|
Log-Analyse und Auswertung: GVU windows xpWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.06.2013, 11:34 | #1 |
| GVU windows xp Guten Tag zusammen, ich habe ein Problem bei meinem Vater, sein PC fährt nicht mehr hoch, es kommt sofort der gvu Bildschirm, ich persönlich habe nicht ganz soviel Ahnung vom PC, hoffe jedoch mit eurer Hilfe den Fehler beheben zu können. Schonmal Danke im voraus |
15.06.2013, 11:35 | #2 |
/// Helfer-Team | GVU windows xpMit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ |
15.06.2013, 12:39 | #3 |
| GVU windows xp Habe nur die txt datei nach dem scan erhalten
__________________ |
15.06.2013, 13:08 | #4 |
| GVU windows xp Ich dummi, habe jetzt neuen scan durch geführt, damit auch die extras.txt kommt, vielen dank euch schonmal für die schnelle hilfe |
15.06.2013, 13:10 | #5 |
| GVU windows xp mist die neue otl.txt ist zu groß zum hochladen, habe ich einen Fehler gemacht?!? Bin ich wirklich so unwissend |
15.06.2013, 13:12 | #6 |
/// Helfer-Team | GVU windows xp Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTLpe
Code:
ATTFilter :OTL O4 - HKU\Admin_ON_C..\Run: [ctfmon32.exe] File not found O4 - Startup: C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Autostart\regmonstd.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation) [2013/06/08 18:48:57 | 000,173,568 | ---- | C] (Корпорация Майкрософт) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dq3l.dat [2013/06/08 18:48:57 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.exe [2013/06/08 18:48:55 | 000,173,568 | ---- | C] (Корпорация Майкрософт) -- C:\Dokumente und Einstellungen\Admin\1987327.dll [2013/06/08 18:48:58 | 000,003,048 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\l3qd.js [2013/06/08 18:48:57 | 095,023,320 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\l3qd.pad [2013/06/08 18:49:01 | 000,000,798 | ---- | M] () -- C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Autostart\regmonstd.lnk [2011/12/04 12:56:15 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\.# :Files ipconfig /flushdns /c :Commands [emptytemp]
dann normal starten, und: 2. Schritt Downloade Dir bitte Malwarebytes Anti-Malware
danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ --> GVU windows xp |
15.06.2013, 13:34 | #7 |
| GVU windows xp wenn ich OTLPE öffne, kommt das Fenster RunScanner, das doch nicht richtig oder!?? das habe ich doch gerade schon gemacht oder muss ich nochmal scannen!??! Bin ich jetzt wirklich so dummiiii, vielen Dank dir schonmal Ich starte den infizierten Rechner mit der OTLpe-CD wie es gewünscht wird, jedoch kann ich OTLpe nicht so öffnen wie es beschrieben steht, starte jetzt nochmal neu über cd, soll ich eventuell nochmal scannen?!?!? Das :OTL O4 - HKU\Admin_ON_C..\Run: [ctfmon32.exe] File not found O4 - Startup: C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Autostart\regmonstd.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation) [2013/06/08 18:48:57 | 000,173,568 | ---- | C] (Корпорация Майкрософт) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dq3l.dat [2013/06/08 18:48:57 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.exe [2013/06/08 18:48:55 | 000,173,568 | ---- | C] (Корпорация Майкрософт) -- C:\Dokumente und Einstellungen\Admin\1987327.dll [2013/06/08 18:48:58 | 000,003,048 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\l3qd.js [2013/06/08 18:48:57 | 095,023,320 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\l3qd.pad [2013/06/08 18:49:01 | 000,000,798 | ---- | M] () -- C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Autostart\regmonstd.lnk [2011/12/04 12:56:15 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\.# :Files ipconfig /flushdns /c :Commands [emptytemp] muss ich bestimmt per Hand einfügen, bekomme es ja nicht auf den usb stick kopiert oder stelle ich mich mal wieder ganz dum an Bekomme es in 'Custom Scans/Fixes' nicht reingeschrieben oder gehört es da gar nicht hin?!?! Bzw wie bekomme ich es da rein, wenn es dorthin gehört. Vielen Dank euch schonmal |
15.06.2013, 22:32 | #8 |
/// Helfer-Team | GVU windows xp Es steht doch hier: http://www.trojaner-board.de/136636-...ml#post1086580 was zutun ist. Was genau ist das Problem? |
16.06.2013, 10:13 | #9 |
| GVU windows xp kopiere nun den folgenden Inhalt aus der Codebox in die Textbox. Wichtig: Falls du deinen Benutzernamen im Log unkenntlich gemacht hast (z.B. durch ***), dann mach das hier wieder rückgängig. Code:Alles auswählenAufklappen :OTL O4 - HKU\Admin_ON_C..\Run: [ctfmon32.exe] File not found O4 - Startup: C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Autostart\regmonstd.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation) [2013/06/08 18:48:57 | 000,173,568 | ---- | C] (Корпорация Майкрософт) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dq3l.dat [2013/06/08 18:48:57 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.exe [2013/06/08 18:48:55 | 000,173,568 | ---- | C] (Корпорация Майкрософт) -- C:\Dokumente und Einstellungen\Admin\1987327.dll [2013/06/08 18:48:58 | 000,003,048 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\l3qd.js [2013/06/08 18:48:57 | 095,023,320 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\l3qd.pad [2013/06/08 18:49:01 | 000,000,798 | ---- | M] () -- C:\Dokumente und Einstellungen\Admin\Startmenü\Programme\Autostart\regmonstd.lnk [2011/12/04 12:56:15 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\.# :Files ipconfig /flushdns /c :Commands [emptytemp] bekomme es nicht rein kopiert, muss ich das per Hand schreiben?!?!? Das ist mein Problem, vielen Dank |
16.06.2013, 12:46 | #10 |
/// Helfer-Team | GVU windows xp Warum bekommst du es in OTL nicht reinkopiert? |
17.06.2013, 09:43 | #11 |
| GVU windows xp Weil ich gestern wohl nen riesiges Brett vorm Kopf hatte, bin nu beim 2. Schritt, poste nachher die Textdokumente. Mega Dank schonmal |
17.06.2013, 10:34 | #12 |
/// Helfer-Team | GVU windows xpAlles klar |
17.06.2013, 11:42 | #13 | |
| GVU windows xp Juhuuuu , habe es glaube ich geschafft, anbei die Dateien Nochmals Mega Dank an dir Zitat:
|
17.06.2013, 12:31 | #14 |
/// Helfer-Team | GVU windows xp ok: Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers dann: Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
|
17.06.2013, 16:19 | #15 |
| GVU windows xp mbar ohne Probleme durchgelaufen, txt beigefügt jrt hängt glaube ich, bis jetzt steht dort: Creating a registry backup Checking Startup Checking Modules Fehler: Starten des Servers fehlgeschlagen Checking Processes _ < Curser blinkt, ist das richtig?!? |
Themen zu GVU windows xp |
ahnung, backdoor.bot, beheben, bildschirm, eurer, fehler, guten, gvu windows xp, hoffe, malware.trace, nicht mehr, problem, sofort, spyware.agent, stolen.data, trojan.fakems, vater, windows, windows xp, zusammen |