Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   GVU Trojaner jetzt auch bei mir (https://www.trojaner-board.de/118484-gvu-trojaner-mir.html)

Z3NN94 04.07.2012 10:05

GVU Trojaner jetzt auch bei mir
 
Hallo,
gestern Abend hat es dann auch mich erwischt. Ich benutze win7 64bit homepremium. Ich habe zwar im internet einige Lösungswege gefunden aber für die muss man sachen instalieren was zumindest bei mir im abgesichertem modus nicht möglich ist. Ich habe auch einige gefunden wo ich in den abgesicherten modus gehe mit eingabe aufforderung allerdings steht dort nur ändere dein key-irgentwas in das udn das .. ich habe davon allerdings keine ahnung udn bräuchte wenn eine detailierte anleitung.

(ich habe mit microsoft security essentianls den computer komplett durchsucht er hat auch 1-2 sachen gefunden allerdings war es nicht die gvu sache)

markusg 04.07.2012 10:18

hi
was heißt 1 2 sachen, wo sind die detailierten fundmeldungen?

Z3NN94 04.07.2012 10:21

Die frage kann ich leider nicht beantworten es war gestern abend spät (3uhr) ich war einfach nur müde und tierisch angepisst und mse zeigt mir nicht an was entfernt wurde auf jeden fall weiss ich das ich es entfernt habe. wenn du evtl. weisst wie man bei mse eine art verlauf öffnen kann könnte ich dir genauer antworten.

markusg 04.07.2012 10:25

nutze ich persönlihc nicht, öffne es aber mal und gucke das du die fundmeldungen findest, war nicht sonderlich schwer.

Z3NN94 04.07.2012 10:27

Es war nur eine sache und da steht :"Exploit:Java/CVE-2012-0507.CG"
Status : entfernt

markusg 04.07.2012 10:36

danke
Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.


Lade OTLpe Download OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD


Bebilderte Anleitung: OTLpe-Scan
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.txt und Extras.txt.

Z3NN94 04.07.2012 10:40

Alles klar Dankeschön. Das mit dem brennen wird etwas kniffelig würde es evtl mit einem usb stick funktionieren?

markusg 04.07.2012 10:44

Erstellen wir einen bootbaren USB Stick für OTLPE

Wichtig:
Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht
mehr vorhanden sein.
Downloade dir eeepcfr.zip und entpacke die Datei nach Systemroot (meistens
C:\).
  • Leere den USB Stick auf den Du OTLPE erstellen willst.
  • Navigiere nach C:\eeecpfr und starte usb_prep8.cmd.
  • Drücke
    im DOS Fenster eine beliebige Taste.
  • Gehe nun sicher das der richtige Laufwerksbuchstabe deines USB Sticks ganz oben steht.
    Für Drive Label: gib ein OTLPE.
    Unter Source Path to built BartPE/WinPE Files klicke ... und wähle den vorher erstellten OTLPE Ordner .
    Setze ein Häckchen bei Enable File Copy.
  • Klicke Start, akzeptiere die Nutzungsbestimmungen.
Nun kannst Du mit dem USB Stick dein System starten!

Nun boote von mit der OTLPE USB Stick.
Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device
auswählen)
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt
    wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s)
    for scanning"
    , dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.

  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt
    und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste
    den Inhalt von C:\OTL.Txt und Extras.Txt.

Z3NN94 04.07.2012 11:13

es.[*]Nach der Installation von 7-zip, extrahiere OTLPEstd mit einem Rechtsklick auf OTLPE.iso und wähle Entpacken nach "OTLPEstd\".


Sorry ich komm mir vor wie meine Großeltern wo ist die OTLPE.iso ? ich habe nur eine exe datei die nicht verpackt ist

meintest du zufällig "KWU_1.0.3.upd.iso"?

Ich denke ich hab alles soweit hinbekommen nur das starten vom usb stick klappt nicht er sagt dann : "Datenträger entfernen beliebige taste zum neustart drücken"

markusg 04.07.2012 22:04

was hast du genau gemacht?
klicke die
OTLPEstd.exe

mit rechts an, 7zip aufklappen und dort solltest du entpacken können

Z3NN94 05.07.2012 08:15

Diese Datei kann ich nicht entpacken seiden ich klicke drauf aber dann entpackt es sich von alleine mit winrar (was ich zurzeit benutzte ich habe probiert 7zip zu installieren was aber wie alle anderen Programme kann ich auch das nicht installieren). So wenn ich es sich selber entpacken lasse wir oben rechts mir eine iso-Datei namens OTLPE-new-std. Mit der habe ich es dann gemacht da es die einzige iso datei ist di eich gesehen habe.

markusg 06.07.2012 18:02

dann versuchs von nem andern pc aus.


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:38 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28