![]() |
GVU Trojaner 2.07 Windows Vista Guten morgen, mich hat gestern der Trojenaer GVU 2.07 mit Webcam erwischt. Da mein Rechner schon immer mit einer "Sicherheitswarnung" startet (kann den Herausgeber von Analog Devices nicht verifizieren), die ich manuell bestätigen muss, konnte ich ohne Sperrbildschirm die Scans durchführen. Solange ich die Sicherheitswarnung ignorierte, laufen die Autostarts nicht weiter, Internet und der Rest funktionieren aber - hat es doch noch was gutes! Habe letzte Nacht mit Malewarebytes gescannt und bin danach den Anweisungen für "alle Hilfesuchenden" gefolgt: Da ich ein 32-Bit-System habe, wollte ich auch in Schritt 3 einen Scan mit "Gmer" durchführen. Hier kommt es jedoch zu einem Systemabsturz (Windows-Fenster: Programm reagiert nicht...). Ich hänge mal die Logs von Malewarebytes und OTL an. Was tun? |
:hallo: Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
Danke schon mal. Ich komme erst am Dienstag wieder an den Rechner, probiere es dann sofort aus und poste das Ergebnis... Mfg |
Alles klar. |
So, habe das Ganze nun ohne Probs durchlaufen lassen. Hier das Log-File: Zitat:
|
Sehr gut! :daumenhoc Ich sag bescheid, wenn wir fertig sind, jetzt kommt Reinigen und Absichern. Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
Richtig! Wie läuft der Rechner? ;-) Alles soweit prima: Nach dem Durchlaufen des OTL-Scripts und Neustart, musste ich Windows mit dem Product-Key neu aktivirien. Der Rest ist "symptomfrei" und niemand möchte, dass ich ihm Geld überweise, um an meine Daten und Programme zu kommen ;-) [Bei Firefox sind die Add-ons ja ziemlich komplett deaktiviert. Habe bisher nur den Flash-Player aktualisiert und wieder aktiviert... Die anderen dann später mal bei Bedarf] Also: Hier nun das Log zum aktuellen Malewarebytes-Scan von heute nacht: Zitat:
Zitat:
Dieses Forum ist wirklich supa! Mfg Andreas |
Alles klar! Sehr gut! :daumenhoc
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Okay, weiter geht´s! Hier das Ergebnis der adwarecleaner-Aktion: Zitat:
Zitat:
|
Sehr gut! :daumenhoc Lasse die Funde loeschen, dann: Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
Erledigt! Die Funde von Emsisoft-Anti-Maleware sind gelöscht und Software deinstalliert. Das Log von ESET Online Scanner kommt hier: Zitat:
mfg Andreas |
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html |
Das hat geklappt! (Wie) Geht es weiter? fragt Andreas |
Malware mit Combofix beseitigen Lade Combofix von einem der folgenden Download-Spiegel herunter: BleepingComputer.com - ForoSpyware.com und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig! Beachte die ausführliche Original-Anleitung. Zurzeit ist Combofix auf folgenden Windows-Versionen lauffähig:
Vorbereitung und wichtige Hinweise
Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen! |
Das liest sich ja gefährlich, hat aber wunderbar geklappt ;-) Hier die Log-Files: 1. C:/ComboFix.txt Combofix Logfile: Code: ComboFix 12-08-05.02 - Andreas 06.08.2012 19:12:03.1.4 - x86 2. Add-Remove Programms: Zitat:
|
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) Combofix deinstallieren Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking (Norton) und Anti-Malware Programme deaktivieren. Start => Ausführen => dort reinschreiben ComboFix /Uninstall => Enter drücken Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch daraus die Schädlinge verschwinden. Es wird ein neuer Systemwiederherstellungspunkt erstellt. Gleichzeitig setzt Combofix die Zeiteinstellungen wieder auf die Ursprungseinstellungen, und setzt die Systemeinstellungen wieder so zurück, dass Dateierweiterungen und Systemdateien versteckt sind, was Du bei Bedarf im Explorer unter Extras => Ordneroptionen aber wieder ändern bzw. Deinen persönlichen Vorlieben entsprechend anpassen kannst. Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html |
Super - Beste Nachricht des Tages! :applaus: Die letzten Schritte haben wie die vorigen einwandfrei funktioniert. Danke Dir für den tollen und professionellen Support. Werde dann mal freudig das "TB unterstützen"... Hoffe trotzdem, dass ich so schnell nicht wieder vorbei schauen muss ;-) Mfg Andreas |
:) wuensche dir eine virenfreie Zeit :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:58 Uhr. |
Copyright ©2000-2025, Trojaner-Board