![]() |
GVU Trojaner V2.10 Hallo Auch ich hab mir den GVU Trojaner eingefangen. Da gleich auch noch die WebCam eingeschaltet wurde, gehe ich gemäß meiner Internetrecherche davon aus, daß es sich um die VErsion 2.10 handelt (hxxp://www.bka-trojaner.de/). Mein MIcrosoft Forefront konnte den Trojaner anscheinend nach einem Neustart unterdrücken, so daß ich mein Notebook noch benutzen kann. allerdings würde ich gerne sichergehen, daß dieses Schadprogramm von meinem notebook entfernt wird. Auf dem Notebook ist Windows 7 64 Bit installiert. Folgende Einträge habe ich im Forefront VErlauf gefunden: Name: Trojan:Win32/Reveton.F!Ink Ressourcen: file: C:\Users\<username>.<Domäne>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk file: C:\ProgramData\lsass.exe startup: C:\Users\<username>.<Domäne>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk Ich habe inzwischen OTL durchlaufen lassen und die OTL.txt angehängt. ArchiCrypt Anti Bundestrojaner (Version vom Oktober 2011) hat bei einem Scan nichts gefunden Könnt ihr mir helfen und mir sagen ob ich dieses Mistding noch drauf habe? VIelen dank für eure Unterstützung |
:hallo: Bitte das Malwarebytes Logfile posten! (Reiter Logberichte) Neues OTL Log erstellen. So wie du das anonymisiert hast laesst sich kein fehlerfreier Fix erstellen. Ersetze deinen Benutzernamen EINHEITLICH durch "*****" |
Hallo T'john Das blöde ist, daß bei mein Account irgendwann mal vom Admin von vorname nachname auf vorname.nachname umgestellt wurde. dadurch ist diese verwirrende anonymisierung entstanden. Anbei nochmal das von dir verlangte Logfile (Ich hoffe es ist das richtige) Vielen Dank für deine UNterstützung |
Zitat:
|
Hallo Hier mein anonymisiertes, neues OTL Log Danke für die Hilfe |
Malware mit Combofix beseitigen Lade Combofix von einem der folgenden Download-Spiegel herunter: BleepingComputer.com - ForoSpyware.com und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig! Beachte die ausführliche Original-Anleitung. Zurzeit ist Combofix auf folgenden Windows-Versionen lauffähig:
Vorbereitung und wichtige Hinweise
Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen! |
Hallo hier sind die gewünschten Daten Code: ComboFix 12-12-01.02 - "*****" 02.12.2012 18:59:08.1.2 - x64 Code: Update for Microsoft Office 2007 (KB2508958) |
Downloade Dir bitte ![]()
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Hallo t'john Hier sind die von dir verlangten Protokolle Danke für deine Mühen |
Zitat:
Schon mal darueber nachgedacht, warum es Cracks gibt? Mit Cracks & Co installiert man sich Hintertueren auf dem Rechner. Kriminelle nutzen solche Rechner als Botnetz fuer ihre Machenschaften. Dein System ist als nicht vertrauenswuerdig einzustufen und du solltest keine sensiblen Sachen wie Homebanking an dem PC betreiben. Anleitungen zum Neuaufsetzen (bebildert) > Windows 7 neu aufsetzen > Vista > XP 1. Datenrettung:
2. Formatieren, Windows neu instalieren:
3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. |
Hallo t'john Vielen Dank für deine unterstützung. An dieses Programm hab ich schon gar nicht mehr gedacht. Aber du hast recht mit den Gefahren socher Programme. Ist wahrscheinlich vernünftiger das System mal neu zu installieren |
Melde dich, wenn es Probleme gibt. |
Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:02 Uhr. |
Copyright ©2000-2025, Trojaner-Board