|
Log-Analyse und Auswertung: GVU TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.02.2013, 15:54 | #1 |
| GVU Trojaner Hallo, mein Mann hat sich den GVU Trojaner eingefangen. Der sperrt alles, komme also auch nicht in den Taskmanager. Habe durch stöbern im Internet dann erst versucht mit ausgeschaltetem WLAN zu starten. Das selbe Problem.... Dann habe ich versucht im Abgesicherten Modus zu starten. Ging auch nicht. Dann hab ich mir auf meinem Rechner das OTLPE runtergeladen und auf CD gebrannt. Über das BIOS hab ich dann dem Rechner meines Mannes vorgegeben die CD zu booten. Das tut er auch brav. Komme also auf den REATOGO-C-PE Desktop. Dann hab ich folgendes in "Custom Scans/Files" eingebenben: activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe und dann auf RUN Scan gedrückt. Hier die olt.txt Datei Anhang 50017 Dann hab ich voreilig aus einem der hier veröffentlichten Beiträge so eine FIX.txt eingefügt und dann auf "RUN Fix" gedrückt. Habe erst später festgestellt, dass man das nicht soll, da es individuell von PC zu PC verschieden ist. Naja, jedenfalls ging der Rechner nach einem Neustart aber wieder. Habe dann Antivir und CCleaner laufen lassen. Dachte das schadet nicht,... Jedenfalls dachte ich es sei jetzt alles wieder in Ordnung. PC runter gefahren und zur Kontrolle noch mal angemacht. Siehe da,.. diese doofe GVU Sperrseite war wieder da. Dann hab ich hier nochmal gelesen und erst da festgestellt, das man die DAtei nach dem "Run Scan" hier posten soll. Das hab ich jetzt getan und hoffe jetzt auf Hilfe... Ich hab nen bisschen Angst hier hinterher mehr kaputt gemacht zu haben als das es geholfen hat.... Kann mir jemand helfen? Oder vielleicht braucht ihr/du noch mehr Informationen? Bin zwar technisch nicht ganz unvermögend aber wirklich Ahnung hab ich auch nicht Vielen Dank |
08.02.2013, 03:26 | #2 |
/// Helfer-Team | GVU TrojanerZumindes hast du selbst gemerkt, dass das nicht schlau war. Ist das OTLpe Log nach der letzten Sperrung? Fixen mit OTLpe
Code:
ATTFilter :OTL SRV - [2013/02/05 09:32:36 | 000,192,512 | ---- | M] (Microsoft Corporation) [Auto] -- C:\Dokumente und Einstellungen\Oliver\5498242.dll -- (winmgmt) O4 - Startup: C:\Dokumente und Einstellungen\Oliver\Startmenü\Programme\Autostart\runctf.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation) NetSvcs: winmgmt - C:\Dokumente und Einstellungen\Oliver\5498242.dll (Microsoft Corporation) [2013/02/05 09:33:13 | 000,000,780 | ---- | M] () -- C:\Dokumente und Einstellungen\Oliver\Startmenü\Programme\Autostart\runctf.lnk [2013/02/07 09:20:07 | 095,023,320 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\2428945.pad [2013/02/05 09:33:13 | 000,002,821 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\2428945.js [2013/02/05 09:32:34 | 000,192,512 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\Oliver\5498242.dll :Files :Commands [emptytemp] Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________ |
08.02.2013, 09:16 | #3 |
| GVU Trojaner Hallo,
__________________erstmal vielen Dank. Hat alles geklappt. Jetzt kommt nicht mehr dieses GVU Bild, aber eine Fehlermeldung von WD SmartWare. Ich soll Microsoft einen Fehlerbericht selden. Ich erinnere mich, dass das beim letzten Mal genauso war. Also als ich (wie oben beschrieben) den PC schon mal am Laufen hatte kam auch diese Meldung. Soll ich die Fehlerberichterstattung senden? Nochmals Danke! |
08.02.2013, 13:19 | #4 |
/// Helfer-Team | GVU Trojaner Bitte Fix-Log posten! Sehr gut! 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
09.02.2013, 13:18 | #5 |
| GVU Trojaner Hallo, beides gemacht, hier die files Anhang 50132 Anhang 50133 Vielen lieben Dank, muss ich noch was weiteres beachten? Diese Fehlermeldung von dem WDSmartWare... kam schon wieder. Aber das ist wahrscheinlich noch ein anderes Problem... Danke nochmal! |
09.02.2013, 16:55 | #6 |
/// Helfer-Team | GVU Trojaner Sehr gut! Windows Repair Tool (AIO)
Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html
__________________ --> GVU Trojaner |
10.02.2013, 08:25 | #7 |
| GVU Trojaner |
10.02.2013, 20:15 | #8 |
/// Helfer-Team | GVU Trojaner Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner
danach: Downloade Dir bitte SecurityCheck und:
|
11.02.2013, 10:29 | #9 |
| GVU Trojaner Emisoft anti malware deinstallieren? Was ist mit der Trojanerdatei die das gefunden wurde? Die sollte ich ja nicht löschen? Antivir sagt jetzt auch ständig das es einen Virus gefunden hat. Warum braucht man denn sooo viele Programme wegen eines Virus? Das wird ja langsam nahezu nervig?!? Vielen lieben Dank für deine Hilfe! |
11.02.2013, 14:33 | #10 | ||||
/// Helfer-Team | GVU TrojanerZitat:
Geloescht wird zum Schluss. Zitat:
http://www.trojaner-board.de/125889-...en-posten.html Zitat:
Jeder Scanner such nach bestimmten Bedrohungen. Zitat:
ESET? SC? |
10.04.2013, 00:41 | #11 |
/// Helfer-Team | GVU Trojaner Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu GVU Trojaner |
abgesicherten, ahnung, antivir, ausgeschaltetem, beiträge, bios, brauch, ccleaner, festgestellt, folge, folgendes, gefahren, gvu trojaner, interne, internet, kaputt, modus, neustart, oltpe, posten, rechner, sperrseite, sperrt, system32, temp, trojaner, wirklich, wlan |