![]() |
GVU Trojaner auf Win8 Hallo liebes Forum, auch mich hat's nun erwischt. Hatte heute den GVU Trojaner auf meinem PC und nun lässt sich gar nichts mehr starten. Nach dem Hochfahren hab ich ein paar Minuten Zeit, aber dann öffnet sich der weiße Bildschirm und nichts funktioniert mehr. PC ist ein Windows 8 Notebook von Vaio, müsste die 64bit Version sein. Hab nun schon von dem Windows Unlocker gelesen und mir den auf den Stick gezogen, weiß allerdings nicht, ob der PC den so angenommen hat. Momentan steht dort nur: Laufwerk ("C:") wird überprüft und repariert: 39% abgeschlossen. Möchte den PC nur ungerne formatieren, weil dort sehr wichtige Dateien drauf sind, die ich unmöglich einfach löschen kann. Zudem habe ich das Problem, dass ich keinen anderen PC mit Brenner habe und auch keine Möglichkeit sehe, etwas auf CD zu brennen. Ich hoffe, jemand weiß eine Lösung und kann mir helfen :( Ich bedanke mich schon einmal im Voraus! LG |
Hallo und :hallo: Ich bin Christoph alias DerJazzer. Ich werde dich durch die Bereinigung begleiten und bin währenddessen dein Ansprechpartner für dieses Thema. Je nach Art der vorliegenden Infektion kann viel Arbeit und ein großer Zeiteinsatz auf dich (und auf mich) zukommen. Ein Neuaufsetzen ist damit meist als der schnellere, aber immer als der sicherere Weg zu betrachten. Für den Erfolg der Bereinigung gilt: Ich kann dir zu keinem Zeitpunkt garantieren, dass der PC nach der Bereinigung auch wirklich frei von Malware ist! Wenn du das akzeptierst, bitte ich dich, hier so lange mitzuarbeiten, bis ich dir sage, dass der PC aus meiner Sicht malwarefrei ist. Um die Bereinigung so effektiv und nervenschonend wie möglich zu gestalten, bitte ich dich, folgende Punkte ebenfalls zu beachten:
Um mir das Auswerten deiner Logs (Berichte der verwendeten Programme) zu erleichtern, bitte ich dich, diese zwischen Code-Tags zu posten. Dazu drückst du einfach den #-Button im Antwortfenster und fügst dort zwischen den eckigen Klammern dein Log ein. Das sieht dann so aus: [CODE] eingefügtes Log [/CODE] Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
Danke für die schnelle Rückmeldung! Hab alles durchgeführt. Hier der Text: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-07-2013 02 --- --- --- |
Schritt 1 Drücke bitte die ![]() Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\JuliaG\...\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] - C:\Users\JuliaG\AppData\Local\Temp\bldkkmogglguconuf.exe [61440 2013-07-17] (NVIDIA Corporation) <===== ATTENTION
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier. Neu booten, freuen :D Schritt 2 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Den ersten Schritt hab ich erledigt. Text dazu hier: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 17-07-2013 02 Was bedeutet, ich soll mir das Tool auf den Desktop laden? Auf den Desktop des befallenen PC's? Oder des Ersatz-PC's, der den Virus nicht hat? |
Ja, du solltest den befallenen PC nun wieder normal starten können, ohne dass der GVU erscheint. Lade dann das Tool dort auf den Desktop und fahre fort wie in der Anleitung beschrieben ;) EDIT: Bitte führe davor noch Folgendes im Normalen Modus aus: Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. |
Oh super, es klappt wieder ohne weißen Bildschirm! :D Hier der FRST-Text: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-07-2013 02 --- --- --- --- --- --- --- --- --- Und der Addition-Text: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 17-07-2013 02 Habe TFC gestartet, allerdings ist der Bildschirm nun komplett weiß :( Wie soll ich weiter vorgehen? Edit 2: Schon in Ordnung, PC ist neu hochgefahren. Entschuldige meine Panik :) |
Das sieht doch schonmal gut aus :) Hattest du den TFC ausgeführt? Jetzt kommt ein wenig Arbeit auf dich zu. Gibts noch Probleme oder Einschränkungen bzw. Auffälligkeiten? Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Ok, dann kontrollieren wir nochmal: Schritt 3 Downloade Dir bitte ![]()
Schritt 4 ESET Online Scanner
Schritt 5 Downloade Dir bitte ![]()
Schritt 6 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Bitte poste in deiner nächsten Antwort
|
So, es ist spät geworden, aber alle Schritte durchgeführt! ESET hat länger gebraucht, als gedacht :D Ja, TFC habe ich ausgeführt. PC ist daraufhin neu gestartet. Gibt keine Einschränkungen mehr, was mich schon einmal sehr sehr beruhigt hat. Danke nochmals dafür! Ich hatte echt schon schwarz gesehen :heulen: Hier die Text-Dateien: Adw-Log: Code: # AdwCleaner v2.305 - Datei am 17/07/2013 um 22:10:12 erstellt Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.69 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-07-2013 02 --- --- --- Addition.txt Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 17-07-2013 02 |
Ganz gut sieht's aus, der TFC scheint aber nicht ordentlich gearbeitet zu haben... Mach mal Folgendes: Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. SystemLook (64 bit)
|
Hab alles genau so gemacht, allerdings kann ich die ganze Datei weder anhängen, noch als Code posten, weil er entweder zu lang oder die Datei zu groß ist (1,35 MB) :confused: |
:eek: Was??? 1,35MB??? Mach bitte das ganze nochmal, aber lass das /md5 weg... Die Datei bitte mal zippen (zB mit 7-zip) und hier versuchen anzuhängen, ansonsten in mehrere Dateien aufteilen... |
So, hab das /md5 weggelassen und alles in eine Zip-Datei gepackt und angehängt! |
Danke :) Hat der Avira De-Cleaner jemals was gefunden? Sieht soweit ok aus. Wir machen jetzt noch ein paar Updates und dann entlasse ich dich mit ein paar Tipps, damit wir uns hier nicht zu schnell wiedersehen. Schritt 1 Adobe-Reader-Update
Schritt 2 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 3 Die Reihenfolge ist hier entscheidend.
