|
Log-Analyse und Auswertung: GVU Trojaner, abgesicherter Modus kann nicht gestartet werdenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.05.2013, 17:21 | #1 |
| GVU Trojaner, abgesicherter Modus kann nicht gestartet werden Hallo! Ich habe den GVU Trojaner auf meinem PC/Win7 64Bit und bekomme direkt nach der Anmeldung den weißen Sperrbildschirm. Im abgesicherten Modus fährt der PC direkt nach der Anmeldung runter. Ich hab nun also OTL mit der Boot-CD laufen lassen. Anbei die beiden Logdateien. Vielen Dank schon einmal für Eure Mühe! Gruß Markus |
14.05.2013, 17:26 | #2 |
/// Malware-holic | GVU Trojaner, abgesicherter Modus kann nicht gestartet werden Hi,
__________________auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
ATTFilter :OTL O4 - HKU\Markus_Herbert_ON_C..\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] C:\Users\Markus Herbert\Documents\3548ed29.exe () O20 - HKU\Markus_Herbert_ON_C Winlogon: Shell - (cmd.exe) - C:\Windows\SysWow64\cmd.exe (Microsoft Corporation) [2013/05/14 07:40:52 | 000,163,061 | ---- | M] () -- C:\ProgramData\2433f433 [2013/05/14 07:40:52 | 000,163,009 | ---- | M] () -- C:\Users\Markus Herbert\AppData\Local\2433f433 [2013/05/14 07:40:52 | 000,163,006 | ---- | M] () -- C:\Users\Markus Herbert\AppData\Roaming\2433f433 [2013/05/14 07:40:49 | 000,031,744 | ---- | M] () -- C:\Users\Markus Herbert\Documents\3548ed29.exe :Files C:\Users\Markus Herbert\Documents\3548ed29.exe :Commands [EMPTYFLASH] [emptytemp] dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
__________________ |
14.05.2013, 20:29 | #3 |
| GVU Trojaner, abgesicherter Modus kann nicht gestartet werden So, anbei nu das Fix-Log.
__________________Das Hochladen hat problemlos geklappt. Hoffe ich. |
14.05.2013, 20:34 | #4 |
/// Malware-holic | GVU Trojaner, abgesicherter Modus kann nicht gestartet werden Wunderbar. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.05.2013, 21:25 | #5 |
| GVU Trojaner, abgesicherter Modus kann nicht gestartet werden Soo, hier das Logfile von TDSSKiller |
14.05.2013, 21:26 | #6 |
/// Malware-holic | GVU Trojaner, abgesicherter Modus kann nicht gestartet werden keins zu sehen, falls zu groß packen und anhängen
__________________ --> GVU Trojaner, abgesicherter Modus kann nicht gestartet werden |
14.05.2013, 21:29 | #7 |
| GVU Trojaner, abgesicherter Modus kann nicht gestartet werden Hm, wurde nicht angehängt, weils zu groß war. Ich hab die Datei gezippt und über den Upload-Channel hochgeladen. Passt das so? Hoppla, Dein Post hab ich nich gesehn. |
14.05.2013, 21:33 | #8 |
/// Malware-holic | GVU Trojaner, abgesicherter Modus kann nicht gestartet werden bitte logs immer hier anhängen dann muss ich nich erst suchen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.05.2013, 21:34 | #9 |
| GVU Trojaner, abgesicherter Modus kann nicht gestartet werden Zur Sicherheit nochmal hier als Anhang... |
14.05.2013, 21:39 | #10 |
/// Malware-holic | GVU Trojaner, abgesicherter Modus kann nicht gestartet werden Passt. Scan mit Combofix
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.05.2013, 22:26 | #11 |
| GVU Trojaner, abgesicherter Modus kann nicht gestartet werden Hm, ich bekomm Combofix leider nicht gescheit installiert. Ich hab das Installationsprotokoll als txt angehängt. Nach "Zielverzeichnis: C:\32788R22FWJFW" macht er kein Mucks mehr, aber ich glaub da is er noch garnicht am Scannen... Habs auch mal im abgesicherten Modus versucht, keine Veränderung... :/ |
14.05.2013, 22:43 | #12 |
/// Malware-holic | GVU Trojaner, abgesicherter Modus kann nicht gestartet werden dann erst mal folgenes: malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.05.2013, 23:47 | #13 |
| GVU Trojaner, abgesicherter Modus kann nicht gestartet werden Soo, Malwarebytes is fertig.. |
14.05.2013, 23:52 | #14 |
/// Malware-holic | GVU Trojaner, abgesicherter Modus kann nicht gestartet werden C:\Windows\AutoKMS\AutoKMS.exe (Trojan.AutoKMS) -> Erfolgreich gelöscht und in Quarantäne gestellt. dies ist ein Keygen http://www.trojaner-board.de/95393-c...-software.html da kann ich dir nur beim neu aufsetzen helfen. sichere Daten auf nen externen datenträger: http://www.trojaner-board.de/82533-d...ted-magic.html Bilder, Dokumente, Musik Videos (persönliches) http://www.trojaner-board.de/71715-k...iendungen.html[/LIST]2. Formatieren, Windows neu instalieren:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.05.2013, 20:50 | #15 |
| GVU Trojaner, abgesicherter Modus kann nicht gestartet werden Keine Ahnung was das ist oder wo das hergekommen sein soll. Ich hätte auch keinen Bedarf für nen Keygen. Egal, ich werde den PC jedenfalls vorerst nicht neu aufsetzen (können). Trotzdem vielen Dank für Deine Hilfe! |
Themen zu GVU Trojaner, abgesicherter Modus kann nicht gestartet werden |
64bit, abgesicherte, abgesicherten, abgesicherten modus, abgesicherter, abgesicherter modus, anmeldung, boot-cd, direkt, gestartet, gvu trojaner, laufe, laufen, meldung, modus, troja, trojaner, weiße |