|
Log-Analyse und Auswertung: GVU Trojaner unter Windows 8Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.05.2013, 20:17 | #1 |
| GVU Trojaner unter Windows 8 Hallo, habe mir heute einen GVU Trojaner eingefangen, der mir den Zugriff auf meinen Recher sperrt. Bei Chip.de ist er als Version 2.04 klassifiziert. Mein Rechner läuft unter Windows 8. Es ist ein Acer-Aspire V3-771G-Notebook. Habe bisher nur versucht, den Rechner im abgesicherten Modus zu starten, was aber nicht gelingt. Ich kann ihn aber runter fahren und komme beim Hochfahren bis zur Eingabe des Windows-Passwortes. Danach erscheint die Bildschirmsperre des Trojaners. Habe Zugriff auf das Internet über einen zweiten Rechner der nicht betroffen ist. Wäre über Hilfe beim Bereinigen sehr dankbar! Gruß, TheliaWind |
22.05.2013, 14:06 | #2 |
/// Helfer-Team | GVU Trojaner unter Windows 8Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ |
23.05.2013, 00:06 | #3 |
| GVU Trojaner unter Windows 8 Hallo t'john,
__________________habe CD mit OTLPE erstellt. Das Booten unter Win 8 ging nicht mit den F-Tasten. Habe dann eine Anleitung gefunden, wie ich ins BIOS komme, das unter Win 8 UEFI heisst. Es geht wenn man bei "neu starten" die SHIFT-TASTE gedrückt hält und dann dem Menü folgt bis UEFI-Einstellungen geändert werden können. Dort kann man dann die Bootreihenfolge etc. einstellen. Boot von CD hat letzlich funktioniert. Leider kam dann nach dem Windows XP-Bildschirm eine Fehlermeldung (stop error screen): "A problem has been detected and windows has been shut down to prevent damage.... Technical information: STOP: 0x0000007B (0xF78DA528, 0xc0000034, 0x00000000, 0x00000000)" Habe noch mal neu gestartet, leider mit dem gleichen Ergebnis. Bin also nicht bis zum REATOGO-Desktop gekommen. Was tun? Beste Grüße TheliaWind Geändert von TheliaWind (23.05.2013 um 00:22 Uhr) |
23.05.2013, 11:59 | #4 |
/// Helfer-Team | GVU Trojaner unter Windows 8 Bitte im BIOS die SATA-Settings von AHCI auf IDE/ATA umstellen. |
23.05.2013, 19:55 | #5 |
| GVU Trojaner unter Windows 8 Hallo, Bios geändert. Kann OTLPE jetzt starten. Leider findet das Programm unter "My Computer" nicht meine Festplatte mit der Windows Installation. Nur RAM Disk, CD-Laufwerk und "Shared Documents". Kann Scan deshalb nicht starten. Grüße TheliaWind |
24.05.2013, 10:17 | #6 |
/// Helfer-Team | GVU Trojaner unter Windows 8 Bitte alle Laufwerke durschsuchen!
__________________ --> GVU Trojaner unter Windows 8 |
24.05.2013, 15:05 | #7 |
| GVU Trojaner unter Windows 8 Hm, also folgende Ordner werden angezeigt: "My Computer": -> no windows installations found darunter: "RAMDisk (B)": -> Target is not windows 2000 or later "RetogoPE": und "Shared Documents" Ordner: -> Target is not windows 2000 or later Mein(e) Festplattenlaufwerk(e) mit den Bezeichnungen c und d bekomme ich nicht als Auswahloption über OTLPE angeboten! Die Anzeige der Laufwerke entspricht also nicht dem, was z.B. in der bebilderten Anleitung für OTLPE als Beispiel angegeben ist. Die lokalen Discs fehlen! Ich habe dann noch mal versucht, c:/windows und d:/windows manuell als Folder einzugeben: -> no windows installation found Was tun? Gruß, TheliaWind |
24.05.2013, 16:42 | #8 |
/// Helfer-Team | GVU Trojaner unter Windows 8 Bist du alle Laufwerke durchgegangen? Die koennen anders nummeriert sein als unter Windows. Alternative: Kommst du in den abgesicherten Modus? http://www.trojaner-board.de/130086-...ktivieren.html |
24.05.2013, 20:46 | #9 |
