![]() |
Win7 GVU Trojaner / abges. Modus geht nicht / frst64 scan liegt vor Moin liebes Team von Trojaner-Board, auch mein laptop (win7) hat sich den GVU-Trojaner eingefangen. abgesicherter modus geht nicht, habe über einen zweitrechner frst64 auf USB gezogen und den scan laufen lassen, das log hängt dem posting an. wäre klasse, wenn ihr auch mir helfen könntet, das übersteigt sonst meine fähigkeiten! schoonmal ganz vielen dank im voraus, hier das log vom scan: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-07-2013 02 |
:hallo: Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Drücke bitte die ![]() Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKLM\...\Run: [Ocs_SM] - C:\Users\NCSS\AppData\Roaming\OCS\SM\SearchAnonymizer.exe [106496 2012-02-20] (OCS)
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier. dann normal neustarten und: 2. Schritt Downloade Dir bitte ![]()
danach: 3. Schritt Downloade Dir bitte ![]()
|
So, alles erledigt. Scheint alles geklappt zu haben, wenn Du mir jetzt noch bestätigst, das mein Laptop wieder sauber ist, bin ich glücklich... ;-) Auf jeden Fall schonmal vielen Dank für die prompte und kompetente Hilfe!!! Hier der Frst64 Fixlog: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 16-07-2013 02 Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: # AdwCleaner v2.305 - Datei am 16/07/2013 um 22:38:02 erstellt Soo, das wars. Und nu mach, dass es gut ist... :-) Viele Grüße Nils |
Sehr gut! :daumenhoc Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte ![]()
|
Und wieder alle Schritte erledigt. Beim ersten Versuch mit aswMBR (Einstellung "Quickcheck") hat sich die Kiste aufgehängt und das Programm beendet, mit folgender Fehlermeldung: https://www.dropbox.com/s/mut1daftwr27bs7/Foto%2017.07.13%2020%2031%2050.jpg Beim zweiten Versuch (Einstellung "None") kam dann das hier raus: [CODE]aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software Run date: 2013-07-17 20:33:09 ----------------------------- 20:33:09.676 OS Version: Windows x64 6.1.7601 Service Pack 1 20:33:09.676 Number of processors: 4 586 0x2A07 20:33:09.677 ComputerName: NCSS-VAIO UserName: NCSS 20:33:11.474 Initialize success 20:33:23.697 AVAST engine defs: 13071701 20:33:44.117 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 20:33:44.122 Disk 0 Vendor: WDC_WD75 01.0 Size: 715404MB BusType: 8 20:33:44.289 Disk 0 MBR read successfully 20:33:44.294 Disk 0 MBR scan 20:33:44.303 Disk 0 Windows 7 default MBR code 20:33:44.312 Disk 0 Partition 1 00 27 Hidden NTFS WinRE NTFS 19588 MB offset 2048 20:33:44.337 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 40118272 20:33:44.351 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 695714 MB offset 40323072 20:33:44.464 Disk 0 scanning C:\Windows\system32\drivers 20:33:59.209 Service scanning 20:34:41.605 Modules scanning 20:34:41.623 Disk 0 trace - called modules: 20:34:41.676 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys iaStor.sys hal.dll 20:34:41.691 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa800a628060] 20:34:41.702 3 CLASSPNP.SYS[fffff88001ce243f] -> nt!IofCallDriver -> [0xfffffa8007dbbaf0] 20:34:41.711 5 ACPI.sys[fffff88000fae7a1] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8007dc0050] 20:34:41.720 Scan finished successfully 20:35:19.640 Disk 0 MBR has been saved successfully to "C:\Users\NCSS\Desktop\MBR.dat" 20:35:19.645 The log file has been saved successfully to "C:\Users\NCSS\Desktop\aswMBR.txt" [CODE] Dann kam der (stundenlange) Scan von Eset (erstes Mal aus Versehen selber abgebrochen, zweiter Versuch durchgelaufen) mit diesem Ergebnis: Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.70 Nochma vielen Dank für Deine Hilfe! |
Aktualisiere:
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
So, alle Schritte der Reiehe nach abgearbeitet, nebenbei noch einigen nicht mehr benötigten Programmmüll deinstalliert und das Java Plugin deaktiviert. Hier das Ergebnis vom PluginCheck: Browser nicht erkannt Flash (11,7,700,224) ist aktuell. Java ist nicht Installiert oder nicht aktiviert. Adobe Reader 11,0,0,0 ist aktuell. Bin ich nun wieder auf der sicheren Seite? Sind die Funde im ESET-Scan zu vernachlässigen? Viele Grüße Nils |
die Funde (sind nur Reste) kannst du so loeschen: Lade dir ![]()
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung Die Reihenfolge ist hier entscheidend.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
Alles erledigt, nochmals vielen Dank! Find ich große Klasse, dass Du / Ihr einfach so und völlig unkompliziert helft!!! Viele Grüße Nils |
wuensche eine virenfreie Zeit ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board