Plagegeister aller Art und deren Bekämpfung: GVU Trojaner, Windows7
| ![]() GVU Trojaner, Windows7 Hallo zusammen! Mein Bruder brachte mir gestern seinen Laptop mit dem Betriebssystem Windows 7 und dem GVU-Trojaner damit ich ihn beseitige, da ich den Bundespolizei-Trojaner bei mir selbst mit Hilfe einiger Beiträge aus diesem Forum bereits selbst vor einiger Zeit beseitigen konnte. Jedoch stoße ich hier bei diesem Trojaner an meine persönlichen Grenzen. Ich habe bereits versucht, den Laptop im abgesicherten Modus zu starten (F8), jedoch startet er automatisch direkt neu und ich komme wieder bei dem weißen Bildschirm des Trojaners raus -.- Dann habe ich versucht mir OTLPE-Network auf CD zu brennen und von dort zu booten, jedoch kommt nach dem "Starting Reatogo-X-PE" dann ein Startbildschirm von Windows XP und ein Bluescreen: "Technical Information: *** STOP: 0x0000007B (0xF78DA528, 0xC0000034, 0x00000000, 0x00000000)" Ich bedanke mich für jegliche Unterstützung zur Beseitigung des Problems. o/ Hulkster |
Hi
__________________gehe ins bios, solllte bei PC-Start via entf-Taste gehen, dort prüfe, ob der iDE oder AHCI Mode gewählt ist, konfiguriere jeweils den gegenteiligen und versuchs erneut über die CD
| ![]() GVU Trojaner, Windows7 Du meinst bei Advanced -> SATA Mode ?
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GVU Trojaner, Windows7 genau, is halt von den einzelnen Versionen unterschiedlich, deswegen keine genaue beschreibung
| ![]() GVU Trojaner, Windows7 Nun hat er gebootet, jedoch wenn ich das Laufwerk (hab alle versucht^^) auswähle kommt folgende Nachricht: "RunScanner Error Target is not windows 2000 or later" ![]() |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GVU Trojaner, Windows7 Hi, klappe die Laufwerke mal auf, wähle den Ordner Wind bzw Windows, klicke drauf, dann gehts
Im Anhang befindet sich die Extras.txt Datei, die OTL.txt ist leider zu groß zum Anhängen
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GVU Trojaner, Windows7 Hi, auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
ATTFilter :OTL O20 - HKU\Medion_ON_F Winlogon: Shell - (C:\Users\Medion\AppData\Roaming\skype.dat) - F:\Users\Medion\AppData\Roaming\skype.dat () [2013/05/29 10:35:13 | 000,000,004 | ---- | M] () -- F:\Users\Medion\AppData\Roaming\skype.ini :Files :Commands [EMPTYFLASH] [emptytemp] dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die ![]()
Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten!
| ![]() GVU Trojaner, Windows7 Hallo nochmal, ja der Upload hat problemlos funktioniert. Jedoch beim Eintragen/Übernehmen des Fixes kam wohl der geschädigte PC nicht klar und hat mir mehrfach den USB-Stick nicht erkannt und angezeigt, bis ich dann die Schnauze ( ![]() ![]() ![]() Jedoch hats am Ende denke ich erfolgreich geklappt und der PC fährt nach der Umstellung im BIOS auf den vorherigen Modus normal hoch. Nun kann eine Sicherung der wichtigsten Daten gemacht werden und vermutlich sollte der PC neu aufgesetzt werden?! Sehe ich das nun so richtig oder habe ich noch etwas übersehen/vergessen? Achja, selbstverständlich ein großes LOB und DANK an das komplette Board und heute an markusg ![]() |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GVU Trojaner, Windows7 Hi, ob du neu aufsetzen willst liegt natürlich in deiner Hand wir können den PC weiter prüfen oder neu aufsetzen, wie du willst
Hi, ob du neu aufsetzen willst liegt natürlich in deiner Hand wir können den PC weiter prüfen oder neu aufsetzen, wie du willst
![]() |