Schritt 4 Jetzt, da wir die Bereinigung erfolgreich abgeschlossen haben, möchte ich dir noch ein paar Programme und Verhaltensweisen mit auf den Weg geben, mit denen du eine Infektion in Zukunft vermeiden kannst. Updatestand von System und Programmen: Eine große Anzahl Schadprogramme nutzt Sicherheitslücken in deinem Windows und den installierten Programmen, um auf deinem System aktiv zu werden. Jetzt bist du als User gefragt. Malware kann nur bekannte Lücken ausnutzen, und Lücken, die bekannt werden, versuchen die Softwarehersteller schnellstmöglich durch Updates ihrer Programme zu schließen. Es ist also ungemein wichtig, dass du dein System und die darauf installierten Programme immer auf dem aktuellen Updatestand hälst.
Sicherheitsprogramme: Für ein sicheres System ist es essentiell, dass Antivirenprogramme das System überwachen, um auf Schädlinge frühzeitig aufmerksam zu machen. Die Effektivität des Sicherheitssystems kannst du erhöhen, indem du Programme, die im Gegensatz zu deinem Antivirenprogramm keinen Echtzeitscanner an Board haben, sondern sogenannte "On-Demand-Scanner" sind, in bestimmten Intervallen dein System überprüfen lässt. Kein Programm erkennt alle Infektionen, aber eine Kombination verschiedener Programme lässt die Wahrscheinlichkeit, dass eine Infektion unentdeckt bleibt, gegen Null tendieren.
Sicheres Surfen: Fast alle Infektionen sind durch Schadprogramme aus dem Internet verursacht. Dem kann man aber entgegenwirken, indem man das Surfen durch verschiedene Spezialprogramme entschärft.
Weitere Sicherheitshinweise:
Grundsätzliche Verhaltensregeln:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen und eine virenfreie Zeit zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, sodass ich diesen Thread aus meinen Abos löschen kann. |
Gefunden nicht. Als der Virus sich auf den PC geladen hat, hat Avira normal Alarm geschlagen und gesagt, dass etwas versucht hat, auf die Registry zuzugreifen. Daraufhin wurde mir die Systemprüfung empfohlen, die ich angeklickt habe, und dann ist auch schon der weiße Viren-Bildschirm erschienen. Sonst war nie was gewesen. Die Updates habe ich alle so ausgeführt. Auch Avast habe ich mir runtergeladen. Kann ich Avira dann deinstallieren? Ich hab Avira momentan nämlich einfach nur ausgeschaltet. Ansonsten werde ich dann nun doch wieder auf Chrome umsteigen, da ich vorher immer nur den Internet Explorer verwendet habe. Hab Chrome auch direkt mit allen Addons ausgestattet, die aufgeführt waren :D IE werde ich nun wohl nur noch mit Sandboxie ausführen! Habe Avast und auch die anderen neuen Programme drüberlaufen lassen und es wurde nichts mehr gefunden. Heißt das nun, dass der/die Trojaner weg sind? Eset hatte da ja, als ich den habe drüberlaufen lassen, noch zwei Trojaner gefunden. Die sind nun alle weg und es kann nichts mehr durch den GVU passieren? Und noch eine Frage: Brauche ich mir nun keine Gedanken machen, dass die Viren irgendwie auf meine ganzen verbundenen Konten übergegangen sind oder da irgendwas passiert ist? In Windows 8 ist ja alles immer miteinander verbunden. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:49 Uhr. |
Copyright ©2000-2025, Trojaner-Board