GVU Trojaner (Ransom)

Einklappen
X
 
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge
  • Colin († 2024)
    Moderator

    • 04.08.2006
    • 10262
    • "Oppidum Ubiorum"
    • the "Tejon" (what else..?)

    #1

    GVU Trojaner (Ransom)

    macht mir z.Zt. das Leben schwer..!

    Moin zusammen,

    Bitte zu entschuldigen, daß ich auf einige PN's noch nicht geantwortet habe, bzw. in einigen Themen nichts von mir hören lasse..aber hab grad anderes zu tun..?!

    Habe auf meinem Haupt PC den obengenannten Trojaner der mir selbst im "abgesicherten Modus" diesen verdammten Sperrbildschirm vor die Nase legt!

    Da dort aber einiges zur Mitarbeit u.a. in diesem Forum steckt, versuche ich nun schon seit 3 Tagen an meine Daten zu kommen, damit ich diese wenigstens vor einer evtl. Neuaufsetzung retten kann.

    Habe mir auf einem 2.PC nun die "Kaspersky Rescue Disc 10" samt "Unlocker" geladen und nach endlich gelungenem Update, scannt er auch grad (ein paar s.u. hat er wohl schon) vor sich her. Da der Drecksack von Virus mir auch die Bootreihenfolge geändert hat, war es gar nicht so einfach die auf dem infizierten PC zum laufen zu bringen..!

    Ich laß euch wissen wie es zu ende ging, bzw. geht..!


    lb. Gruß derweil,

    Colin
    Angehängte Dateien


    "In dubio melior est conditio possidentis" - "Im Zweifel verdient der Besitzer Vorzug"



    "Fotowettbewerbgewinner" 02.22 / 12.22 / 07.23 / 04.24
    "Fotowettbewerbmitgewinner" 10.21 / 01.22 / 05.23


    Colin hat uns am 16.07.2024
    nach schwerer Krankheit für immer verlassen.
    In stillem Gedenken,
    das SDE-Team
  • Spürhund
    Heerführer


    • 18.09.2006
    • 3167
    • Howitown, NRW
    • MD 3009, Minelab Musketeer XS Pro,Quattro MP, Nase

    #2
    Zitat von Colin
    macht mir z.Zt. das Leben schwer..!

    Moin zusammen,

    Bitte zu entschuldigen, daß ich auf einige PN's noch nicht geantwortet habe, bzw. in einigen Themen nichts von mir hören lasse..aber hab grad anderes zu tun..?!

    Habe auf meinem Haupt PC den obengenannten Trojaner der mir selbst im "abgesicherten Modus" diesen verdammten Sperrbildschirm vor die Nase legt!

    Da dort aber einiges zur Mitarbeit u.a. in diesem Forum steckt, versuche ich nun schon seit 3 Tagen an meine Daten zu kommen, damit ich diese wenigstens vor einer evtl. Neuaufsetzung retten kann.

    Habe mir auf einem 2.PC nun die "Kaspersky Rescue Disc 10" samt "Unlocker" geladen und nach endlich gelungenem Update, scannt er auch grad (ein paar s.u. hat er wohl schon) vor sich her. Da der Drecksack von Virus mir auch die Bootreihenfolge geändert hat, war es gar nicht so einfach die auf dem infizierten PC zum laufen zu bringen..!

    Ich laß euch wissen wie es zu ende ging, bzw. geht..!


    lb. Gruß derweil,

    Colin
    Oha Colin !
    Spybot hat bei mir immer sehr gut funktioniert - runterladen auf einen USB Stick beim Kumpel und installieren!



    P.S.: Oha - wenns beim booten schon rappelt - dann hilft der Spybot auch nicht.
    Trotzdem Letzter Tipp: Festplatte ausbauen und im externem USB-Gehäuse/Adapter von einem gut geschützten Rechner scannen lassen.

    Gruß
    Hubert
    Gruß
    Hubertus

    "Ich habe keine besondere Begabung, sondern bin nur leidenschaftlich neugierig."
    Albert Einstein

    Kommentar

    • kallepirna
      Ritter


      • 05.11.2006
      • 463
      • Rothenburg O/L

      #3
      Festplatte ausbauen und im externem USB-Gehäuse/Adapter von einem gut geschützten Rechner scannen lassen.
      Damit kannste auch deine Daten retten (USB-Gehäuse/Adapter), dann neu Windows Installieren was anderes hilft nicht. Mfg.kallepirna
      mfg. kallepirna

      Kommentar

      • kallepirna
        Ritter


        • 05.11.2006
        • 463
        • Rothenburg O/L

        #4
        Noch ein Tipp nimm Avast Antivierus ist super, nutze es seit 3 Jahren und nie Ärger mit TRojanern gehabt. Mfg.kallepirna
        Auf SpayBoot kannste dann verzichten.
        mfg. kallepirna

        Kommentar

        • ODAS
          Heerführer

          • 19.07.2003
          • 2350
          • Niedersachsen
          • Minelab XT70

          #5
          Versuche es mal damit


          Ansonsten Linux oder WindowsPE Cd rein, Daten sichern und dann Platte platt machen und neu installieren. Dafür dann am besten eine externe Platte nutzen.

