Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: GVU-Trojaner (in Benutzerkonto)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.02.2013, 20:41   #1
t'john
/// Helfer-Team
 
GVU-Trojaner (in Benutzerkonto) - Standard

GVU-Trojaner (in Benutzerkonto)





Bitte das Malwarebytes-Logfile posten, das du schon gemacht hast!
(Reiter Logdateien)

Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen.
Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen.

Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte.

1. Schritt

Fixen mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).

  • Deaktiviere etwaige Virenscanner wie Avira, Kaspersky etc.
  • Starte die OTL.exe.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Kopiere folgendes Skript in das Textfeld unterhalb von Benuterdefinierte Scans/Fixes:
  • Der Fix fängt mit :OTL an. Vergewissere dich, dass du ihn richtig kopiert hast.


Code:
ATTFilter
:OTL

O4 - HKLM..\Run: [ApnUpdater] C:\Program Files\Ask.com\Updater\Updater.exe ({StringFileInfo_CompanyName}) 
[2013.02.23 11:35:01 | 095,023,320 | ---- | M] () -- C:\ProgramData\6769621.pad 
[2013.02.23 02:08:26 | 000,002,733 | ---- | M] () -- C:\ProgramData\6769621.js 
@Alternate Data Stream - 128 bytes -> C:\Windows:nlsPreferences 
@Alternate Data Stream - 107 bytes -> C:\ProgramData\Temp:793F316E 
@Alternate Data Stream - 107 bytes -> C:\ProgramData\Temp:131C0EE9 

:Files 
C:\ProgramData\*.exe
C:\ProgramData\*.dll
C:\ProgramData\*.tmp
C:\ProgramData\TEMP
C:\Users\Matthias\*.tmp
C:\Users\Matthias\AppData\*.dll
C:\Users\Matthias\AppData\*.exe
C:\Users\Matthias\AppData\Local\Temp\*.exe
C:\Users\Matthias\AppData\LocalLow\Sun\Java\Deployment\cache
ipconfig /flushdns /c
:Commands
[emptytemp]
         
  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Wenn OTL einen Neustart verlangt, bitte zulassen.
  • Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread.
    Nachträglich kannst Du das Logfile hier einsehen => C:\_OTL\MovedFiles\<datum_nummer.log>

Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!



2. Schritt
Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers


danach:

3. Schritt
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).
__________________
Mfg, t'john
Das TB unterstützen

Alt 23.02.2013, 21:02   #2
Fenrirwolf
 
GVU-Trojaner (in Benutzerkonto) - Standard

GVU-Trojaner (in Benutzerkonto)



Zitat:
Zitat von t'john Beitrag anzeigen


Bitte das Malwarebytes-Logfile posten, das du schon gemacht hast!
(Reiter Logdateien)
Hi t'john,

das MBAM Log ist oben bereits angehängt ...

Hallo tjonn,

Ich habe das fix gerade ausgeführt, leider scheint es hier Probleme zu geben... Das OTL hängt sich während der Ausführung mehrfach auf und bringt keine Rückmeldung. Der Fortschrittsbalken läuft mehrfach von links nach rechts, mehr passiert jedoch nicht? Ist das normal?

VG Fenris
__________________


Alt 24.02.2013, 10:52   #3
t'john
/// Helfer-Team
 
GVU-Trojaner (in Benutzerkonto) - Standard

GVU-Trojaner (in Benutzerkonto)



Zitat:
Hi t'john,

das MBAM Log ist oben bereits angehängt ...
Oben seh ich nur Emsisoft Emergency Kit - Version 3.0


Zitat:
Hallo tjonn,

Ich habe das fix gerade ausgeführt, leider scheint es hier Probleme zu geben... Das OTL hängt sich während der Ausführung mehrfach auf und bringt keine Rückmeldung. Der Fortschrittsbalken läuft mehrfach von links nach rechts, mehr passiert jedoch nicht? Ist das normal?

