|
Plagegeister aller Art und deren Bekämpfung: GVU Trojaner - Abgesicherter Modus fährt runterWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.06.2013, 17:40 | #1 |
| GVU Trojaner - Abgesicherter Modus fährt runter Hi Leute, auch meinen Rechner hats mit dem blöden GVU Trojaner erwischt - Problem an der Sache, ich komme auch nicht mal mehr in den abgesicherten Modus, denn der wird automatisch heruntergefahren... Soweit hab ichs schon mit der neusten kaspersky windows unlock cd versucht, der hat zwar einige trojaner entdeckt, angeblich auch gelöscht, aber sobald ich versuche normal hochzufahren, erscheint nur der weiße Bildschirm mit GVU Aufforderung. Wie kann ich das blöde ding, nun am besten loswerden??? ich danke euch jetzt schon für eure lieben Bemühungen Ganz liebe Grüße Anne |
23.06.2013, 17:45 | #2 |
/// TB-Ausbilder | GVU Trojaner - Abgesicherter Modus fährt runter Evtl verrätst du uns auch welches Windows das ist oder sollen wir das raten?
__________________
__________________ |
23.06.2013, 18:02 | #3 |
| GVU Trojaner - Abgesicherter Modus fährt runter Oh sorry, mein Versehen
__________________Windows 7, Notebook Rechner mit Internet explorer |
23.06.2013, 18:16 | #4 |
/// TB-Ausbilder | GVU Trojaner - Abgesicherter Modus fährt runter!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: Bitte lesen: Regeln für die Bereinigung
Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
23.06.2013, 18:52 | #5 |
| GVU Trojaner - Abgesicherter Modus fährt runter FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 22-06-2013 Ran by SYSTEM on 23-06-2013 19:39:47 Running from F:\ Windows 7 Home Premium (X64) OS Language: English(US) Internet Explorer Version 9 Boot Mode: Recovery The current controlset is ControlSet001 ATTENTION!:=====> FRST is updated to run from normal or Safe mode to produce a full FRST.txt log and an extra Addition.txt log. ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RtHDVBg] C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe /SF3 [2189416 2011-03-01] (Realtek Semiconductor) HKLM\...\Run: [AmIcoSinglun64] C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe [324096 2010-08-10] (Alcor Micro Corp.) HKLM\...\Run: [ETDCtrl] %ProgramFiles%\Elantech\ETDCtrl.exe [2587944 2010-12-13] (ELAN Microelectronics Corp.) HKLM\...\Run: [IntelTBRunOnce] wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs" [4526 2010-11-29] () HKLM\...\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd [x] HKLM\...\Run: [IntelPROSet] "C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel PROSet/Wireless [x] HKLM-x32\...\Run: [Nuance PDF Reader-reminder] "C:\Program Files (x86)\Nuance\PDF Reader\Ereg\Ereg.exe" -r "C:\ProgramData\Nuance\PDF Reader\Ereg\Ereg.ini" [328992 2008-11-03] (Nuance Communications, Inc.) HKLM-x32\...\Run: [ASUSPRP] "C:\Program Files (x86)\ASUS\APRP\APRP.EXE" [2018032 2011-04-12] (ASUSTek Computer Inc.) HKLM-x32\...\Run: [ATKOSD2] C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe [5732992 2010-08-17] (ASUS) HKLM-x32\...\Run: [ATKMEDIA] C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe [170624 2010-10-07] (ASUS) HKLM-x32\...\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe [105016 2009-06-19] (ASUS) HKLM-x32\...