Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: GVU Trojaner 2.07 trotz Kaspersky Rescue Disc etc. nach Internetverbindung wieder aktiv.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.10.2012, 14:21   #1
Diiego
 
GVU Trojaner 2.07 trotz Kaspersky Rescue Disc etc. nach Internetverbindung wieder aktiv. - Standard

GVU Trojaner 2.07 trotz Kaspersky Rescue Disc etc. nach Internetverbindung wieder aktiv.



Hallo liebe Community,

ich bin komplett neu hier und hoffe hier auf eure Hilfe zählen zu können.
Für eventuelle Förmlichkeitsfehler etc. entschuldige ich mich schonmal im Vorfeld und bitte dies, mir mitzuteilen.
Und zwar habe ich auf meinem Laptop den GVU Virus. Vermutlich Version 2.07. Nach einer Internetseite. Ob ich diesen Link posten darf, weiß ich nicht, deswegen lasse ich es mal lieber.
Diese Allround-Lösungen im Internet haben mir nicht wirklich viel geholfen. Ich habe Schritt für Schritt die Lösung mit der Kaspersky Rescue Disc befolgt und es hat soweit auch alles gut geklappt.
Allerdings sobald ich den Laptop wieder mit dem Internet verbinde, egal ob LAN oder Wlan, taucht SOFORT wieder der GVU-Bildschirm auf. Mache ich den Laptop wieder aus, und deaktiviere das Internet, so kann ich meinen Laptop ohne Probleme nutzen. Das einzige was mir auffällt ist, dass ich den Taskmgr zwar öffnen kann, er sich jedoch direkt wieder schließt.
Ich möchte es so weit wie möglich vermeiden mein System neu aufzusetzten. Das wäre die letzte Option.
Ich bin in Sachen "PC" vielleicht nicht doof, aber noch laaaaange kein Profi, also hoffe ich, dass ihr mir hier helfen könnt. .

Anbei noch die OTL.txt und die Extra.txt.
Ich habe diese Tutorial befolgt: http://www.trojaner-board.de/69886-a...-beachten.html
Hoffentlich auch alles richtig. Als Frage noch: Muss ich den Re-enable Button von dem Defogger-Programm jetzt klicken oder einfach das Programm so schließen?

Da ich ein 32 Bit System habe, wollte ich auch Schritt 3 befolgen, jedoch nachdem ich den Gmer-Scan gestartet habe, dauert es ca. 1 Minute, bis eine Windows Meldung kommt: "Das Programm funktioniert nicht mehr". Wenn ich das Programm dann neu Starte, kommt der Bluescreen.

Vielen Dank schonmal für eure Hilfe.

Mit freundlichen Grüßen
Diiego

Geändert von Diiego (09.10.2012 um 14:25 Uhr) Grund: Verabschiedung vergessen :)

Alt 09.10.2012, 19:04   #2
M-K-D-B
/// TB-Ausbilder
 
GVU Trojaner 2.07 trotz Kaspersky Rescue Disc etc. nach Internetverbindung wieder aktiv. - Standard

GVU Trojaner 2.07 trotz Kaspersky Rescue Disc etc. nach Internetverbindung wieder aktiv.






Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden. Es können mehrere Analyse- und Bereinigungsschritte erforderlich sein.
    Abschließend entfernen wir wieder alle verwendeten Programme und ich gebe dir ein paar Tipps für die Zukunft mit auf den Weg.
  • Bei Anzeichen von illegaler Software wird der Support ohne Diskussion eingestellt.
  • Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Führe nur Scans durch, zu denen du von mir oder einem anderen Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder deinstalliere während der Bereinigung keine Software außer du wirst dazu aufgefordert.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo.
    Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
    Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.





Zitat:
Muss ich den Re-enable Button von dem Defogger-Programm jetzt klicken oder einfach das Programm so schließen?
Den Re-Enable Button nicht drücken! Den brauchen wir erst ganz zum Schluss.
Das Programm einfach schließen.

So geht es weiter:



Schritt 1
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Nein.
  • Klicke auf Scan
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.





Schritt 2
Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen.

Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und speichere das Logfile.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern ( Meistens C:\ )
    Als Beispiel: C:\TDSSKiller.<version_date_time>log.txt
Poste den Inhalt bitte hier in deinen Thread.





Bitte poste mit deiner nächsten Antwort
  • die Logdatei von aswMBR,
  • die Logdatei von TDSSKiller.
__________________


Alt 09.10.2012, 19:32   #3
Diiego
 
GVU Trojaner 2.07 trotz Kaspersky Rescue Disc etc. nach Internetverbindung wieder aktiv. - Standard

GVU Trojaner 2.07 trotz Kaspersky Rescue Disc etc. nach Internetverbindung wieder aktiv.



Hallo Matthias,

vielen Dank schonmal für die rasche Antwort.
Ich hab deine Anleitung genau befolgt. Bei dem Scan des TDSSKiller, wurden allerding keine infizierte Objekte gefunden. Folglich kann ich ja leider keine Logdatei speichern. Deswegen nur die Logdatei von aswMBR.
Falls ich was falsch gemacht haben sollte, tut es mir leid!

MfG
Diiego

Ah, mensch.... Ich Doofkopf hab die letzte Zeile deiner Beschreibung übersehen....
Jedoch ist meine Datei zu groß. Sie ist 216 kb groß :/

Ich zippe jetzt einfach beide Dateien und lade das dann hoch. =)
Was mach ich jetzt?
__________________

Geändert von Diiego (09.10.2012 um 19:39 Uhr) Grund: Eigene Doofheit :P

Alt 09.10.2012, 19:37   #4
M-K-D-B
/// TB-Ausbilder
 
GVU Trojaner 2.07 trotz Kaspersky Rescue Disc etc. nach Internetverbindung wieder aktiv. - Standard

GVU Trojaner 2.07 trotz Kaspersky Rescue Disc etc. nach Internetverbindung wieder aktiv.



