|
Log-Analyse und Auswertung: GVU Trojaner Windows XP Abgesicherter Modus nicht möglichWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.06.2013, 17:42 | #1 |
| GVU Trojaner Windows XP Abgesicherter Modus nicht möglich Guten Abend, habe hier einen Rechner von einem Bekannten, der mit der neuen GVU Variante befallen ist. Habe mir am Anfang nichts dabei gedacht und mit der Kaspersky / Gdata Rescue Disk durchgescannt, gefunde Befunde gelöscht und gewundert ... Erst dann ist mir aufgefallen, dass es sich hierbei um eine neue Variante handelt, da ich nicht in den abgesicherten Modus komme (Neustart). Im Anhang befindet sich einmal ein OTL(PE) Log und ein eventueller Fix? (Habe ihn noch nicht ausgeführt, weil da sicher noch etwas fehlt :P) Ich bedanke mich schon mal im vorraus, Gruß Simon |
29.06.2013, 17:52 | #2 | |
/// TB-Ausbilder | GVU Trojaner Windows XP Abgesicherter Modus nicht möglich Hallo Simon,
__________________Zitat:
__________________ |
29.06.2013, 18:06 | #3 |
| GVU Trojaner Windows XP Abgesicherter Modus nicht möglich Einen (alten) Malewarebytes Scan habe ich noch mit einer Windows 7 PE durchgejagt.
__________________Anhang: Kaspersky, Gdata, Malewarebytes, Kaspersky Unlocker Eine HitmanPro USB Stick Variante hatte ich auch ausprobiert, leider ohne Erfolg, es kam keine grüne Oberfläche. Gruß Simon |
29.06.2013, 18:26 | #4 |
/// TB-Ausbilder | GVU Trojaner Windows XP Abgesicherter Modus nicht möglich Hallo Simon, wie ist die Situation nach folgendem Fix?
Code:
ATTFilter :OTL [2013/06/27 07:02:02 | 000,393,540 | ---- | C] () -- C:\Dokumente und Einstellungen\Kerstin\Anwendungsdaten\2433f433 [2013/06/27 07:02:02 | 000,393,513 | ---- | C] () -- C:\Dokumente und Einstellungen\Kerstin\Lokale Einstellungen\Anwendungsdaten\2433f433 [2013/06/27 07:02:02 | 000,393,505 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\2433f433 :files C:\Dokumente und Einstellungen\Christian\Lokale Einstellungen\Temp\*.exe C:\Dokumente und Einstellungen\Christian\Lokale Einstellungen\Temp\*.dll C:\Dokumente und Einstellungen\Kerstin\Lokale Einstellungen\Temp\*.exe C:\Dokumente und Einstellungen\Kerstin\Lokale Einstellungen\Temp\*.dll
__________________ cheers, Leo Geändert von aharonov (29.06.2013 um 18:44 Uhr) |
29.06.2013, 18:39 | #5 |
| GVU Trojaner Windows XP Abgesicherter Modus nicht möglich Konnte wieder starten und Avira meldet fleißig weiter :-) Danke schon mal. |
29.06.2013, 18:45 | #6 |
/// TB-Ausbilder | GVU Trojaner Windows XP Abgesicherter Modus nicht möglich Ok, dann: Schritt 1 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). Schritt 2 Lade dir bitte OTL (von Oldtimer) herunter und speichere es auf deinen Desktop.
Bitte poste in deiner nächsten Antwort:
__________________ --> GVU Trojaner Windows XP Abgesicherter Modus nicht möglich |
29.06.2013, 21:40 | #7 |
| GVU Trojaner Windows XP Abgesicherter Modus nicht möglich Guten Abend Leo, leider musste ich den aswMBR Scan abbrechen und kann erst am Montag Vormitag weitermachen. Ich würde mich dann wieder mit den Logs melden. Ich bedanke mich für deine Hilfe und wünsche dir noch ein angenehmes Wochenende. Gruß Simon |
29.06.2013, 21:58 | #8 |
/// TB-Ausbilder | GVU Trojaner Windows XP Abgesicherter Modus nicht möglich Ok, alles klar, danke für die Mitteilung.
__________________ cheers, Leo |
01.07.2013, 12:22 | #9 |
| GVU Trojaner Windows XP Abgesicherter Modus nicht möglich Guten Tag, im Anhang befinden sich die benötigten Logs. |
01.07.2013, 13:36 | #10 |
/// TB-Ausbilder | GVU Trojaner Windows XP Abgesicherter Modus nicht möglich Hallo, dann machen wir wie folgt weiter: Schritt 1 Packe bitte die Datei L:\Albrecht\MBR.dat in ein zip-Archiv (Rechtsklick drauf -> Senden an -> zip-komprimierten Ordner) und hänge es hier an. Schritt 2 Lade SystemLook (von jpshortstuff) herunter und speichere das Tool auf dem Desktop.
Schritt 3
Schritt 4 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 5 Starte bitte die OTL.exe.
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
01.07.2013, 15:59 | #11 |
| GVU Trojaner Windows XP Abgesicherter Modus nicht möglich Nabend, im Anhang befinden sich die gewünschten Logs. Gruß Simon |
01.07.2013, 17:07 | #12 |
/// TB-Ausbilder | GVU Trojaner Windows XP Abgesicherter Modus nicht möglich Hallo Simon, wie läuft der Rechner jetzt? Schritt 1
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
01.07.2013, 18:59 | #13 |
| GVU Trojaner Windows XP Abgesicherter Modus nicht möglich Guten Abend Leo, der Rechner läuft aktuell stabil. Systemlook und Malewarebytes durchgeführt. Eset Scan läuft noch und hat schon 4 Funde, wird aber wohl noch die ganze Nacht laufen. Ich melde mich morgen wieder. Gruß Simon |
01.07.2013, 20:35 | #14 | |
/// TB-Ausbilder | GVU Trojaner Windows XP Abgesicherter Modus nicht möglich Hallo Simon, Zitat:
__________________ cheers, Leo |
02.07.2013, 10:58 | #15 |
| GVU Trojaner Windows XP Abgesicherter Modus nicht möglich Hallo, ESET Scan ist nun durch und es ist bei den 4 Funden geblieben. Hier dann noch die 2 fehlenden Log's von ESET & SecurityCheck. Gruß Simon |
Themen zu GVU Trojaner Windows XP Abgesicherter Modus nicht möglich |
abgesicherte, abgesicherten, abgesicherter, anhang, ausgeführt, befallen, befindet, fix, gdata, gelöscht, guten, kaspersky, log, modus, neue, neuen, neustart, nicht möglich, nichts, rechner, rescue, troja, trojaner, variante, windows, windows xp |