![]() |
Computersperrung GVU Trojaner mit 100€ Paysafecard Am 31.12 habe ich mir beim Besuch einer Internetseite (vermutlich hxxp://formula.de/ ´s Routenplaner) den sog. GVU Trojaner eingefangen. Ursache/ Einfallstor war vermutlich meine veraltete(n) Version(en) von Java. Am 1.1. wurde dann nach dem Einloggen natürlich der GVU Screen im Vollbildmodus angezeigt & weder nach Neustart noch nach Start des Taskmanagers via "Strg"+"Alt"+"Entf" kam ich über den GVU Screen hinaus. Deshalb habe ich den PC stattdessen im abgesicherten Modus gestartet und zuerst alle Ordner sichtbar gemacht, den PC vorsichtshalber vom I-net getrennt und manuell unter den zuletzt geänderten Dateien nach dem Skript gesucht, es gefunden und gelöscht. Seitdem kann ich wieder ganz normal starten, allerdings wurde beim ersten Hochfahren auf dem Desktop noch folgende Meldung angezeigt: http://www.abload.de/img/unbenanntujxkc.png Daraufhin habe ich den Virus "gegoogelt", bin hier in diesem Forum gelandet & habe mich durch verschiedene Threads ( u.a. diesem: http://www.trojaner-board.de/122016-...ysafecard.html ) zu dem Thema gehangelt. Java und alle dazugehörigen Dateien, Ordner und Programme habe ich einfach deinstallalliert bzw. gelöscht. Auch die ...dll Sache habe ich noch selbst manuell entfernt & dann die aktualisierte Freeware Version von Avira AntiVir mal einen Komplettcheck machen lassen der nichts zutage geführt hat. Dann habe ich Malwarebytes Anti-Malware heruntergeladen und ausgeführt, dabei wurde eine weitere Komponente des Virus/Trojaners gefunden und gelöscht. Code: Malwarebytes Anti-Malware 1.70.0.1100 Außerdem habe ich noch den Adw Cleaner heruntergeladen und ausgeführt, das zugehörige Log fehlt mir aber leider, zumindest finde ich es jetzt, nach der Deinstallation des Adw Cleaner nicht mehr, auch nicht unter C:\AdwCleaner. Abschließend habe ich noch mit dem CC-Cleaner die Registry "gecleaned", was ich aber auch sonst von Zeit zu Zeit mache. Ich weiß mittlerweile dass hier im Forum von der Nutzung des RegistryCleaner Tools des CC grundsätzlich abgeraten wird. Ich konnte zu keiner Zeit Nutzungseinschränkungen wie etwa die von anderen Betroffenen beschriebenen langsameren Reaktionszeiten oder etwa langsames Laden/Öffnen/etc feststellen. Mich würde interessieren wie ihr meine getroffenen Maßnahmen bewertet & möchte wissen ob ihr darüberhinaus noch weitere empfehlen würdet. Außerdem würde ich mich über eine Bewertung meiner Annahme(n) zum "Infektionsweg" freuen. |
Ja es ist oft ein altes Java. Manchmal gehören noch mehr Dateien zu dieser Infektion.
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden? Scan mit Combofix
|
Hi, danke schonmal für deine Hilfe. Das Log: Code: ComboFix 13-01-03.05 - Johannes Schmidt 03.01.2013 21:54:11.1.2 - x64 Das Log enthält ja ganz schön viele Infos v.a. über installierte Software. :o Wie unter hxxp://www.grabsteinschubser.de/it-security/combofix/ empfohlen habe ich vorher noch den CC Cleaner laufen lassen. *Cross reading statt cross posting* ;) |
Du sollst nichts machen ausser dem was ICH hier anweise! Siehe Regeln! Besser Reading statt Crossreading ... Warnung: Registry-Cleaner
|
Betreffenden Artikel hier im Forum hatte ich bereits gelesen. Zitat:
Ist das Log nun für dich nicht auswertbar & eine erneute Erstellung nötig? |
Das ist ein anderer Helfer mit seinen eigenen Regeln. Das ist soweit sauber :) Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Malwarebytes: - Code: Malwarebytes Anti-Malware 1.70.0.1100 Eset: - Keine Funde, kein Log. http://www.abload.de/img/esetedu2o.jpg SecurityCheck: Code: Results of screen317's Security Check version 0.99.56 |
Vorbildlich! :) Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Gut, schön dass wir nichts mehr gefunden haben :abklatsch: Vielen Dank dir für deine schnelle und geduldige Hilfe! :dankeschoen: Automatische Systemupdates hatte ich eh schon eingestellt. Java hab ich gleich gekickt, auch bei den anderen Rechnern meiner Familie. Den Adobe Reader habe ich geupdatet und die Add-ons sind dank des übersichtlichen Extension/Plugin Managers vom FF recht einfach auf dem aktuellsten Stand zu halten. Statt Avast habe ich (aus Tradition :? ) Avira AntiVir, so viel nehmen die sich aber eh nicht, oder? Für Backups habe ich eine externe Festplatte... Vergleichbar WOT hat der FF ja mittlerweile auch Warnungen parat: Zitat:
So, hoffentlich muss ich mich in diesem Subforum so schnell nicht mehr melden :D Hast du eigentlich mal einen Blick auf Zitat:
Nach bzw. bei dem Besuch dieser Seite hat sich nämlich per Drive-By Download der Trojaner eingeschlichen. Sollte der Betreiber da etwas ändern oder liegt das außerhalb deren Einflussbereichs? |
Das kann manchmal "nur" die Werbung sein, die ein externer Anbieter da einschleust. Meistens kommen die eben durch eine Java-Lücke oder alte Software rein. It happens ... Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:02 Uhr. |
Copyright ©2000-2025, Trojaner-Board