![]() |
GVU Trojaner 2.07 Vista Hallo zusammen, der Rechner einer Freundin ist von dem GVU 2.07 Trojaner befallen. Auf dem Rechner läuft Windows Vista. Anbei habe ich die beiden OTL Logdateien angehangen. Bitte helft mir bzw. ihr. ;-) Vielen Dank im Voraus! |
:hallo: Mein Name ist Marius und ich werde dir bei deinem Problem helfen. Eines vorneweg: Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellste und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass dein Rechner clean ist. Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
Vista und Win7 User Alle Tools mit Rechtsklick --> "als Administrator ausführen" starten. Schritt 1: defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung. Schritt 2: gmer Bitte
|
Hallo Marius, danke für deine Mühe. Anbei der GMER Scan: [CODE] GMER Logfile: Code: GMER 1.0.15.15641 - hxxp://www.gmer.net |
Combofix Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
hier die Combofix Logdatei: [CODE] Combofix Logfile: Code: ComboFix 12-10-16.02 - Melanie 16.10.2012 19:00:36.1.2 - x86 |
Zitat:
|
Nein habe nix damit gemacht. |
Das gucken wir uns doch mal an... Virustotal Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
Zitat:
|
Jetzt fällts mir ein. Hab doch was an der ctfmon gemacht. Hatte bevor ich mich an euch gewendet habe, versucht den Trojaner zu entfernen. In nem Thread in irgendeinem Forum habe ich den Tipp aufgegabelt, mit dem ctfmon-remover dem Bösling beizukommen. Hat natürlich nicht funktioniert. Danach hab ich mich in diesem Forum an euch gewendet. Soll ich den Scan mit Virustotal trotzdem, wie beschrieben, ausführen? Hie ist die Analyse von Virustotal: https://www.virustotal.com/file/e70818d0dc35a6aaf26c2d48a74f98509f9d0c53cfa1ab604cf47532f044010f/analysis/1350497828/ |
Sieht ganz gut aus - kontrollieren wir alles nochmal! :) Schritt 1: MBAM vollständig Downloade Dir bitte Malwarebytes
Schritt 2: ESET ESET Online Scanner
|
Das mbsm Logfile: Code: Malwarebytes Anti-Malware 1.65.1.1000 Code: C:\Program Files\Uniblue\SpeedUpMyPC\spmonitor.exe Win32/SpeedUpMyPC application |
Zitat:
Mach den Scan erneut und entferne alle Funde. Poste dann das Log! |
Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist |
Entschuldige die späte Antwort. Hier der Log des MBAM Scans: Code: Malwarebytes Anti-Malware 1.65.1.1000 |
Dann sind wir durch! :) VLC-Player update Dein VLC-Player ist veraltet. Um ihn zu aktualisieren, gehe bitte wie folgt vor:
Defogger re-enable Starte bitte den Defogger und klicke den re-enable Button ComboFix Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. OTL Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Hier noch ein paar Tipps zur Absicherung deines Systems. Aktualität Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:28 Uhr. |
Copyright ©2000-2025, Trojaner-Board