Plagegeister aller Art und deren Bekämpfung: GVU Trojaner entfernen, System wiederherstellen
![]() | ![]() GVU Trojaner entfernen, System wiederherstellen Hallo liebes Trojaner-Board, mein Laptop hat sich wie ich vermute den GVU-Virus zugezogen. Nach dem Starten kommt gleich die Anzeige/Desktopsperre (Geldanforderung, Webcam,...). Ich kann überhaupt nichts machen, darum habe ich gestern viel recherchiert und mich damit abgefunden, dass ich wohl eine Systemwiederherstellung machen muss.. ? Dann habe ich versucht den PC neu aufzusetzen (mit der System-Sicherheitskopie-CD, die nach dem Kauf erstellt wurde (2006)). Die CD wurde ignoriert und er startete normal bis zur Anzeige der GVU Seite. ![]() Dann habe ich im SetUp bei "Boots" "Hard disc" an die erste Stelle geschoben, damit er von der CD startet - das hat auch nichts gebracht. Im abgesicherten Modus erscheint auch die Desktopsperre, lediglich beim abgesicherten Modus mit Eingabeaufforderung kann ich mit "cmd" etwas machen (z.B. den Taskmanager öffnen) aber dort kenne ich mich nicht ausreichend aus. Es handelt sich um einen Vaio Model: PCG-761M mit Windows XP. Ich bin wirklich für jede Hilfe extrem dankbar! Falls noch Informationen fehlen, bin ich mir dessen nicht bewusst und würde mich freuen, wenn ihr mir das mitteilen könnt (am Besten auch wie ich an diese herankomme, da ich mir viele Begriffe nicht ganz klar sind). Liebe Grüße, Liz Geändert von LizCanasta (07.02.2013 um 12:33 Uhr) Grund: vertippt |
hi
__________________du hast das cd laufwerk an die erste Stelle geschoben, Harddisk währe falsch.
![]() | ![]() GVU Trojaner entfernen, System wiederherstellen Im Bios SetUp bei "Boot" stehen:
__________________+Hard Disk Drive Optical Drive Floppy Disk Drive Network Was müsste ich denn verstellen, wenn Hard Disk falsch ist? Danke schomal. |
Optical Drive
![]() | ![]() GVU Trojaner entfernen, System wiederherstellen Optical Drive war ursprünglich auch oben, also als 1st Boot. Da ignorierte er die CD. Habe es nun nochmal umgestellt und wieder mit CD gestartet und es hat keine Auswirkung. Ich habe dann überlegt, ob ich beim Start noch eine Taste drücken muss, konnte mich daran aber bei vorherigen Starts von der CD nicht daran erinnern. Habe trotzdem gängige Tasten ausprobiert, kein Erfolg. |
versuchs mal über f12 beim start.
![]() | ![]() GVU Trojaner entfernen, System wiederherstellen F12 funktioniert nicht, da piepst er wie verrückt Durch eine Änderung im Bios (previous/default configuration) habe ich jetzt wieder Zugriff auf meinen PC, was kann ich da nun tun, um den Virus los zu werden? Avira zeigt keine Funde, ich bin da nicht so fit.. Hatte den Laptop zwischenzeitlich heruntergefahren, danach kam wieder die Sperre. Erneut im Bios geändert und die Sperre ist wieder "weg" |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GVU Trojaner entfernen, System wiederherstellen hi Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s C:\Windows\system32\*.tsp /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
Danke
download tdss killer:
http://www.trojaner-board.de/82358-t...entfernen.html
Klicke auf Change parameters
• Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system
• Klick auf OK und anschließend auf Start scan
- bei funden erst mal immer skip wählen, log posten
c: öffnen, tdsskiller-datum-version.txt öffnen, Inhalt posten
![]() | ![]() GVU Trojaner entfernen, System wiederherstellen Ich bin mir nicht sicher, ob ich den richtigen log habe. Oben rechts bei Report, diesen Text habe ich am Ende kopiert.. |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GVU Trojaner entfernen, System wiederherstellen aloa, Scan mit Combofix
![]() | ![]() GVU Trojaner entfernen, System wiederherstellen hallo, hier ist die datei |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GVU Trojaner entfernen, System wiederherstellen malwarebytes: Downloade Dir bitte Malwarebytes
![]() | ![]() GVU Trojaner entfernen, System wiederherstellen okay, hier ist die neue Datei |
