![]() |
GVU Trojaner 2.07 Hallo liebe Trojaner-Boardler, leider hat mich heute auch der GVU Trojaner 2.07 mit Webcam-Bild erwischt... Habe eine Systemwiederherstellung gemacht. Der darauffolgende Scan mit Malwarebytes ergab eine infizierte Datei, die ich sofort gelöscht habe. Der Defogger brachte keine Fehlermeldung. OTL habe ich ebenfalls laufen lassen. Die Log-Dateien sind im Anhang ("Extras" war leider zu groß... Kann ich auf Wunsch in einen Post kopieren o.ä.). Was muss ich nun tun, um meinem System wieder vertrauen zu können? Ist eine Neuinstallation unausweichlich, im Hinblick auf Online-Banking etc.? Sollte ich alle meine Passwörter ändern? Ich hoffe auf Eure Erfahrung mit diesem besonders bösartigem Trojaner. Vielen Dank jetzt schonmal! Liebe Grüße Turi |
:hallo: Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! danach: Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. |
Danke für Deine Antwort t'john! Kaspersky hat zwischenzeitlich bei einem Suchlauf einen weiteren Trojaner gefunden. Die zugehörige Meldung lautete: "D7AD8d01 Gefunden: Trojan-Downloader.JS.Expack.wb 13.07.2012 21:23:45 Untersuchung des Computers C:\Documents and Settings\***\AppData\Local\Mozilla\Firefox\Profiles\ly50nlta.default\Cache\C\BD\" Bin nun Deinen Anweisungen gefolgt. ORT ergab folgendes LOG: Code: All processes killed |
Sehr gut! :daumenhoc Wie laeuft der Rechner? Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
Also prinzipiell läuft der Rechner gut. Nur minimal langsamer, auch beim Hochfahren, was möglicherweise daran liegt, dass ich von Antivir auf Kaspersky mit den praktisch höchstmöglichen Schutzeinstellungen gewechselt habe (bei den Scans hatte ich es natürlich immer deaktiviert). Hier nun das ADW-Cleaner-LOG: Code: # AdwCleaner v1.702 - Logfile created 07/14/2012 at 11:42:27 |
Sehr gut! :daumenhoc Lasse SuperAntiSpyware laufen: http://www.trojaner-board.de/51871-a...tispyware.html danach Hinweis: ESET zeigt durchaus öfter ein paar Fehlalarme. Deswegen soll auch von ESET immer nur erst das Log gepostet und nichts entfernt werden. ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
Soo hier also das Superantispyware-LOG: Code: SUPERAntiSpyware Scan Log ...und das LOG von ESET: Code: ESETSmartInstaller@High as CAB hook log: LG Turi |
Diese Treffer sind harmlos. Zitat:
noch ein Kontrollscan: Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. |
Also noch das LOG des Kontrollscans: Code: Malwarebytes Anti-Malware 1.62.0.1300 |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html |
Super! :-) Hiermit ein riesen :dankeschoen: für die tolle professionelle Hilfe! Leider lernt man Eure Arbeit wohl erst kennen und zu schätzen, wenn man bereits auf Unterstützung angewiesen ist. Macht weiter so! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:57 Uhr. |
Copyright ©2000-2025, Trojaner-Board