|
Plagegeister aller Art und deren Bekämpfung: GVU Ransomware, kein abgesicherter Modus moeglichWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.01.2013, 11:39 | #1 |
| GVU Ransomware, kein abgesicherter Modus moeglich Habe mir die GVU Ransomware auf den Rechner geholt. Ein Start im abgesicherten Modus ist nicht moeglich. Betriebssystem - Windows XP SP3 Ich freue mich, wenn Ihr mir helft. Mit Dank im Voraus ianus |
10.01.2013, 12:56 | #2 |
/// TB-Ausbilder | GVU Ransomware, kein abgesicherter Modus moeglichIch werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Bitte Lesen: Regeln für die Bereinigung Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
Gelesen und verstanden? Computer mit Combofix entsperren Warnung: Diese Anleitung ist nur für diesen speziellen Fall gedacht und kann andere Computer evtl. schwer beschädigen. Zudem darf Combofix nur ausgeführt werden, wenn dies von einem erfahrenen Helfer angewiesen wird!
__________________ |
10.01.2013, 15:10 | #3 |
| GVU Ransomware, kein abgesicherter Modus moeglich Hallo ryder,
__________________vielen Dank für Deine Antwort. Leider kriege ich beim Start "Abgesicherter Modus mit Eingabeaufforderung" keine Eingabeaufforderung, sondern trotzdem einen Windows Anmeldebildschirm. Ich kann Deiner Anleitung daher im Moment leider nicht folgen. ianus PS: Ich arbeite gerne mit USB-Sticks. Da habe ich welche da. CDs müsste ich noch kaufen. Geändert von ianus (10.01.2013 um 15:21 Uhr) |
10.01.2013, 15:50 | #4 |
/// TB-Ausbilder | GVU Ransomware, kein abgesicherter Modus moeglich Hast du mal den infizierten Rechner vom Internet getrennt? Kommt da dennoch der Sperrschirm?
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
10.01.2013, 15:57 | #5 |
| GVU Ransomware, kein abgesicherter Modus moeglich Ja. Habe das Netzwerkkabel abgezogen und es probiert. Leider Fehlanzeige. Es kommt trotzdem die Anmeldemaske und keine Eingabeauffoderung. |
10.01.2013, 15:59 | #6 |
/// TB-Ausbilder | GVU Ransomware, kein abgesicherter Modus moeglich naja ... was passiert denn nach dem Anmelden? Anmelden mußt du dich schon, wenn du ein Passwort gesetzt hast.
__________________ --> GVU Ransomware, kein abgesicherter Modus moeglich |
10.01.2013, 16:00 | #7 |
| GVU Ransomware, kein abgesicherter Modus moeglich Habe kein Passwort gesetzt. Bestätigung mit Enter akzeptiert er nicht. |
10.01.2013, 16:03 | #8 |
/// TB-Ausbilder | GVU Ransomware, kein abgesicherter Modus moeglich Na das ist ja sehr mysteriös. Versuche bitte mal diese Anleitung. Ausprobiert habe ich es noch nicht, scheint aber gut zu sein. http://www.trojaner-board.de/127830-...kickstart.html Also Hitman Pro Kickstart Stick an einem 2. Rechner erstellen. Du brauchst 32 bit für XP. Dann vom Stick booten. Hitman Pro sollte starten und einen Suchlauf durchführen. Berichte bitte ob das geklappt hat.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
10.01.2013, 16:12 | #9 |
| GVU Ransomware, kein abgesicherter Modus moeglich Scheint zu gehen. Musste mich aber noch anmelden. Compute wird jetzt durchsucht. Hallo ryder, hier mal ein zwischenwergebnis. 2x Trojan 3x Ransomware 9x Babylon (was immer das bedeutet?) Ergebnisse Scan-cloud werden abgewartet... Wie geht es weiter, wenn die Scan cloud durch ist? |
10.01.2013, 16:21 | #10 |
/// TB-Ausbilder | GVU Ransomware, kein abgesicherter Modus moeglich Wenn es fertig ist erzeugst du bitte ein Logfile und postet es mir hier. Dann schauen wir wie es weiter geht. Du machst bitte nichts eigenmächtig
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
10.01.2013, 16:31 | #11 |
| GVU Ransomware, kein abgesicherter Modus moeglich Also auf "log-datei erstellen" und nicht auf "Weiter"? |
10.01.2013, 16:32 | #12 |
/// TB-Ausbilder | GVU Ransomware, kein abgesicherter Modus moeglich genau
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
10.01.2013, 16:37 | #13 |
| GVU Ransomware, kein abgesicherter Modus moeglich So. Hier ist das logfile: Code:
