![]() |
GVU-Trojaner Vista startet nicht Hallo! Ich bin auch vom GVU-Trojaner überfahren worden. Vista startet zunächst normal, zeigt dann aber sofort nur noch diese GVU-Seite mit der Zahlungsaufforderung (der ich natürlich nicht nachgekommen bin). Viren-Scan o.ä. war nicht möglich, da man nichts mehr anklicken kann. Runterfahren ist dann nur über den Task-Manager möglich. Ich habe dann mit Hilfe von OTLPENet.exe per CD gebootet, einen Scan durchgeführt und folgendes Ergebnis erhalten: Anhang 47798 |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden? Schritt 1: Fix mit OTLpe Fragen:
Schritt 2: Normal booten Schritt 3: AdwCleaner: Werbeprogramme suchen und löschen
Schritt 3: Temporäre Dateien löschen mit TFC
Schritt 4: Scan mit Combofix
|
Hallo! Erstmal möchte ich mich schon einmal im Voraus für deine Mühe bedanken!!! Nach Schritt 1 konnte ich wieder regulär booten folgender Text wurde nach dem Neustart angezeigt: Code: ========== OTL ========== Code: # AdwCleaner v2.103 - Datei am 25/12/2012 um 23:21:19 erstellt |
Gelesen und verstanden? |
So, Schritt 4 habe ich nun auch durchgeführt und folgende Log-Datei erhalten: Code: ComboFix 12-12-25.02 - Brittzi 25.12.2012 23:40:23.1.2 - x86 |
Bevor es weiter geht: Zitat:
|
Nein, das war keine von meinen Dateien. |
Dann will ich mir eine Sache genauer ansehen. Außerdem nicht vergessen Avira zu deaktivieren: Combofix-Skript
|
Ich bin zur Zeit auf der Arbeit, werde frühestens heute Abend, eher morgen Früh dazu kommen, die weiteren Schritte zu gehen. Leider muss ich dir gestehen, dass ich in den frühen Morgenstunden im Willen, meinen Computer besser zu schützen, Avira deinstalliert und Norten Internet Security installiert habe. Die Anweisung in der Einleitung hatte ich dabei vergessen, und es fiel mir leider erst hinterher siedendheiß ein. Gibt es deshalb Probleme? Das wäre mir echt unangenehm, weil ich dir natürlich keine zusätzliche Arbeit machen möchte. |
Es macht Probleme, weil Norton grundsätzlich Probleme bereitet. |
Mist, das wusste ich natürlich nicht. Was soll ich nun tun? |
Norton wieder entfernen. |
Okay, das werde ich dann tun, bevor ich loslege. Sorry nochmal! |
Bitte jetzt dann mitdenken. |
Ich tu mein Bestes. Dann installiere ich also auch erstmal keine neue Anti-Viren-Software, bis ich mit der Prozedur fertig bin, oder? |
Genau so ist das ... |
So, durchgeführt. Eine Message-Box hat sich nicht aufgetan. Es gab auch keine Fehlermeldungen. Code: ComboFix 12-12-25.02 - Brittzi 26.12.2012 23:24:44.1.2 - x86 |
Dann sammeln wir es mal ein: Combofix-Skript
|
So, erledigt. Nachdem ComboFix fertig war hatte ich ein Hinweisfenster von Windows: es wird versucht, einen Registrierungsschlüssel zu ändern (oder ähnlicher Wortlaut) - habe auf 'weiter' geklickt. Anschließend erschien die Message-Box von Combofix - Upload hat dann geklappt Hier die Log-Datei: Code: ComboFix 12-12-27.02 - Brittzi 27.12.2012 10:59:50.1.2 - x86 |
Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen. Da diese sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist |
Der Scan läuft grad. Musste in den letzten Tagen arbeiten und konnte das nicht eher durechführen. Melde mich wieder, wenn ich mit der ganzen Prozedur durch bin. So, erledigt... Schritt 1: Code: Malwarebytes Anti-Malware 1.70.0.1100 Code: C:\Qoobox\Quarantine\C\Users\Brittzi\wgsdgsdgdsgsd.dll.vir Win32/Reveton.N trojan Code: Results of screen317's Security Check version 0.99.56 |
Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional)
Schritt 3: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.Schritt 4: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Ich bin jetzt fertig mit allem, habe mir die Hinweise durchgelesen und zu Herzen genommen. Neue Virenschutzsoftware ist installiert und alle Updates wurden durchgeführt. Vielen lieben Dank für deine Hilfe! Ich wünsche dir einen guten Rutsch ins Jahr 2013 |
Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:16 Uhr. |
Copyright ©2000-2025, Trojaner-Board