|
Plagegeister aller Art und deren Bekämpfung: GVU Virus, abgesicherter Modus in allen Varianten gesperrt, WinXP HomeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.06.2013, 21:49 | #1 |
| GVU Virus, abgesicherter Modus in allen Varianten gesperrt, WinXP Home Hallo lieber Helfer, der Rechner meiner Mitbewohnerin hat sich den GVU Virus eingefangen. Leider die nervige Variante welche den abgesicherten Modus komplett blockiert. Der Rechner startet also in keiner Variante des Modus. Der Bildschirm bleibt schwarz, der Eingabecurser blinkt, es kann aber nichts eingegeben werden. Das OS ist Windows XP Home. Leider vorinstalliert, ohne Reparatur CD. Zur Verfügung habe ich eine WinXP Prof. CD. Einen USB Stick. Um eine Neuinstallation würde ich gerne kurzfristig herum kommen. Langfristig ist das natürlich zu empfehlen. Dafür habe ich im Moment aber keinen Nerv... Danke schon im Voraus für die Hilfe. Grüße Vertikal |
25.06.2013, 22:07 | #2 |
/// TB-Ausbilder | GVU Virus, abgesicherter Modus in allen Varianten gesperrt, WinXP Home Hi,
__________________dann muss man halt von aussen zugreifen.. Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ |
25.06.2013, 22:51 | #3 |
| GVU Virus, abgesicherter Modus in allen Varianten gesperrt, WinXP Home Habe die CD gebrannt. Sie startet ordnungsgemäß.
__________________Beim starten des OTLPE Icon bekomme ich die Fehlermeldung: RunScanner Error Registry Access Error, ret=1019: System could not allocate the required space in a registry log. |
25.06.2013, 23:16 | #4 |
/// TB-Ausbilder | GVU Virus, abgesicherter Modus in allen Varianten gesperrt, WinXP Home Hm, dann versuchen wir was anderes: Versuchen wir, den Sperrbildschirm mit HitmanPro.Kickstart zu entfernen. Du brauchst hierfür einen USB-Stick. Achtung: Alle Daten darauf werden verloren gehen! Sichere sie zuvor an einen anderen Ort, wenn du sie noch brauchst.
__________________ cheers, Leo |
25.06.2013, 23:42 | #5 |
| GVU Virus, abgesicherter Modus in allen Varianten gesperrt, WinXP Home Ich schätze es ist an der Zeit zu sagen das der Rechner von dem ich arbeiten ein LubuntuSystem ist. Den Stick kann ich also nicht erstellen. Ich versuche morgen mal einen Win Rechner zu besorgen und melde mich wieder. Danke schonmal bis hier. Geändert von vertikal (25.06.2013 um 23:58 Uhr) |
26.06.2013, 00:18 | #6 |
/// TB-Ausbilder | GVU Virus, abgesicherter Modus in allen Varianten gesperrt, WinXP Home Ok, alles klar.
__________________ --> GVU Virus, abgesicherter Modus in allen Varianten gesperrt, WinXP Home |
28.06.2013, 01:04 | #7 |
| GVU Virus, abgesicherter Modus in allen Varianten gesperrt, WinXP Home Ok, Rechner gescannt. Hier ist die Log. |
28.06.2013, 01:07 | #8 |
/// TB-Ausbilder | GVU Virus, abgesicherter Modus in allen Varianten gesperrt, WinXP Home Hast du die Funde des Hitman löschen lassen? Ansonsten hole das noch nach. Kannst du danach den Rechner wieder normal starten?
__________________ cheers, Leo |
28.06.2013, 01:13 | #9 |
| GVU Virus, abgesicherter Modus in allen Varianten gesperrt, WinXP Home Ja, die Funde habe ich löschen lassen. (Es war allerdings nur einer) Der Rechner startet jetzt wieder normal. Wars das damit? |
28.06.2013, 01:53 | #10 |
/// TB-Ausbilder | GVU Virus, abgesicherter Modus in allen Varianten gesperrt, WinXP Home Nein, das wars noch nicht. Lade dir bitte OTL (von Oldtimer) herunter und speichere es auf deinen Desktop.
__________________ cheers, Leo |
29.06.2013, 22:09 | #11 |
| GVU Virus, abgesicherter Modus in allen Varianten gesperrt, WinXP Home Ok, Scan ist durch. Anbei die beiden Files. Während des Scans hat das AVG auf dem Rechner einen Virus gefunden. Den JS/Agent. Ich hab mal auf entfernen gedrückt... |
29.06.2013, 22:16 | #12 |
/// TB-Ausbilder | GVU Virus, abgesicherter Modus in allen Varianten gesperrt, WinXP Home Hi, der Fund von AVG war nur noch ein Überrest dieser Infektion, wie auch sonst noch ein paar da rumliegen. Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL [2013.06.25 19:39:12 | 000,003,082 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\inwb0.js [2013.06.25 19:38:19 | 095,023,320 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\inwb0.pad [2013.06.25 19:38:09 | 095,023,320 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\otl8r.pad [2013.06.25 19:37:52 | 000,131,072 | ---- | M] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\r8lto.dat [2013.06.25 19:37:52 | 000,033,792 | ---- | M] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.exe O4 - HKU\S-1-5-21-4181067756-3334501185-3052875408-1006..\Run: [Uwqyyre] "C:\Dokumente und Einstellungen\MC\Anwendungsdaten\Kilun\pualt.exe" File not found O4 - HKU\S-1-5-21-4181067756-3334501185-3052875408-1006..\Run: [Vutowo] "C:\Dokumente und Einstellungen\MC\Anwendungsdaten\Bamu\uxew.exe" File not found :commands [emptytemp]
Schritt 2 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3 Starte bitte die OTL.exe.
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
30.06.2013, 11:57 | #13 |
| GVU Virus, abgesicherter Modus in allen Varianten gesperrt, WinXP Home Gemacht. Hier sind die Logs. |
30.06.2013, 14:56 | #14 |
/// TB-Ausbilder | GVU Virus, abgesicherter Modus in allen Varianten gesperrt, WinXP Home Dann machen wir noch eine Kontrolle. Wie läuft der Rechner so? Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL [2013.03.10 15:09:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\MC\Anwendungsdaten\Kilun [2013.03.10 15:09:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\MC\Anwendungsdaten\Arzoy [2013.03.10 15:09:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\MC\Anwendungsdaten\Ygkom [2013.03.30 13:07:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\MC\Anwendungsdaten\Bamu [2013.03.30 13:07:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\MC\Anwendungsdaten\Ybohfo [2013.03.30 13:07:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\MC\Anwendungsdaten\Dycyw
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
05.07.2013, 13:50 | #15 |
| GVU Virus, abgesicherter Modus in allen Varianten gesperrt, WinXP Home Hat ein bisschen gedauert. Der Rechner läuft soweit gut. Malwarebytes bringt ihn aber schon sehr an seine Grenzen, vor allem beim Systemstart. Nebenher ist auch noch AVG drauf und er ist schon etwas in die Jahre gekommen. Ich denke ich werde Malwarebytes wohl wieder runter schmeissen. Hier die Logs. ESET hat was gefunden aber nicht entfernt. |
Themen zu GVU Virus, abgesicherter Modus in allen Varianten gesperrt, WinXP Home |
abgesicherten, bildschirm, bli, blinkt, gesperrt, home, komplett, lieber, modus, natürlich, nervige, neuinstallation, nichts, rechner, schwarz, starte, startet, usb, variante, virus, windows, windows xp, winxp, würde, xp home |