![]() |
|
Plagegeister aller Art und deren Bekämpfung: GVU-Virus, wie werde ich ihn vollständig los?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
| ![]() GVU-Virus, wie werde ich ihn vollständig los? Probleme gibt es keine mehr, zumindest nichts offensichtliches jedoch hat mich die Anzahl der Funde von ESET schon etwas beunruhigt. Hier die Logs ESET Code:
ATTFilter C:\Users\Kevin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\WXRGR2DA\3a52f3c22ed6fcde5bf696a6c02c9e73[1].htm HTML/Iframe.B.Gen virus C:\Users\Kevin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\WXRGR2DA\3a52f3c22ed6fcde5bf696a6c02c9e73[2].htm HTML/Iframe.B.Gen virus C:\Users\Kevin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\WXRGR2DA\3a52f3c22ed6fcde5bf696a6c02c9e73[3].htm HTML/Iframe.B.Gen virus C:\Users\Kevin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\WXRGR2DA\77147[1].pdf JS/Exploit.Pdfka.PSK trojan C:\Users\Kevin\AppData\Local\Temp\FSOJDJ a variant of Java/Exploit.CVE-2012-4681.BC trojan C:\Users\Kevin\AppData\Local\Temp\jar_cache3580896879128515954.tmp a variant of Java/Exploit.CVE-2012-4681.BC trojan C:\Windows.old\Documents and Settings\Kevin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\WXRGR2DA\3a52f3c22ed6fcde5bf696a6c02c9e73[1].htm HTML/Iframe.B.Gen virus C:\Windows.old\Documents and Settings\Kevin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\WXRGR2DA\3a52f3c22ed6fcde5bf696a6c02c9e73[2].htm HTML/Iframe.B.Gen virus C:\Windows.old\Documents and Settings\Kevin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\WXRGR2DA\3a52f3c22ed6fcde5bf696a6c02c9e73[3].htm HTML/Iframe.B.Gen virus C:\Windows.old\Documents and Settings\Kevin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\WXRGR2DA\77147[1].pdf JS/Exploit.Pdfka.PSK trojan C:\Windows.old\Documents and Settings\Kevin\AppData\Local\Temp\FSOJDJ a variant of Java/Exploit.CVE-2012-4681.BC trojan C:\Windows.old\Documents and Settings\Kevin\AppData\Local\Temp\jar_cache3580896879128515954.tmp a variant of Java/Exploit.CVE-2012-4681.BC trojan C:\Windows.old\Users\Kevin\AppData\Local\Anwendungsdaten\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\WXRGR2DA\3a52f3c22ed6fcde5bf696a6c02c9e73[1].htm HTML/Iframe.B.Gen virus C:\Windows.old\Users\Kevin\AppData\Local\Anwendungsdaten\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\WXRGR2DA\3a52f3c22ed6fcde5bf696a6c02c9e73[2].htm HTML/Iframe.B.Gen virus C:\Windows.old\Users\Kevin\AppData\Local\Anwendungsdaten\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\WXRGR2DA\3a52f3c22ed6fcde5bf696a6c02c9e73[3].htm HTML/Iframe.B.Gen virus C:\Windows.old\Users\Kevin\AppData\Local\Anwendungsdaten\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\WXRGR2DA\77147[1].pdf JS/Exploit.Pdfka.PSK trojan C:\Windows.old\Users\Kevin\AppData\Local\Anwendungsdaten\Temp\FSOJDJ a variant of Java/Exploit.CVE-2012-4681.BC trojan C:\Windows.old\Users\Kevin\AppData\Local\Anwendungsdaten\Temp\jar_cache3580896879128515954.tmp a variant of Java/Exploit.CVE-2012-4681.BC trojan C:\Windows.old\Users\Kevin\AppData\Local\Temporary Internet Files\Low\Content.IE5\WXRGR2DA\3a52f3c22ed6fcde5bf696a6c02c9e73[1].htm HTML/Iframe.B.Gen virus C:\Windows.old\Users\Kevin\AppData\Local\Temporary Internet Files\Low\Content.IE5\WXRGR2DA\3a52f3c22ed6fcde5bf696a6c02c9e73[2].htm HTML/Iframe.B.Gen virus C:\Windows.old\Users\Kevin\AppData\Local\Temporary Internet Files\Low\Content.IE5\WXRGR2DA\3a52f3c22ed6fcde5bf696a6c02c9e73[3].htm HTML/Iframe.B.Gen virus C:\Windows.old\Users\Kevin\AppData\Local\Temporary Internet Files\Low\Content.IE5\WXRGR2DA\77147[1].pdf JS/Exploit.Pdfka.PSK trojan C:\Windows.old\Users\Kevin\Lokale