|
Plagegeister aller Art und deren Bekämpfung: GVU Virus eingefangen, Abgesicherter Modus fährt direkt wieder runger, Windows XPWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.06.2013, 21:10 | #1 |
| GVU Virus eingefangen, Abgesicherter Modus fährt direkt wieder runger, Windows XP Hallo, habe mir den GVU-Virus eingefangen. Beim starten im abgesicherten Modus fährt der Rechner direkt wieder runter. Windows XP mit SP3. Ein Bild des GVU-Virus ist im Anhang. Bitte um Hilfe. |
26.06.2013, 21:14 | #2 | |
/// TB-Ausbilder | GVU Virus eingefangen, Abgesicherter Modus fährt direkt wieder runger, Windows XP Hallo,
__________________Zitat:
__________________ |
26.06.2013, 21:17 | #3 |
| GVU Virus eingefangen, Abgesicherter Modus fährt direkt wieder runger, Windows XP Das schwarze Kontrollfenster ist kurz da, dann fährt der Rechner aber runter
__________________ |
26.06.2013, 21:22 | #4 |
/// TB-Ausbilder | GVU Virus eingefangen, Abgesicherter Modus fährt direkt wieder runger, Windows XP Ok, dann so: Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ cheers, Leo |
27.06.2013, 20:26 | #5 |
| GVU Virus eingefangen, Abgesicherter Modus fährt direkt wieder runger, Windows XP Habe nun die OTLPE-CD erstellt. Liegt auch schon im LW. Leider finde ich unter F12 im BOOT-Menü nicht die Möglichkeit über CD zu booten. Auch unter F2 in den Setup-Einstellungen finde ich nichts. Anbei die Fotos beider Menüs. Kann mir hier irgendwer helfen? |
27.06.2013, 21:34 | #6 |
| GVU Virus eingefangen, Abgesicherter Modus fährt direkt wieder runger, Windows XP Habe es nun geschafft von CD zu booten. Habe ein ext. USB-CD-LW angeschlossen. Dann ging es über USB zu booten. Habe nun gescannt, aber nur eine OTL.Txt - Datei bekommen. Es wurde keine EXTRA.Txt - Datei erzeugt. Im Anhang die OTL-Datei. Anhang 57056 |
27.06.2013, 21:43 | #7 |
| GVU Virus eingefangen, Abgesicherter Modus fährt direkt wieder runter, Windows XP Leider wurde nur eine OTL Datei erstellt. Unter C: kann ich keine Datei EXTRAS.TXT finden. OTL-Datei: Anhang 57057 |
27.06.2013, 21:58 | #8 |
| GVU Virus eingefangen, Abgesicherter Modus fährt direkt wieder runter, Windows XP |
28.06.2013, 00:20 | #9 |
/// TB-Ausbilder | GVU Virus eingefangen, Abgesicherter Modus fährt direkt wieder runger, Windows XP Hallo, kannst du nach folgendem Fix den Rechner wieder normal starten?