\Run: [Wireless Console 3] C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe [1601536 2010-09-23] () HKLM-x32\...\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [59280 2012-11-28] (Apple Inc.) HKLM-x32\...\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe" [152544 2012-12-12] (Apple Inc.) HKU\k\...\Run: [EPSON Stylus DX4000 Series] C:\Windows\system32\spool\DRIVERS\x64\3\E_FATIBEE.EXE /FU "C:\Windows\TEMP\E_SFD51.tmp" /EF "HKCU" [132 2012-07-24] () HKU\k\...\Run: [Steam] "C:\Program Files (x86)\Steam\Steam.exe" -silent [1641896 2013-06-06] (Valve Corporation) HKU\k\...\Run: [svñhîst] %USERPROFILE%\wgsdgsdgdsgsd.exe [x] HKU\k\...\Run: [Kilyruivi] C:\Users\k\AppData\Roaming\Veuqip\qafeb.exe [x] HKU\k\...\Winlogon: [Shell] cmd.exe [345088 2010-11-20] (Microsoft Corporation) <==== ATTENTION HKU\k\...\Command Processor: <===== ATTENTION! HKU\UpdatusUser\...\Run: [ISUSPM] C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe -scheduler [222496 2009-05-05] (Acresso Corporation) AppInit_DLLs: C:\Windows\system32\nvinitx.dll [247144 2012-10-08] (NVIDIA Corporation) AppInit_DLLs-x32: C:\Windows\SysWOW64\nvinit.dll [202600 2012-10-08] (NVIDIA Corporation) Startup: C:\ProgramData\Start Menu\Programs\Startup\AsusVibeLauncher.lnk ShortcutTarget: AsusVibeLauncher.lnk -> C:\Program Files (x86)\ASUS\AsusVibe\AsusVibeLauncher.exe () Startup: C:\ProgramData\Start Menu\Programs\Startup\Ralink Wireless Utility.lnk ShortcutTarget: Ralink Wireless Utility.lnk -> C:\Program Files (x86)\Ralink\Common\RaUI.exe (Ralink Technology, Corp.) Startup: C:\Users\k\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Intel(R) Turbo Boost Technology Monitor 2.0.lnk ShortcutTarget: Intel(R) Turbo Boost Technology Monitor 2.0.lnk -> C:\Program Files\Intel\TurboBoost\SignalIslandUi.exe (Intel® Corporation) Startup: C:\Users\k\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk ShortcutTarget: OpenOffice.org 3.4.1.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe () BootExecute: autocheck autochk * sdnclean64.exe ==================== Services (Whitelisted) ================= S3 RaMediaServer; C:\Program Files (x86)\Ralink\Common\RaMediaServer.exe [1863680 2012-07-06] (Ralink) ==================== Drivers (Whitelisted) ==================== S3 kbfiltr; C:\Windows\System32\DRIVERS\kbfiltr.sys [15416 2009-07-20] ( ) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-06-23 19:38 - 2013-06-23 19:38 - 00000000 ____D C:\FRST 2013-06-23 02:55 - 2013-06-23 02:56 - 51464112 ____A C:\Users\k\Downloads\069.pbcharismacappelli.rar.ysybv3o.partial 2013-06-23 02:51 - 2013-06-23 02:51 - 01084736 ____A C:\Users\k\AppData\Local\2433f433 2013-06-23 02:51 - 2013-06-23 02:51 - 01084714 ____A C:\ProgramData\2433f433 2013-06-23 02:51 - 2013-06-23 02:51 - 01084696 ____A C:\Users\k\AppData\Roaming\2433f433 2013-06-23 02:49 - 2013-06-23 02:56 - 22121260 ____A C:\Users\k\Downloads\bwb_charisma_cappelli_272p_650_mobile.mp4.8c5p6p0.partial 2013-06-23 02:48 - 2013-06-23 02:56 - 128422502 ____A C:\Users\k\Downloads\sc1.la.milf.mp4.eq90z5f.partial 2013-06-19 07:37 - 2013-06-19 07:56 - 54526763 ____A C:\Users\k\Downloads\LilliePrivat_-_Alles_Mitten_in_die_Fresse.flv 