![]() |
GVÜ-Trojaner auf Windows 7 Guten Abend Trojaner-Board-Team, eben kam mein jüngerer Bruder aufgebracht in mein Zimmer und bat mich um Hilfe. Wie ich feststellen musste hat er sich den GVÜ-Trojaner eingefangen. Nach kurzer recherche habe ich den Computer runtergefahren und ihn und alle anderen Computer im Netzwerk vom Netz genommen. Habe dann den betroffenen Computer neu gestartet und im Boot-Menü mittels F8 und Start durch den abgesichterten Modus mit Befehlseingabe (hieß das so?.. das wo sich die comand-Leiste öffnet) zum Wiederherstellungspunkte-Menü gebracht. Habe dann einen Widerherstellungspunkt von vor ca. einem Monat gestartet. Daraufhin habe ich sofort Malwarebytes wie nach euren Anweisungen installiert und mit Quick-Scan laufen lassen. Das Programm hat eine Maleware gefunden. Der Log dazu: Code: Malwarebytes Anti-Malware (Test) 1.65.0.1400 Code: dia MESSAGE Executing scheduled update: Daily Werde jetzt "standartmäßig" mal mit Avira 2012 einen kompletten Check machen. Vielen Dank im Voraus für die Hilfe! EDIT: Fehler im Threadname. Ich habe mich vertan. Es handelt sich um WINDOWS VISTA! Und natürlich heißt es GVU und nicht GVÜ... ich war wohl etwas aufgeregt und schnell beim Thread erstellen. |
Ich möchte euch nicht drängen, denn ich weiß ja wie viel ihr hier zu tun habt und das jeder auch ein Privatleben hat, doch sollte man ja schreiben wenn nach 3 Tagen noch keine Antwort/Hilfe erhalten hat. Der betroffene Rechner ist wichtig, also würde ich mich über baldige Hilfe sehr freuen. :) Letsche |
:hallo: Leider hast du durch deine Antwort dein Thema vergraben. Ist das Problem noch aktuell? |
Hallo t'john. Endlich eine Antwort! :D Ja, das Thema ist noch aktuell. Nach dem Malewarebytes Scan von oben wurde nichts gemacht. Der Rechner läuft aber bisher einwandfrei. Aber ich weiß, dass er natürlich noch infiziert sein kann. Nochmals entschuldigung, dass ich durch meine Antwort das Thema vergraben habe. Letsche |
Bitte ein Scan mit: Downloade Dir bitte AdwCleaner auf deinen Desktop.
und Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Hier das Ergebnis von AdwCleaner: Code: # AdwCleaner v2.003 - Datei am 09/28/2012 um 22:29:42 erstellt Zu Emisoft Anti-Malware: Soll ich genau deiner Anleitung folgen, oder der aus dem Link? Dort steht nämlich das ich die Funde in die Quarantäne packen soll. Verwirrt mich nur wenn bei dir und im Link etwas unterschiedliches steht. :) |
Quarantaene ist auch OK ;) |
Ich habe Problem. Ich habe gestern Emsisoft Anti-Malware laufen lassen, wie von euch beschrieben... nur leider hat mein Vater den Rechner ausgeschaltet nachdem Emsisoft fertig war. Heißt die Log ist weg (sofern sich keine automatisch speichert...). Er versichert mir aber, dass es KEINE Funde gab. Was nun? Brauchst du dann noch die Log-Datei? Wenn ja, gibt es einen Ordner in dem ich die Log-Datei finden kann? |
Typisch ;) Bring deinem Vater bei, StandBy oder Ruhezustand zu benutzen ;) Schaue bitte in der Anleitung (http://www.trojaner-board.de/103809-...i-malware.html) nach, wo du die Logfiles finden kannst. Poste das Logfile bitte. |
Haha ja, ist leider schon das zweite Mal das sowas passiert ist. Das erste Mal zum Glück nur bei einem Avira Suchdurchlauf. ;) Hab die Logdatei gefunden. Tada!: Code: Emsisoft Anti-Malware - Version 7.0 |
Sehr gut! :daumenhoc Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
Emsisoft deinstalliert. Hier die Logdatei von ESET: Code: ESETSmartInstaller@High as downloader log: |
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
So hab Java aktualisiert und die älteren Versionen gelöscht. Aber ich bin mir nicht sicher ob das löschen der Dateien bei "Temporäre Internetdateien" funktioniert hat. Ich drücke auf "OK", der PC arbeitet kurz (sieht man anhand der Sanduhr), aber dann geht es nicht weiter. Die Sanduhr ist weg, aber ich kann nicht mehr aus dem Fenster raus und muss das Fenster über den Taskmanager schließen. Hab das drei mal so gemacht. Hier das Ergebnis von PluginCheck: Code: PluginCheck Code: PluginCheck |
Zitat:
Aktivieren sollte man es ers, wenn ein Sicherheitsupdate raus ist. Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html PC wird immer langsamer - was tun? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:57 Uhr. |
Copyright ©2000-2025, Trojaner-Board