|
Log-Analyse und Auswertung: GVU- TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.06.2013, 11:59 | #1 |
| GVU- Trojaner Hallo, ich habe mir den GVU- Trojaner eingefangen. Ich würde mich sehr über Hilfe bei der Beseitigung dieses Fieslings freuen. Alleine schaffe ich es definitiv nicht. Mein Laptop fährt im abgesicherten Modus noch hoch. Nur beim normalen hochfahren erscheint der GVU- Bildschirm (siehe Bild im Anhang). Ich habe schon gelesen, dass so einige mit diesem Virus zu tun hatten. Habe mir deswegen schon einmal OTL auf eine CD gebrannt und und meinen Laptop von dieser booten lassen. Anschließend den Scan durchlaufen lassen wie beschrieben. Ich habe leider nur eine OTL.txt Datei erhalten und keine Extras.txt Datei (siehe Datei Anhang). Ich hoffe mir kann jemand helfen? Gruß Pac-da-Rac |
13.06.2013, 12:03 | #2 |
/// the machine /// TB-Ausbilder | GVU- Trojaner HI,
__________________Fixen mit OTL
Code:
ATTFilter :OTL O4 - HKU\Pascal_ON_C..\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] C:\Dokumente und Einstellungen\Pascal\Lokale Einstellungen\Temp\b34btbztdb0vavaw.exe (Adobe Systems Incorporated) [2013/06/11 15:00:33 | 000,163,061 | ---- | M] () -- C:\Dokumente und Einstellungen\Pascal\Anwendungsdaten\2433f433
__________________ |
13.06.2013, 12:20 | #3 |
| GVU- Trojaner Ich habe vergessen zu erwähnen, dass ich Windows XP als Betriebssystem verwende und eine partitionierte Festplatte habe. Auf C: laufen meine ganzen Programme und auf E: sind meine ganzen Dateien (Bilder, Videos etc.). Leider habe ich keine Windows CD mehr, falls neu aufsetzen sinnvoller sein sollte.
__________________Alles klar, mache ich. |
13.06.2013, 12:42 | #4 |
/// the machine /// TB-Ausbilder | GVU- Trojaner Mach den Fix mit OTLPE und boote den Rechner normal neu
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
13.06.2013, 13:36 | #6 |
| GVU- Trojaner Nach dem 500. Anlauf hat die Cd dann doch noch gebootet. Im Anhang die ausgegebene Textdatei. Gruß Pac-da-Rac |
13.06.2013, 13:55 | #7 |
| GVU- Trojaner Habe den Laptop normal hochgefahren, jetzt findet er einen Befehl nicht. (siehe Foto im Anhang) Gruß Pac-da-Rac |
13.06.2013, 15:11 | #8 |
| GVU- Trojaner Komme nicht weiter. |
13.06.2013, 18:48 | #9 |
/// the machine /// TB-Ausbilder | GVU- Trojaner Du rebootest den Rechner und von ganz allein poppt dieses CMD fenster mit der Meldung auf?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
13.06.2013, 18:56 | #10 |
| GVU- Trojaner ja genau, ich fahre ihn hoch und dann erscheint dieses Fenster. Wenn ich es wegklicke, ist nur mein Desktopbild ohne Verknüofungen und Startleiste zu sehen. Im abgesicherten Modus passiert das nicht. Was kann ich da machen? Geändert von Pac-da-Rac (13.06.2013 um 19:20 Uhr) |
14.06.2013, 07:02 | #11 |
/// the machine /// TB-Ausbilder | GVU- Trojaner Drück mal Strg+Alt+Entf und öffne den Taskmanager. Geh dann auf Datei > neuer Task und schreibe explorer.exe und drücke enter. Desktop da? Wenn nicht, im Safe Mode: Systemscan mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
14.06.2013, 07:13 | #12 |
| GVU- Trojaner Moin Schrauber, die erste Option mit dem Taskmanager hat funktioniert. Der Desktop ist erschienen und ich kann auf alles zugreifen. Wenn ich den PC jedoch neustarte, erscheint das Fenster nach wie vor und ich muss wieder über den Taskmanager gehen. Ist der Trojaner jetzt weg oder wie geht es weiter? Vielen Dank schonmal. Gruß Pac-da-Rac Geändert von Pac-da-Rac (14.06.2013 um 07:23 Uhr) |
14.06.2013, 11:57 | #13 |
/// the machine /// TB-Ausbilder | GVU- Trojaner Dann mach mal damit du den Desktop siehst, dann FRST wie oben beschrieben vom Desktop laufen lassen und Logfiles posten, Rechner nicht neu starten.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
14.06.2013, 15:12 | #14 |
| GVU- Trojaner Habe ich gemacht, hier sind sie. |
14.06.2013, 16:22 | #15 |
/// the machine /// TB-Ausbilder | GVU- Trojaner Auf dem selben Weg folgendes ausführen: Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte nicht zulassen. Fix mit FRST Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKLM\...\Run: [RTHDCPL] RTHDCPL.EXE [x] HKLM\...\Run: [Alcmtr] ALCMTR.EXE [x] HKLM\...\Runonce: [awde7zip23620] [x] HKCU\...\Winlogon: [Shell] cmd.exe [401920 2008-04-14] (Microsoft Corporation) <==== ATTENTION HKCU\...\Command Processor: "C:\DOKUME~1\Pascal\LOKALE~1\Temp\b34btbztdb0vavaw.exe" <======= ATTENTION HKCU\...\Winlogon: [Shell] cmd.exe [401920 2008-04-14] (Microsoft Corporation) <==== ATTENTION HKCU\...\Command Processor: "C:\DOKUME~1\Pascal\LOKALE~1\Temp\b34btbztdb0vavaw.exe" <======= ATTENTION
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu GVU- Trojaner |
abgesicherte, abgesicherten, anhang, beseitigung, bildschirm, booten, bundestrojaner, datei, erhalte, erhalten, erschein, erscheint, freue, gvu- trojaner, hochfahren, hoffe, laptop, modus, normale, normalen, scan, schließe, troja, trojaner, virus, würde |