Ergebnis 1 bis 4 von 4
  1. #1
    Einsteiger
    Registriert seit
    16.07.2012
    Beiträge
    2

    GVU v2.07 - was nun?

    Hallo Forum,

    ich habe höchst wahrscheinlich den GVU v2.07 vor mir. Die Bereinigung mit der Methode nach Kaspersky-Rescue-CD hat jedenfalls nicht funkioniert. Der Sreenshot von euerer Seite sieht auch sehr ähnlich.

    Wenn ich das richtig verstehe, benötigt ihr die OTL-Scan-Ergebnisse von dem PC. Ich hänge Sie mal an.
    OTL.Txt
    Extras.Txt
    Wie gehe ich nun weiter vor um den Schmarotzer los zu werden?

    Vielen Dank für eure Hilfe!

  2. #2
    Moderator Avatar von kira
    Registriert seit
    04.02.2012
    Ort
    Wien
    Beiträge
    8.632
    Herzlich Willkommen in unserem Forum!

    Habe leider schlechte Nachricht für Dich, da hast Du Dir ein grausliches Tierchen eingefangen:
    win32.ZAccess
    - handelt es sich um ein schwer behandelbaren Problem
    Da würde ich an Deiner Stelle das System gleich neu installieren, da die Bekämpfung diese neue Art der Infektion ohne div. Nebenwirkungen und hinterlassenen Schaden, die immer wieder [auf verschiedene Weise] Probleme bereiten können, ist nicht möglich!
    - einen Backdoor mit Rootkitfunktionalität

    diese Malware verwendet Rootkit-Technologie und Backdoor-Routine
    *was sind Backdoors und Rootkits*

    Verhaltensweise:
    "speicherresident"

    Erklärung:
    Speicherresident nennt man Programme oder Programmteile, deren Daten während des Rechnerbetriebs nicht routinemässig auf Datenträger wie die Festplatte geschrieben und bei Bedarf wieder in den Arbeitsspeicher eingelesen werden, sondern die ganze Zeit im Arbeitsspeicher verbleiben.
    Dazu gehören im Allgemeinen die für den Rechnerbetrieb zentralen und häufig durchgeführten Teile des Betriebsystems oder beim Programmablauf eines Anwendungsprogrammes ständig wiederkehrende Programmroutinen.
    Einerseits verkürzen speicherresidente Programme die Zugriffszeiten, weil die für das Einlesen der Daten vom Datenträger in den Arbeitsspeicher benötigte Zeit entfällt. Andererseits verringern sie die verfügbare Kapazität des Arbeitsspeichers.
    Speicherresident sind auch viele Viren, die dafür sorgen, dass das Betriebssytem sie die ganze Zeit im Arbeitsspeicher hält, von wo aus sie andere Programme infizieren können.
    Tipps & Rat:

    Daten sichern - Nur auf die nicht verzichten kannst:
    Vorsicht mit den schon vorhandenen Dateien auf die extern gespeicherten Daten und auch jetzt mit dem Virus infizierte Dateien eine Datensicherung anzufertigen
    ** Empfehle ich Dir NUR Daten sichern, die nicht ausführbaren Dateien enthalten - Dateiendungen - Dies ist eine Liste von Dateiendungen, die Dateien mit ausführbarem Code bezeichnen können.
    Am besten alles was dir sehr wichtig, separat (extern) sichern - nicht mischen eventuell früher geschicherten Daten, also vor dem Befall!

    die Sicherung wieder zurückspielen:
    - die Autoplay-Funktion für alle Laufwerke deaktivieren/ausschalten -> Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten
    - extern gesicherte Daten-Datenträger anschließen, gründlich scannen lassen von einem suaberen System aus, am besten mit mehreren Scannern-> Kostenlose Online Scanner - Anleitung

    Absolut empfehlenswerter Scanner:
    Eset Online Scanner (NOD32)
    Panda-Aktivscan
    Symantec Security Check
    - Alle Passwörter, die auf dem kompromittierten System verwendet wurden (also z.B. Login-, Mail- oder Website-Passwörter, aber auch die PIN für das Online-Banking) sofort ändern ( am besten von einem anderen, nicht-infizierten Rechner aus! )


    -> Windows XP neu aufsetzen
    -> Windows Vista neu aufsetzen
    -> Windows 7 neu aufsetzen

    gruß
    kira

    Warnung!:
    Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
    Anhang nicht öffnen, in unserem Forum erst nachfragen!

    Bitte diese Warnung weitergeben, wo Du nur kannst!
    Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!

  3. #3
    Einsteiger
    Registriert seit
    16.07.2012
    Beiträge
    2
    Hallo kira,

    ich habe deine Antwort eben erst gesehen (dachte ich bekomm automatisch eine E-Mail ). Vielen Dank für deine Analyse, auch wenn sie nicht gut aussieht. Der Rechner ist von meinem Schwiegervater und alles rettenswerte sind Office-Dokumente. Die Mühe werde ich mir jetzt wohl machen müssen.

    Was mich interessiert: Woran erkennst du, welcher Virus da drauf ist? Kann man die OTL-file irgendwo checken lassen, oder braucht man dafür brain.exe?

    Danke nochmal und alles Gute
    Pfandleiher

  4. #4
    Moderator Avatar von kira
    Registriert seit
    04.02.2012
    Ort
    Wien
    Beiträge
    8.632
    Zitat Zitat von pfandleiher Beitrag anzeigen

    Was mich interessiert: Woran erkennst du, welcher Virus da drauf ist? Kann man die OTL-file irgendwo checken lassen, oder braucht man dafür brain.exe?
    wie auch immer die diversen Malwarearten, auch ZAccess hinterlässt ihre Spuren, an den Log-Dateien deutlich erkennbar. nur ein Beispiel von vielen:
    D:\WINDOWS\Installer\{31ddf83b-adcb-1e69-7c85-79b1a2a113fa}\L\00000004.@
    andere Schädling auch noch drauf...

    Warnung!:
    Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
    Anhang nicht öffnen, in unserem Forum erst nachfragen!

    Bitte diese Warnung weitergeben, wo Du nur kannst!
    Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
G Data
forum.botfrei.de wird überprüft von der Initiative-S