![]() |
GVU Trojaner Problem Hallo Leute! Da ich seit mehreren Tagen/Wochen auf der Suche nach einer geeigneten Lösung zur Löschung eines GVU Trojaners bin - melde ich mich nun bei euch! Ich bin mittlerweile echt ratlos, denn der Trojaner sperrt/löscht zumindest alles was ich für meinen Lösungsweg benötigen wurde. Ich habe außerdem schon die Suchfunktion benützt, konnte leider nur unzählig verschiedene Lösungswege finden, weshalb ich es nicht auf eigene Faust angehen wollte. Daten zum System: Windows 7 Betriebssystem, GVU Trojaner sperrt "Abgesicherten Modus" _____________ Kann man das System überhaupt komplett Virenfrei bekommen? Es dürften doch eine Menge Systemdateien durch den Trojaner beschädigt sein!? Zur Not wäre es super die Daten sichern zu können, und ggf. dann den Rechner neu zu installieren. Vielen Dank für eure Hilfe! PS: Echt nettes Board/Forum ;) |
Hallo und :hallo: Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
Komisch, als ich nun auf gut Glück versucht habe einen Wiederherstellungspunkt aufzurufen und kurze Zeit vom Bildschirm wegsah, sehe ich dass ich nun anscheinend in einen abgesicherten Modus gestartet bin. Habe FRST.exe nun normal geöffnet und durchlaufen lassen und den Log gepostet, hätte auch noch zwei andere .txt Dateien falls benötigt (Addition.txt & shortcut.txt) FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:28-06-2014 02 --- --- --- |
Mach die Logs bitte richtig! FRST.exe muss auf dem Desktop liegen! Außerdem fehlt die Addition.txt Logdatei. |
Sorry, hier die "verbesserten" Logs, hoffe das passt so: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:28-06-2014 02 --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version:28-06-2014 02 |
Ist das ein gewerblich genutztes System? Zitat:
Sieht aus, als hättest du mit Vorsatz die Updates weggelassen, keine Spur von SP1, IE11 und Folgeupdates. |
Das kann ich leider nicht sagen, weil es nicht mein eigener ist. Meine Rechner/Notebooks sind auf alle Fälle auf dem neuesten Stand ;) - sollte aber angeblich ein Firmen Notebook gewesen sein, was aber auch keinen Sinn ergeben würde, da zumindest bei mir in der Arbeit die Notebooks über das Netzwerk generell geupdated werden. Kann aber auch davon kommen dass der letzte Wiederherstellungspunkt so lange zurückliegt? Hab gerade echt keine Ahnung in welcher Konfiguration sich der PC befindet - der Trojaner hat sich bis jetzt aber noch nicht geöffnet/erkennbar gemacht. |
Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte ![]()
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
sorry für die späte Rückmeldung, hatte bis jetzt leider viel zu tun. _______________________________________________________ Hier die angeforderten LogFiles: ADWCleaner Code: # AdwCleaner v3.214 - Bericht erstellt am 03/07/2014 um 22:22:21 JRT Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:03-07-2014 Additional: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version:03-07-2014 |
Okay, dann Kontrollscans mit MBAM und ESET bitte: Downloade Dir bitte ![]()
ESET Online Scanner
|
Hi! Habe nun auch folgende Scans durchgeführt (ESET Online Scanner meldet 6 infizierte Dateien): mbam: Code: Malwarebytes Anti-Malware Code: ESETSmartInstaller@High as downloader log: |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\ProgramData\2992199F9A Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Habe nach dem ESET Online Scan mal TFC von Oldtimer gestartet, hoffe das war nun nicht ganz so unklug - anschließend hab ich nochmal mit ESET gescannt. Werde jetzt aber mal die Fixlist erstellen und melde mich gleich wieder. Hier die Log-Files: ESET Online Scanner Log 2 (nach TFC): Code: C:\Users\All Users\2992199F9A\orf2l4rf.cpp Win32/Reveton.V Trojaner Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:20-07-2014 |
Sieht soweit ok aus :daumenhoc Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ist aber nur optional. Um Usertracking zu verhindern kann man gut die Firefox-Erweiterung Ghostery verwenden. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme? |
Vielen Dank für deine Hilfe Cosinus! Noch ein paar Fragen meinerseits: - Ist das NB nun komplett clean, so dass ich wichtige Daten des Users sichern kann, ohne den Trojaner mitzukopieren? - Soll/Kann ich noch irgendwelche Scans/Removing-Tools/oder sonstiges laufen lassen um wirklich sicher zu gehen? ___________________________________________________________________________ Da es das NB eines Arbeitskollegen ist, hab ich leider keine Ahnung ob es eine Vergütung in irgendeiner Weise gibt - sollte dennoch etwas Kleingeld rausspringen, so fühle ich mich verpflichtet eurem Board eine Spende zukommen zu lassen. :dankeschoen: :party: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:20 Uhr. |
Copyright ©2000-2025, Trojaner-Board