|
Plagegeister aller Art und deren Bekämpfung: GVU Trojaner, bisher noch nichts unternommenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.02.2013, 12:33 | #1 |
| GVU Trojaner, bisher noch nichts unternommen Hallo zusammen, Hab seit einigen Minuten den GVU Trojaner auf meinem Laptop. Bisher hab ich auch keinen Zugriff mehr auf meinen Desktop. Irgendwie kann ich garnix mehr mache außer neu starten.... Vielen Dank für eure Hilfe!! Grüße Dominik |
04.02.2013, 12:36 | #2 |
/// Malware-holic | GVU Trojaner, bisher noch nichts unternommen hi
__________________neustarten, f8 drücken abgesicherter Modus mit Netzwerk wählen. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s C:\Windows\system32\*.tsp /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
04.02.2013, 13:09 | #3 |
| GVU Trojaner, bisher noch nichts unternommen Auch im abgesicherten Modus ist mein Desktop noch gesperrt....
__________________Noch als Ergänzung. Habe zwei Konten auf dem pc. Beim anderen hab ich mich noch nicht angemeldet... |
04.02.2013, 16:18 | #4 |
/// Malware-holic | GVU Trojaner, bisher noch nichts unternommen Dann dies: Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
04.02.2013, 16:22 | #5 |
| GVU Trojaner, bisher noch nichts unternommen Geht es auch von einem USB Stick? |
04.02.2013, 16:25 | #6 |
/// Malware-holic | GVU Trojaner, bisher noch nichts unternommen Erstellen wir einen bootbaren USB Stick für OTLPE Wichtig: Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht mehr vorhanden sein.
C:\).
Nun boote von mit der OTLPE USB Stick. Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device auswählen)
__________________ --> GVU Trojaner, bisher noch nichts unternommen |
04.02.2013, 17:20 | #7 |
| GVU Trojaner, bisher noch nichts unternommen Ok Markus, erstmal Danke für deine Unterstützung! Nachdem ich mit meinem alten Laptop nicht mehr in mein w-LAN komme, muss ich morgen mal einem andren pc suchen.... |
04.02.2013, 17:24 | #8 |
/// Malware-holic | GVU Trojaner, bisher noch nichts unternommen mach einfach, wie Zeit ist
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.02.2013, 09:37 | #9 |
| GVU Trojaner, bisher noch nichts unternommen Servus Markus, Habe wie beschrieben den USB Stick erstellt. Beim Boot Vorgang bricht er ab und es kommt der blaue Windows Bildschirm das Ein fehler aufgetreten ist und der Vorgang abgebrochen wurde.... Daraufhin habe ich im BIOS den ide modus umgestellt dann hat es geklappt Geändert von derdommi (05.02.2013 um 10:34 Uhr) |
05.02.2013, 10:42 | #10 |
| GVU Trojaner, bisher noch nichts unternommen Hier jetzt die zwei Dateien: |
05.02.2013, 14:40 | #11 |
/// Malware-holic | GVU Trojaner, bisher noch nichts unternommen hi auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
ATTFilter :OTL O4 - Startup: C:\Users\Emmi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk () O20:64bit: - HKLM Winlogon: Shell - (C:\PROGRA~3\dsgsdgdsgdsgw.bat) - C:\ProgramData\dsgsdgdsgdsgw.bat () O20 - HKLM Winlogon: Shell - (C:\PROGRA~3\dsgsdgdsgdsgw.bat) - C:\ProgramData\dsgsdgdsgdsgw.bat () O28:64bit: - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found :Files :Commands [EMPTYFLASH] [emptytemp] dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.02.2013, 15:06 | #12 |
| GVU Trojaner, bisher noch nichts unternommen Wenn ich den Pfad eingeben will um auf den Stick zu gehen bringt OTLPE einen Fehler und hängt sich auf.... Geändert von derdommi (05.02.2013 um 15:32 Uhr) |
05.02.2013, 16:06 | #13 |
| GVU Trojaner, bisher noch nichts unternommen Jetzt hat es geklappt! Anbei das OTL.txt |
05.02.2013, 16:08 | #14 |
/// Malware-holic | GVU Trojaner, bisher noch nichts unternommen das ist doch noch mal das Selbe log.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.02.2013, 16:17 | #15 |
| GVU Trojaner, bisher noch nichts unternommen so jetzt, sorry! |
Themen zu GVU Trojaner, bisher noch nichts unternommen |
gvu trojaner, hallo zusammen, hilfe!, minute, minuten, neu, nichts, starte, troja, trojaner, zugriff, zusammen |