![]() |
GVU Trojaner mit Foto seit gestern Liebes Forum, ich habe mich hier angemeldet, weil ich mir Hilfe bei meinem Problem erhoffe. Seit gestern habe ich den GVU-Virus auf meinem Laptop, bei dem ich sogar mit Foto zu sehen bin. Ich habe versucht, einen bootfähigen USB-Stick mit unetbootin zu erstellen, der dann die Hirens.BootCD.15.2 enthält. Orientiert habe ich mich dabei an dieser Anleitung: hxxp://www.redirect301.de/gvu-trojaner-entfernen-2013.html Dies hat auch geklappt, allerdings kann ich mkeinen Laptop nicht vom Stick booten, obwohl ich in BIOS USB eingestellt habe. Es kommt die Fehlermeldung, dass er eine Datei nicht findet. Leider kann ich die hier geforderten Programme wie OTL etc. nicht auf meinen Laptop installieren, weil ich garnicht mehr an das Desktop etc. rankomme. Ich habe Windows Vista, 32 bit. Analog zu einem anderen thread hier habe ich mein Laptop mit FRST gescannt. Der Ausdruck ist folgender: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-04-2013 04 |
!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. :hallo: Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: ![]() Regeln für die Bereinigung
Fix mit FRST Du solltest wieder normal booten können. Scan mit Combofix
|
Hi ryder, vielen Dank für Deine Hilfe! Hat alles geklappt! Hier mal die Reports: Combofix: Code: ComboFix 13-04-27.04 - Florian 27.04.2013 17:53:53.1.1 - x86 Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 27-04-2013 04 |
Prima! - Frage: Weißt du was das für Ordner sind? Zitat:
|
In der Zwischenzeit: Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Downloade Dir bitte ![]()
|
Hi, diese Ordner kenne ich leider auch nicht. Wie kann ich nachsehen, was da drin ist? => Ok, habe Sie unter C: ProgrammData gefunden. Die Minuten im Änderungsdatum stimmen, die Stundenangabe differiert aber um 3 Stunden. Es sind auch mehrere als Du angegeben hast. Die Namen der Ordner kann ich nicht lesen, das sind chinesische Zeichen: 䇀6㺀6Ä6㟐6. Die Ordner sind leer. Kann ich die löschen? Programme habe ich gelöscht, es war aber nur ein amazon-tool um mp3 bei amazon zu kaufen und der McAfee Security Scan. Weshalb musste der denn weg? Ansonsten bekommst Du hier mal den Text von ADW Code: # AdwCleaner v2.202 - Datei am 27/04/2013 um 23:14:10 erstellt Ach ja, hier geht nach dem Starten immer ein Fenster von OpenOffice auf, welches ich benutze. Darin steht: "Eine andere Instanz von Openoffice greift auf ihre persönlichen Einstellungen zu oder hat diese nicht wieder freigegeben. Der gleichzeitige Zugriff kann zu Inkonsistenzen in Ihren persönlichen Einstellungen führen. Bevor Sie fortfahren, sollten Sie sicher stellen, dass OpenOffice auf dem Host "vom Benutzer" beendet wird. Möchten Sie wirklich fortfahren? Ja - Nein" Ich drücke da immer Nein, habe aber auch nicht begonnen, welches ich jetzt fortfahren möchte. Ist das beunruhigend? |
Ich würde sagen, wenn die Ordner wirklich leer sind, dann entferne sie. Zu deiner OpenOffice Meldung kann ich nichts sagen, kam mir noch nie über den Weg. Gefühlsmässig würde ich aber Ja klicken. Kann gut sein, dass dir das Office mal abgestürzt ist und noch Dateien von der Session übrig waren. Wir machen mal weiter: Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Windows-Defender abschalten Da du einen anderen Virenscanner benutzt solltest du dringend den windowseigenen Scanner abschalten:
Mehr zu den Hintergründen und einer tieferen Deaktivierung: LINK Schritt 2: Quick-Scan mit Malwarebytes Downloade Dir bitte Schritt 3: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! :kaffee: Schritt 4: Scan mit SecurityCheck Downloade Dir bitte ![]()
|
Hi, Schritt 1 funzt nicht, den Defender kann ich nicht starten. Man müsse den Computer neu starten, sagt er. Das machte ich, dennoch kann man den Defender nicht starten, um ihn dann zu deaktivieren. Sorry, dass ich jetzt schon antworte, aber kann ich dennoch mit den weiteren Schritten weitermachen? |
Ja dann vergessen wir den und machen einfach weiter. |
Ok, dann mal los: Malwarebytes: Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 ESET: Code: ESETSmartInstaller@High as downloader log: SecurityCheck: Code: Results of screen317's Security Check version 0.99.62 |
VLC Player bitte nur noch von der Herstellerseite laden! Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: ESET deinstallieren (Optional)
Schritt 3: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Abschließend noch Tipps zu folgenden Themen:
![]() Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
![]() Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
![]() Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
![]() Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Hi ryder, vielen, vielen Dank für die Hilfe! Hat alles geklappt! Eine Frage hätte ich noch, aber wahrscheinlich führt dies zu weit. Was haben wir jetzt eigentlich alles gemacht? Welche Funktion hatte das erste von Dir erhaltene Log, das ich kopieren und bei Fix oder so einfügen musste? Hilfe ist selbstverständlich unterwegs...! |
Hab bitte Verständnis dafür, dass wir keine individuellen Auswertungen machen. Logfiles zu interpretieren lernst du bei uns an der Akademie, wenn du Lust hast. |
Alles klar, Danke auf alle Fälle, Spende habe ich überwiesen! |
Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:07 Uhr. |
Copyright ©2000-2025, Trojaner-Board