![]() |
GVU Virus auf Laptop, Laie braucht dringend Hilfe, wie OTL auf verseuchten Laptop bringen? Hallo zusammen, Ich bin mit meinen Latein am Ende. Ich habe mir vorgestern den blöden GVU-Virus irgendwie eingefangen, Laptop lässt sich nicht mehr normal starten, es erscheint dann gleich der Sperrbildschirm. Allgemeines: Windows 7 In den abgesicherten Modus mit Eingabeaufforderung komme ich hinein. Der Sperrbildschirm erschein auch, wenn ich den Rechner vom Netz hänge Habe Avira Free Antivirus beim abgesicherten Modus mit Eingabeaufforderung durchlaufen lassen, dieser hat keinen Virus gefunden. Nach etwas Recherche habe ich mir heute mit unserem zweiten Laptop das OTL runtergeladen, auf CD gebrannt und wollte dann von der CD booten beim verseuchten Laptop. Beim hochfahren F12 gedrückt, CD/DVD Laufwerk ausgewählt und dann fährt er erst hoch und dann automatisch gleich wieder runter, danach selber wieder hoch und dann erscheint der GVU-Bildschirm :wtf: Beim abgesicherten Modus mit Netzwerktreibern das gleiche Spiel. Mit geht es in erster Linie um Sicherung meiner Fotos, wie komm ich da ran? Denn dann würde ich den Laptop neu aufsetzen wenn nichts anderes was bringt. Was braucht ihr noch um mir helfen zu können? |
Hallo tanzesamba und :hallo: Mein Name ist Leo und ich werde dich durch die Bereinigung deines Rechners begleiten. Eine Bereinigung beinhaltet nebst dem Entfernen von Malware auch das Schliessen von Sicherheitslücken und sollte gründlich durchgeführt werden. Sie erfolgt deshalb in mehreren Schritten und bedeutet einigen Aufwand für dich. Beachte: Das Verschwinden der offensichtlichen Symptome bedeutet nicht, dass das System schon sauber ist. Arbeite daher in deinem eigenen Interesse solange mit, bis du das OK bekommst, dass alles erledigt ist. ![]()
Zitat:
Zitat:
Schritt 1 Lade dir auf einem Zweitrechner bitte OTL (von Oldtimer) herunter und speichere es auf einen USB-Stick (nicht in einen Unterordner!).
Bitte poste in deiner nächsten Antwort:
|
Hallo Leo, erstmal vielen lieben Dank für die schnelle Antwort und ausführliche Erklärung!! Hat super funktioniert, hier das Ergebnis: |
Hallo, im ersten Schritt wird der Sperrbildschirm entfernt. Du solltest danach wieder normal starten können. Wir sind danach aber noch nicht fertig, ich hab da noch was gesehen, das wir unbedingt entfernen müssen. Du kannst dann deine Fotos auf einen externen Datenträgen sichern, bevor du mit Schritt 2 weitermachst (aber nur persönliche Daten kopieren, keine Programme!). Man sollte immer ein Backup seiner wichtigen Dateien haben für den Fall, dass mal etwas schief läuft. (Die Logfiles bitte nicht anhängen, sondern deren Inhalt direkt innerhalb von Codetags einfügen: [code]Inhalt Logfile[/code].) Schritt 1 Erstelle zuerst auf einem Zweitrechner das Fixskript:
Schritt 2 Lade dir Gmer herunter (auf den Button Download EXE drücken) und speichere das Programm auf den Desktop.
Schritt 3 Verschiebe die OTL.exe von deinem USB-Stick auf den Desktop.
Bitte poste in deiner nächsten Antwort:
|
Hallo, ein ganz großes Dankeschöööönn!!! Fotos sind gesichert, der Sperrbildschirm erscheint nicht mehr, ach einfach toll :taenzer: Hier die Ergebnisse: Was gibt es jetzt noch zu tun? |
Hallo, sehr gut. :daumenhoc Zitat:
Schritt 1 Downloade dir bitte AdwCleaner und speichere es auf deinen Desktop.
Schritt 2 Warnung für Mitleser: Combofix sollte nur dann ausgeführt werden, wenn dies explizit von einem Teammitglied angewiesen wurde! Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
Schritt 3 Starte bitte die OTL.exe.
Bitte poste in deiner nächsten Antwort:
|
Hallo, auch das ist nun erledigt. Gibts noch was zu tun? |
Hallo, Zitat:
Wir kontrollieren noch, ob das ganze Rootkit ausgegraben wurde, ob sonst noch etwas gefunden wird und warum die Malware überhaupt auf deinen Rechner gelangen konnte, damit diese Lücke für die Zukunft geschlossen werden kann: Schritt 1
Code: :commands
Schritt 2 Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinen Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers. Schritt 3 Downloade dir bitte Malwarebytes Anti-Malware.
