Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bek鋗pfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   GVU Trojaner in Win7 (https://www.trojaner-board.de/124900-gvu-trojaner-win7.html)

nk19901003 30.09.2012 11:36

GVU Trojaner in Win7
 
Hallo,

ich habe seit gestern den Bildschirmsperre auf meinem PC und komme nicht voran. Ich habe ein 32 Win7.
Jetzt kann ich nur safe-mode benutzen und mit mit STRG ALT Entf kann ich mich Computer abmelden und schliessen.

Bitte helft mir - bin schon am verzweifeln! Vielen Dank!

Ich brauch doch dringend Hilfe.

nk19901003 30.09.2012 14:23

Die Logdateinen.

t'john 05.10.2012 01:02

:hallo:

Zitat:

Trojan.Agent
HKLM\SYSTEM\CurrentControlSet\Services\ComputerZ
HKLM\SYSTEM\CurrentControlSet\Services\SVKP
HKCR\thunder
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|23265
C:\Program Files\Ludashi\ComputerZ.sys
C:\Program Files\360\360safe\360leakfixer.exe
C:\Program Files\360\360safe\leakrepair.dll
C:\Program Files\360\360safe\ipc\PatchCheck.dll
C:\Program Files\360\360safe\modules\360vulsetup.exe
C:\Program Files\360\360safe\safemon\BootLeakFixer.tpi
C:\Program Files\Ludashi\ComputerZ0.dll
C:\Program Files\Ludashi\ComputerZ1.dll
C:\Program Files\Ludashi\ComputerZ2.dll
C:\Program Files\Ludashi\ComputerZ4.dll
C:\Program Files\Ludashi\ComputerZ4_x64.dll
C:\Program Files\Ludashi\ComputerZ5.dll
C:\Program Files\Ludashi\ComputerZService.exe
C:\Program Files\Ludashi\ComputerZ_HardwareDll.dll
C:\Program Files\Ludashi\ComputerZ_PowerSaveDll.dll
C:\Program Files\Ludashi\ComputerZ_x64.sys
C:\Program Files\Ludashi\InstallStat.dll
C:\Program Files\Ludashi\PowerSaveZ.sys
C:\Program Files\Ludashi\PowerSaveZ_x64.sys
C:\Program Files\Ludashi\update.exe
C:\Windows\System32\drivers\ComputerZ.sys
C:\Windows\System32\drivers\ComputerZ_x64.sys
C:\Windows\System32\SVKP.sys
C:\ProgramData\Local Settings\Temp\mshauptq.com
Trojan.Ardamax
HKCR\CLSID\{665C94CF-F293-11D1-B2E4-0060975B8649}
Spyware.AdaEbook
HKCR\CLSID\{E8CFC029-8420-4EAE-ADEF-915BDC77E1DC}
HKCR\毛泽东系列合集(典藏版V2.0).MyNSHandler
E:\文档\学习\科普\政论\毛泽东系列合集(典藏版V2.0).exe
Adware.Sogou
HKCR\SogouExplorerHTML
HKCU\Software\SogouExplorer
C:\Users\Administrator.PC-20111003FIZU\AppData\Roaming\SogouExplorer\SogouExplorerSetup.exe
Backdoor.Messa
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Update
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Update
C:\Users\Administrator.PC-20111003FIZU\AppData\Roaming\System\winlogon.exe
Trojan.Downloader
C:\Program Files\360\360safe\safemon\WDPayPro.exe
Adware.Agent
C:\Program Files\360\360safe\Utils\FileSmasher.exe
Backdoor.Pcclient
C:\Program Files\Tencent\QQ\Bin\audioengine.dll
Trojan.FlyStudio
D:\ProgramFiles\NTLEA087\NTLEA.exe
Worm.PushBot
F:\gal\月は–|に日は西に Operation Sanctuary\夜月东升·暮日西沉.exe
Malware.Packer.Gen
F:\gal\黄昏之禁忌之药\sinsemilla_srp.exe


Malware mit Combofix beseitigen

Lade Combofix von einem der folgenden Download-Spiegel herunter:

BleepingComputer.com - ForoSpyware.com

und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig!
Beachte die ausf黨rliche Original-Anleitung.

Zurzeit ist Combofix auf folgenden Windows-Versionen lauff鋒ig:
  • Windows XP (nur 32-bit)
  • Windows Vista (32-bit/64-bit)
  • Windows 7 (32-bit/64-bit)


Vorbereitung und wichtige Hinweise

  • Bitte w鋒rend des Scans mit Combofix Antiviren- sowie Antispy-Programme, die Firewall und evtl. vorhandenes Skript-Blocking (Norton) deaktivieren.
  • Liste der zu deaktivierenden Programme.
    Bei Unklarheiten bitte fragen.


  • ComboFix wird Deine Einstellungen in Bezug auf den Bildschirmschoner zur點ksetzen.
  • Diese Einstellungen kannst Du nach Beendigung unserer Bereinigung wieder 鋘dern.
  • Mache nichts anderes, wenn es Dir nicht gelungen ist, Combofix laufen zu lassen.
  • Teile uns das mit und warte auf unsere Anweisungen.


  • Starte die Combofix.exe mit Rechtsklick => Als Administrator ausf黨ren und folge den Anweisungen.
  • W鋒rend des Laufs von Combofix nichts anderes am Computer machen!
  • Akzeptiere die Bedingungen (Disclaimer) mit "Ja".


  • Sollte Combofix eine aktuellere Version anbieten, Downlaod erlauben.
  • Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren.
  • Es erscheint eine blaue Eingabeaufforderung, Combofix wird f黵 den Suchlauf vorbereitet.
  • Bitte nicht in dieses Combofix-Fenster klicken.
  • Das k鰊nte Dein System einfrieren oder h鋘gen bleiben lassen.
  • Es wird ein Backup Deiner Registry erstellt.
  • Nun werden die einzelnen Stufen des Programms abgearbeitet, das kann eine Weile dauern.


  • Wenn ComboFix fertig ist, wird es ein Log erstellen (bitte warten, das dauert einen Moment).
  • Unbedingt warten, bis sich das Combofix-Fenster geschlossen hat und das Logfile im Editor erscheint.
  • Bitte poste die Log-Dateien C:\ComboFix.txt und C:\Qoobox\Add-Remove Programs.txt in Code-Tags hier in den Thread.


  • Hinweis: Combofix macht aus verschiedenen Gr黱den den Internet Explorer zum Standard-Browser und erstellt ein IE-Icon auf dem Desktop.
  • Das IE-Desktop-Icon kannst Du nach der Bereinigung wieder l鰏chen und Deinen bevorzugten Browser wieder als Standard-Browser einstellen.



Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig sch鋎igen!

t'john 21.11.2012 05:21

Fehlende R點kmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazit鋞en f黵 andere Hilfesuchende freizumachen, l鰏che ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder er鰂fne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:32 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129