|
Log-Analyse und Auswertung: GVU Trojaner - Probleme mit Hirens Boot CD und Farbars RecoveryWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.06.2013, 20:51 | #1 |
| GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery Ich habe mir leider auch den GVU Trojaner eingefangen. Aktuell startet der PC nach der Anmeldung meines Benutzeraccounts (es gibt nur diesen einen) mit einem Dialogfenster, in dem ich gebeten werden, ein Kameramedium auszuwählen. Breche ich ab oder klicke ich das Fenster weg, erscheint die bekannte GVU-Warnseite und ich kann garnichts mehr tun. Nach einigem Googeln, habe ich auf einem Zweitrechner die Hirens Boot CD gebrannt und damit wie in Alex Kens Youtube Videos die Dateien unter Windows-System32-config umbenannt, aus der Regbak "system" und "software" in den Ordner kopiert und die Temp-Verzeichnisse unter Program Data und Users gelöscht. Einige auffällige Dateien, die er in seinem Video fand, gab es bei mir nicht bzw. ich vermute, sie verstecken sich woanders (???) Jedenfalls führte ein Neustart, der am Ende dessen stehen sollte, nicht zum Erfolg - alles wie gehabt - der Trojaner ist noch da. Ich habe nun zusätzlich das Farbar's recovery scan tool runtergeladen. Dies konnte ich nur direkt auf dem Zweitrechner (wird automatisch in einen Download-Ordner geladen) speichern und habe es dann auf den USB-Stick kopiert. Wenn ich meinen befallenen Rechner über den USB-Stick starten möchte, bekomme ich aber die Meldung "Medienfehler - für Neustart drücken" und kann dann wieder nur die Mini XP-Version über Hirens oder eben normal starten, was ja aktuell nichts bringt, da der Trojaner alles blockt. F8 während des Hochfahrens führt auch zu keinem Ergebnis. Ich habe außerdem noch versucht im Mini XP-Modus die Farbar Recovery über den Stick zu starten. Der Scan läuft auch durch, wirft am Ende aber nur eine Datei mit "Whitlist"-Elementen aus. Als völliger Laie bin ich nun ratlos und weiß nicht, was ich falsch gemacht bzw. vergessen habe und hoffe daher sehr auf kompetente Ratschläge aus dem Forum!!! Viele Grüße Sabrina |
24.06.2013, 20:57 | #2 |
/// TB-Ausbilder | GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery Hallo Sabrina,
__________________was hast du denn für ein Betriebssystem? Windows XP, Vista, 7? Ist es ein 32-bit oder 64-bit Rechner?
__________________ |
24.06.2013, 21:00 | #3 |
| GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery Ja, sorry, hätte ich vielleicht erwähnen sollen;-) - Windows 7.
__________________Viele Grüße |
24.06.2013, 21:04 | #4 |
/// TB-Ausbilder | GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery Dann versuch nochmals FRST. Du musst das nicht von Stick booten, sondern in die Reperaturoptionen gehen: Downloade dir bitte Farbar Recovery Scan Tool 64-Bit und speichere diese auf einen USB Stick (nicht in einen Unterordner!). Schliesse den USB Stick an den infizierten Rechner an. Du musst das System nun in die System Reparatur Option booten: Variante 1 - Über den Boot Manager Wenn du jetzt in den Reparaturoptionen bist, wähle Eingabeaufforderung.
__________________ cheers, Leo |
24.06.2013, 21:27 | #5 |
| GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery Habe gestartet und es mit F8 versucht. Die Option "Computer reparieren" erschien nicht, stattdessen startete jetzt erstmals das Systemreparaturprogramm. Das lief durch und bot mir am Ende wieder das bekannte 1. Starten vom Hard Drive, 2. Windows Mini XP, 3. Dos irgendwas etc. Das Starten mit 1. zeigte, dass der Trojaner noch da ist. Ich habe den Rechner wieder ausgemacht, neuer Startversuch mit F8 führt wieder nur auf die BIOS Seite mit den obigen Möglichkeiten. Muss ich die Boot-Reihenfolge wieder ändern und Hard Drive auf 1 setzen und außerdem die Hirens CD rausnehmen, bevor ich es erneut versuche? VG |
24.06.2013, 23:34 | #6 | |
/// TB-Ausbilder | GVU Trojaner - Probleme mit Hirens Boot CD und Farbars RecoveryZitat:
__________________ --> GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery |
03.07.2013, 01:41 | #7 |
/// TB-Ausbilder | GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery Hi, ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos.
__________________ cheers, Leo |
05.07.2013, 00:35 | #8 |
/// TB-Ausbilder | GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery Fehlende Rückmeldung Dieses Thema wurde aus meinen Abos gelöscht. Somit bekomme ich keine Benachrichtigung mehr über neue Antworten. Schreib mir eine PM, falls du das Thema doch wieder fortsetzen möchtest. Dann machen wir hier weiter. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass dein Rechner schon sauber ist. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ cheers, Leo |
Themen zu GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery |
anmeldung, automatisch, boot, data, dateien, falsch, farbar, farbars recovery, fehler, forum, klicke, meldung, neustart, ordner, probleme, ratlos, rechner, recover, recovery, scan, seite, software, speicher, starten, startet, tool, trojaner, youtube |