|
Log-Analyse und Auswertung: GVU Trojaner Computer gesperrt an meinem Acer Iconia W500 Windows 7 Home PremiumWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.07.2012, 18:31 | #1 |
| GVU Trojaner Computer gesperrt an meinem Acer Iconia W500 Windows 7 Home Premium Hallo Leute, bin das erste mal hier und hoffe das ich alles richtig mache und schnell Hilfe erhalte. Ich besitze ein Tablett Acer Iconia W500 mit Windows 7 Home Premium ohne Dockingstation. Gestern Abend bin ich wie jeden Abend im Netz unterwegs gewesen und habe hier und dort ein paar Videos angeschaut. Es kamen gestern 5 Meldungen hintereinander, das ein Angriffversuch geblockt worden ist. Keine 10 Minuten später verschwindet mein Dektop und es zeigt plötzlich einen weißen Bildschirm mit der GVU und das ich gegen irgendwelche Dinge verstoßen habe. Wie jeder wahrscheinlich weiß verlangen die Jungs eine UCash Karte mit 100 € damit der PC wieder freigeschaltet wird. Das habe ich natürlich nicht getan. Minimieren oder sonstiges ist alles nicht möglich gewesen. Also prompt ausgeschaltet und wieder hochgefahren. Hat nichts gebracht. Im abgesicherten Modus Kapersky drüber laufen lassen, hat nichts gebracht. Eine Rescue Disc mit bootfähigem USB angefertigt und " windowsunlocker benutzt" hat auch nichts gebracht. Nun bin ich am Ende mit meinem Latein und hoffe das ich das System nicht platt machen muss. Das interessante ist, das der Trojaner nur aktiv wird, wenn eine aktive Internetverbindung vorhanden ist. Wenn kein Internet vorhanden, kann ich ganz normal starten und alles bearbeiten. Ich hoffe die Angaben genügen und Ihr könnt mir weiterhelfen. |
04.07.2012, 19:01 | #2 |
/// Malware-holic | GVU Trojaner Computer gesperrt an meinem Acer Iconia W500 Windows 7 Home Premium hi
__________________dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL [2012.07.04 01:41:06 | 000,001,885 | ---- | M] () -- C:\Users\deniz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk :Files :Commands [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden wenn du wieder normal starten kannst: für eine weitere analyse benötige ich mal folgendes. c:\Users\name\AppData\LocalLow\Sun\Java\Deployment\cache dort rechtsklick auf den ordner cache, diesen mit winrar oder einem anderen programm packen, und im upload channel hochladen bitte Trojaner-Board Upload Channel
__________________ |
04.07.2012, 20:00 | #3 |
| GVU Trojaner Computer gesperrt an meinem Acer Iconia W500 Windows 7 Home Premium Hi habe alles so gemacht! Hier die Sachen die du wolltest. Man wie ich dich beneide um dein Wissen! Ich fühle mich gerade wie ein blöder Fabrikarbeiter der nur Schrauben rein und raus dreht!
__________________ |
04.07.2012, 20:04 | #4 |
| GVU Trojaner Computer gesperrt an meinem Acer Iconia W500 Windows 7 Home Premium Ich sehe die eine tct datei nicht die ich mit hochgeladen habe. daher hier noch einmal in gepackter version. das mit dem upload habe ich auch gemacht! |
04.07.2012, 22:10 | #5 | |
/// Malware-holic | GVU Trojaner Computer gesperrt an meinem Acer Iconia W500 Windows 7 Home Premium danke das java archiv löschen bitte Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu GVU Trojaner Computer gesperrt an meinem Acer Iconia W500 Windows 7 Home Premium |
abgesicherten, acer, aktiv, bildschirm, computer, erste mal, geblockt, gen, gesperrt, gvu trojaner mit webcam, home, ich soll 100€ bezahlen!, internetverbindung, karte, kein internet, leute, locker, meldungen, nicht möglich, nichts, plötzlich, schnell, starten, system, tablet, trojaner, usb, verbindung, windows, windows 7, windowsunlocker |