|
Plagegeister aller Art und deren Bekämpfung: GVU TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.08.2012, 16:46 | #1 |
| GVU Trojaner Hallo! Ich bin seit gestern mit dem GVU Trojaner infiziert!!! Wenn ich nun meinen Laptop einschalte und der sich mit dem W-Lan verbindet, sperrt sich automatisch mein PC und es kommt die bekannte Seite mit der Aufforderung, 100€ via uKash oder Paysafecard zu bezahlen zum Freischalten. Ich bitte doch um Hilfe, da ich shcon gesehen habe, dass hier so einige mit dem Virus befallen sind. Ich muss außerdem dazu sagen, dass ich nicht viel Ahnung habe und bitte deshalb etwas behutsam mit mir umzugehen :P noviiQ |
01.08.2012, 16:49 | #2 |
/// Malware-holic | GVU Trojaner hi
__________________starte neu,drücke f8 wähle abgesicherter modus mit netzwerk, dort: Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
01.08.2012, 17:16 | #3 |
| GVU Trojaner So, beide Text Dateien verpackt und hochgeladen.
__________________noviiQ |
Themen zu GVU Trojaner |
ahnung, aufforderung, automatisch, befallen, bekannte, bezahlen, gestern, gvu trojaner, infiziert, laptop, paysafecard, seite, sich automatisch, sperrt, troja, trojane, trojaner, ukash, verbindet, virus, w-lan |