![]() |
|
Plagegeister aller Art und deren Bekämpfung: Neuer GUV-Trojaner wie entferne ich ihn vollständigWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 | |
| ![]() Neuer GUV-Trojaner wie entferne ich ihn vollständig Hallo, ich habe seit gestern einen GUV-Trojaner Windows 7. Ich habe es dann habe ich es mit dem Kaspersky Rescue Disk versucht, mit dieser Anleitung hxxp://blog.botfrei.de/2012/03/anleitung-gvu-trojaner-v2-04-entfernen-windows-xp-vi. Das hat dann aber nicht funktioniert. Das programm konnte nicht auf die Harddisk. Danach habe ich MalwareByte laufen lassen (Logs) anbei, leider habe ich die Malware jedoch gelöscht und nicht in Quaratine gegeben. Der GVU Pop-Up war allerding noch da. Über "sleep" mode und erneutes "scharf schalten" konnte ich dann den Trojaner austricksen und Kontrolle in soweit erlangen als das ich navigieren konnte. Ich habe dann den de_cleaner von Kaspersky und Avira laufen lassen. Die haben dann noch ein exe im temp verzeichnis gefunden und entfernt. Seitdem erscheint der GVU Opo-Up nicht mehr. Da ich jedoch das registry nicht aufräumen konnte, glaube ich, nur die Symptone entfernt zu haben. Gibt es eine Möglichkeit mir weiterzuhelfen? Untenstehend das Malwarebytes Log, "defogger" läuft nicht auf Grund fehlender Admin rechte. OLT funktioniert nicht, ich bokomme ein fehlermeldung: Event Log Record out of bounds... VG sibbell Zitat:
Geändert von sibbel (04.07.2012 um 19:53 Uhr) |
Themen zu Neuer GUV-Trojaner wie entferne ich ihn vollständig |
administrator, anleitung, anti-malware, appdata, avira, c:\windows, detected, exe, explorer, file, gelöscht, gen, guv-trojaner, gvu entfernen, kaspersky, malwarebytes, microsoft, neuer, programm, registry, roaming, software, system, system32, temp, trojan.agent.wnl, trojaner - gesperrte dateien, version, windows |