Einstellungen\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\WXRGR2DA\3a52f3c22ed6fcde5bf696a6c02c9e73[1].htm HTML/Iframe.B.Gen virus C:\Windows.old\Users\Kevin\Lokale Einstellungen\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\WXRGR2DA\3a52f3c22ed6fcde5bf696a6c02c9e73[2].htm HTML/Iframe.B.Gen virus C:\Windows.old\Users\Kevin\Lokale Einstellungen\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\WXRGR2DA\3a52f3c22ed6fcde5bf696a6c02c9e73[3].htm HTML/Iframe.B.Gen virus C:\Windows.old\Users\Kevin\Lokale Einstellungen\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\WXRGR2DA\77147[1].pdf JS/Exploit.Pdfka.PSK trojan C:\Windows.old\Users\Kevin\Lokale Einstellungen\Temp\FSOJDJ a variant of Java/Exploit.CVE-2012-4681.BC trojan C:\Windows.old\Users\Kevin\Lokale Einstellungen\Temp\jar_cache3580896879128515954.tmp a variant of Java/Exploit.CVE-2012-4681.BC trojan securitycheck Code:
ATTFilter Results of screen317's Security Check version 0.99.51 Windows Vista Service Pack 2 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus out of date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.0.1400 Java(TM) 6 Update 22 Java version out of Date! Adobe Reader X 10.1.1 Adobe Reader out of Date! Google Chrome 21.0.1180.83 Google Chrome 21.0.1180.89 Google Chrome 22.0.1229.79 ````````Process Check: objlist.exe by Laurent```````` Windows Defender MSASCui.exe Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe Windows Defender MSASCui.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` |
![]() | #2 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GVU-Virus, wie werde ich ihn vollständig los? Servus,
__________________Zitat:
![]() Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code:
ATTFilter :Commands [emptytemp]
|
![]() | #3 |
| ![]() GVU-Virus, wie werde ich ihn vollständig los? hier das log von OTL
__________________Code:
ATTFilter All processes killed ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Kevin ->Temp folder emptied: 463081941 bytes ->Temporary Internet Files folder emptied: 421530987 bytes ->Java cache emptied: 0 bytes ->Google Chrome cache emptied: 274293346 bytes ->Flash cache emptied: 131352 bytes User: Public User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 302776305 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes RecycleBin emptied: 7711751820 bytes Total Files Cleaned = 8.749,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 10082012_165119 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... |
![]() | #4 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GVU-Virus, wie werde ich ihn vollständig los? Servus, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. ![]() Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 3 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 4 Ich würde dir empfehlen, 1 mal pro Woche auch mit diesem Scanner dein System zu prüfen. Möchtest Du ESET denoch deinstallieren, Drücke bitte die ![]() Code:
ATTFilter "%PROGRAMFILES(X86)%\Eset\Eset Online Scanner\OnlineScannerUninstaller.exe" Schritt 5 Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Schritt 6 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich diesen Thread aus meinen Abos löschen kann. |
![]() | #5 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GVU-Virus, wie werde ich ihn vollständig los? Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
![]() |
Themen zu GVU-Virus, wie werde ich ihn vollständig los? |
administrator, anti-malware, appdata, autostart, code, dateien, entfernen, explorer, geht nicht mehr, gvu-virus, infiziert., internet, lsass.exe, malwarebytes, microsoft, nicht mehr, roaming, service pack 2, speicher, taskmanager, temp, test, verbindung, virus, vista, vollständig entfernen, wgsdgsdgdsgsd.exe, öffnet |