Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: GVU-Trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 16.10.2012, 22:00   #1
DerSucher
 
GVU-Trojaner - Ausrufezeichen

GVU-Trojaner



Hallo zusammen,

ich habe ein problem auf diesem computer auf dem ich diese nachricht schreibe habe ich mir einen GVU-Trojaner eingefangen. Leider weiß ich nicht wie ich den loswerde habe bereits im Internet geschaut aber leider nix gefunden ...

Ich habe (leider) bereits einen Systemüberprüfung gemacht mit AntiVir neueste version
Taskmanager lässt sich nicht öffnen
Trojaner wird erst aktiv wenn internet an ist
Zurzeitige bekämpfung nur ein word dokument beschrieben sodas der computer nicht herrunterfährt und so der GVU "abschaltet"

Wiederherstellungspunkte SEHR ungern! ist ein Arbeitscomputer!
Neuaufsetztung geht nicht extra betriebssystem Win XP von der Uni mit bereits eingestellten befehlen (Word. z.B. tastkürzel für einen text)

Infos zum Trojaner

Weiß nicht welche Version
Links vorwürfe und co. Rechts bezahl methode PaySafecard und nochetwas sry. irgentwas wo man eine 16-stellige zahl braucht die mit 633 beginnt (wahllos ihrgentwelche tasten gedrückt mit der maus)

Betriebssystem

Win XP Pro SP 3 32 bit

habe was gehört von einem OTL dies ist aber für Win 7 stand dabei.


Was soll ich tun bitte helft mir

Mfg DerSucher

Alt 17.10.2012, 12:24   #2
Psychotic
/// Malwareteam
 
GVU-Trojaner - Standard

GVU-Trojaner





Mein Name ist Marius und ich werde dir bei deinem Problem helfen.

Eines vorneweg:

Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellste und immer der sicherste Weg.

Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass dein Rechner clean ist.

Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
  1. Bitte arbeite alle Schritte der Reihe nach ab.
  2. Lese die Anleitungen sorgfältig. Solltest du irgendwo nicht weiterkommen, stoppe an diesem Punkt und beschreibe dein Problem hier!
  3. Nur Scans durchführen, zu denen du von einem Helfer aufgefordert wirst.
  4. Bitte kein Crossposting (posten in mehreren Foren) - wenn du die Anweisungen mehrere Helfer ausführst, kann das schwere Probleme nach sich ziehen!.
  5. Installiere oder Deinstalliere während der Bereinigung keine Software (ausser, du wurdest dazu aufgefordert).
  6. Wenn etwas unklar ist: Frage, bevor du etwas "blind" machst!

    ...und ganz wichtig:

  7. Poste die Logfiles mit code-tags (das #-Symbol oben im Antwortfenster) in deinen Thread! Nicht anhängen, außer, ich fordere dich dazu auf. (Erschwert mir nämlich das Auswerten).


Vista und Win7 User
Alle Tools mit Rechtsklick --> "als Administrator ausführen" starten.


Starte den Rechner im abgesicherten Modus mit Netzwerktreibern!



Abgesicherter Modus zur Bereinigung
  • Windows mit F8-Taste beim Start in den abgesicherten Modus bringen.
  • Starte den Rechner in den abgesicherten Modus mit Netzwerktreibern:




Schritt 1: defogger



Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
  • Starte das Tool mit Doppelklick.
    Vista und Win7 User mit Rechtsklick "als Administrator starten".
  • Klicke nun auf den Disable Button um die Treiber gewisser Emulatoren zu deaktivieren.
  • Wenn der Scan beendet wurde ( Finished ), klicke auf OK.
  • Defogger fordert gegebenfalls zum Neustart auf. Bestätige dies mit OK.
Sollte Defogger eine Fehlermeldung ausgeben, poste bitte die defogger_disable Log von deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung.



Schritt 2: OTL



Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)
  • Doppelklick auf die OTL.exe
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.




Schritt 3: aswMBR


Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung) Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. ( Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen ) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.




Schritt 4: Scan mit TDSS-Killer



Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und speichere das Logfile. TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern ( Meistens C:\ ) Als Beispiel: C:\TDSSKiller.<version_date_time>log.txt
Poste den Inhalt bitte hier in deinen Thread.
__________________

__________________

Alt 19.10.2012, 08:45   #3
DerSucher
 
GVU-Trojaner - Standard

GVU-Trojaner



ich hab XP habe ich habe bereits geschreiben oder soll ich es genau so machen?
__________________

Alt 19.10.2012, 09:36   #4
Psychotic
/// Malwareteam
 
GVU-Trojaner - Standard

GVU-Trojaner



Du sollst es genauso machen, wie ich es geschrieben habe - das hat seine Richtigkeit!
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 19.10.2012, 09:58   #5
DerSucher
 
GVU-Trojaner - Standard

GVU-Trojaner



sicher das ich den PC neustarten sollte? Ist der Virus nicht in der Registry? So auch in den Systemdateinen? Hat dies überhaupt noch ein sinn nach ca. 80h?

OTL habe ich bereits gestern gemacht leider verbietet er mir dies hochzustellen da die datei 123KB benötig was tun?

Der PC ist neugestarten da ich Microsoft Security Essentials und jetzt kann ich den Taskmanager aufmachen ist er nun weg? Woher kann ich das sehen? Es kahm kein sperrbild


Geändert von DerSucher (19.10.2012 um 10:16 Uhr)

Alt 19.10.2012, 11:47   #6
Psychotic
/// Malwareteam
 
GVU-Trojaner - Standard

GVU-Trojaner



Hallo?!

Zum diskutieren haben wir keine Zeit, es warten noch andere auf Hilfe!

Führe meine Anweisungen so aus, wie ich es gesagt habe - dann wirst du auch feststellen, dass du gar nix hochladen musst.

Falls der Trojaner nach dem Neustart den Rechner blockieren sollte, nimm den abgesicherten Modus mit Netzwerktreibern.


Abgesicherter Modus zur Bereinigung
  • Windows mit F8-Taste beim Start in den abgesicherten Modus bringen.
  • Starte den Rechner in den abgesicherten Modus mit Netzwerktreibern:

__________________
--> GVU-Trojaner

Alt 22.10.2012, 06:47   #7
Psychotic
/// Malwareteam
 
GVU-Trojaner - Standard

GVU-Trojaner



Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 23.10.2012, 07:44   #8
Psychotic
/// Malwareteam
 
GVU-Trojaner - Standard

GVU-Trojaner



Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Antwort

Themen zu GVU-Trojaner
aktiv, antivir, befehle, beginnt, bereits, betriebssystem, brauch, computer, dokument, gvu-trojaner, hallo zusammen, helft, interne, internet, maus, methode, nachricht, neues, neueste, problem, rechts, systemüberprüfung, taste, win, win xp, zusammen




Zum Thema GVU-Trojaner - Hallo zusammen, ich habe ein problem auf diesem computer auf dem ich diese nachricht schreibe habe ich mir einen GVU-Trojaner eingefangen. Leider weiß ich nicht wie ich den loswerde habe - GVU-Trojaner...
Archiv
Du betrachtest: GVU-Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.