          Die Boot-Reihenfolge kann man oft mit F11 selbst bestimmen.

          Viel Glück
          ODAS

          Kommentar

          • Winni59
            Lehnsmann


            • 22.07.2009
            • 48
            • Dortmund

            #6
            Moin,

            hatte auch den Trojaner drauf, bei mir half nur Format C: Jetzt habe ich

            zwei Benutzerkonten drauf, damit soll es beim nächsten mal einfacher sein.


            Grüßli
            Winni

            Kommentar

            • Colin († 2024)
              Moderator

              • 04.08.2006
              • 10262
              • "Oppidum Ubiorum"
              • the "Tejon" (what else..?)

              #7
              Hi zusammen,

              Danke für die Vorschläge...aber ich hab ihn (im Moment jedenfalls) wieder..!

              Konnte mit der "Rescue Disk" update übrigens nur über "LAN Kabel" möglich, insgesamt 7 "verstreute" Trojaner mit einer "Ransom" Signatur löschen. Die saßen tatsächlich in fast allen wichtigen Dateien wie zb. System 32, App Data, Registry, Win 32 usw...!

              Nachdem er die rausgeschmissen hat, konnte ich in einer halben Nachtschicht über die "Rescue Disc" auch meine Daten auf eine externe Platte kopieren!

              Und das er dann auch über den Anmeldebildschirm hinaus booten konnte, habe ich einer "Hiren's Boot CD" zu verdanken. Sichere grad noch die anderen Dateien ( was man sich ja öfter vornimmt, aber erst wieder dran denkt wenn es Probleme gibt.. ) und dann überleg ich mir ihn wieder neu aufzusetzen, was von den Fachleuten auch empfohlen wird, da sich kleine Streuer auch Wochen später wieder entfalten könnten..Trojaner halt..!

              thanks again for your attention..!

              G. Colin


              "In dubio melior est conditio possidentis" - "Im Zweifel verdient der Besitzer Vorzug"



              "Fotowettbewerbgewinner" 02.22 / 12.22 / 07.23 / 04.24
              "Fotowettbewerbmitgewinner" 10.21 / 01.22 / 05.23


              Colin hat uns am 16.07.2024
              nach schwerer Krankheit für immer verlassen.
              In stillem Gedenken,
              das SDE-Team

              Kommentar

              • Karlo
                Bürger


                • 23.05.2005
                • 116
                • Whites 6000

                #8
                Na, das hör sich ja schon mal ganz gut an.

                Ich würde noch die Java-Software und den Adobe Flash Player (falls du die Software nutzt) auf den neuesten Stand zu bringen. Ranson-Trojaner nutzen oft ihre Sicherheitslücken und spähen die Nutzersoftware nach älteren Versionen aus, um die Schädlinge zu installieren.

                Kommentar

                • Profitaenzer
                  Heerführer

                  • 12.12.2003
                  • 1514
                  • Schwabach bei Nuernberg
                  • Whites MX 5, Garret PP Pro

                  #9
                  .

                  Colin, falsches Forum - bitte zu PC verschieben.

                  Ansonsten: Ich hatte das sche**ss Ding mal bei einer Freundin drauf - ich habe es nicht mehr weg bekommen ohne Formatierung. Es gibt zig Untersorten davon - und sie hatte wohl eine richtig ueble.

                  lg


                  /Chris
                  ...ne Huelse ist auch was wert

                  Kommentar

                  • kallepirna
                    Ritter


                    • 05.11.2006
                    • 463
                    • Rothenburg O/L

                    #10
                    Noch mal was zu AVAST in der neuen Version von AVAST INTERNET SECURITY ist ein Software Updater enthalten. Der zeigt an wenn Java Adobe Flashplayer etc. Mozilla und co. Erneuert werden müssen und erneuert diese auch. Ist eine gute Sache, finde ich. Sind ja Sachen, die man selber nicht immer so im Auge hat, das übernimmt er dann für uns. Mfg.kallepirna
                    mfg. kallepirna

                    Kommentar

                    • Shakerz
                      Moderator

                      • 30.09.2005
                      • 3750
                      • Oberpfalz/Bayern
                      • Rutus Optima, Quest Q40 + Cors Strike, Whites TREASURE Pro, XP ADX 150 Pro, Teknetics Delta 4000 u. Omega 8000, Deteknix Xpointer, Garrett ProPointer

                      #11
                      Ich benutze seit vielen Jahren den GData Internetsecurity. Hatte noch nie Probleme, auch nicht mit den verschiedenen Versionen des GVU-Trojaners. Besonders schätze ich an GData den sog. Wächter u. die Boot-CD. Mit der Boot-CD konnte ich bereits bei meinem Bruder u. einem Bekannten den Rechner nach einem GVU-Trojaner wieder herstellen.

