|
Plagegeister aller Art und deren Bekämpfung: GVU Trojaner - abgesicherter Modus nicht möglich - OTL Ergebnis vorhandenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.01.2013, 21:41 | #1 |
| GVU Trojaner - abgesicherter Modus nicht möglich - OTL Ergebnis vorhanden Hallo Community, meine Nachbarin hat einen GVU Virus eingefangen und mich im die Hilfe gebeten. Habe zwar schon mehrmals einen Bundestrojaner weggekriegt, doch so einen habe Ich noch nicht gehabt. Bei starten von Windows, kommt sofort eine Meldung (jedem eigentlich schon bekannt). Versuche ich den "abgesicherten Modus" zu starten, startet der Rechner sofort neu. Habe jetzt OTL geladen und auf CD gebrannt, dann davon gebootet und den Scan durchgeführt. Hoffe dass mir jemand aus der Community dabei helfen könnte. Die Datei habe Ich beigefügt. Vielen Dank im Voraus. |
30.01.2013, 02:21 | #2 |
/// Helfer-Team | GVU Trojaner - abgesicherter Modus nicht möglich - OTL Ergebnis vorhandenFixen mit OTLpe
Code:
ATTFilter :OTL O20 - HKU\Tanja_ON_C Winlogon: Shell - (C:\Users\Tanja\AppData\Roaming\skype.dat) - C:\Users\Tanja\AppData\Roaming\skype.dat () [2013/01/21 21:36:52 | 000,000,200 | ---- | M] () -- C:\Windows\tasks\AutoKMSDaily.job [2012/01/11 00:26:12 | 000,046,080 | ---- | C] () -- C:\Users\Tanja\AppData\Roaming\skype.dat :Files ipconfig /flushdns /c :Commands [emptytemp]
__________________ |
31.01.2013, 22:33 | #3 | ||
| GVU Trojaner - abgesicherter Modus nicht möglich - OTL Ergebnis vorhanden Super. Danke.
__________________Hat wunderbar geklappt. Der Virus ist jetzt weg und der Rechner startet wieder ganz normal. Vielen Dank nochmal für die Hilfe. Hab anschließend noch ein paar Tests durchgezogen. Hier die Auszüge: Zitat:
Zitat:
AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.109 - Datei am 30/01/2013 um 23:53:19 erstellt # Aktualisiert am 26/01/2013 von Xplode # Betriebssystem : Windows Vista (TM) Ultimate Service Pack 2 (32 bits) # Benutzer : Tanja - TANJA-PC # Bootmodus : Normal # Ausgefьhrt unter : C:\Users\Tanja\Desktop\Tanja\adwcleaner.exe # Option [Lцschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** Schlьssel Gelцscht : HKCU\Software\Softonic Schlьssel Gelцscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094 Schlьssel Gelцscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536 ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16457 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v12.0 (de) Datei : C:\Users\Tanja\AppData\Roaming\Mozilla\Firefox\Profiles\1awivd1q.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [1061 octets] - [30/01/2013 23:53:20] ########## EOF - C:\AdwCleaner[S1].txt - [1121 octets] ########## AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.109 - Datei am 30/01/2013 um 23:56:55 erstellt # Aktualisiert am 26/01/2013 von Xplode # Betriebssystem : Windows Vista (TM) Ultimate Service Pack 2 (32 bits) # Benutzer : Tanja - TANJA-PC # Bootmodus : Normal # Ausgefьhrt unter : C:\Users\Tanja\Desktop\Tanja\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16457 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v12.0 (de) Datei : C:\Users\Tanja\AppData\Roaming\Mozilla\Firefox\Profiles\1awivd1q.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [732 octets] - [30/01/2013 23:56:55] AdwCleaner[S1].txt - [1190 octets] - [30/01/2013 23:53:20] ########## EOF - C:\AdwCleaner[R1].txt - [851 octets] ########## |
01.02.2013, 00:02 | #4 |
/// Helfer-Team | GVU Trojaner - abgesicherter Modus nicht möglich - OTL Ergebnis vorhanden Sehr gut! Wie laeuft der Rechner? Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
30.03.2013, 08:46 | #5 |
/// Helfer-Team | GVU Trojaner - abgesicherter Modus nicht möglich - OTL Ergebnis vorhanden Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu GVU Trojaner - abgesicherter Modus nicht möglich - OTL Ergebnis vorhanden |
abgesicherten, abgesicherter, bundestrojaner, community, datei, eingefangen, ergebnis, gefangen, geladen, gen, meldung, modus, nachbarin, nicht möglich, rechner, scan, sofort, starte, starten, startet, troja, trojaner, virus, vorhanden, windows |