Frage von la8055,

GVU Trojaner entfernen ohne Wiederherstellung

Der Titel sagt schon alles, mein Labtop ist vom neuen ukash Trojaner GVU befallen und ich möchte ihn ohne Wiederherstellung des Systems entfernen. Wer weiß wie das geht und was ich machen muss? MfG 8055

Hilfreichste Antwort von Limearts,

http://lime-arts.de/neue-version-des-gema-bka-gvu-trojaner-nutzt-webcam.html Am Ende des Artikels findest du zwei Links zu Programmen. Diese lassen sich von CD/USB-Stick starten und haben ausführlich bebilderte Anleitungen über den Entfernungsvorgang.

Antwort von NaideeLeloup,

Kaspersky ScanCD funktioniert, hab ich schon mal gemacht und ist auch kostenlos.

Antwort von IRON67,

Diese Malware konnte sich installieren, weil die Browser-Plugins wie Java, Flash oder Adobe Reader veraltet sind. Dadurch gelingt eine Drive-by-Infektion.

Das System ist komplett neu aufzusetzen, da mit Parallel- und Folge-Infektionen über dieselbe Sicherheitslücke zu rechnen ist.

Nachträgliche Datenrettung vor einem Neuaufsetzen sollte nur über eine Linux-Live-CD erfolgen. Am infizierten System sind keine Datenträger mehr anzustöpseln.

Anleitungen wie die von Sempervideo, botfrei und anderen Möchtegern-Helfern sind nicht zielführend, da sie weder die Ursachen beheben (nämlich veraltete Software, deren Sicherheitslücken bei der Infektion ausgenutzt wurden), noch die Malware zuverlässig entfernen helfen.

Es werden nur Symptome behandelt und der User glaubt, nach Entsperrung des Rechners sei alles in Butter. botfrei & Co. unterschlagen aber, dass derartige Malware andere Malware, u.a. Rootkits, nachlädt. Diese Rootkits überleben sogar normales Formatieren, so dass nur das Neuschreiben des Master Boot Records und damit das Auflösen der bestehenden Partitionen zuverlässig hilft.

http://www.microsoft.com/germany/technet/datenbank/articles/600574.mspx

Die einzige Möglichkeit zum Säubern eines befallenen Systems besteht darin, es vollkommen neu aufzubauen. So viel ist gewiss. Wenn Ihr System vollständig kompromittiert wurde, gibt es nur noch einen Weg: Systemfestplatte formatieren und System neu aufsetzen (d. h. Windows und sämtliche Anwendungen neu installieren).

Antwort von outbreak198x,

Abgesicherten Modus starten - wenn du so nichts mehr machen kannst. Auf einen anderen PC Combofix herunterladen - auf einen Stick spielen - im abgesicherten laufen lassen und gut is :) Wenn auch abgesichert nicht mehr funktioniert - dann mit ScanCD z.B. Kaspersky laufen lassen.

Keine passende Antwort gefunden?

Verwandte Fragen

Fragen Sie die Community