Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   GVU Trojaner auf Windows 7 Home Premium, Malwarebytes nicht nutzbar (https://www.trojaner-board.de/120778-gvu-trojaner-windows-7-home-premium-malwarebytes-nutzbar.html)

mw84 30.07.2012 14:08

GVU Trojaner auf Windows 7 Home Premium, Malwarebytes nicht nutzbar
 
Servus zusammen,

wie im Titel beschrieben habe ich hier einen Laptop einer Freundin, sie hat sich den GVU-Trojaner eingefangen. Nachdem ich ähnliche Threads durchsucht habe gehe ich von Version 2.07 aus. Ich habe versucht Malwarebytes zu installieren, dann zu scannen und die benötigte Log-Datei zu erstellen. Leider mußte ich dabei feststellen dass dieses Programm bereits auf dem Rechner installiert war und ( da die 30-tägige Testzeit abgelaufen war ) sich nicht starten ließ. Ich habe trotzdem die OTL-Log-Datei angehängt und hoffe Ihr könnt mir trotzdem helfen. Bevor ich es vergesse: Ich habe den Scan im abgesicherten Modus mit Netzwerktreibern ausgeführt, ich hoffe das war nicht falsch.

Mit freundlichen Grüßen

Manuel

markusg 30.07.2012 15:15

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
[2012/07/27 14:22:10 | 000,001,895 | ---- | M] () -- C:\Users\Sarina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk
 :Files
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

mw84 30.07.2012 15:36

Hier der Inhalt des Logfiles:

btw: beim Hochladen der .log Datei hat er mir gesagt ungültige Datei. Ich musste die Datei zu .txt umbenennen, dies zur Info.

markusg 30.07.2012 17:40

danke
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.
Downloade dir bitte Combofix von einem dieser Downloadspiegel

Link 1
Link 2


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

mw84 30.07.2012 18:28

Combofix Log:

mw84 02.08.2012 11:07

Vielen Dank für die Hilfe bisher. Falls niemand Zeit finden sollte sich das Log anzusehen, gibt es Tutorials wie man solche Logs auswerten kann - und noch viel wichtiger - was dann der nächste Schritt wäre? Würde mich über eine Antwort sehr freuen, es gibt wohl Video-Tutorials auf youtube aber ich weiß nicht ob man diesen trauen kann. Und noch etwas: wo ist die Funktion zum editieren meines letzten Posts? Normalerweise antworte ich nicht auf meine eigenen Beiträge...

markusg 02.08.2012 16:36

sorry is viel los im moment.
posts kann man nur ne bestimmte zeit lang editieren.
sieht soweit gut aus.
lade den CCleaner standard:
CCleaner Download - CCleaner 3.21.1767
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

mw84 02.08.2012 19:49

Sodele. War ein wenig knifflig da auch sie mir bei vielen Programmen nicht sagen konnte was das ist / ob sie das braucht. Daher ist recht vieles mit "unbekannt" gekennzeichnet. Ich habe selbstständig Dinge wie Treiber oder zu Windows dazu gehörende Komponenten mit "nötig" gekennzeichnet.

markusg 08.08.2012 18:38

sorry für die wartezeit
deinstaliere:
Adobe Flash Player alle
http://get.adobe.com/de/flashplayer/
neueste version laden
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
ALDI : beide
Ashampoo : alle
Ask : alle
CDBurnerXP: beide
Contrôle
CorelDRAW : alle
CyberLink : alle
Facebook
Java
Download der kostenlosen Java-Software
downloade java jre instalieren
Kontrolnik deinstaliere:

McDonald's
Nitro
Paintball2
PC Beschleunigen
phase6
Spelling
Spybot , kann man drauf verzichten, lieber malwarebytes nutzen
Versandhelfer
watchmi
Windows Live : alle für sie unötigen

öffne ccleaner, analysieren starten
öffne otl, cleanup pc startet neu, testen wie er läuft


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:32 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129