![]() |
GVU Trojaner mit Win 8 Hallo habe mir beim Download auf UseNext den GVU Trojaner eingefangen. Momentan ist nur das starten und Anmelden möglich dann erscheint schon die seite mit der Zahlungsaufforderung. Windows 8.1 vielleicht könnte mir jemand helfen wie ich den wieder runter bekomme, FRST 64bit mit Eingabeaufforderung ausgeführt. Wäre Super wenn sich das mal jemand anschauen könnte, ich weiß hier nicht mehr weiter, im voraus schon danke für eure Unterstützung hier der Log: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-01-2015 |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Ich melde mich in Kürze mit einem Fix... |
Servus, Drücke bitte die ![]() Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier. Bitte berichte mir, ob du danach den Rechner wieder normal starten kannst. Wir sind dann aber noch nicht fertig. |
Neuer Log Hallo ja der PC kann jetzt wieder gestartet werden, und befinde mich im normalen Modus, hier aber auch noch der neue Log Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-01-2015 wenn ich auch nicht weiß was du gemacht hast bin ich schon ein Stückweit erleichtert, momentaner Stand ist. - Computer kann normal gestartet werden - hab momentan noch kein Internet am infezierten Computer Angeschlossen - McAfee scheint auch noch zu arbeiten - McAfee hat gerade begonnen einen Scan durchzuführen warte dann auf deine weiteren Anweisung :dankeschoen: Grüße Wolfgang |
Servus, wir haben den GVU-Trojaner entfernt. Nun kümmern wir uns noch um die Adware, die sich noch auf deinem Rechner befindet. :) Es geht so weiter: Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 4
Bitte poste mit deiner nächsten Antwort
|
Schritt 1 ADW Cleaner Log Hallo Matthias, hier der erste Log ADW Code: # AdwCleaner v4.106 - Bericht erstellt am 03/01/2015 um 09:44:12 |
Servus, gut gemacht. Fehlen nur noch MBAM, JRT und FRST. |
Mbam Log Hallo, hier der nächste Log hat a bisl länger gedauert Code: Malwarebytes Anti-Malware |
Servus, das ist nicht die Logdatei des Suchlaufs, sondern des Echtzeitschutzes... :) ![]() Lesestoff http://filepony.de/icon/malwarebytes_anti_malware.pngMBAM-Funde posten: So gehts... Manchmal ist es wichtig zu wissen, welche Schadprogramme im Vorfeld ohne Anweisung der Helfer schon gelöscht wurden. Daher benötige ich den Inhalt der Logdatei, in welcher der Suchlauf protokolliert wurde.
|
neuer mbam log Hallo, sorry hoffe hier jetzt der richtige Code: Malwarebytes Anti-Malware hier jetzt der Log aus Schritt 3 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
Servus, gut gemacht. :) Jetzt bitte noch die beiden Logdateien von FRST posten, dann können wir weitermachen. ;) |
Schritt 4 FRST Log´s Hallo, hier jetzt die beiden letzten Logs FRST: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-01-2015 --- --- --- Hallo, hier der FRST Addition: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 02-01-2015 |
Servus, Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
Schritt 3
Bitte poste mit deiner nächsten Antwort
|
Schritt 1 Frst fix Log Hallo hier der Log frst, mit aufgefallen das bei Google die ASK Regiesterkarte weg ist sehr gut das wollte ich schon lange weghaben. hier der fixlog Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-01-2015 Code: SystemLook 30.07.11 by jpshortstuff FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-01-2015 --- --- --- --- --- --- hier der Additions LogFRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 02-01-2015 |
Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 2 h) dauern. Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 Bitte deaktiviere dein Anti-Viren-Programm, da es das Ergebnis beeinflussen oder ggf. die Bereinigung stören kann. Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/ und speichere die Datei auf deinem Desktop.
Schritt 2 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 3 Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
Schritt 4 ESET Online Scanner
Schritt 5 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
|
Zoek Anwendung Hallo Matthias, bekomme das Zoek Programm nicht auf meinen Computer da ich immer eine Trojaner Meldung von MC Afee bekomme und ich jetzt auch nicht genau weiß wie ich das ignorieren kann bei dem Programm. Grüße Wolfgang |
Zitat:
Da steht nämlich: Zitat:
Die Meldung von McAfee kannst du ignorieren, das ist ein Felalarm deines AV-Programms. Am Besten McAfee vorher für die Zeit der Verwendung von Zoek deaktivieren. |
Schritt 1 Zoek Hallo Matthias, hier der Log von Zoek, Code: Zoek.exe v5.0.0.0 Updated 31-12-2014 hier der FRST Log Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 04-01-2015 hier der Log von Hitman, hoffe das ist der richtige Log es ist ein bisschen anderst gelaufen wie beschrieben. Code:
|
Servus, ok, sehr gut gemacht. ;) Weiter mit ESET und SecurityCheck bitte. :) |
Hallo, hier der eset Log, Code: ESETSmartInstaller@High as downloader log: hier der letzte Scan Security Check, Code: Results of screen317's Security Check version 0.99.93 |
Servus, nochmal FRST bitte, wir müssen noch was entfernen:
|
hier die beiden Logs, FRST: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-01-2015 --- --- --- hier der Addition: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 04-01-2015 |
Reste entfernen Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Die Fixlog von FRST gleich posten, da diese sonst mit DelFix (siehe weiter unten) automatisch entfernt wird! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Ändere regelmäßig alle deine Passwörter, jetzt nach der Bereinigung ist ein idealer Zeitpunkt dafür!
Schritt 2 Du verwendest veraltete Software auf deinem Rechner, was ein Sicherheitsrisiko darstellt. Daher solltest du veraltete Software deinstallieren und anschließend die aktuellste Version installieren. Folge dem Pfad Start > Systemsteuerung > Sofware / Programme deinstallieren. Deinstalliere die folgenden Programme von deinem Rechner:
Downloade und installiere dir bitte nun:Starte deinen Rechner nach der Installation neu auf. Schritt 3 Die Reihenfolge ist hier entscheidend.
Schritt 4 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Hallo Matthias, hier nun der fixlog FRST Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 07-01-2015 ich glaube das dann soweit alles klar ist, habe alle empfohlenen Programme von dir installiert und die update´s ausgeführt, mein Computer läuft ja dann soweit wieder. Ich möchte mich dann noch ganz Herzlich bei dir bedanken Super Arbeit und Unterstützung von dir :applaus:, natürlich werde ich gerne das Trojaner Bord unterstützen mit einer Spende. Viele Grüße und noch viel Spaß beim lösen deiner anderen Fälle. Grüße Wolfgang |
Ich bin froh, dass wir helfen konnten :abklatsch: In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :) Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board