2013-06-18 10:32 - 2013-06-19 07:37 - 81018056 ____A C:\Users\k\Downloads\Rachevideo-Ex-Freundin.wmv 2013-06-18 08:00 - 2013-06-19 07:39 - 126155346 ____A C:\Users\k\Downloads\Jessica-Sweet - Auf Klassenfahrt heftig durchgefickt !!!.mp4 2013-06-17 10:39 - 2013-06-19 07:39 - 593302577 ____A C:\Users\k\Downloads\pm-0001.mp4 2013-06-16 04:44 - 2013-06-16 10:32 - 675272857 ____A C:\Users\k\Downloads\phoenix_marie03_480p_2000.mp4 2013-06-13 05:58 - 2013-06-18 11:13 - 382326177 ____A C:\Users\k\Downloads\Ariel_wine.mp4 2013-06-13 05:54 - 2013-06-18 11:14 - 910606562 ____A C:\Users\k\Downloads\Ariella_w._T_Real_(FuckLikeRabbits).wmv 2013-06-12 11:04 - 2013-06-18 11:15 - 598635127 ____A C:\Users\k\Downloads\scene2_ariella.mp4 2013-06-12 11:01 - 2013-06-18 11:17 - 316863921 ____A C:\Users\k\Downloads\mlib_ariella_ferrera07_480p_1000.mp4 2013-06-11 10:36 - 2013-06-18 11:17 - 456460581 ____A C:\Users\k\Downloads\AAPYRSSD.mp4 2013-06-11 10:33 - 2013-06-12 11:16 - 243452630 ____A C:\Users\k\Downloads\kira.mp4 2013-06-11 10:32 - 2013-06-18 11:16 - 384107598 ____A C:\Users\k\Downloads\sc2_asaA.mp4 2013-06-10 10:32 - 2013-06-10 10:34 - 74933567 ____A C:\Users\k\Downloads\The_Antlers-Burst_Apart-2011-FNT.rar 2013-06-06 11:56 - 2013-06-11 10:28 - 658404086 ____A C:\Users\k\Downloads\tngfkagneybill_qt (1).mp4 2013-06-06 08:13 - 2013-06-12 12:41 - 578967917 ____A C:\Users\k\Downloads\plib_jessica_kirsten_kristina_480p_1000.mp4 2013-06-04 11:11 - 2013-06-04 11:50 - 392840142 ____A C:\Users\k\Downloads\scene1_christy.mp4 2013-06-04 08:18 - 2013-06-12 12:40 - 959881038 ____A C:\Users\k\Downloads\Jessica_Jaymes_310513.mp4 2013-06-03 09:46 - 2013-06-16 05:52 - 615752800 ____A C:\Users\k\Downloads\aud_bi_PF.wmv 2013-06-03 09:46 - 2013-06-06 08:44 - 315451618 ____A C:\Users\k\Downloads\Avdrey B1t0ni - P0rn Str Br1d3s 2.mp4 2013-06-03 09:46 - 2013-06-06 08:43 - 228172937 ____A C:\Users\k\Downloads\Audrey Bitoni - Busty Babe Rides Big Cock!.mp4 2013-06-03 09:23 - 2013-06-04 11:27 - 455298019 ____A C:\Users\k\Downloads\mlib_veronica_avluv_jd012413_480p_2000.mp4 2013-05-28 07:44 - 2013-05-28 07:44 - 00000004 ____A C:\Users\k\AppData\Roaming\skype.ini 2013-05-26 10:14 - 2013-05-26 10:29 - 434407063 ____A C:\Users\k\Downloads\bwa19AA_s.rar 2013-05-26 05:13 - 2013-05-26 08:16 - 406766743 ____A C:\Users\k\Downloads\ll04na12mgbf.wmv 2013-05-26 05:11 - 2013-05-26 05:27 - 524006829 ____A C:\Users\k\Downloads\what_a_view_big.mp4 ==================== One Month Modified Files and Folders ======= 2013-06-23 19:38 - 2013-06-23 19:38 - 00000000 ____D C:\FRST 2013-06-23 09:34 - 2013-04-27 07:46 - 00000884 ____A C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-06-23 08:40 - 2013-04-02 09:04 - 00000000 ____D C:\Users\k\AppData\Roaming\Veuqip 2013-06-23 07:17 - 2012-11-23 12:06 - 00019518 ____A C:\Windows\setupact.log 2013-06-23 07:17 - 2009-07-13 21:08 - 00000006 ___AH C:\Windows\Tasks\SA.DAT 2013-06-23 07:16 - 2012-07-08 15:42 - 01872194 ____A C:\Windows\WindowsUpdate.log 2013-06-23 07:16 - 2009-07-13 20:45 - 00009696 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-06-23 07:16 - 2009-07-13 20:45 - 00009696 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-06-23 