Code:
ATTFilter :OTL [2013/06/26 15:07:15 | 000,163,068 | ---- | C] () -- C:\Dokumente und Einstellungen\michaelw\Anwendungsdaten\2433f433 [2013/06/26 15:07:14 | 000,163,041 | ---- | C] () -- C:\Dokumente und Einstellungen\michaelw\Lokale Einstellungen\Anwendungsdaten\2433f433 [2013/06/26 15:07:14 | 000,163,033 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\2433f433 [2013/06/26 14:48:17 | 000,003,057 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\0w4r.js [2013/06/26 14:48:13 | 095,023,320 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\0w4r.pad [2013/06/10 16:07:18 | 000,003,073 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\v8inl.js [2013/06/10 16:07:16 | 095,023,320 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\v8inl.pad [2013/02/28 14:40:51 | 095,023,320 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\8460883.pad [2012/09/11 15:42:20 | 083,023,306 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.pad [2012/07/15 12:59:40 | 004,503,728 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\to_r0tsef.pad [2010/04/03 15:08:52 | 000,005,048 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mtbjfghn.xbe [2013/04/26 15:43:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\michaelw\Anwendungsdaten\Yfzua [2013/06/27 15:08:23 | 000,000,322 | ---- | M] () -- C:\WINDOWS\Tasks\VQWDENHYDG.job [2013/06/27 15:08:24 | 000,000,316 | ---- | M] () -- C:\WINDOWS\Tasks\YourFile DownloaderUpdate.job [2013/06/26 15:07:09 | 000,068,096 | ---- | M] (NVIDIA Corporation) -- C:\Dokumente und Einstellungen\michaelw\gjcayor7nml9i.dll [2013/06/26 15:07:06 | 000,068,096 | ---- | M] (NVIDIA Corporation) -- C:\Dokumente und Einstellungen\michaelw\gjcayor7nml9i.exe [2013/06/26 14:48:09 | 000,131,072 | ---- | M] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\r4w0.dat O4 - HKU\michaelw_ON_C..\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] C:\Dokumente und Einstellungen\michaelw\gjcayor7nml9i.exe (NVIDIA Corporation)
__________________ cheers, Leo |
28.06.2013, 18:56 | #10 |
| GVU Virus eingefangen, Abgesicherter Modus fährt direkt wieder runger, Windows XP OK. Hab ich gemacht. Nach dem Fixen kam ein Fenster, wo es dann immer hieß: ERROR: irgendwelcher Zeug ERROR: irgendwelcher Zeug ... .. . Der Eintrag war bestimmt ca. 20 Zeilen Lang. Immer am Anfang ERROR und danach Text. Ich hoffe das passt. Habe den Rechner dann neu gestartet und ganz normal wieder gebootet. Hat soweit auch funktioniert. Leider finde ich aber weder auf dem Desktop noch unter C:OTL die gewünschte Datei time_date.log Leidiglich folgende Datei: Anhang 57090 Netzwerkkabel ist noch gezogen. Habe jetzt das AVIRA-Anti-Vir gestartet. Ist das soweit OK? Wie soll ich weiter machen ??? |
28.06.2013, 19:12 | #11 |
/// TB-Ausbilder | GVU Virus eingefangen, Abgesicherter Modus fährt direkt wieder runger, Windows XP Das gepostet Logfile ist schon das richtige.. Aber der Fix hat hinten und vorne nicht geklappt. Du hast das Fixskript nicht ganz vollständig kopiert (oben fehlt ein Teil). Wenn der Rechner dennoch wieder normal läuft, dann mach bitte das: Lade dir bitte OTL (von Oldtimer) herunter und speichere es auf deinen Desktop.
__________________ cheers, Leo |
28.06.2013, 20:30 | #12 |
| GVU Virus eingefangen, Abgesicherter Modus fährt direkt wieder runger, Windows XP |
28.06.2013, 20:34 | #13 |
/// TB-Ausbilder | GVU Virus eingefangen, Abgesicherter Modus fährt direkt wieder runger, Windows XP Ok, der Rechner kann für den Schritt 2 wieder ans Netz. Schritt 1 Lade SystemLook (von jpshortstuff) herunter und speichere das Tool auf dem Desktop.
Schritt 2 Scan mit Combofix
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
28.06.2013, 23:23 | #14 |
| GVU Virus eingefangen, Abgesicherter Modus fährt direkt wieder runger, Windows XP |
29.06.2013, 01:14 | #15 |
/// TB-Ausbilder | GVU Virus eingefangen, Abgesicherter Modus fährt direkt wieder runger, Windows XP Es geht voran. Wir sind aber noch nicht fertig. Schritt 1 Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers Schritt 2 Starte bitte die OTL.exe.
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
Themen zu GVU Virus eingefangen, Abgesicherter Modus fährt direkt wieder runger, Windows XP |
abgesicherte, abgesicherten, abgesicherten modus, abgesicherter, abgesicherter modus, arten, beim starten, bild, direkt, eingefangen, gefangen, gen, gvu virus, gvu virus eingefangen, gvu-virus, modus, rechner, starte, starten, virus, virus eingefangen, windows, windows xp |