![]() |
|
Log-Analyse und Auswertung: GVU Trojaner - Probleme mit Hirens Boot CD und Farbars RecoveryWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery Ich habe mir leider auch den GVU Trojaner eingefangen. Aktuell startet der PC nach der Anmeldung meines Benutzeraccounts (es gibt nur diesen einen) mit einem Dialogfenster, in dem ich gebeten werden, ein Kameramedium auszuwählen. Breche ich ab oder klicke ich das Fenster weg, erscheint die bekannte GVU-Warnseite und ich kann garnichts mehr tun. Nach einigem Googeln, habe ich auf einem Zweitrechner die Hirens Boot CD gebrannt und damit wie in Alex Kens Youtube Videos die Dateien unter Windows-System32-config umbenannt, aus der Regbak "system" und "software" in den Ordner kopiert und die Temp-Verzeichnisse unter Program Data und Users gelöscht. Einige auffällige Dateien, die er in seinem Video fand, gab es bei mir nicht bzw. ich vermute, sie verstecken sich woanders (???) Jedenfalls führte ein Neustart, der am Ende dessen stehen sollte, nicht zum Erfolg - alles wie gehabt - der Trojaner ist noch da. Ich habe nun zusätzlich das Farbar's recovery scan tool runtergeladen. Dies konnte ich nur direkt auf dem Zweitrechner (wird automatisch in einen Download-Ordner geladen) speichern und habe es dann auf den USB-Stick kopiert. Wenn ich meinen befallenen Rechner über den USB-Stick starten möchte, bekomme ich aber die Meldung "Medienfehler - für Neustart drücken" und kann dann wieder nur die Mini XP-Version über Hirens oder eben normal starten, was ja aktuell nichts bringt, da der Trojaner alles blockt. F8 während des Hochfahrens führt auch zu keinem Ergebnis. Ich habe außerdem noch versucht im Mini XP-Modus die Farbar Recovery über den Stick zu starten. Der Scan läuft auch durch, wirft am Ende aber nur eine Datei mit "Whitlist"-Elementen aus. Als völliger Laie bin ich nun ratlos und weiß nicht, was ich falsch gemacht bzw. vergessen habe und hoffe daher sehr auf kompetente Ratschläge aus dem Forum!!! Viele Grüße Sabrina |
Themen zu GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery |
anmeldung, automatisch, boot, data, dateien, falsch, farbar, farbars recovery, fehler, forum, klicke, meldung, neustart, ordner, probleme, ratlos, rechner, recover, recovery, scan, seite, software, speicher, starten, startet, tool, trojaner, youtube |