VG Fenris
Rechner neustarten und nochmal versuchen!
__________________
__________________

Antwort

Themen zu GVU-Trojaner (in Benutzerkonto)
7-zip, antivir, autorun, avira, avira searchfree toolbar, bho, cdburnerxp, converter, desktop, einstellungen, emsisoft, emsisoft emergency kit, error, excel, feedback, festplatte, firefox, flash player, format, frage, helper, home, install.exe, intranet, launch, logfile, mozilla, mp3, msiinstaller, plug-in, realtek, registry, registry cleaner, rundll, scan, software, trace.file.ransomreveton, traces, trojan.generic., unknown mbr, vista




Ähnliche Themen: GVU-Trojaner (in Benutzerkonto)


  1. Interpol Trojaner . Admistrator-Benutzerkonto gesperrt
    Plagegeister aller Art und deren Bekämpfung - 25.11.2013 (21)
  2. GVU/ BKA Trojaner (vermutl. Version 2.07) - Benutzerkonto lässt sich nicht mehr aufrufen!
    Plagegeister aller Art und deren Bekämpfung - 18.09.2013 (3)
  3. GVU-Trojaner bislang nur auf einem Benutzerkonto
    Log-Analyse und Auswertung - 07.07.2013 (18)
  4. Trojaner Buzus.JJ.253 auf eingeschränktem Benutzerkonto
    Plagegeister aller Art und deren Bekämpfung - 07.05.2013 (10)
  5. GVU Trojaner sperrt ein Benutzerkonto, Entfernung mit Kaspersky hat nicht funktioniert
    Plagegeister aller Art und deren Bekämpfung - 17.02.2013 (15)
  6. GVU Trojaner mit Webcam auf Notbook, jedoch nur auf einem eingeschränkten Benutzerkonto
    Plagegeister aller Art und deren Bekämpfung - 09.01.2013 (9)
  7. GVU Trojaner auf Benutzerkonto (nicht Admin)
    Log-Analyse und Auswertung - 26.11.2012 (18)
  8. GVU Trojaner (mit Cam), nur ein Benutzerkonto betroffen?
    Log-Analyse und Auswertung - 05.10.2012 (14)
  9. Ukash Trojaner legte ein eingeschränktes Win7 Benutzerkonto lahm
    Plagegeister aller Art und deren Bekämpfung - 17.08.2012 (17)
  10. GVU Trojaner (mit Cam), ebenfalls nur ein Benutzerkonto betroffen (ein nicht Adminkonto)
    Log-Analyse und Auswertung - 17.08.2012 (19)
  11. GUV Trojaner 2.07 aber nur auf einem Benutzerkonto?
    Plagegeister aller Art und deren Bekämpfung - 31.07.2012 (16)
  12. GVU Trojaner - Admin Benutzerkonto, Win XP
    Log-Analyse und Auswertung - 01.06.2012 (10)
  13. Massig Trojaner auf einem anderen Benutzerkonto!...Wie kann ich sie bekämpfen?
    Plagegeister aller Art und deren Bekämpfung - 26.09.2010 (1)
  14. hilfe neues benutzerkonto (USER) trojaner?
    Log-Analyse und Auswertung - 31.07.2009 (1)
  15. Benutzerkonto durch Trojaner geändert o. gelöscht ?
    Plagegeister aller Art und deren Bekämpfung - 27.09.2008 (1)
  16. Benutzerkonto gelöscht! Habe ich einen Trojaner??
    Log-Analyse und Auswertung - 12.10.2007 (14)
  17. benutzerkonto
    Alles rund um Windows - 05.10.2006 (3)

Zum Thema GVU-Trojaner (in Benutzerkonto) - Bitte das Malwarebytes-Logfile posten, das du schon gemacht hast! ( Reiter Logdateien ) Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, - GVU-Trojaner (in Benutzerkonto)...
Archiv
Du betrachtest: GVU-Trojaner (in Benutzerkonto) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.