|
Plagegeister aller Art und deren Bekämpfung: GVU Trojaner Windows XP 32bitWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.02.2013, 09:35 | #1 |
| GVU Trojaner Windows XP 32bit Hallo, habe mir einen Trojaner vom GVU - Typ eingefangen. unmittelbar nachdem der PC gestartet wurde öffnet sich das Fenster des GVU Trojaners ein aufruf des Taskmanagers ist nicht möglich. Der PC reagiert auf keinerlei Eingaben. Ebenso wird das Signal der Webcam abgegiffen glüchlicherweise habe ich keine angeschlossen. Problem besteht auch beim booten im abgesicherten Modus. Bitte um hilfe und tipps zu ersten Schritten. viele Grüße und vielen Dank im vorraus brat |
27.02.2013, 11:02 | #2 | |
/// TB-Ausbilder | GVU Trojaner Windows XP 32bit Hallo brat,
__________________Zitat:
__________________ |
27.02.2013, 12:46 | #3 |
| GVU Trojaner Windows XP 32bit im gesicherten modus mit eingabeaufforderung kommt der Sperrbildschirm nicht hoch!
__________________eingaben sind möglich gruß brat |
27.02.2013, 13:06 | #4 | |
/// TB-Ausbilder | GVU Trojaner Windows XP 32bit Hallo brat und Mein Name ist Leo und ich werde dich durch die Bereinigung deines Rechners begleiten. Eine Bereinigung beinhaltet nebst dem Entfernen von Malware auch das Schliessen von Sicherheitslücken und sollte gründlich durchgeführt werden. Sie erfolgt deshalb in mehreren Schritten und bedeutet einigen Aufwand für dich. Beachte: Das Verschwinden der offensichtlichen Symptome bedeutet nicht, dass das System schon sauber ist. Arbeite daher in deinem eigenen Interesse solange mit, bis du das OK bekommst, dass alles erledigt ist. Hinweise zum Ablauf
Zitat:
Schritt 1 Lade dir auf einem Zweitrechner bitte OTL (von Oldtimer) herunter und speichere es auf einen USB-Stick (nicht in einen Unterordner!).
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
27.02.2013, 13:59 | #5 |
| GVU Trojaner Windows XP 32bit Hallo Leo, danke schon mal für deine Hilfe. OTL scan ist beendet. die beiden txt Dateien im Anhang |
27.02.2013, 14:25 | #6 |
/// TB-Ausbilder | GVU Trojaner Windows XP 32bit Hallo, das System ist nicht gerade in bestem Zustand.. In Schritt 1 sollte der Sperrbildschirm entfernt werden. Versuche danach wieder gewöhnlich aufzustarten und die weiteren Schritte im normalen Modus zu erledigen. Schritt 1 Erstelle zuerst auf einem Zweitrechner das Fixskript:
Schritt 2 Lade dir Gmer herunter (auf den Button Download EXE drücken) und speichere das Programm auf den Desktop.
Schritt 3 Verschiebe die OTL.exe vom USB-Stick auf den Desktop und starte sie dann.
Bitte poste in deiner nächsten Antwort:
__________________ --> GVU Trojaner Windows XP 32bit |
28.02.2013, 08:29 | #7 |
| GVU Trojaner Windows XP 32bit Hey ersteinmal sorry für den schlechten Systemzustand ist nicht mein PC ! habe die 3 log files erstellt! sind im Angang danke gruß |
28.02.2013, 10:49 | #8 | |
/// TB-Ausbilder | GVU Trojaner Windows XP 32bit Ok, da sind schon noch ein paar Dinge zu sehen. Weiter: Schritt 1
Schritt 2 Warnung für Mitleser: Combofix sollte nur dann ausgeführt werden, wenn dies explizit von einem Teammitglied angewiesen wurde! Downloade dir bitte Combofix.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
Schritt 3 Starte bitte die OTL.exe.
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
28.02.2013, 12:50 | #9 |
| GVU Trojaner Windows XP 32bit ComboFix und OTL QuickScan beendet logs im anhang gruß |
28.02.2013, 13:07 | #10 |
/// TB-Ausbilder | GVU Trojaner Windows XP 32bit Wie läuft der Rechner jetzt? Schritt 1
Code:
ATTFilter :OTL O7 - HKU\S-1-5-21-1821987447-467594518-4254441529-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: yrgipotzjjqdddmnfikjTaskMgr = 0 O7 - HKU\S-1-5-21-1821987447-467594518-4254441529-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ftfjqvueiycusmikomauTaskMgr = 0 O7 - HKU\S-1-5-21-1821987447-467594518-4254441529-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: rtkocnpfbpvxyievpuhuTaskMgr = 0 O7 - HKU\S-1-5-21-1821987447-467594518-4254441529-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: alsdmqelzoehxtvwbcszTaskMgr = 0 O7 - HKU\S-1-5-21-1821987447-467594518-4254441529-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: bunhbiemrxlzgakcqqrmTaskMgr = 0 O7 - HKU\S-1-5-21-1821987447-467594518-4254441529-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: dripoypvkaybwriwrigkTaskMgr = 0 O7 - HKU\S-1-5-21-1821987447-467594518-4254441529-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: xfydzmbrhgswxtvrlqrpTaskMgr = 0 :files c:\dokumente und einstellungen\Manfred\Startmenü\Programme\Autostart\runctf.lnk :commands [emptytemp]
Schritt 2 Downloade dir bitte Malwarebytes Anti-Malware .
Schritt 3 Lade das Setup des ESET Online Scanners herunter und speichere es auf den Desktop.
Schritt 4 Starte bitte die OTL.exe.
Schritt 5 Downloade dir bitte SecurityCheck (Link 2).
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
01.03.2013, 08:48 | #11 |
| GVU Trojaner Windows XP 32bit Hallo, kann AMB leider nach der installation nicht starten bekomme einen laufzeitfehler! DEs weiteren habe ich das Problem das ich den Rechner aktuell nicht ins Internet bringen kann weil ich das ganze nebenbei im Geschaäft mache und einen Virenvereuchten rechner ungern ins Hausnetz hängen würde! gruß |
01.03.2013, 11:07 | #12 | ||
/// TB-Ausbilder | GVU Trojaner Windows XP 32bit Hallo, Zitat:
Zitat:
Wenn du MBAM nicht zum Laufen bringst, dann mach vorerst mal mit ESET weiter. (Dann halt am Wochenende zu Hause, wenn du den privaten Rechner nicht ins Firmennetz hängen willst.)
__________________ cheers, Leo |
01.03.2013, 11:31 | #13 |
| GVU Trojaner Windows XP 32bit genaue Fehlermeldung ist: Laufzeitfehler´-2147024769 (8007007f) Automatisierungsfehler Die angegebene Prozedur wurde nicht gefunden |
01.03.2013, 19:17 | #14 |
/// TB-Ausbilder | GVU Trojaner Windows XP 32bit Das scheint kein Malwareproblem zu sein. Mach mal weiter in der Liste (mit ESET und dem Folgenden) und ich such mal noch, was dein anderes Problem verursachen könnte.
__________________ cheers, Leo |
07.03.2013, 18:21 | #15 |
/// TB-Ausbilder | GVU Trojaner Windows XP 32bit Hi, ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos. Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen.
__________________ cheers, Leo |
Themen zu GVU Trojaner Windows XP 32bit |
32bit, abgesicherte, abgesicherten, aufruf, booten, eingabe, fenster, gestartet, gvu trojaner, gvu trojaner windows xp, keinerlei, reagiert, schritte, signal, taskma, tipps, troja, trojaner, trojaners, webcam, windows, windows xp, öffnet |