![]() |
Laptop nach GVU-Trojaner Befall wieder am Laufen aber bestimmt noch nicht "sauber" Hallo Community, ich habe einen Laptop von einem Bekannten, der sich den GVU-Trojaner eingefangen hat. Avast hatte einige Dateien erkannt und in Quarantäne verschoben aber es erschien trozdem der bekannte Lock-Screen. Beim System handelt es sich um Win7 Home Premium. Über die Windowsreparaturoptionen konnte ich den Rechner auf einen Systemwiederherstellungspunkt vom 16.07 zurücksetzen und erfolgreich booten. Ich bin mir aber bewusst das sicher noch einiges im argen liegt und möchte euch bitten mir behilflich zu sein um den Rechner noch von den Resten des Trojaners zu reinigen. Im Moment ist der Laptop offline, sodas ersteinmal nichts mehr aus dem Internet Nachgeladen werden kann. Grüße mUUn |
hi. Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
Hallo Schrauber, hier ist das logfile von frst. FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-07-2013 --- --- --- [/CODE] mfg mUUn |
Drücke bitte die ![]() Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\ProgramData\FullRemove.exe
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier. ab jetzt im normalen Modus :) Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo Schrauber, das Fixlog ist hier Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 19-07-2013 AdwCleaner Logfile: Code: # AdwCleaner v2.306 - Datei am 21/07/2013 um 22:17:22 erstellt [/CODE] JRT läuft im Moment und dauert wohl noch ein bischen ich poste das Ergebnis morgen. MfG mUUn |
kein problem :) |
Lief doch etwas schneller durch :singsing: hier das JRT Logfile: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-07-2013 --- --- --- und zum Schluss die Addition: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 19-07-2013 MfG und bis Morgen mUUn |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hallo Schrauber, hier ersteinmal die Logfiles: eset Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.70 FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-07-2013 --- --- --- --- --- --- Probleme scheint es im Moment nicht mehr zu geben. Bis auf ein paar Updates die noch fehlen alles ok. Aber wie schon eingangs erwähnt ist das nicht mein Laptop und mein Bekannter hat eine externe Festplatte die er zur Zeit für eine Weiterbildung braucht. Diese nutzt er jetzt mit dem Laptop seiner Frau weil dieser keine Symtome einer Infektion zeigt. Nun hoffe ich das auf dieser externen Festplatte nichts ist. Er benutzt diese ja auf diesem Laptop und auf dem seiner Frau. Das wäre ein Teufelskreislauf :stirn: Ich werde mir den anderen Laptop auch nochmal zusammen mit der externen Festplatte anschauen, das geht aber erst am Wochenende wenn mein Bekannter wieder von der Weiterbildung da ist. MfG mUUn |
Java, Adobe und Firefox updaten. Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo Schrauber, alles erledigt du kannst das Thema aus deinem Abo löschen. Nochmal Danke. MfG mUUn |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:37 Uhr. |
Copyright ©2000-2025, Trojaner-Board