![]() |
|
Plagegeister aller Art und deren Bekämpfung: GVU hartnäckig trotz Avira und Kaspersky Windows UnlockWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() GVU hartnäckig trotz Avira und Kaspersky Windows Unlock Liebes Board, vor ein paar Stunden habe ich mir diesen GVU-Mist eingefangen, jetzt kann ich Windows (Vista) nicht mal mehr im abgesicherten Modus benutzen. Manchmal erscheint auch nicht der GVU-Bildschirm, sondern ein komplett leerer Desktop. Ich habe die Avira Rescue-CD benutzt, außerdem den Windows Unlocker von Kaspersky - Ergebnis gleich null. Die Avira-CD hat etwas gefunden und gelöscht, den Namen weiß ich leider nicht, es war irgendetwas mit Java. In einem anderen Thread habe ich den Hinweis auf srep.exe gefunden. Die Datei shell.txt sagt folgendes: Code:
ATTFilter WIN_VISTA X86 Service Pack 2 Running from J:\ HKLM\..\Winlogon; Shell = explorer.exe [ Microsoft Corporation ] . . . HKCU\..\Winlogon; Shell not found . [System Process] System smss.exe csrss.exe csrss.exe wininit.exe winlogon.exe services.exe lsass.exe lsm.exe svchost.exe svchost.exe svchost.exe svchost.exe svchost.exe cmd.exe srep.exe HKLM\..\Run [Windows Defender] = %ProgramFiles%\Windows Defender\MSASCui.exe -hide HKLM\..\Run [MedionVFD] = "C:\Program Files\Medion Info Display\MdionLCMLH.exe" HKLM\..\Run [RtHDVCpl] = RtHDVCpl.exe HKLM\..\Run [Adobe ARM] = "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" HKLM\..\Run [TrayServer] = C:\Program Files\MAGIX\Movies_on_DVD_TV_Edition\TrayServer.exe HKLM\..\Run [SunJavaUpdateSched] = "C:\Program Files\Common Files\Java\Java Update\jusched.exe" HKLM\..\Run [Windows Mobile-based device management] = %windir%\WindowsMobile\wmdSync.exe HKLM\..\Run [Philips Device Listener] = "C:\Program Files\Philips\Philips Songbird Resources\Autolauncher\PhilipsDeviceListener.exe" HKLM\..\Run [avgnt] = "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min HKCU\..\Run [Sidebar] = C:\Program Files\Windows Sidebar\sidebar.exe /autoRun HKU\.DEFAULT\..\Winlogon; Shell = HKU\S-1-5-19\..\Winlogon; Shell = HKU\S-1-5-20\..\Winlogon; Shell = HKU\S-1-5-21-2059240202-2601545323-901752612-1000\..\Winlogon; Shell = HKU\S-1-5-21-2059240202-2601545323-901752612-1000_Classes\..\Winlogon; Shell = HKU\S-1-5-18\..\Winlogon; Shell = HKU\S-1-5-19\..\Run [Sidebar] = %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem HKU\S-1-5-19\..\Run [WindowsWelcomeCenter] = rundll32.exe oobefldr.dll,ShowWelcomeCenter HKU\S-1-5-20\..\Run [Sidebar] = %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem HKU\S-1-5-20\..\Run [WindowsWelcomeCenter] = rundll32.exe oobefldr.dll,ShowWelcomeCenter HKU\S-1-5-21-2059240202-2601545323-901752612-1000\..\Run [Sidebar] = C:\Program Files\Windows Sidebar\sidebar.exe /autoRun ==== FINISH 27.12-00.17 ==== Geändert von jdjd (27.12.2012 um 01:25 Uhr) |
Themen zu GVU hartnäckig trotz Avira und Kaspersky Windows Unlock |
adobe, antivir, avg, avira, datei, defender, desktop, dll, dvd, explorer.exe, formatieren, gelöscht, infizierte, kaspersky, microsoft, namen, programm, rundll, rundll32.exe, starten, system, unlock, unlocker, vista, windows, winlogon |