Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   GVU Trojaner, welche HDD-Partition betroffen (https://www.trojaner-board.de/128767-gvu-trojaner-welche-hdd-partition-betroffen.html)

Coramon 28.12.2012 21:50

GVU Trojaner, welche HDD-Partition betroffen
 
Guten Abend!

Mich hat es jetzt auch mit dem GVU getroffen. Das System läuft aktuell erstmal wieder über einen Wiederherstellungspunkt.
Zur Lösung des Problems möchte ich ein Image (!) von letzter Woche wieder einspielen. Dieses habe ich auf meinem NAS.

Ist das ausreichend oder können evtl. auch andere Partitionen der Festplatte betroffen sein? Und/oder gefährde ich die Daten auf den NAS? Das habe ich zur Sicherheit bei Auftritt des Problems aus dem Netz genommen.

Danke im voraus!

Coramon

t'john 30.12.2012 10:56

:hallo:

Der GVU-Trojaner (sofern hier zutreffend) breitet sich so nicht aus.

Dein Rechner hat Sicherheitsluecken.

Spiele Backup zurück, dann:

1. Schritt

Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".

Coramon 30.12.2012 16:45

Hallo t'john!

Danke für die Antwort. Allerdings habe ich gestern einen Teil des Tages dazu genutzt, das System komplett neu zu installieren. Das Image hatte nicht auf anhieb funktioniert. Bevor ich dann lange suche, war ein neues Aufspielen die schnellste Lösung. Auch wenn ich damit Spuren vernichtet habe....

Trotzdem habe ich das Programm einmal suchen lassen:

Infizierte Dateien: 2
G:\Download_PRG\FLVPlayerSetup.exe (Adware.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
G:\RECYCLER\S-1-5-21-2052111302-308236825-839522115-1004\Dg11.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Gruß

Coramon

t'john 31.12.2012 09:08

Welches Image?

Also keine Neuinstallation, sondern ein Backup?

t'john 24.02.2013 11:22

Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131