|
Log-Analyse und Auswertung: GVU Trojaner mit blockiertem abgesichertem ModusWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.01.2013, 08:55 | #1 |
| GVU Trojaner mit blockiertem abgesichertem Modus Grüßt euch, ich hab mir einen von diesen GVU Trojanern mit Webcam eingefangen. Der abgesicherte Modus hängt sich sofort auf, was die üblichen Beseitigungswege deutlich schwieriger macht. Hab mich als Laie jetzt bis zum OTL Scan durchgekämpft. Dieser läuft im Moment am Nachbarlaptop, der normale Scan bringt mir die Meldung "out of memory", ganz unten steht nach Durchsuchen einiger Dateien "Manual file scan - getting folder structure" es passiert nun ewig nichts und dann erscheint besagte Meldung. Mach ich was falsch? Gruß Daniel Geändert von Barney1989 (15.01.2013 um 09:13 Uhr) |
15.01.2013, 09:59 | #2 |
/// Helfer-Team | GVU Trojaner mit blockiertem abgesichertem ModusMit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
__________________ |
15.01.2013, 11:01 | #3 |
| GVU Trojaner mit blockiertem abgesichertem Modus Erstmal Danke für die Unterstützung,
__________________soweit habe ich das ja schon alles erledigt. Von der CD gebootet und den OTL laufenlassen, habe es jetzt mal ohne die Befehle zum reinkoperen gemacht, jetzt kam die OTL txt Datei raus, im Anhang befindlich. Eine extras.txt Datei hab ich nicht bekommen. Geändert von Barney1989 (15.01.2013 um 11:50 Uhr) |
15.01.2013, 12:10 | #4 |
/// Helfer-Team | GVU Trojaner mit blockiertem abgesichertem Modus Fixen mit OTLpe
Code:
ATTFilter :OTL SRV - [2013/01/14 07:06:41 | 000,143,360 | ---- | M] (Microsoft Corporation) [Auto] -- C:\Users\Teddy\wgsdgsdgdsgsd.exe -- (Winmgmt) [2013/01/14 07:34:12 | 095,023,320 | ---- | M] () -- C:\ProgramData\dsgsdgdsgdsgw.pad [2013/01/14 07:06:48 | 000,002,890 | ---- | M] () -- C:\ProgramData\dsgsdgdsgdsgw.js :Commands [emptytemp]
|
15.01.2013, 12:41 | #5 |
| GVU Trojaner mit blockiertem abgesichertem Modus Heißen Dank, Trojaner scheint fürs erste Ruhe zu geben, beim normalen Boot kam die Meldung "Problem beim Starten von C:\Users\Teddy\wgsdgsdgdsgsd.exe Das angegebene Modul wurde nicht gefunden" Unten noch die fix Datei. Man sollte die 100 €, die der Trojaner verlangt mal euch überweisen in Zukunft Muss bestimmt noch nen vernünftigen Scanner durchlaufen lassen oder? AntiVir hat ja Meldung gegeben, als der Trojaner ankam, habe auf "Löschen" geklickt und ihm damit wohl Tür und Tor geöffnet, seh ich das richtig? |
15.01.2013, 15:49 | #6 |
/// Helfer-Team | GVU Trojaner mit blockiertem abgesichertem Modus Sehr gut! 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ --> GVU Trojaner mit blockiertem abgesichertem Modus |
17.01.2013, 10:03 | #7 |
| GVU Trojaner mit blockiertem abgesichertem Modus Hab jetzt mal den Malwarebytes drüberlaufen, mittendrin macht mir AntiVir eine Meldung auf "In der Datei C\Users\Teddy\AppData\Local\...\provoke[1].htm wurde ein Virus oder unerwünschtes Programm EXP/CVE-2011-3402.B gefunden Der Zugriff auf diese Datei wurde verweigert. Bitte wählen Sie die weitere Aktion Entfernen Details Ich klick jetzt erstmal auf nix, das letzte mal hats AntiVir auch nicht geschafft, den Trojaner zu blocken. Was tun? Gruß Daniel |
17.01.2013, 12:30 | #8 |
/// Helfer-Team | GVU Trojaner mit blockiertem abgesichertem Modus |
17.01.2013, 20:37 | #9 |
| GVU Trojaner mit blockiertem abgesichertem Modus Also ich versuche schon den ganzen Tag das Logfile zu posten, aber immer wieder, sobald ich es als Anhang hochladen will, werde ich förmlich gesperrt von der Website und erreichen kann ich sie erst wieder nach ca. 1 Stunde, ist das Absicht? Ich hab irgendwo gelesen, dass man Logfiles nicht als Anhang posten soll, sondern mit ner Symbolkombination, aber ich kann die Anleitung dazu nicht mehr finden Ich versuchs jetzt mal in dem folgenden Beitrag nochmal... |
17.01.2013, 20:39 | #10 |
| GVU Trojaner mit blockiertem abgesichertem Modus Erstmal der hier, da scheints keine Probleme zu geben und gleich der Malware Logfile... |
18.01.2013, 13:35 | #11 |
/// Helfer-Team | GVU Trojaner mit blockiertem abgesichertem Modus |
04.03.2013, 14:31 | #12 |
/// Helfer-Team | GVU Trojaner mit blockiertem abgesichertem Modus Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu GVU Trojaner mit blockiertem abgesichertem Modus |
abgesicherte, andere, anderen, daniel, deutlich, ergeht, grüßt, gvu trojaner, hängt, modus, otl scan, poste, posten, posts, programm, scan, sofort, spuckt, troja, trojaner, trojanern, webcam |