Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   GVU Trojaner auf 64bit Win7 Laptop bereits entfernt? (https://www.trojaner-board.de/118889-gvu-trojaner-64bit-win7-laptop-bereits-entfernt.html)

RainerZufall 24.07.2012 22:11

Ich war mir nicht sicher ob von allen oder nur von Windows die Autostartlist, deshalb hab ich mal alle in eine .txt gepackt.

Da ich mir, wie gesagt, nicht sicher bin welche Programme wirklich unnötig und ohnehin heute keine Zeit mehr dafür habe, lasse ich diesen Schritt erstmal weg.
Ich geh mal davon aus, die folgenden Schritte (Analysieren, Starten, OTL, etc.) sollte dann auch erst NACH dem Deinstallerieren der unnötigen Programme erfolgen.
Wie erkenne ich unnötige Programme, die mir unbekannt sind?

Ich melde mich wie bereits erwähnt erst in 2 Wochen wieder.

markusg 25.07.2012 16:33

genau, bereinigen erst nach deinstall.

start ausführen, schreibe:
msconfig
enter
systemstart.
alle haken raus, außer bei:
Avira
ok klicken, pc startet neu
dann über den ccleaner bei startup alle haken raus
das hier ist das überbleibsel der malware
Ja Startup User ctfmon.lnk Microsoft Corporation C:\Windows\System32\rundll32.exe

noch mal neustarten. testen wie das gerät läuft, + gucken ob die meldung noch auftritt

RainerZufall 10.08.2012 11:58

So, ich bin wieder zurück. Und nachdem der PC 2 Tage (scheinbar) einwandfrei lief, ist nun wieder fast alles wie beim alten :( Der Trojaner hat sich heute wieder bemerkbar gemacht, sprich er blockt meinen Desktop, sodass ich wieder nur über den abges. Modus aggieren kann. Zudem hatte der PC einen weiteren Totalabsturz! Die Fehlermeldung beim Windowsstart (rool0_pk.exe Datei) bestand die letzten Tage nach wie vor.
Ich würde gern weiter die Schritte befolgen, doch bin ich mir nach wie vor eben nicht 100% sicher, welche Programme ich deinstallieren darf. Ich kenne die Prgm. die ich brauche, doch welche essentiell für Windows etc. sind weiss ich nicht. Ich möchte keine Systemprgrm. deinstallieren.
Ein paar Programme werde ich nun schonmal löschen, doch was ist mit den unbekannten, wie oben erwähnt: PMB Sony Corporation, Alps Pointing Device for VAIO, Evernote, MSXLM und alle möglichen Intel, Vaio und Windows Programme? Woher weiss ich, welche davon ich wirklich brauche oder welche davon nur "getarnt" sind?
Und erst danach kann ich mit den Punkten CCleaner, Analysieren, OTL etc. fortfahren.

RainerZufall 10.08.2012 20:00

Also ich habe nun doch versucht alle Schritte durchzugehn. D.h.:
-Malwarebytes im abges. Modus
-CCleaner Prgrm. deinstall. im abges. Modus - hat nicht geklappt
-CCleaner analysieren, starten
-OTL Bereinigung
-MSConfig Haken raus, Neustart
-CCleaner Autostart ALLE Haken raus, Neustart
-Nach Neustart (normales Windows, ohne Fehlermeldung, ohne Trojaner) im CCleaner die Prgrm. deinstalliert bei denen ich mir sicher war - ging!
-Malewarebytes und AntiVir als abschließenden Scan laufen lassen (log anbei)

Alles funktioniert wieder einwandfrei, abgesehn von einem erneuten Systemabsturz. Allerdings findet Malwarebytes nach wie vor etwas. Wie soll ich weiter vorgehen? Und was ist mit den unbekannten Programmen? Ist PC jetzt sauber?!

markusg 10.08.2012 20:01

sind das alle logs von mbam die du zusätzlich erstellt hast
hast du alles wie angegeben de instaliert und mit updates versorgt?

RainerZufall 10.08.2012 21:03

Hab nur die eine log. Komischerweise hat es im abges. Modus die log nicht gespeichert, trotz Speicherbefehl.
hier nochmal die aktuelle Programmliste (aus CCleaner). hab nur 3-4 deinstalliert, hptsächlich Toolbars, bei denen ich mir sicher war, dass ich sie nciht brauche. Kannst du mir Hinweise geben, welche Programme systemrelevant sind und welche auch dir unbekannt sind? Denn mir sind davon einige unbekannt, wie bereits erwähnt.

RainerZufall 28.08.2012 16:23

Hmm nun eine Weile keine Antwort mehr bekommen...warst/bist du etwa auch gerade im Urlaub?

markusg 28.08.2012 17:14

du hast nicht dahinter geschrieben, was unbekannt, unnötig oder bekannt ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132