                      Nur mal rein informativ für alle, die es interssiert od. sich schon mal die Frage gestellt haben: der A**** welcher den GVU-Trojaner verschickt, macht sich strafbar (Anfangsverdacht) wegen Erpressung u. Computersabotage gem. StGB. Die Strafbarkeit nach diesen Tatbeständen betrifft eigentlich alle Trojaner - nicht nur den GVU-Trojaner.

                      Gruß

                      S.
                      Suche Heiligenanhänger aller Art. Bitte alles anbieten. Danke.

                      Kommentar

                      • kallepirna
                        Ritter


                        • 05.11.2006
                        • 463
                        • Rothenburg O/L

                        #12
                        G Data hatte ich noch nicht Avira kostenlos und als Internet Security haben, mich nicht überzeugt, bei jeder einen Trojaner. Dann Bitdefender der hat mich auch nicht überzeugt, konnte nach dem Entfernen (Deinstallieren) von diesem, den Computer neu machen. Lange Jahre hatte ich dann Kasperski war, zufrieden aber er wurde immer umfangreicher und bremste den Rechner immer aus. Seitdem habe ich Avast und keine Probleme mehr. Mfg.kallepirna
                        mfg. kallepirna

                        Kommentar

                        • Shakerz
                          Moderator

                          • 30.09.2005
                          • 3750
                          • Oberpfalz/Bayern
                          • Rutus Optima, Quest Q40 + Cors Strike, Whites TREASURE Pro, XP ADX 150 Pro, Teknetics Delta 4000 u. Omega 8000, Deteknix Xpointer, Garrett ProPointer

                          #13
                          Die Besonderheit am GData ist eigentlich, dass er mit zwei Virenscannern arbeitet. Und zwar mit dem Kasperski u. parallel dazu der Bitdefender. GData selbst programmiert dann das Umfeld, in das die beiden Virenscanner eingebettet sind, sowie einige selbst entwickelte Spezialtools. Der PC verliert zwar minimal an Performance, aber die Software ist wirklich super. Ich bin mir jetzt nicht ganz sicher, aber ich müsste 2003 bei denen eingestiegen sein.

                          Gruß

                          S.
                          Suche Heiligenanhänger aller Art. Bitte alles anbieten. Danke.

                          Kommentar

                          • kallepirna
                            Ritter


                            • 05.11.2006
                            • 463
                            • Rothenburg O/L

                            #14
                            Danke für die Aufklärung kannte ich noch nicht, wäre eine Option. Mfg.kallepirna
                            mfg. kallepirna

                            Kommentar

                            • Colin († 2024)
                              Moderator

                              • 04.08.2006
                              • 10262
                              • "Oppidum Ubiorum"
                              • the "Tejon" (what else..?)

                              #15
                              Tag auch, u. ich wieder..

                              Nachdem die Kiste ja "eigentlich" wieder funktioniert, möcht ich euch grad mal die üblen (bei mir jedenfalls..) Überbleibsel vom "Drecksack" ans Herz legen..?!

                              Seit er für das Update der "Rescue Disk" das LAN Kabel brauchte, erkennt er jetzt den W-Lan Stick nur noch wie er grad möchte, eigentlich gar nicht.. und man muss schon über "Diagnose & Reperatur" im "Netzwerkcenter" ein wenig Nachhelfen und Geduld mitbringen bis er ihn erkennt. Hatte ihn auch schon samt Fritz Box neu installiert..aber wie geschrieben dennoch wie er grad will..?!

                              Zudem lässt sich mein "Sicherheitscenter" nicht mehr aktivieren... auch wenn ich alles vorgegebene versuche..sei es über die Dienste (Lokaler Dienst) etc. pp..! ..uuund bekomm auch noch beim Hochfahren ständig das Popup "Server ist ausgelastet, wechseln zu..) vor die Nase gelegt!


                              Naja, nachdem ich auch ein wenig im Netz gestöbert habe, hört es sich nicht so an, als wenn der "Drecksack" schadlos entfernt wurde, und es wird doch schon mehrheitlich geraten den PC neu aufzusetzen..ach Gott..das schon wieder?!

                              Habe die letzten Stunden aber damit verbracht, sämtliche Favoriten zu kopieren, diverse Set up's u. sonstiges Kram, was ich noch nicht über die "Rescue Disc" gezogen hatte auf eine externe Platte zu schicken. Jetze überleg ich grad, ob ich mit den diversen Schwierigkeiten bis zum nächsten "Big-Bäng" warten sollte, (worauf es scheinbar hinausläuft..) oder ihn freiwillig wieder neu aufsetzen sollte..Naja..erstmal spielt heut der FC..(live Sport1 20:15) !

                              lb. Gruß,

                              Colin


                              "In dubio melior est conditio possidentis" - "Im Zweifel verdient der Besitzer Vorzug"



                              "Fotowettbewerbgewinner" 02.22 / 12.22 / 07.23 / 04.24
                              "Fotowettbewerbmitgewinner" 10.21 / 01.22 / 05.23


                              Colin hat uns am 16.07.2024
                              nach schwerer Krankheit für immer verlassen.
                              In stillem Gedenken,
                              das SDE-Team

                              Kommentar

                              Lädt...