02:58 - 2012-07-08 15:58 - 00002438 ____A C:\Windows\System32\AutoRunFilter.ini 2013-06-23 02:56 - 2013-06-23 02:55 - 51464112 ____A C:\Users\k\Downloads\069.pbcharismacappelli.rar.ysybv3o.partial 2013-06-23 02:56 - 2013-06-23 02:49 - 22121260 ____A C:\Users\k\Downloads\bwb_charisma_cappelli_272p_650_mobile.mp4.8c5p6p0.partial 2013-06-23 02:56 - 2013-06-23 02:48 - 128422502 ____A C:\Users\k\Downloads\sc1.la.milf.mp4.eq90z5f.partial 2013-06-23 02:51 - 2013-06-23 02:51 - 01084736 ____A C:\Users\k\AppData\Local\2433f433 2013-06-23 02:51 - 2013-06-23 02:51 - 01084714 ____A C:\ProgramData\2433f433 2013-06-23 02:51 - 2013-06-23 02:51 - 01084696 ____A C:\Users\k\AppData\Roaming\2433f433 2013-06-23 02:44 - 2012-09-30 03:29 - 00000000 ____D C:\Program Files (x86)\Steam 2013-06-23 01:47 - 2012-07-07 16:20 - 00045056 ____A C:\Windows\System32\acovcnt.exe 2013-06-22 02:16 - 2013-03-17 06:32 - 00000000 ____D C:\Users\k\Desktop\Neuer Ordner 2013-06-19 07:58 - 2012-07-13 15:55 - 00000000 ____D C:\Users\k\AppData\Roaming\vlc 2013-06-19 07:56 - 2013-06-19 07:37 - 54526763 ____A C:\Users\k\Downloads\LilliePrivat_-_Alles_Mitten_in_die_Fresse.flv 2013-06-19 07:39 - 2013-06-18 08:00 - 126155346 ____A C:\Users\k\Downloads\Jessica-Sweet - Auf Klassenfahrt heftig durchgefickt !!!.mp4 2013-06-19 07:39 - 2013-06-17 10:39 - 593302577 ____A C:\Users\k\Downloads\pm-0001.mp4 2013-06-19 07:37 - 2013-06-18 10:32 - 81018056 ____A C:\Users\k\Downloads\Rachevideo-Ex-Freundin.wmv 2013-06-18 11:17 - 2013-06-12 11:01 - 316863921 ____A C:\Users\k\Downloads\mlib_ariella_ferrera07_480p_1000.mp4 2013-06-18 11:17 - 2013-06-11 10:36 - 456460581 ____A C:\Users\k\Downloads\AAPYRSSD.mp4 2013-06-18 11:16 - 2013-06-11 10:32 - 384107598 ____A C:\Users\k\Downloads\sc2_asaA.mp4 2013-06-18 11:15 - 2013-06-12 11:04 - 598635127 ____A C:\Users\k\Downloads\scene2_ariella.mp4 2013-06-18 11:14 - 2013-06-13 05:54 - 910606562 ____A C:\Users\k\Downloads\Ariella_w._T_Real_(FuckLikeRabbits).wmv 2013-06-18 11:13 - 2013-06-13 05:58 - 382326177 ____A C:\Users\k\Downloads\Ariel_wine.mp4 2013-06-16 10:32 - 2013-06-16 04:44 - 675272857 ____A C:\Users\k\Downloads\phoenix_marie03_480p_2000.mp4 2013-06-16 05:52 - 2013-06-03 09:46 - 615752800 ____A C:\Users\k\Downloads\aud_bi_PF.wmv 2013-06-16 05:52 - 2013-05-18 11:17 - 310779640 ____A C:\Users\k\Downloads\Samantha_Saint_Tonights_Girfriend.mp4 2013-06-12 12:41 - 2013-06-06 08:13 - 578967917 ____A C:\Users\k\Downloads\plib_jessica_kirsten_kristina_480p_1000.mp4 2013-06-12 12:40 - 2013-06-04 08:18 - 959881038 ____A C:\Users\k\Downloads\Jessica_Jaymes_310513.mp4 2013-06-12 11:16 - 2013-06-11 10:33 - 243452630 ____A C:\Users\k\Downloads\kira.mp4 2013-06-11 10:28 - 2013-06-06 11:56 - 658404086 ____A C:\Users\k\Downloads\tngfkagneybill_qt (1).mp4 2013-06-11 10:22 - 2012-07-19 05:55 - 00692104 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2013-06-11 10:22 - 2012-07-19 05:55 - 00071048 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-06-10 10:34 - 2013-06-10 10:32 - 74933567 ____A C:\Users\k\Downloads\The_Antlers-Burst_Apart-2011-FNT.rar 2013-06-06 11:37 - 2012-10-02 10:00 - 00000000 ____D C:\Users\k\AppData\Roaming\TS3Client 