ATTFilter HitmanPro 3.7.0.185 www.hitmanpro.com Computer name . . . . : PC16 Windows . . . . . . . : 5.1.3.2600.X86/4 User name . . . . . . : Mustermann\f.Mustermann License . . . . . . . : Free Scan date . . . . . . : 2013-01-10 16:29:51 Scan mode . . . . . . : Normal Scan duration . . . . : 5m 8s Disk access mode . . : Direct disk access (SRB) Cloud . . . . . . . . : Internet Reboot . . . . . . . : No Threats . . . . . . . : 6 Traces . . . . . . . : 18 Objects scanned . . . : 1.015.893 Files scanned . . . . : 18.457 Remnants scanned . . : 123.415 files / 874.021 keys Malware _____________________________________________________________________ C:\Dokumente und Einstellungen\f.Mustermann\wgsdgsdgdsgsd.exe Size . . . . . . . : 259.584 bytes Age . . . . . . . : 0.7 days (2013-01-09 23:02:27) Entropy . . . . . : 6.2 SHA-256 . . . . . : 20DEB84F7AF5C6C69D46AC43E54318F2AEBD15E82EF2DE67EF631545436FE053 Product . . . . . : Операционная система Microsoft® Windows® Publisher . . . . : Корпорация Майкрософт Description . . . : Редактор дескрипторов безопасности Version . . . . . : 5.1.2600.2180 Copyright . . . . : © Корпорация Майкрософт. Все права защищены. Service . . . . . : winmgmt > G Data . . . . . . : Trojan.Generic.KD.825193 (Engine A) > Ikarus . . . . . . : Trojan-Dropper.Win32.Injector!IK Fuzzy . . . . . . : 114.0 Startup C:\Dokumente und Einstellungen\f.Mustermann\Startmenü\Programme\Autostart\runctf.lnk HKLM\SYSTEM\CurrentControlSet\Services\winmgmt\ C:\System Volume Information\_restore{1A4C272D-3C75-4F7C-B8C2-0131E7D52153}\RP1208\A0263879.exe Size . . . . . . . : 259.584 bytes Age . . . . . . . : 0.0 days (2013-01-10 16:10:54) Entropy . . . . . : 6.2 SHA-256 . . . . . : 20DEB84F7AF5C6C69D46AC43E54318F2AEBD15E82EF2DE67EF631545436FE053 Product . . . . . : Операционная система Microsoft® Windows® Publisher . . . . : Корпорация Майкрософт Description . . . : Редактор дескрипторов безопасности Version . . . . . : 5.1.2600.2180 Copyright . . . . : © Корпорация Майкрософт. Все права защищены. > G Data . . . . . . : Trojan.Generic.KD.825193 (Engine A) > Ikarus . . . . . . : Trojan-Dropper.Win32.Injector!IK Fuzzy . . . . . . : 103.0 C:\System Volume Information\_restore{1A4C272D-3C75-4F7C-B8C2-0131E7D52153}\RP1209\A0264848.exe Size . . . . . . . : 259.584 bytes Age . . . . . . . : -0.0 days (2013-01-10 16:29:54) Entropy . . . . . : 6.2 SHA-256 . . . . . : 20DEB84F7AF5C6C69D46AC43E54318F2AEBD15E82EF2DE67EF631545436FE053 Product . . . . . : Операционная система Microsoft® Windows® Publisher . . . . : Корпорация Майкрософт Description . . . : Редактор дескрипторов безопасности Version . . . . . : 5.1.2600.2180 Copyright . . . . : © Корпорация Майкрософт. Все права защищены. > G Data . . . . . . : Trojan.Generic.KD.825193 (Engine A) > Ikarus . . . . . . : Trojan-Dropper.Win32.Injector!IK Fuzzy . . . . . . : 105.0 Malware remnants ____________________________________________________________ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.js (Ransomware) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.pad (Ransomware) C:\Dokumente und Einstellungen\f.Mustermann\Startmenü\Programme\Autostart\runctf.lnk (Ransomware) Potential Unwanted Programs _________________________________________________ HKLM\SOFTWARE\Classes\AppID\secman.DLL\ (Babylon) HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}\ (Babylon) HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}\ (Babylon) HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}\ (Babylon) HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}\ (Babylon) HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}\ (Babylon) HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1\ (Babylon) HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager\ (Babylon) HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}\ (Babylon) |
10.01.2013, 16:57 | #14 |
/// TB-Ausbilder | GVU Ransomware, kein abgesicherter Modus moeglich Sehr schön Genau as was ich erwartet habe. Die Funde bitte löschen und dann berichte ob du normal booten kannst.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
10.01.2013, 16:58 | #15 |
| GVU Ransomware, kein abgesicherter Modus moeglich Also das Programm noch einmal laufen lassen und dann auf "Weiter"? |
Themen zu GVU Ransomware, kein abgesicherter Modus moeglich |
abgesicherte, abgesicherten, abgesicherten modus, abgesicherter, abgesicherter modus, freue, kein abgesicherter modus, modus, moeglich, ransomware, rechner, start, windows, windows xp |