Schritt 4 Lade das Setup des ESET Online Scanners herunter und speichere es auf den Desktop.
Schritt 5 Downloade dir bitte SecurityCheck (Link 1, Link 2).
Bitte poste in deiner nächsten Antwort:
|
Supi, vielen Dank für die vielen Tips. Ich hänge jetzt bei Punkt 4 fest, da kommt wenn ich auf die Seite zum Downloade von ESET gehe (hxxp://download.eset.com/special/eos/esetsmartinstaller_enu.exe) Die Webseite kann nicht angezeigt werden. Kann ich das auch noch woanders runterladen? Zu den Ergebnissen Punkt 1 - 3: 1 OTL: Ergebnis im Anhang 2 MBAR: Da kam nach dem Scan folgende Meldung: scan finished: no malware found! 3:MBAM: Ergebnis im Anhang |
Funktioniert dieser Link immer noch nicht bei dir? Hab ihn jetzt gleich getestet und bei mir geht er. |
Nee, geht leider nicht... :daumenrunter: |
Diesen Link erreichst du auch nicht? |
Leider auch nicht... Und nun? :heulen: |
Da finden wir schon noch eine andere Quelle ;) Gib mir bitte kurz Bescheid, wenn du es heruntergeladen hast. |
DANKE, habe es heruntergeladen und starte es nun |
Ok, alles klar. Dieser Scan kann unter Umständen etwas länger dauern, nur so als Vorwarnung. Also entweder über Nacht laufen lassen oder erst morgen starten. :) |
Liste der Anhänge anzeigen (Anzahl: 2) Hallo, so, der Laptop ist über Nacht gelaufen :-) 1 OTL: Ergebnis im Anhang 2 MBAR: Da kam nach dem Scan folgende Meldung: scan finished: no malware found! 3 MBAM: Ergebnis im Anhang 4 ESET: Keine Funde 5 SecurityCheck: Ergebnis im Anhang |
Hallo, prima :daumenhoc Jetzt müssen nur noch deine veralteten Softwareversionen verschwinden. Diese beinhalten Sicherheitslücken, welche ausgenutzt werden, um beim Surfen Malware zu installieren. Achte auch in Zukunft darauf, immer die aktuellsten Versionen zu verwenden. Danach räumen wir noch alles auf. Schritt 1
Schritt 2 Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware zur Infizierung per Drive-by Download missbraucht werden können. Die aktuelle Version ist Java 7 Update 13. In wenigen Fällen wird Java wirklich benötigt. Auch werden immer wieder neue, noch nicht geschlossene Sicherheitslücken ausgenutzt. Überleg dir also, ob du eine Java-Installation wirklich brauchst. Falls du Java weiterhin verwenden möchtest, dann:
Schritt 3 Die Version deines Adobe PDF Readers ist veraltet, wir müssen ihn updaten:
Schritt 4 Auch dein Firefox ist veraltet. Downloade und installiere die neuste Version, wenn du ihn weiterhin verwenden möchtest. Dann räumen wir jetzt auf: Schritt 5 Bitte deaktiviere jetzt temporär das Antiviren-Programm, evtl. vorhandenes Skript-Blocking und Antimalware-Programme. Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste, kopiere folgenden Text in das Ausführen Fenster Code: Combofix /Uninstall Du kannst die eben deaktivierten Programme nun wieder einschalten. Schritt 6 Den ESET Online Scanner kannst du behalten, um ab und zu für eine Zweitmeinung dein System damit zu scannen. Falls du ESET aber deinstallieren möchtest, dann: Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste, kopiere folgenden Text in das Ausführen Fenster Code: "%ProgramFiles%\Eset\Eset Online Scanner\OnlineScannerUninstaller.exe" Schritt 7 Downloade dir bitte delfix auf deinen Desktop.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. :daumenhoc Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts ![]() Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
![]() Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
![]() Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
![]() Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen. ;) |
Danke schonmal, leider hänge ich schon beim 1. Schritt fest... Bin in die Systemsteuerung um Java zu deinstallieren JA bei deinstallieren dann kam ein Pop-up: Windows Installer - entfernen wird vorbereitet dieses ging von alleine wieder weg und dann kam wieder ein Pop-up: Benutzerkontensteuerung - Möchten Sie zulassen, dass Software auf Ihrem Computer durch das folgende Programm aktualisiert wird? Java... Ich habe dann auf nein geklickt, dann ist aber JAVA noch da. Muss ich da auf JA gehen? |
Ja, dort musst du Ja wählen, sonst passiert nichts. :) |
DANKE LEO!!! Alles erledigt, ich danke dir vielmals für die schnelle Hilfe!!!!! :party::party: |
Danke für die Rückmeldung. :party: Freut mich, dass wir helfen konnten. :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:15 Uhr. |
Copyright ©2000-2025, Trojaner-Board