Servus,


du hast alles richtig gemacht.


Auf zum Angriff...




Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!
Downloade dir bitte Combofix vom folgenden Downloadspiegel

Link 1


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

Alt 09.10.2012, 19:44   #5
Diiego
 
GVU Trojaner 2.07 trotz Kaspersky Rescue Disc etc. nach Internetverbindung wieder aktiv. - Standard

GVU Trojaner 2.07 trotz Kaspersky Rescue Disc etc. nach Internetverbindung wieder aktiv.



Ich habe die beiden Logfiles vom Anfang gezippt und nochmal neu hochgeladen.
Ich hatte vorhin leider ein Teil deiner Beschreibung übersehen. Falls Du das noch brauchst.

Ansonsten ist der Scan von ComboFix voll im Gange. Sobald es fertig ist poste ich die Logdatei.


Alt 09.10.2012, 19:51   #6
M-K-D-B
/// TB-Ausbilder
 
GVU Trojaner 2.07 trotz Kaspersky Rescue Disc etc. nach Internetverbindung wieder aktiv. - Standard

GVU Trojaner 2.07 trotz Kaspersky Rescue Disc etc. nach Internetverbindung wieder aktiv.



Servus,


hab ich mir angesehen.

Kannst du mir sagen, warum du Service Pack 2 für Vista nicht installiert hast?


Ich warte dann auf die Logdatei von ComboFix.

Antwort

Themen zu GVU Trojaner 2.07 trotz Kaspersky Rescue Disc etc. nach Internetverbindung wieder aktiv.
32 bit, aktiv, bluescreen, button, frage, funktioniert, funktioniert nicht, funktioniert nicht mehr, gmer-scan, gvu 2.07, internetverbindung, kaspersky, kaspersky rescue disk, klicke, lan, laptop, link, neu, nicht mehr, probleme, profi, schließen, system, system neu, trojaner, tutorial, verbindung, windows, wlan, öffnen




Ähnliche Themen: GVU Trojaner 2.07 trotz Kaspersky Rescue Disc etc. nach Internetverbindung wieder aktiv.


  1. Kaspersky Rescue Disc Log Auswertung
    Log-Analyse und Auswertung - 30.04.2015 (15)
  2. Interpol Trojaner eingefangen, bereinigung mit Kaspersky Rescue Disc nicht erfolgreich
    Log-Analyse und Auswertung - 20.03.2014 (11)
  3. Interpol Trojaner eingefangen, bereinigung mit Kaspersky Rescue Disc nicht erfolgreich
    Mülltonne - 11.03.2014 (0)
  4. Kaspersky Rescue Disc auf Windows 8.1 64 bit einsetzen?
    Antiviren-, Firewall- und andere Schutzprogramme - 11.01.2014 (3)
  5. Kaspersky Rescue Disc findet Trojanische Programme
    Log-Analyse und Auswertung - 28.10.2013 (7)
  6. GVU Virus (Abgesicherter Modus u Kaspersky Rescue Disc funktioniert NICH!)
    Log-Analyse und Auswertung - 06.07.2013 (1)
  7. BKA Trojaner der Version 1.13 kann mit der Kaspersky-Rescue-Disc nicht entfernt werden
    Log-Analyse und Auswertung - 13.10.2012 (6)
  8. BKA Trojaner trotz Kaspersky Rescue, sowie Windows-Startprobleme
    Log-Analyse und Auswertung - 14.09.2012 (13)
  9. GVU Trojaner (sperrt Computer) und ist trotz Kaspersky Rescue noch aktiv
    Log-Analyse und Auswertung - 14.08.2012 (9)
  10. GVU-Trojaner nach Kaspersky Rescue noch aktiv?
    Log-Analyse und Auswertung - 07.08.2012 (13)
  11. BKA Virus nach Kaspersky Rescue Disc 10
    Log-Analyse und Auswertung - 14.07.2012 (1)
  12. nach UKASH Trojaner startet windows nicht mehr, kaspersky rescue disc funktioniert nicht
    Log-Analyse und Auswertung - 26.03.2012 (3)
  13. Probleme Rescue Disc 10 Kaspersky
    Antiviren-, Firewall- und andere Schutzprogramme - 09.03.2012 (4)
  14. Kaspersky Rescue Disc 10 erkennt BKA-Trojaner nicht
    Log-Analyse und Auswertung - 29.01.2012 (1)
  15. Problem mit Kaspersky Rescue Disc 10 / BKA
    Mülltonne - 13.06.2011 (2)
  16. BKA-Trojaner mit Kaspersky Rescue Disc runter geputzt
    Plagegeister aller Art und deren Bekämpfung - 15.04.2011 (3)
  17. per Win XP Virus bekommen, der stark einschränkt. Kaspersky rescue disc benutzt, aber Virus noch da
    Plagegeister aller Art und deren Bekämpfung - 01.11.2010 (30)

Zum Thema GVU Trojaner 2.07 trotz Kaspersky Rescue Disc etc. nach Internetverbindung wieder aktiv. - Hallo liebe Community, ich bin komplett neu hier und hoffe hier auf eure Hilfe zählen zu können. Für eventuelle Förmlichkeitsfehler etc. entschuldige ich mich schonmal im Vorfeld und bitte dies, - GVU Trojaner 2.07 trotz Kaspersky Rescue Disc etc. nach Internetverbindung wieder aktiv....
Archiv
Du betrachtest: GVU Trojaner 2.07 trotz Kaspersky Rescue Disc etc. nach Internetverbindung wieder aktiv. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.