![]() |
Reste des GUV-Virus 2.07 (Windows XP SP 3) Guten Abend, vor ein paar Tagen habe ich mir auf meinem Pc den GUV-Virus 2.07 mit Webcam-Übertragung eingefangen. Zunächst fragte ich einen Kollegen, von dem mir bekannt war, dass er auch schon mit dem BKA-Virus zu kämpfen hatte, wenn auch vermutlich mit einer anderen Version. Dieser verriet mir, dass er den Trojaner mittels Kaspersky Rescue Disk und anschließendem Malwarebytes-Scan entfernen konnte. Auch bei mir schien die beschriebene Methode zu fruchten. Das Ergebnis war, dass der Computer zumindest entsperrt werden konnte. Ich kann ihn wie gewohnt, samt Taskmanager und Registryeditor, benutzen. Allerdings bin ich etwas misstrauisch, da Malwarebytes nach dem Entfernen von Viren ja bekanntlich einen Neustart verlangt. Nach diesem Neustart hatte ich den GVU-Virus allerdings noch ein einziges Mal (sehr seltsam meiner Meinung nach). Allerdings auch nur beim ersten Hochfahren nach der Reinigung. Bei der anschließenden Suche per Google mittels meines nun ja zumindest benutzbaren Computers kamen mir weitere Zweifel ob der Zuverlässigkeit der von mir angewandten Methoden. Ich würde nun gerne auf Nummer sicher gehen und definitiv die letzten Reste des Virus' entfernen. Allerdings weiß ich nicht, wie ich diese Reste ausfindig machen, geschweige denn entfernen kann (ein erneuter Malwarebytes-Scan förderte nun natürlich 0 Ergebnisse zutage). Deswegen bin ich in dieses Forum gekommen und hoffe, dass Sie mir helfen können. Welche Scans sollte ich Ihrer Meinung nach durchführen, oder sind Sie der Meinung, dass der Virus doch schon zuverlässig entfernt wurde? Vielen Dank schonmal im Vorraus. Mit freundlichen Grüßen Martin |
:hallo: 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. 2. Schritt Systemscan mit OTL (bebilderte Anleitung) |
Malwarebytes-Scan hat wie erwähnt nichts ergeben. Aus den beiden OTL-Scans werde ich nicht schlau, aber sie hoffentlich :) Anhang 38852 Anhang 38853 Anhang 38851 |
Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :Processes
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
Code: All processes killed |
Sehr gut! :daumenhoc Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
zunächst der log von malwarebytes: Code: Malwarebytes Anti-Malware 1.62.0.1300 Code: # AdwCleaner v1.703 - Logfile created 07/27/2012 at 21:14:00 |
Sehr gut! :daumenhoc
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
adwcleaner Code: # AdwCleaner v1.703 - Logfile created 07/28/2012 at 21:16:19 Emsisoft Code: Emsisoft Anti-Malware - Version 6.6 |
Sehr gut! :daumenhoc Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
Code: ESETSmartInstaller@High as downloader log: |
Java aktualisieren Deine Javaversion ist veraltet. Da einige Schaedlinge ueber Java-Exploits in das System eindringen, muss Java aktualisiert werden und alte Versionen muessen vom System entfernt werden, da die alten Versionen ein Sicherheitsrisiko darstellen. Lade JavaRa von SingularLabs herunter und entpacke es auf den Desktop. Nimm die Windows Binary. JavaRA ist geeignet fuer Windows Windows 9x, 2k, XP, Vista, 7. Vista und Windows 7-User muessen die Benuterkontensteuerung deaktivieren, Anleitung siehe unten.
Downloade nun die aktuelle Offline-Version von Java von Oracle und installiere sie. Achte darauf, eventuell angebotene Toolbars nicht mitzuinstallieren, also waehrend der Installation den Haken bei der Toolbar entfernen. Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html |
Code: JavaRa 1.16 Removal Log. |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html |
Vielen Dank, für die schnelle und professionelle Hilfe :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:10 Uhr. |
Copyright ©2000-2025, Trojaner-Board