|
Plagegeister aller Art und deren Bekämpfung: GVU Trojaner hat Windows 7 gesperrt - Webcam - paysafecard oder ukash - Trojaner-BoardWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.06.2013, 17:38 | #1 |
| GVU Trojaner hat Windows 7 gesperrt - Webcam - paysafecard oder ukash - Trojaner-Board Hallo zusammen, Mein PC sperrt sich gleich nach der Windows-Anmeldung. Alle bisherigen Versuche mir selbst zu helfen sind fehlgeschlagen. Ich bin auf diese Seite gestoßen und habe mir bereits ein FRST-File ausgelesen. Sony Vaio, Windows7 vorne weg habe ich eine True Crypt Verschlüsselung auf meinem Rechner. Kann mir bitte jemand weiter helfen? Danke |
26.06.2013, 17:51 | #2 |
/// the machine /// TB-Ausbilder | GVU Trojaner hat Windows 7 gesperrt - Webcam - paysafecard oder ukash - Trojaner-Board Hi,
__________________Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
__________________ |
26.06.2013, 18:12 | #3 |
| GVU Trojaner hat Windows 7 gesperrt - Webcam - paysafecard oder ukash - Trojaner-Board FRST Logfile:
__________________FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 25-06-2013 02 Ran by SYSTEM on 26-06-2013 17:44:39 Running from F:\ WIN_7 Service Pack 1 (X64) OS Language: German Standard Boot Mode: Recovery Attention: Could not load system hive. Attention: System hive is missing. ==================== Registry (Whitelisted) ================== Attention: Software hive is missing. ATTENTION: Software hive is not loaded. BootExecute: ==================== Services (Whitelisted) ================= ==================== Drivers (Whitelisted) ==================== ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== ==================== One Month Modified Files and Folders ======= ==================== Known DLLs (Whitelisted) ================ ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe IS MISSING <==== ATTENTION!. C:\Windows\System32\wininit.exe IS MISSING <==== ATTENTION!. C:\Windows\SysWOW64\wininit.exe IS MISSING <==== ATTENTION!. C:\Windows\explorer.exe IS MISSING <==== ATTENTION!. C:\Windows\SysWOW64\explorer.exe IS MISSING <==== ATTENTION!. C:\Windows\System32\svchost.exe IS MISSING <==== ATTENTION!. C:\Windows\SysWOW64\svchost.exe IS MISSING <==== ATTENTION!. C:\Windows\System32\services.exe IS MISSING <==== ATTENTION!. C:\Windows\System32\User32.dll IS MISSING <==== ATTENTION!. C:\Windows\SysWOW64\User32.dll IS MISSING <==== ATTENTION!. C:\Windows\System32\userinit.exe IS MISSING <==== ATTENTION!. C:\Windows\SysWOW64\userinit.exe IS MISSING <==== ATTENTION!. C:\Windows\System32\Drivers\volsnap.sys IS MISSING <==== ATTENTION!. C:\Windows\system32\codeintegrity\Bootcat.cache IS MISSING <==== ATTENTION!. C:\Windows\System32\winsrv.dll IS MISSING <==== ATTENTION!. ==================== EXE ASSOCIATION ===================== HKLM\...\.exe: <===== ATTENTION! HKLM\...\exefile\DefaultIcon: <===== ATTENTION! HKLM\...\exefile\open\command: <===== ATTENTION! ==================== Restore Points ========================= ==================== Memory info =========================== Percentage of memory in use: 13% Total physical RAM: 3993.3 MB Available physical RAM: 3452.52 MB Total Pagefile: 3991.5 MB Available Pagefile: 3420.16 MB Total Virtual: 8192 MB Available Virtual: 8191.86 MB ==================== Drives ================================ Drive e: (Recovery) (Fixed) (Total:16.26 GB) (Free:1.08 GB) NTFS (Disk=0 Partition=1) ==>[System with boot components (obtained from reading drive)] Drive f: (RAUSCHER) (Removable) (Total:0.83 GB) (Free:0.83 GB) FAT (Disk=1 Partition=1) Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS Drive y: (System Reserved) (Fixed) (Total:0.34 GB) (Free:0.3 GB) NTFS (Disk=0 Partition=2) ==>[System with boot components (obtained from reading drive)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 238 GB) (Disk ID: D0168C46) Partition 1: (Not Active) - (Size=16 GB) - (Type=27) Partition 2: (Active) - (Size=350 MB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=218 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=4 GB) - (Type=OF Extended) ======================================================== Disk: 1 (Size: 849 MB) (Disk ID: 00000000) Partition 1: (Active) - (Size=849 MB) - (Type=06) ==================== End Of Log ============================ --- --- --- --- --- --- .....und natürlich vielen Dank schon mal vorab für die Hilfe lg alex |
26.06.2013, 19:35 | #4 |
/// the machine /// TB-Ausbilder | GVU Trojaner hat Windows 7 gesperrt - Webcam - paysafecard oder ukash - Trojaner-Board Irgendwas stimmt da nicht. Von wo hast Du gescannt?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu GVU Trojaner hat Windows 7 gesperrt - Webcam - paysafecard oder ukash - Trojaner-Board |
bereits, bisherigen, crypt, gesperrt, gvu trojaner, hallo zusammen, paysafecard, seite, sperrt, troja, trojaner, true crypt, ukash, vaio, verschlüsselung, versuche, vorne, webcam, windows, windows 7, windows 7 gesperrt, windows7, zusammen |