PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Win 7 x64 - GVU Trojaner


eXodia@Gast
2013-09-14, 18:17:34
Hallo!

Ich habe mir gestern mit meinem Laptop einen "GVU Trojaner" gefangen. Der Laptop, Acer Aspire TimelineX 3830TG, hat leider kein CD-Laufwerk. Ich möchte den PC ungern "platt machen" und Windows neu installieren, da dort noch alle Daten von mir drauf sind. Hat hier jemand Erfahrung mit welchem Tool und wie man diesen Trojaner wieder los wird? Taugt der Kaspersky WindowsUnlocker etwas?

Regards

blackbox
2013-09-14, 18:37:38
Mit Linux@USB-Stick Daten sichern und dann neu installieren. Alles andere ist Zeitverschendung.

PS: Datensicherung?!!!

eXodia@Gast
2013-09-14, 18:51:05
Mit Linux@USB-Stick Daten sichern und dann neu installieren. Alles andere ist Zeitverschendung.

Wie macht man das? Geht das mit dem Trinity Rescue Kit?

PS: Datensicherung?!!!

Wird ab jetzt gemacht :(

ux-3
2013-09-14, 18:53:29
Das schon probiert:
http://www.chip.de/news/GVU-Trojaner-entfernen-So-entsperren-Sie-Windows_54761623.html

eXodia@Gast
2013-09-15, 16:27:39
Ich habe mich etwas umgesehen und das Trinity Rescue Kit scheint ein gutes Tool zu sein. Leider gelingt es mir nicht dies in einer bootfähigen Variante auf einen USB-Stick zu befördern. Ich habe mir das iso runtergeladen aber da habe ich nur die Option es auf CD zu brennen. Hat jemand damit Erfahrung?

Regards

Crazy_Bon
2013-09-15, 17:00:46
Mal eine dumme Frage, wie fängt man sich überhaupt einen GVU-Trojaner ein?

Mischler
2013-09-15, 19:37:25
In der Regel über Sicherheitslücken in veralteten Versionen des Flash-Players oder von Java.

Dicker Igel
2013-09-15, 19:41:05
Das kommt über Ads rein, Adblocker odA FTW, vor allem auf allgemein verdächtigen Seiten, bzw deren Klone.

Gast
2013-09-16, 11:55:07
Das schon probiert:
http://www.chip.de/news/GVU-Trojaner-entfernen-So-entsperren-Sie-Windows_54761623.html

Danke, der Kaspersky WindowsUnlocker hat doch tatsächlich funktionert und so kann ich zumindest meine Daten sichern :) Windows werde ich zur Sicherheit trotzdem neu aufsetzen.

Mal eine dumme Frage, wie fängt man sich überhaupt einen GVU-Trojaner ein?

Tja, das Ganze ist durchaus etwas ulkig. Ich habe in letzter Zeit recht viele Neuigkeiten gelesen (z.B. auf Computerbase) die vor der aktuellsten Java-Version warnen, da diese recht viel Sicherheitslücken aufweist. Dementsprechend habe ich das Update nicht installiert und beim Nachforschen zum aktuellen GVU-Trojaner wird als häufigster Grund angegeben, dass eine nicht aktuelle Java-Version verwendet wird :p Der Kaspersky Unlocker hat auch eine Datei die sich JavaExploit nannte gelöscht, von daher wird es wohl daran gelegen haben.

Regards

Dicker Igel
2013-09-17, 23:53:18
Java :D

BKA, UKash, [...], GVU "Trojaner" und wohlmögliche zukünftige Klone kommen über Werbung/Ads(Drive-by-Downloads)! In der Regel wird unter '[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]' die Executable definiert, damit das System vermeintlich dicht ist. Unter c:\Users\ werden zudem willkürlich diverse Daten(Pakete/Executables) verteilt, zT auch unter \AppData\Roaming\ in den Browser-Verzeichnissen. An sich ist das keine große Sache.

Annator
2013-09-18, 09:48:54
Bekommt man eigentlich entfernt indem man abgesichert hochfährt, die .exe aus dem Start entfernt (msconfig) und die Dateien löscht. Danach normal hochfahren und Antimalwarebytes komplett durchlaufen lassen. Das löscht dann kopierte Datein und die Reg Einträge.

Dicker Igel
2013-09-18, 14:21:57
Kann sein dass es msconfig nicht anzeigt oder richtig entfernt, manuell entfernen erscheint mir da sicherer oder man nutzt CCleaner odA dafür.