2013-06-06 08:44 - 2013-06-03 09:46 - 315451618 ____A C:\Users\k\Downloads\Avdrey B1t0ni - P0rn Str Br1d3s 2.mp4 2013-06-06 08:43 - 2013-06-03 09:46 - 228172937 ____A C:\Users\k\Downloads\Audrey Bitoni - Busty Babe Rides Big Cock!.mp4 2013-06-05 11:11 - 2011-04-12 17:39 - 00337222 ____A C:\Windows\PFRO.log 2013-06-04 11:50 - 2013-06-04 11:11 - 392840142 ____A C:\Users\k\Downloads\scene1_christy.mp4 2013-06-04 11:27 - 2013-06-03 09:23 - 455298019 ____A C:\Users\k\Downloads\mlib_veronica_avluv_jd012413_480p_2000.mp4 2013-06-03 23:43 - 2013-05-23 12:05 - 00000000 ____D C:\Users\k\AppData\Roaming\Ikomde 2013-06-03 11:48 - 2013-05-23 12:05 - 00000000 ____D C:\Users\k\AppData\Roaming\Evtubo 2013-05-30 08:36 - 2011-02-18 20:24 - 00655722 ____A C:\Windows\System32\perfh007.dat 2013-05-30 08:36 - 2011-02-18 20:24 - 00130332 ____A C:\Windows\System32\perfc007.dat 2013-05-30 08:36 - 2009-07-13 21:13 - 01504274 ____A C:\Windows\System32\PerfStringBackup.INI 2013-05-28 07:44 - 2013-05-28 07:44 - 00000004 ____A C:\Users\k\AppData\Roaming\skype.ini 2013-05-26 10:31 - 2012-10-02 06:52 - 00000000 ____D C:\Users\k\Desktop\EbayFotos 2013-05-26 10:29 - 2013-05-26 10:14 - 434407063 ____A C:\Users\k\Downloads\bwa19AA_s.rar 2013-05-26 08:16 - 2013-05-26 05:13 - 406766743 ____A C:\Users\k\Downloads\ll04na12mgbf.wmv 2013-05-26 05:27 - 2013-05-26 05:11 - 524006829 ____A C:\Users\k\Downloads\what_a_view_big.mp4 Files to move or delete: ==================== C:\ProgramData\FullRemove.exe C:\Users\k\3442183.exe C:\Users\k\6267808.exe C:\Users\k\AppData\Roaming\skype.ini C:\ProgramData\5118521.bat C:\ProgramData\5118521.pad C:\ProgramData\5118521.reg C:\ProgramData\5415747.bat C:\ProgramData\5415747.pad C:\ProgramData\5415747.reg C:\ProgramData\7901693.pad ==================== Known DLLs (Whitelisted) ================ ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit ==================== EXE ASSOCIATION ===================== HKLM\...\.exe: exefile => OK HKLM\...\exefile\DefaultIcon: %1 => OK HKLM\...\exefile\open\command: "%1" %* => OK ==================== Restore Points ========================= Restore point made on: 2013-06-11 11:37:56 Restore point made on: 2013-06-21 12:54:54 ==================== Memory info =========================== Percentage of memory in use: 10% Total physical RAM: 8104.16 MB Available physical RAM: 7244.15 MB Total Pagefile: 8102.31 MB Available Pagefile: 7314.39 MB Total Virtual: 8192 MB Available Virtual: 8191.85 MB ==================== Drives ================================ Drive c: (OS) (Fixed) (Total:440.76 GB) (Free:161.81 GB) NTFS (Disk=0 Partition=2) ==>[Drive with boot components (obtained from BCD)] Drive f: () (Removable) (Total:0.11 GB) (Free:0.01 GB) FAT (Disk=1 Partition=1) Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 38601C96) Partition 1: (Not Active) - (Size=25 GB) - (Type=1C) Partition 2: (Active) - (Size=441 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (Size: 118 MB) (Disk ID: 6E652072) Partition 1: (Not Active) - (Size=811 GB) - (Type=6E) Partition 2: (Not Active) - (Size=468 GB) - (Type=FF) Partition 3: (Not Active) - (Size=80 GB) - (Type=74) Partition 4: (Not Active) - (Size=-379947843584) - (Type=00) LastRegBack: 2013-06-12 14:58 ==================== End Of Log ============================ --- --- --- [/CODE] |
