![]() |
GVU-Virus, wie werde ich ihn vollständig los? Guten morgen, Mein PC ist mit dem GVU Virus infiziert. Taskmanager geht nicht mehr und sobald ich Internet Verbindung hab öffnet sich die Erpresser-Seite. Hab mir hier einige Threads dazu durchgelesen und es scheint mit so als ließe sich der Virus nicht einmal durch neuformatieren vollständig entfernen, also wende ich mich an euch. Bis jetzt hab ich lediglich Malwarebytes im Abgesichertem Modus durchlaufen lassen, hier die Logs: Code: Malwarebytes Anti-Malware (Test) 1.65.0.1400 Niemand der helfen kann? |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Starte deinen Rechner nach dieser Anleitung im abgesicherten Modus mit Netzwerktreibern und führe die folgenden Schritte dort aus. Schritt 1
Schritt 2 Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.scr dds.pif
Schritt 3 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung. Schritt 4 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt 5 Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
Also, ich hab den Malwarebytes Scan durchlaufen lassen. Es wurden 3 infizierte Objekte gefunden, die nun in Quarantäne sind. Nach dem Neustart funktionierte Taskmanager usw. auch wieder im normalen Modus. Die anderen Tools hab ich dann auch dort ausgeführt oder sollten die unbedingt im abgesichertem Modus ausgeführt werden? Hier aufjedenfall die Logs: MBAM: Code: Malwarebytes Anti-Malware (Test) 1.65.0.1400 [code].DDS Logfile: DDS Logfile: Code: DDS (Ver_2011-08-26.01) - NTFSAMD64 --- --- --- attach.txt : Code: . Code: defogger_disable by jpshortstuff (23.02.10.1) Code: aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Code: 18:10:14.0251 4168 TDSS rootkit removing tool 2.8.10.0 Sep 17 2012 19:23:24 so das wars, vielen dank :) |
Servus, du hast alles richtig gemacht. :) Gibt es noch Probleme mit deinem Rechner? Wenn ja, welche? Schritt 1 ESET Online Scanner
Schritt 2 Downloade Dir bitte SecurityCheck
Bitte poste mit deiner nächsten Antwort
|
Probleme gibt es keine mehr, zumindest nichts offensichtliches jedoch hat mich die Anzahl der Funde von ESET schon etwas beunruhigt. Hier die Logs ESET Code: C:\Users\Kevin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\WXRGR2DA\3a52f3c22ed6fcde5bf696a6c02c9e73[1].htm HTML/Iframe.B.Gen virus securitycheck Code: Results of screen317's Security Check version 0.99.51 |
Servus, Zitat:
Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code: :Commands
|
hier das log von OTL Code: All processes killed |
Servus, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 3 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 4 Ich würde dir empfehlen, 1 mal pro Woche auch mit diesem Scanner dein System zu prüfen. Möchtest Du ESET denoch deinstallieren, Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und kopiere folgenden Text in das Ausführen Fenster. Code: "%PROGRAMFILES(X86)%\Eset\Eset Online Scanner\OnlineScannerUninstaller.exe" Schritt 5 Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Schritt 6 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich diesen Thread aus meinen Abos löschen kann. |
Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:07 Uhr. |
Copyright ©2000-2025, Trojaner-Board