![]() |
GVU Trojaner eingefangen unter Win7 64bit Hallo liebes Team, nun scheine auch ich mir den GVU Trojaner (wie Webcam Version) eingefangen zu haben. Als ich vorhin gegen 19 Uhr meinen PC startete, erschien nach dem Bootvorgang das GVU Bild (Bundesrepublik, Paragraphen, Zahlung per Paysafe von 100 Euro) mit einer Art Webcam oben rechts. Habe bereits Malware und OTL drüberlaufen lassen und hier sind die Logs: Zitat:
Besten Gruß! |
:hallo: Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
Vielen Dank für die schnelle Hilfe! Habe soweit alles fixen lassen und heraus kam folgendes Log: Zitat:
|
Sehr gut! :daumenhoc Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
Bisher läuft es zumindest schonmal so weit, daß ich Windows wieder normal starten kann! :-) Bin gerade dabei die Schritte 1 und 2 abzuarbeiten und habe derweil für die schnelle und adäquate Hilfe zu so später Stunde eine Kleinigkeit gespendet. Sobald die Ergebnisse vorliegen, poste ich sie per quote in diesen Thread... |
;) Danke Melde Dich mit den Logs wieder. |
Sodele, die Scans sind abgeschlossen. Hat etwas länger gedauert. Hier die beiden Ergebnisse: Zitat:
Zitat:
|
Sehr gut! :daumenhoc
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Guten Morgen, habe gestern aufgrund von Müdigkeit pausiert und mache jetzt weiter. Hier erstmal die beiden Logs von gestern: Zitat:
Zitat:
|
Sehr gut! :daumenhoc Lasse die Funde loeschen. ESET Online Scanner Vorbereitung
|
Scannen erledigt, Programm soweit deinstalliert und Anweisungen befolgt. Funde beliefen sich auf 23. Hier das Logfile: Zitat:
|
Aufräumern mit CCleaner Lasse mit CCleaner (Download) Fehler in der Registry beheben und temporäre Dateien löschen. dann: Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html |
Hallo nochmal! Danke erstmal für deine Zeit und Mühe :daumenhoc Habe alles soweit erledigt, doch leider nimmt Java meine Einstellungen nicht an bzw speichert sie nicht. Bin genau wie in deiner Anleitung vorgegangen. Sobald ich die Einstellungen im Reiter "Update" wie erwähnt vorgenommen habe und auf "OK" klicke, sind diese beim nächsten Aufruf von Java wieder auf ihrem Ursprungswert. Was mache ich falsch bzw wie bringe ich Java dazu, die Einstellung dauerhaft zu speichern? |
Java deinstallieren, CCleaner ausfuehren, Neustart. Java neuinstallieren. |
Klappt leider immer noch nicht. Dasselbe Problem wie vorher. Er speichert es einfach nicht. Habe die Java Installation diesmal als Administrator gestartet, leider ohne Erfolg. Was kann ich sonst noch machen, damit die Einstellungen gespeichert bleiben? |
Vielleicht ein Bug. Waere nichts Neues. Mal schauen ob ich dazu noch was finde. |
Hab es hinbekommen! Und zwar bin ich über den Explorer in den Java/bin/usw. Zweig gegangen und habe per Rechtsklick und als Admin die Javacpl.exe aufgerufen und die Einstellungen verändert/gespeichert :-) Muss ich sonst noch etwas tun nun? |
Sehr gut! :daumenhoc Danke fuer die Info! damit bist Du sauber und entlassen! :) Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html |
Sehr gut! Vielen Dank für deine ausführliche Schritt-für-Schritt Hilfe :daumenhoc Zwei Fragen hätte ich allerdings noch: 1.) Kann ich die Programme dennoch auf dem PC lassen oder ist es sinnvoll, sie zu löschen und wieso? Mit diesen Helfern habe ich doch die Möglichkeit in regelmäßigen Abständen mein System nach Malware durchchecken zu lassen. 2.) In einigen anderen Beiträgen zu diesem Thema las ich, daß man - wenn das System einmal kompromittiert wurde - am besten auch die Festplatte formatieren und Windows neu aufspielen sollte, um ganz sicher zu gehen, daß alles auch restlos entfernt ist. Was sagst du dazu? Beste Grüße |
Zitat:
Zitat:
Die Tools werden staendig, oftmals mehrmals am Tag akualisiert, deshalb muessen sie immer neu geladen werden. Zitat:
Plug-In Check nutzen. Zitat:
Ne, im ernst. Es gibt Infektionen, da ist NUR neuaufsetzen sinnvoll. Beim Neuaufsetzen hast du aber die groessere Sicherheit, dass nichts weiter schlummert. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:35 Uhr. |
Copyright ©2000-2025, Trojaner-Board