![]() |
Ausreichende Bereinigung nach GVU-Trojaner Hallo, ich hatte mir am 5.6. den GVU-Trojaner eingefangen und versucht mit Avast Antivirus die Maschine wieder flott zu kriegen. Allerdings konnte Avast eine Anwendung nicht löschen. Habe auch nochBilder dazu gemacht. Nun habe ich eine Systembereinigung nach Eurer Anleitung durchgeführt (Punkt 2). Dabei wurde auch noch "Savings Sidekick" gefunden! Ist das System jetzt wieder voll gebrauchsfähig? Gruß, Uwa |
:hallo: poste alle gemachten Logs und Funde. Wir analysieren und machen keine Horoskope. dann: Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
|
hallo t'john, ich habe alle Scans und alle soweit interssanten Bilder geladen. Das GVU-Trojaner Bild kennt Ihr ja, und habe es nicht nochmal gepackt. Das "Seving Sidekick" muss aber schon länger drauf gewesen sein? Das war sogar als Programm installiert! Ich hoffe Ihr könnt mit den Hyroglyphen etwas anfangen? Gruß, uwa |
Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: 3. Schritt Downloade Dir bitte ![]()
|
ok ich hoffe, dass ich das OTL Logfile so richtig einkopiert habe ( über den # Buttom)? Code: All processes killed Ich hoffe auf ein ok? Code: Malwarebytes Anti-Rootkit BETA 1.01.0.1021 [CODAdwCleaner Logfile: Code: # AdwCleaner v2.114 - Datei am 13/03/2013 um 11:39:12 erstellt E][/CODE] Mir ist gerade etwas aufgefallen, was vielleicht einer Erwähnung bedarf? Habe heute ein paar Bilder gemacht die in der Canon nicht angezeigt werden! Hatte gestern die Speicherkarte im Laptop zum herunterladen der Fotos. Ist es vielleicht möglich, dass die Speicherkarte infiziert wurde? Habe auch nach dem Trojanerbefall einige private Dateien auf eine externe Festplatte gesichert. (?) |
Zitat:
Sehr gut! :daumenhoc Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte ![]()
|
aswMBR.exe stoppt beim scannen (2x versucht) und bringt Fehlermeldung. Optionen: online nach einer Lösung suchen Programm schließen Habe die Meldung einkopiert Code: Problemsignatur: |
Gut dann: Downloade dir bitte ![]()
danach mit ESET weitermachen. |
hallo t'john, ich hatte gestern wohl doch ein Häkchen übersehen? Das ESET lief 6 Stunden! Anschließend nun die Protopkolle: TDSSKiller Code: 16:04:47.0251 2560 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42 Code: ESETSmartInstaller@High as downloader log: und SecurityCheck: Code: Results of screen317's Security Check version 0.99.59 |
Das TDSSKiller Log ist unvollstaendig bitte zippen und an den nachsten Beitrag ahaengen. |
ok, habe die Zip-Datei hochgeladen. |
Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
Hallo t'john, ich habe alles lt. Anweisung durchgeführt und ich glaube die Maschine läuft fabelhaft. Ich bedanke mich für Deine professionelle Hilfe ganz ganz herzlich :knuddel: und hoffe künftig vor diesen fiesen Knechten verschont zu bleiben. Werde demnächst einen ausgeben :kaffee:. Viele Grüße und nochmals Dank, Uwa Code:
|
wuensche eine virenfreie Zeit ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board