Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: GVU-Trojaner Wer ist für mich der OTL-Helfer?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 04.07.2012, 11:24   #1
Harkenbbleck
 
GVU-Trojaner Wer ist für mich der OTL-Helfer? - Standard

GVU-Trojaner Wer ist für mich der OTL-Helfer?



Habe xp / 32 -bit und mir wohl (ein zweites Mal?) einen GVU-Trojaner eingefangen. Kaspersky findet nichts in der Registry. Ich habe jetzt otl drüberlaufenlassen und den Scan als Anlage beigefügt. Kann mir jemand helfen?
Gruß aus der Heide

Alt 04.07.2012, 22:03   #2
markusg
/// Malware-holic
 
GVU-Trojaner Wer ist für mich der OTL-Helfer? - Standard

GVU-Trojaner Wer ist für mich der OTL-Helfer?



hi
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:
ATTFilter
:OTL
[2012/07/04 04:32:27 | 000,001,763 | ---- | M] () -- C:\Dokumente und Einstellungen\****\Startmenü\Programme\Autostart\Persbackup.lnk
O4 - Startup: C:\Dokumente und Einstellungen\****\Startmenü\Programme\Autostart\ctfmon.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation)
:Files
:Commands
[Reboot]
         


dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

falls das geklappt hatt:
für eine weitere analyse benötige ich mal folgendes.
C:\Dokumente und Einstellungen\name\Anwendungsdaten\Sun\Java\Deployment\cache

dort rechtsklick auf den ordner cache, diesen mit winrar oder einem anderen programm packen, und im upload channel hochladen bitte
Trojaner-Board Upload Channel
__________________

__________________

Alt 05.07.2012, 08:55   #3
Harkenbbleck
 
GVU-Trojaner Wer ist für mich der OTL-Helfer? - Standard

GVU-Trojaner Wer ist für mich der OTL-Helfer?



Super. Danke.
Verstehe ich das richtig, dass sich der Lümmel immer noch unerkannt auf meiner Festplatte rumtreibt, aber ich durch Deinen Tipp immerhin beim Autostart Ruhe habe?

Dazu eine kurze Geschichte: Ich hatte ja vorher schon den windowsunlocker rüberlaufen lassen, aber keinen sichtbaren Erfolg damit gehabt. In der Zwischenzeit habe ich mein System per Systemwiederherstellung auf den Stand von Sonntag zurückgebeamt, und der Trojaner versperrt mir nicht mehr den Einstieg.

Ist es trotzdem angebracht, das ich Deinem Rat folge und ? Höre ich ein 'ja!' von Dir, werd ich das machen, was Du mir vorschlägst:

' ...dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte...falls das geklappt hatt: für eine weitere analyse benötige ich mal folgendes. C:\Dokumente und Einstellungen\name\Anwendungsdaten\Sun\Java\Deployment\cache, dort rechtsklick auf den ordner cache, diesen mit winrar oder einem anderen programm packen, und im upload channel hochladen bitte'


Schönen Tag noch und weiterhin viel Spaß beim Menschenretten
__________________

Alt 05.07.2012, 13:35   #4
markusg
/// Malware-holic
 
GVU-Trojaner Wer ist für mich der OTL-Helfer? - Standard

GVU-Trojaner Wer ist für mich der OTL-Helfer?



wieso schreibt man hier eig anleitungen, wenn du doch machst was du willst, dann hätt ich mir die arbeit sparen können und meine zeit sinnvoller nutzen.
führe das otl script aus, bzw sag mir bescheid ob du allein weiter machen willst, dann kann ich mir weiteres sparen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu GVU-Trojaner Wer ist für mich der OTL-Helfer?
anlage, gvu-trojaner, kaspersky, nichts, scan, zweites



Ähnliche Themen: GVU-Trojaner Wer ist für mich der OTL-Helfer?


  1. Dropbox-Server als Phishing-Helfer
    Nachrichten - 20.10.2014 (0)
  2. Helfer für ESET Online Scanner Logfile
    Log-Analyse und Auswertung - 18.05.2014 (5)
  3. US-Regierung hat Wikileaks-Helfer weiter im Visier
    Nachrichten - 10.10.2011 (0)
  4. Für alle zukünftigen und derzeitigen Helfer auf dem Forum
    Überwachung, Datenschutz und Spam - 04.02.2009 (0)
  5. Für alle zukünftigen und derzeitigen Helfer auf dem Forum
    Plagegeister aller Art und deren Bekämpfung - 04.02.2009 (0)
  6. Für alle zukünftigen und derzeitigen Helfer auf dem Forum
    Log-Analyse und Auswertung - 04.02.2009 (0)
  7. Mal ein Dankeschön an alle Helfer!!!
    Lob, Kritik und Wünsche - 24.06.2008 (1)
  8. Lob an alle Helfer/innen
    Lob, Kritik und Wünsche - 19.04.2008 (1)
  9. armes board und arme helfer.....
    Lob, Kritik und Wünsche - 10.08.2007 (22)

Zum Thema GVU-Trojaner Wer ist für mich der OTL-Helfer? - Habe xp / 32 -bit und mir wohl (ein zweites Mal?) einen GVU-Trojaner eingefangen. Kaspersky findet nichts in der Registry. Ich habe jetzt otl drüberlaufenlassen und den Scan als Anlage - GVU-Trojaner Wer ist für mich der OTL-Helfer?...
Archiv
Du betrachtest: GVU-Trojaner Wer ist für mich der OTL-Helfer? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.