Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: GVU-Trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.04.2013, 15:19   #1
Wieland
 
GVU-Trojaner - Standard

GVU-Trojaner



Hallo zusammen! Habe mir heute offenbar einen GVU-Trojaner eingefangen und bin nun hilflos: nach Anmeldung am PC unter meinem Benutzer öffnet sich sofort ein Fenster, das mich zur Zahlung einer Strafe auffordert. Glücklicherweise funktioniert der Zugang meiner Frau noch, so daß ich bei der Suche nach dem Problem auf dieses Forum gestoßen bin.

Leider scheint sich die Lösung des Problems schwieriger zu gestalten als ich dachte. Ich habe anhand eines ähnlichen Falls in diesem Forum bereits einige Programme runtergeladen und entsprechende Logdateien erzeugt, welche ich anhänge.

Ich bin leider in Sachen Systemadministration und Virenbekämpfung ein Analphabet. Hoffentlich könnt Ihr mir weiterhelfen!
Angehängte Dateien
Dateityp: txt MBAM-log-2013-04-01 (15-07-09).txt (3,3 KB, 147x aufgerufen)
Dateityp: txt OTL - Teil1.Txt (68,4 KB, 258x aufgerufen)
Dateityp: txt OTL - Teil2.Txt (46,5 KB, 141x aufgerufen)
Dateityp: txt Extras.Txt (57,6 KB, 164x aufgerufen)
Dateityp: log defogger_disable.log (474 Bytes, 120x aufgerufen)
Dateityp: txt gmer_20130401.txt (5,4 KB, 132x aufgerufen)

Alt 01.04.2013, 17:23   #2
ryder
/// TB-Ausbilder
 
GVU-Trojaner - Standard

GVU-Trojaner



!! Hinweis an Mitlesende !!
Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht.
Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema.




Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst:
Bitte lesen:
Regeln für die Bereinigung
  • Illegal genutzte Software
    Beim ersten Anzeichen wird der Support ohne Diskussion eingestellt. Also sorge bitte vorher dafür, dass hier nichts mehr auftaucht.
  • Keine Garantie
    Wir werden uns Mühe geben, aber einen 100% sicheren und sauberen Computer bekommst du nicht zurück. Der einzig sichere Weg ist die Formatierung mit Neuaufsetzen.
  • Keine Alleingänge
    Die Bereinigung funktioniert nur, wenn du genau das machst, was ich anweise. Installiere/deinstalliere keine Software, führe keine Scans durch, die ich dir nicht angewiesen habe. Poste dein Thema in keinem anderen Forum und folge nicht den Anweisungen anderer Helfer. Du raubst damit allen Beteiligten nur Zeit.
  • Aufmerksam lesen und nachfragen
    Lies jede Anleitung genau durch. Bei Unklarheiten bitte vorher nachfragen. Arbeite die Schritte in der Reihenfolge ab und antworte dann erst nach dem letzten Schritt oder wenn du eine Frage hast.
  • Richtig antworten
    • Nachdem du alle Schritte abgearbeitet hast gibst du mir bitte zu jedem Schritt eine Rückmeldung (Logfile oder Antwort) und das gesammelt in einer Antwort.
    • Mache deinen Namen nur dann unkenntlich, wenn es wirklich sein muss.
    • Logfiles bitte zwischen Code-Tags platzieren (im Antwortfenster das #-Symbol anklicken) sieht dann so aus:
      [CODE] (Logfile) [/CODE]
    • Hinweis in eigener Sache: Angehängte oder gezippte Logfiles erschweren mir die Arbeit massiv! Mache das also nur, wenn das Logfile zu groß ist, um es direkt zu posten.
  • Keine privaten Nachrichten
    Ich sehe es, wenn du geantwortet hast, du mußt mich nicht benachrichtigen. Schicke mir nur dann eine PM wenn ich drei Tage nicht geantwortet habe und nur dann.
  • Wie läuft die Bereinigung ab?
    Ganz grob: Analyse > Bereinigung > Kontrolle mit Updates > Fertig. Ob fertig oder nicht werde ich dir ganz deutlich mitteilen, du brauchst nicht nachzufragen.



Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!)
Lass MBAM laufen und die Funde löschen.


Schritt 2:
Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

__________________

__________________

Alt 01.04.2013, 18:10   #3
Wieland
 
GVU-Trojaner - Standard

GVU-Trojaner



Hallo Ryder,
vielen Dank für die Antwort. Anbei hänge ich die Logdatei von Combofix an.
Viele Grüße ins Frankenland,
Wieland
__________________
Angehängte Dateien
Dateityp: txt 20130401 combofix-log.txt (16,4 KB, 125x aufgerufen)

Alt 01.04.2013, 18:57   #4
Wieland
 
GVU-Trojaner - Standard

GVU-Trojaner



Hallo Ryder,

die Anmeldung unter meinem Benutzer funktioniert nun wieder. :-) Jetzt erscheint zwar noch eine Fehlermeldung (siehe Anhang), aber der Trojaner wird offenbar nicht mehr aktiv.

Vielen Dank jedenfalls für die spontane Hilfe! Und für heute habe ich nun lange genug am Rechner gesessen. Schönen Ostermontag noch!

W.
Angehängte Grafiken
Dateityp: png Fehlermeldung.png (21,3 KB, 121x aufgerufen)

Alt 01.04.2013, 18:58   #5
ryder
/// TB-Ausbilder
 
GVU-Trojaner - Standard

GVU-Trojaner



Dann lies bitte gleich NOCHMAL meine Regeln.

__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 03.04.2013, 10:12   #6
ryder
/// TB-Ausbilder
 
GVU-Trojaner - Standard

GVU-Trojaner



Hallo, benötigst Du noch weiterhin Hilfe ?

Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten.

Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________
--> GVU-Trojaner

Alt 04.04.2013, 16:11   #7
Wieland
 
GVU-Trojaner - Standard

GVU-Trojaner



Ist jetzt zu spät, um nochmal wg. der Fehlermeldung nachzufragen. Ist aber auch nicht weiter dramatisch. Hauptsache, der Trojaner ist erstmal beseitigt. Vielen Dank noch einmal für die schnelle Hilfe!

Alt 04.04.2013, 18:34   #8
ryder
/// TB-Ausbilder
 
GVU-Trojaner - Standard

GVU-Trojaner



Schön, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen

Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Antwort

Themen zu GVU-Trojaner
alten, anmeldung, benutzer, eingefangen, fenster, forum, funktioniert, gen, gestalten, gvu trojaner, hallo zusammen, heute, hilflos, logdateien, lösung, meldung, problem, programme, sache, sachen, schei, suche, virenbekämpfung, zahlung, zugang, zusammen, öffnet



Zum Thema GVU-Trojaner - Hallo zusammen! Habe mir heute offenbar einen GVU-Trojaner eingefangen und bin nun hilflos: nach Anmeldung am PC unter meinem Benutzer öffnet sich sofort ein Fenster, das mich zur Zahlung einer - GVU-Trojaner...
Archiv
Du betrachtest: GVU-Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.