killed ========== OTL ========== Registry value HKEY_USERS\S-1-5-21-1327126028-2204787939-3219030315-1000\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Users\*******\AppData\Roaming\skype.dat deleted successfully. C:\Users\*******\AppData\Roaming\skype.dat moved successfully. File C:\Users\*******\AppData\Roaming\skype.dat not found. C:\Users\*******\AppData\Roaming\skype.ini moved successfully. ========== FILES ========== File\Folder C:\ProgramData\*.exe not found. File\Folder C:\ProgramData\*.dll not found. File\Folder C:\ProgramData\*.tmp not found. File\Folder C:\ProgramData\TEMP not found. File\Folder C:\Users\*******\*.tmp not found. File\Folder C:\Users\*******\AppData\*.dll not found. File\Folder C:\Users\*******\AppData\*.exe not found. C:\Users\*******\AppData\Local\Temp\GoogleToolbarInstaller_stub_signed.exe moved successfully. C:\Users\*******\AppData\Local\Temp\jre-6u29-windows-i586-iftw-rv.exe moved successfully. C:\Users\*******\AppData\Local\Temp\SkypeSetup.exe moved successfully. C:\Users\*******\AppData\Local\Temp\_is4144.exe moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\tmp folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\muffin folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\host folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\62 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\61 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\6 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\59 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\57 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\55 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\53 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\46 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\43 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\38 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\32 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\27 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\25 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\24 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\14 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\1 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache\6.0 folder moved successfully. C:\Users\*******\AppData\LocalLow\Sun\Java\Deployment\cache folder moved successfully. < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache konnte nicht geleert werden: Beim Ausfhren der Funktion ist ein Fehler aufgetreten. G:\cmd.bat deleted successfully. G:\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: ******* ->Temp folder emptied: 844260831 bytes ->Temporary Internet Files folder emptied: 1985084110 bytes ->Flash cache emptied: 131883 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 11160601 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50434 bytes RecycleBin emptied: 1871460277 bytes Total Files Cleaned = 4.494,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 04052013_102226 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... [/FILE] - Malwarebytes Anti-Malware Logfile: [FILE] Malwarebytes Anti-Malware (Test) 1.70.0.1100 Malwarebytes : Free anti-malware download Datenbank Version: v2013.04.05.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 ******* :: *******-PC [Administrator] Schutz: Aktiviert 05.04.2013 10:41:35 mbam-log-2013-04-05 (10-41-35).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|Q:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 420279 Laufzeit: 39 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) [/FILE] - AdwCleaner Logfile: AdwCleaner Logfile: Code: # AdwCleaner v2.200 - Datei am 05/04/2013 um 11:32:58 erstellt [/ FILE] |
Sehr gut! :daumenhoc Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte ![]()
|
Vielen Dank. Das ist jetzt auch erledigt. Gibt es noch weitere Dinge zu bedenken oder kann ich die erste Bekämpfung eines Trojaners dank Ihrer Hilfe als erfolgreich beendet erklären? Erholsames We! MfG, Ts Results of screen317's Security Check version 0.99.61 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Windows Security Center service is not running! This report may not be accurate! Kaspersky Internet Security Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Java(TM) 6 Update 29 Java version out of Date! Adobe Reader 9 Adobe Reader out of Date! Mozilla Thunderbird (7.0.1) Thunderbird out of Date! ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe Kaspersky Lab Kaspersky Internet Security 2013 avp.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
wo sind die anderen Logs? Zitat:
|
Entschuldige, da habe ich wohl nicht alles mit Copy Paste erwischt. Schönes Wochenende. Ts aswMBR.txt [FILE] aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software Run date: 2013-04-05 12:08:47 ----------------------------- 12:08:47.565 OS Version: Windows x64 6.1.7601 Service Pack 1 12:08:47.565 Number of processors: 4 586 0x2A07 12:08:47.565 ComputerName: *******-PC UserName: ******* 12:08:48.142 Initialize success 12:14:35.622 AVAST engine defs: 13040500 12:16:34.198 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 12:16:34.213 Disk 0 Vendor: WDC_WD10 77.0 Size: 953869MB BusType: 3 12:16:34.307 Disk 0 MBR read successfully 12:16:34.307 Disk 0 MBR scan 12:16:34.307 Disk 0 Windows 7 default MBR code 12:16:34.307 Disk 0 Partition 1 00 27 Hidden NTFS WinRE NTFS 18000 MB offset 2048 12:16:34.338 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 36866048 12:16:34.338 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 90767 MB offset 37070848 12:16:34.338 Disk 0 Partition - 00 0F Extended LBA 844999 MB offset 222963712 12:16:34.369 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 700000 MB offset 222965760 12:16:34.369 Disk 0 Partition - 00 05 Extended 144998 MB offset 1656565760 12:16:34.416 Disk 0 Partition 5 00 07 HPFS/NTFS NTFS 144997 MB offset 1656567808 12:16:34.447 Disk 0 scanning C:\Windows\system32\drivers 12:16:41.233 Service scanning 12:16:53.557 Modules scanning 12:16:53.557 Disk 0 trace - called modules: 12:16:53.573 ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll 12:16:53.573 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa800660c060] 12:16:53.573 3 CLASSPNP.SYS[fffff8800200143f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8003c52050] 12:16:54.384 AVAST engine scan C:\Windows 12:16:56.786 AVAST engine scan C:\Windows\system32 12:18:43.604 AVAST engine scan C:\Windows\system32\drivers 12:18:52.075 AVAST engine scan C:\Users\******* 12:21:52.271 AVAST engine scan C:\ProgramData 12:23:47.587 Scan finished successfully 12:24:54.777 Disk 0 MBR has been saved successfully to "G:\MBR.dat" 12:24:54.808 The log file has been saved successfully to "G:\aswMBR.txt" [/FILE] - Eset Logfile [FILE] ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=16f2b00eeb23634a86db8fd7886f8f91 # engine=13555 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-04-05 01:03:01 # local_time=2013-04-05 03:03:01 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1286 16777213 100 99 11023 19936903 0 0 # compatibility_mode=5893 16776573 100 94 12320 116796831 0 0 # scanned=365531 # found=0 # cleaned=0 # scan_time=8571 [/FILE] - Security Check: [FILE] Results of screen317's Security Check version 0.99.61 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Windows Security Center service is not running! This report may not be accurate! Kaspersky Internet Security Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Java(TM) 6 Update 29 Java version out of Date! Adobe Reader 9 Adobe Reader out of Date! Mozilla Thunderbird (7.0.1) Thunderbird out of Date! ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe Kaspersky Lab Kaspersky Internet Security 2013 avp.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` [/FILE] Hallo T'John, ich habe jetzt entsprechend der E-Mail noch Acrobat Reader, Java und Acrobat Flash Player aktualisiert. Das wurde mir bei dem PluginCheck auch alles aktualisiert angezeigt (habe die Meldung zu dem Moment aber nicht kopiert). Nachdem ich jetzt Java deaktiviert habe (http://www.trojaner-board.de/122961-...ktivieren.html), sieht die PuluginCheck-Meldung folgendermaßen aus: Internet Explorer 9.0 ist aktuell Flash (11,6,602,180) ist aktuell. Java ist nicht Installiert oder nicht aktiviert. Adobe Reader 11,0,0,0 ist aktuell. Soll das bei Java so sein? Viele Grüße, Ts |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
Danke nochmal für die Hilfe. Das ist jetzt erledigt ;). Ein schönes We! Ts |
wuensche eine virenfreie Zeit ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:00 Uhr. |
Copyright ©2000-2025, Trojaner-Board