| GVU Trojaner unter Windows 8 Also OTLPE zeigt nur die oben genannten Laufwerke/Ordner an. Nicht meine Festplatte. Diese finde ich über den DiskPartitioner, kann einen Laufwerksbuchstaben zuweisen. Dann kommt die auch in das OTLPE-Menü. Bei einem Scanversuch kommt dann die Meldung, die Disc im Laufwerk sei nicht formatiert....Auch die sonstigen Angaben zum Laufwerk sind nicht richtig/ bzw. vollständig. Habe dann auch alle Buchstaben von a-f mit C:\Windows etc. und Variationen ausprobiert immer mit dem gleichen Ergebnis, das nichts gefunden wird. In den abgesicherten Modus komme ich ebenfalls so nicht rein. F8 reagiert nicht. Auch die WIN-Taste+R, um in die Eingabeaufforderung zu gelangen, zeigt keine Reaktion. Bin dazu allerdings auch nicht in der WIN 8-Umgebung. Wenn ich neu boote komme ich auch nicht mehr in die Problembehandlung von Win 8, weil der Rechner immer auotmatisch die Boot-CD anfordert, auch wenn ich im Bios die Reihenfolge wieder ändere. Das HD-Laufwerk mit der Windows-Installation scheint irgendwie für WIN XP / OTLPE nicht existent zu sein. Bin leider etwas ratlos. Gibt es weitere Möglichkeiten? Muss ich im BIOS wieder etwas neu einstellen, damit er wieder vom HD-Laufwerk bootet? |
25.05.2013, 13:59 | #10 | |
/// Helfer-Team | GVU Trojaner unter Windows 8 CD rausnehmen Zitat:
|
26.05.2013, 13:03 | #11 |
| GVU Trojaner unter Windows 8 Hallo t'john, die CD hatte ich bereits heraus genommen. Boot-Unterbrechungen führen nicht zum Ziel. Es kommt folgede Bildschirmmeldung: INTEL UNDI, PXE-2.0 (build 083) Copyright (C) 1997-2000 Intel Corporation For Atheros PCIE Ethernet Controller v2.0.2.7(11/02/10) Check cable connection! PXE-M0F: Exiting Intel PXE ROM. No bootable device -- insert boot disk and press any key MfG TheliaWind |
26.05.2013, 15:27 | #12 |
/// Helfer-Team | GVU Trojaner unter Windows 8 Stelle das noch wieder um: http://www.trojaner-board.de/135321-...ml#post1067975 (so wie es vorher war) und versuche es erneut. |
26.05.2013, 15:51 | #13 |
| GVU Trojaner unter Windows 8 Hi t'john, jetzt geht es. Es lag an der Umstellung zwischen leagacy BIOS und UEFI! Habe den Rechner jetzt im abgesicherten Zustand gestartet und komme nun wieder an meine Daten. Datensicherung möglich? Kann ich eine Win 8 CD erstellen lassen? oder wie am besten weiter? MfG TheliaWind |
26.05.2013, 15:53 | #14 |
/// Helfer-Team | GVU Trojaner unter Windows 8 Sehr gut! So werden wir den PC entsperren koennen. Lade dir auf einem Zweitrechner bitte OTL (von Oldtimer) herunter und speichere es auf einen USB-Stick (nicht in einen Unterordner!).
|
26.05.2013, 16:23 | #15 |
| GVU Trojaner unter Windows 8 Hallo t'john. Wenn ich versuche in den abgesicherten Modus mit Eingabeaufforderung zu kommen, dann habe ich nach Eingabe des Windows-PW nur einen schwarzen Bildschirm auf dem ich meinen Mauszeiger bewegen kann. Sonst nichts. Mehrfach versucht, immer das gleiche. Ich komme allerdings in den abgesicherten Modus + Netzwerk (F5) rein. Dort schwarzer Hintergrund, Anzeige "abgesicherter Modus" und meine Deskopsymbole und Laufwerzugriff über Explorer etc. vorhanden. Könnte so auf USB-Stick zugreifen und OTE starten. Wäre das OK oder eher so nicht anzuraten? Gruß TheliaWind |
Themen zu GVU Trojaner unter Windows 8 |
abgesicherte, abgesicherten, bereinigen, bildschirmsperre, chip.de, dankbar, eingabe, eingefangen, erscheint, hochfahren, interne, malware.packer.egx7, rechner, runter, starte, troja, trojan.winlock, trojaner, trojaner windows8 gvu, version, versucht, windows, zugriff |