23.06.2013, 19:01 | #6 |
/// TB-Ausbilder | GVU Trojaner - Abgesicherter Modus fährt runter Boa bei den ganzen Schmuddel- und Pornokram hab ich eigentlich gar keine Lust dir weiter zu helfen. Diese Webseiten sind praktisch eine einzige Infektionsmaschine! Fix mit FRST
Jetzt solltest du normal booten können. Dann löschst du den ganzen Schmuddelkram und wir machen weiter. Sollte ich noch eine Pornosache in einem Logfile sehen höre ich sofort auf.
__________________ --> GVU Trojaner - Abgesicherter Modus fährt runter |
23.06.2013, 19:29 | #7 |
| GVU Trojaner - Abgesicherter Modus fährt runter Ey sorry, das is nen WG Rechner - das war mir auch so nicht bewusst, was da fürn scheiß drauf ist. Rechner bootet jetzt wieder normal, zumindest augenscheinlich! wie krieg ich den Schmuddelkram da am besten runter? Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 22-06-2013 Ran by SYSTEM at 2013-06-23 20:25:28 Run:1 Running from E:\ Boot Mode: Recovery ============================================== HKU\k\Software\Microsoft\Windows\CurrentVersion\Run\\svñhîst => Value deleted successfully. HKU\k\Software\Microsoft\Windows\CurrentVersion\Run\\Kilyruivi => Value deleted successfully. HKU\k\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell => Value deleted successfully. HKU\k\Software\Microsoft\Command Processor\\AutoRun => Value deleted successfully. C:\Users\k\AppData\Roaming\Veuqip => Moved successfully. C:\ProgramData\2433f433 => Moved successfully. C:\Users\k\AppData\Roaming\2433f433 => Moved successfully. C:\ProgramData\FullRemove.exe => Moved successfully. C:\Users\k\3442183.exe => Moved successfully. C:\Users\k\6267808.exe => Moved successfully. C:\Users\k\AppData\Roaming\skype.ini => Moved successfully. C:\ProgramData\5118521.bat => Moved successfully. C:\ProgramData\5118521.pad => Moved successfully. C:\ProgramData\5118521.reg => Moved successfully. C:\ProgramData\5415747.bat => Moved successfully. C:\ProgramData\5415747.pad => Moved successfully. C:\ProgramData\5415747.reg => Moved successfully. C:\ProgramData\7901693.pad => Moved successfully. ==== End of Fixlog ==== |
23.06.2013, 19:36 | #8 |
/// TB-Ausbilder | GVU Trojaner - Abgesicherter Modus fährt runter Scheiss deine Mitbewohner zusammen, die sind an dem Debakel schuld. Geh in den Downloads ordner und lösche alles. Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) normal booten. Schritt 2: Deinstallation von Programmen Schritt 3: AdwCleaner: Werbeprogramme suchen und löschen Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 4: Scan mit Combofix
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
23.06.2013, 19:52 | #9 |
| GVU Trojaner - Abgesicherter Modus fährt runter Hier erstmal die AdwClean Logdatei: Combofix schick ich dir gleich hinterher! Wie kann ich den Rechner denn am besten vor solchen GVU Trojanern u.a. mit welcher kostenlosen Virensoftware schützen?Oder kann keine Software die vorab erkennen?? Code:
ATTFilter AdwCleaner Logfile: |
23.06.2013, 20:00 | #10 |
/// TB-Ausbilder | GVU Trojaner - Abgesicherter Modus fährt runter Kommt am Schluss.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
