Phoenixz
Lieutenant
- Registriert
- März 2004
- Beiträge
- 595
Hallo,
mir ist etwas passiert, was ich niemals für möglich gehalten habe! Ich habe mir diesen dummen GVU/Bundespolizei Trojaner eingefangen (oder wie man ihn sonst nennt). Ich bin wirklich jemand der SEHR Vorsichtig ist bis hin zu paranoid. Trotzdem hat das nichts geholfen, gestern beim Anschauen eines Trailers!!!! habe ich diesen Virus bekommen (ich habe also keine fragwürdigen exe-Dateien ausgeführt oder auf fragwürdigen Seiten gesurft). Für mich ganz klar eine Sicherheitslücke in Firefox oder Flash. Aber darum soll es hier nicht gehen (Zu diesem virus gibts schon genug Thread ). Da ich mich eigentlich sehr gut auskenne, konnte ich den Virus auch relativ schnell wieder entfernen und so Windows wieder „normal“ Starten.
Nachfolgend ein paar Informationen, was ich alles bisher gemacht habe:
- Die Version die ich hatte, hatte glücklicherweise keine Dateien verschlüsselt, sondern lediglich in dem autostart-Ordner eine Verknüpfung mit Namen "ctfmon" zu einer Datei "fest0r_ot.exe" abgelegt.
Daraufhin habe ich folgende Dateien gelöscht:
Die Datei "ctfmon.lnk" aus dem Autostart-Order
Die Datei "C:\Users\Daniel\AppData\Local\Temp\fest0r_ot.exe"
Die Datei "C:\ProgramData\to_r0tsef.pad" //Soll laut Foreneinträgen auch zum Virus gehören.
- Ich habe mir auf Ratschlag des Botfrei-Forums das Programm OTL runtergeladen und ein, von dem Admin für mich erstelltes Script ausgeführt (siehe Thread http://forum.botfrei.de/showthread.php?4666-Gvu-2-07). Auch wenn ich hier sicher übermäßig Paranoid bin, kann mir jemand bestätigen, dass das OTL Script, dass mir der Admin gegeben hat bedenkenlos auszuführen ist (wobei ich es sowieso schon getan habe, aber soweit ich das beurteilen kann, wird da nichts schlimmes getrieben, wobei mir OTL völlig neu ist).
- Anschließend habe ich mein komplettes System mit Avira scannen lassen (Die Version des GVU Trojaners war gestern noch so neu, dass diese erst durch das heutige Virendefinitions-Update hinzugefügt wurde). Der Scan ergab dass mein komplettes System Virenfrei ist.
- Weiter im Programm, auf Ratschlag vieler Foren habe ich mir das Tool Malwarebytes Anti-Malware installiert und ebenfalls durchlaufen lassen. Auch hier kurz und knapp: Grünes Licht.
So… und warum erzähle ich das ganze jetzt hier? Ich überlege ob ich nicht trotzdem formatieren sollte? Würdet ihr formatieren? Das System war eigentlich „perfekt“ eingerichtet und wirklich sehr gepflegt. Die neuinstallation würde definitiv über einen Tag in Anspruch nehmen, wenn ich alles wieder so einrichten will, wie ich es brauche. Sicherlich kann mir hier KEINER sagen, ob der Virus zu 100% weg ist, doch ein paar Meinungen würden mich schon helfen.
Insb. spricht für mich auch noch das Argument dafür, dass er weg ist: Warum sollte jemand einen „unsichtbaren“ Virus in einem sichtbaren Virus tarnen? Wenn es sich eigentlich im einen keylogger oder ähnlich handelt wäre es doch viel sinnvoller den gleich versteckt laufen zu lassen um möglichst viele Informationen zu sammeln.
Danke für eure Meinungen,
Daniel
mir ist etwas passiert, was ich niemals für möglich gehalten habe! Ich habe mir diesen dummen GVU/Bundespolizei Trojaner eingefangen (oder wie man ihn sonst nennt). Ich bin wirklich jemand der SEHR Vorsichtig ist bis hin zu paranoid. Trotzdem hat das nichts geholfen, gestern beim Anschauen eines Trailers!!!! habe ich diesen Virus bekommen (ich habe also keine fragwürdigen exe-Dateien ausgeführt oder auf fragwürdigen Seiten gesurft). Für mich ganz klar eine Sicherheitslücke in Firefox oder Flash. Aber darum soll es hier nicht gehen (Zu diesem virus gibts schon genug Thread ). Da ich mich eigentlich sehr gut auskenne, konnte ich den Virus auch relativ schnell wieder entfernen und so Windows wieder „normal“ Starten.
Nachfolgend ein paar Informationen, was ich alles bisher gemacht habe:
- Die Version die ich hatte, hatte glücklicherweise keine Dateien verschlüsselt, sondern lediglich in dem autostart-Ordner eine Verknüpfung mit Namen "ctfmon" zu einer Datei "fest0r_ot.exe" abgelegt.
Daraufhin habe ich folgende Dateien gelöscht:
Die Datei "ctfmon.lnk" aus dem Autostart-Order
Die Datei "C:\Users\Daniel\AppData\Local\Temp\fest0r_ot.exe"
Die Datei "C:\ProgramData\to_r0tsef.pad" //Soll laut Foreneinträgen auch zum Virus gehören.
- Ich habe mir auf Ratschlag des Botfrei-Forums das Programm OTL runtergeladen und ein, von dem Admin für mich erstelltes Script ausgeführt (siehe Thread http://forum.botfrei.de/showthread.php?4666-Gvu-2-07). Auch wenn ich hier sicher übermäßig Paranoid bin, kann mir jemand bestätigen, dass das OTL Script, dass mir der Admin gegeben hat bedenkenlos auszuführen ist (wobei ich es sowieso schon getan habe, aber soweit ich das beurteilen kann, wird da nichts schlimmes getrieben, wobei mir OTL völlig neu ist).
- Anschließend habe ich mein komplettes System mit Avira scannen lassen (Die Version des GVU Trojaners war gestern noch so neu, dass diese erst durch das heutige Virendefinitions-Update hinzugefügt wurde). Der Scan ergab dass mein komplettes System Virenfrei ist.
- Weiter im Programm, auf Ratschlag vieler Foren habe ich mir das Tool Malwarebytes Anti-Malware installiert und ebenfalls durchlaufen lassen. Auch hier kurz und knapp: Grünes Licht.
So… und warum erzähle ich das ganze jetzt hier? Ich überlege ob ich nicht trotzdem formatieren sollte? Würdet ihr formatieren? Das System war eigentlich „perfekt“ eingerichtet und wirklich sehr gepflegt. Die neuinstallation würde definitiv über einen Tag in Anspruch nehmen, wenn ich alles wieder so einrichten will, wie ich es brauche. Sicherlich kann mir hier KEINER sagen, ob der Virus zu 100% weg ist, doch ein paar Meinungen würden mich schon helfen.
Insb. spricht für mich auch noch das Argument dafür, dass er weg ist: Warum sollte jemand einen „unsichtbaren“ Virus in einem sichtbaren Virus tarnen? Wenn es sich eigentlich im einen keylogger oder ähnlich handelt wäre es doch viel sinnvoller den gleich versteckt laufen zu lassen um möglichst viele Informationen zu sammeln.
Danke für eure Meinungen,
Daniel
Zuletzt bearbeitet: