|
Plagegeister aller Art und deren Bekämpfung: Gvu auf meinem computer windows xpWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.06.2013, 12:20 | #1 |
| Gvu auf meinem computer windows xp Hallo Seit 2 Tagen habe ich einen sehr üblen GVU Trojaner auf meinem XP Computer.Ich kann Nichts mehr erreichen ausser der maske" boot von CD". Der abgesicherte Modus geht nicht mehr weil gleichzeitig die Tastatur nicht reagiert und ich deswegen die Voreinstellung "windows normal starten "nicht ändern kann. Ich hatte mit Kaspersky versucht, ohne Erfolg. |
19.06.2013, 13:10 | #2 | |
/// TB-Ausbilder | Gvu auf meinem computer windows xp Hallo,
__________________Zitat:
Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ |
19.06.2013, 17:03 | #3 |
| Gvu auf meinem computer windows xp Hallo
__________________Habe über OTL einen Scan gemacht und den auf einem Stick gespeichert. MIKE |
19.06.2013, 17:14 | #4 |
/// TB-Ausbilder | Gvu auf meinem computer windows xp Hallo Mike und Mein Name ist Leo und ich werde dich durch die Bereinigung deines Rechners begleiten. Eins vorneweg: Ich kann dir keine Garantien geben, dass ich alles finden werde. Bei schwerwiegenden Infektionen ist ein Formatieren und Neuinstallieren meist der schnellere und immer der sicherere Weg. Wenn du dich für eine Bereinigung entscheidest, dann sollten wir gründlich vorgehen. Bleib also dran, bis ich dir eindeutig mitteile, dass wir fertig sind. Auch wenn die auffälligen Symptome schon früh verschwinden, bedeutet das nicht, dass dein Rechner dann schon sauber und sicher ist. Hinweise zum Ablauf
Los geht's: Kannst du nach diesem Fix den Rechner wieder normal starten? Schritt 1
Code:
ATTFilter :OTL O4 - HKU\Buero_ON_C..\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] C:\Dokumente und Einstellungen\Buero\Lokale Einstellungen\Temp\qayjhwyndutitofww.exe (Mozilla Foundation) O20 - HKU\Buero_ON_C Winlogon: Shell - (cmd.exe) - C:\WINDOWS\System32\cmd.exe (Microsoft Corporation) [2013/06/17 03:28:28 | 000,163,059 | ---- | M] () -- C:\Dokumente und Einstellungen\Buero\Anwendungsdaten\2433f433 [2013/06/17 03:28:27 | 000,163,032 | ---- | M] () -- C:\Dokumente und Einstellungen\Buero\Lokale Einstellungen\Anwendungsdaten\2433f433 [2013/06/17 03:28:27 | 000,163,024 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\2433f433 [2013/06/11 19:15:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tgmb [2013/06/11 19:16:31 | 000,012,584 | ---- | C] () -- C:\WINDOWS\muteyw.nwj [2013/06/11 19:16:23 | 000,072,529 | ---- | C] () -- C:\WINDOWS\vrn.rsh [2013/06/11 19:16:23 | 000,057,703 | ---- | C] () -- C:\WINDOWS\afv.rpj [2013/06/11 19:16:21 | 000,217,849 | ---- | C] () -- C:\WINDOWS\vxif.dah [2013/06/11 19:15:08 | 000,230,644 | ---- | C] () -- C:\WINDOWS\luyem.skc [2013/06/11 19:15:08 | 000,063,529 | ---- | C] () -- C:\WINDOWS\ohy.khu [2013/06/11 19:14:12 | 000,061,445 | ---- | C] () -- C:\WINDOWS\wgj.sgu [2013/06/11 02:42:46 | 095,023,320 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dz98b.pad [2013/06/11 02:42:42 | 095,023,320 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\9ot7l.pad [2013/06/11 02:42:35 | 000,159,744 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\b89zd.dat :files C:\Dokumente und Einstellungen\Buero\Lokale Einstellungen\Temp\qayjhwyndutitofww.dll
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
19.06.2013, 18:41 | #5 |
| Gvu auf meinem computer windows xp Da wir hier über einen anderen Computer verbunden sind ,weiss ich nicht wie ich denText aus der Code boxin den infizierten Computer kopieren soll. Ein manuelles Eingeben des Codes scheitert an einer veränderten Tastenbelegung des infizierten computers. Ich habe noch die extras.txt angehängt die ich vorhin nicht mitgeschickt hatte. MIKE |
19.06.2013, 20:27 | #6 |
/// TB-Ausbilder | Gvu auf meinem computer windows xp Kopiere den Code in ein Textfile und transferiere dieses per USB-Stick auf den betroffenen Rechner, so dass du ihn dort einfügen kannst.
__________________ --> Gvu auf meinem computer windows xp |
19.06.2013, 21:35 | #7 |
| Gvu auf meinem computer windows xp Ich habe das so gemacht, aber leider lässt sich der Computer nicht starten. Den Logfile poste ich morgen. Gehe jetzt erstmal ins Bett. Vielen Dank soweit..... |
20.06.2013, 00:14 | #8 |
/// TB-Ausbilder | Gvu auf meinem computer windows xp Ja poste bitte noch das Fixlog. Dann sieht man vielleicht, was schief gelaufen ist. Und wenn der Rechner immer noch gesperrt ist, mach bitte nochmals einen Scan mit OTLpe, so wie oben beschrieben und poste die OTL.txt.
__________________ cheers, Leo |
25.06.2013, 20:36 | #9 |
/// TB-Ausbilder | Gvu auf meinem computer windows xp Hi, ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos. Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen.
__________________ cheers, Leo |
27.06.2013, 12:28 | #10 |
/// TB-Ausbilder | Gvu auf meinem computer windows xp Fehlende Rückmeldung Dieses Thema wurde aus meinen Abos gelöscht. Somit bekomme ich keine Benachrichtigung mehr über neue Antworten. Schreib mir eine PM, falls du das Thema doch wieder fortsetzen möchtest. Dann machen wir hier weiter. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass dein Rechner schon sauber ist. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ cheers, Leo |
Themen zu Gvu auf meinem computer windows xp |
abgesicherte, arten, ausser, boot, compu, computer, erfolg, erreiche, geht nicht mehr, gleichzeitig, kaspersky, modus, nicht mehr, nichts, reagiert, starte, starten, tagen, tastatur, troja, trojaner, versuch, versucht, windows, windows xp, ändern |