23.06.2013, 20:09 | #11 |
| GVU Trojaner - Abgesicherter Modus fährt runter Und hier die Combofix.txt Logfile Code:
ATTFilter Combofix Logfile: |
23.06.2013, 20:13 | #12 |
/// TB-Ausbilder | GVU Trojaner - Abgesicherter Modus fährt runter Gut! Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Quick-Scan mit Malwarebytes Downloade Dir bitte Malwarebytes Anti-Malware Schritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
24.06.2013, 19:12 | #13 |
| GVU Trojaner - Abgesicherter Modus fährt runter Also Malwares Malbytes hat überhaupt nichts mehr gefunden Hier ist der Logfile von ESET: Code:
ATTFilter C:\Qoobox\Quarantine\C\Users\k\AppData\Roaming\AcroIEHelpe001256.dll.vir a variant of Win32/Spy.Banker.ZIL trojan C:\Users\k\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\25\34646299-76652bfd multiple threats C:\Users\k\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30\583ca6de-677db2a6 multiple threats C:\Users\k\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34\73058e2-4787910b multiple threats C:\Users\k\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\56c96f05-4f5df1f3 a variant of Java/Exploit.Agent.OBF trojan C:\Users\k\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60\5ef0d6bc-64d51d51 multiple threats Die Logfile von securitycheck ergab folgendes: Code:
ATTFilter Results of screen317's Security Check version 0.99.64 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Windows Security Center service is not running! This report may not be accurate! WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Adobe Flash Player 10 Flash Player out of Date! Mozilla Firefox 16.0.2 Firefox out of Date! ````````Process Check: objlist.exe by Laurent```````` `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` WIe kann ich die trojaner, die ESET noch gefunden hat auch noch erwischen?? Und mit welcher Software kann ich mich dauerhaft vor so ner SCheiße schützen? meine 2 Mitbewohner haben erstmal nen ordentlich einlauf bekommen! Vielen lieben Dank schonmal im Voraus |
24.06.2013, 20:26 | #14 |
/// TB-Ausbilder | GVU Trojaner - Abgesicherter Modus fährt runter Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: ESET deinstallieren (Optional)
Schritt 3: Update: Adobe Flash Player
Schritt 4: Update: Firefox, Addons und Plugins Abschließend noch Tipps zu folgenden Themen:
Lesestoff: Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
Lesestoff: Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
Lesestoff: Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
Lesestoff: Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
26.06.2013, 14:04 | #15 |
/// TB-Ausbilder | GVU Trojaner - Abgesicherter Modus fährt runter Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: Lob, Kritik und Wünsche - Trojaner-Board
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu GVU Trojaner - Abgesicherter Modus fährt runter |
abgesicherten, angeblich, automatisch, beste, besten, bildschirm, blöde, blöden, entdeck, entdeckt, erwischt, gelöscht, kaspersky, leute, loswerden, modus, neuste, rechner, runter, sache, trojaner, unlock, versuche, versucht, weiße, windows |