![]() |
Gvu 2.12 Liste der Anhänge anzeigen (Anzahl: 1) Hallo Trojanerboard! Gestern hat sich auf meinem Notebook der "Bundestrojaner" / GVU Virus aktiviert. Wenn ich ihn mit der Versionierungsgallerie vergleiche sieht er dem 2.12 am ähnlichsten?! (siehe anhang), aber mein Rechner verhält sich ein bisschen anders als die Threads, die ich hier so gefunden habe. Ich hab Windows 7 home premium, 64bit Abgesicherter Modus geht, allerdings nur der mit Eingabeaufforderung. Ich hab in dem Modus dann meine Avira Version laufen lassen (die brachte aber wie zu erwarten nix :D) und ne alte trojanremover scan version, der dann drei dateien lieferte (u.a. in AppData eine skype.dat, die ich gelöscht habe, was aber nix geändert hat). Ich hab auch wie in einem Thread beschrieben versucht dateien in den AppData / Temp ordnern etc. zu finden und zu löschen, aber da waren nur die jpegs sichtbar und die zu löschen bringt ja nix. Weil ichs nicht besser kann würde ich jetzt mit einer aktuellen trojanremover nochmal drüber, oder kaspersky rescue. Könntet ihr mir besser weiterhelfen? :) Ich hab nen zweiten Rechner da, aber das is ein Netbook ohne CD, also am liebsten wäre dann alles, was man über usb laden kann. Danke schonmal! |
:hallo: versuche OTL laufen zu lassen: Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
|
danke t'john! Im Anhang sind die 2 Scans, allerdings habe ich erst nach Scanbeginn die bebilderte Anleitung angeschaut (dachte ich brauch die eh nicht) und festgestellt, dass auf dem Bild Haken gesetzt sind, die in der textlichen Beschreibung nicht stehen (LOP + Purity Prüfung) :/ Weiß jetzt nicht welches richtig gewesen wäre (Bild oder Text?) und poste hier im Anhang jetzt erstmal die Dateien, die ich nach der Textbeschreibung erstellt habe, also ohne LOP und Purity Prüfung und ohne den Haken "SafeList" bei Standard Registrierung. |
Und hier die scans mit den haken wie im bild :) |
Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade Dir bitte ![]()
danach: 3. Schritt Downloade Dir bitte ![]()
|
Habe alle drei Schritte befolgt, mit folgendem Ergebnis: 1. OTL: Code: All processes killed 2. Malware Bytes Zitat:
3. AdwCleaner AdwCleaner Logfile: Code: # AdwCleaner v2.300 - Datei am 03/05/2013 um 17:08:36 erstellt |
Sehr gut! :daumenhoc Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte ![]()
|
Danke soweit erstmal! :) Mit Schritt 1 mach ich gleich weiter, bevor ich aber an Schritt 2 (den Online Scanner) gehe, folgende Frage: Ich bin immer im abgesicherten Modus mit Eingabeaufforderung unterwegs, da hab ich ja keinen Internet-Zugriff. Heißt das, dass ich denn den Rechner also jetzt schon "normal" oder im "normalen" abgesicherten Modus starten (versuchen) soll? |
Warum abgesicherter Modus? Alles im normalen Modus durchfuehren! |
oh, okay. :dummguck: Dann guck ich mal, ob normal starten klappt. Die vorherigen Schritte hab ich jetzt aber alle im abgesicherten Modus gemacht, das war ok? So, alsooo. Schritt 1: Avast Da ist der Scan leider mit der Standardeinstellung abgebrochen und das Programm hat sich aufgehängt. Mit der Einstellung "none" kam ich zu folgendem Skript: Ich hab aber nur getan, was du hier geschrieben hast und keine der Dinge in der Anleitung befolgt (fixen etc). Der Log sieht folgendermaßen aus: Code: aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software Schritt 2: ESET Online Scanner Hier hat sich das Programm leider nach 99% aufgehängt? Die Zeit lief weiter, die Target-Datei änderte sich aber nicht mehr. Ich kenne die Datei, die war sauber und auch die Anzeige sagte bis dato, also bis zu den 99%, dass 0 infected files gefunden wären. Nachdem sich so 35 Minuten lang die Target-Datei nicht mehr geändert hab, hab ich den Scan bei 99% gestoppt. Ich habe nur 1 logfile finden können (aus dem x86 ordner, im normalen Programme Ordner gibt es gar keinen eset ordner), das wäre folgendes: Code: ESETSmartInstaller@High as downloader log: Schritt 3: SecurityCheck Hat folgendes Logfile ergeben: Code: Results of screen317's Security Check version 0.99.62 |
Deinstalliere: Trojan Remover 6.8.2 Java(TM) 6 Update 26 Aktualisiere: Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
Opera 12.15 ist aktuell Flash (11,6,602,180) ist aktuell. Java (1,7,0,21) ist aktuell. Adobe Reader 11,0,2,0 ist aktuell. _________________________ Opera 12.15 ist aktuell <div id="sec-app"></div> <div class="sec"><ul><li><a class="sec-inf" href="#"></a><ul class="children">Aktivieren Sie bitte JavaScript zur Überpüfung Ihrer Flash Version.</ul></li></ul></div> :crazy: Lieben Dank also erstmal! Hab die Tage dem Board schon ein paar wenige studentische Euros gespendet. :D Frage aber zum Java Plugin, im Prinzip kann ich jetzt zig Seiten ja nimmer korrekt anzeigen... und jedesmal extra aktivieren is auch nervig. Wie macht ihr das denn sonst? |
Zitat:
Du brauchst Java im Browser bestimmt nicht. Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung Die Reihenfolge ist hier entscheidend.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:48 Uhr. |
Copyright ©2000-2025, Trojaner-Board