|
Plagegeister aller Art und deren Bekämpfung: GVU Trojaner - Kein abgesicherter Modus funktioniert, Windows 7 64 bitWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.07.2013, 18:09 | #16 |
/// Malware-holic | GVU Trojaner - Kein abgesicherter Modus funktioniert, Windows 7 64 bit der normale müsste auch internet haben die logs bzw das was im ordner moved files ist
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
04.07.2013, 18:15 | #17 |
| GVU Trojaner - Kein abgesicherter Modus funktioniert, Windows 7 64 bit 07042013_225915.log
__________________Code:
ATTFilter ========== OTL ========== Registry key HKEY_USERS\Erwischt_ON_F\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run not found. F:\Users\Erwischt\AppData\Local\Temp\wtmcrlbvimjaqitjp.exe moved successfully. ========== FILES ========== File\Folder F:\Users\Erwischt\AppData\Local\Temp\wtmcrlbvimjaqitjp.exe not found. F:\Users\Erwischt\AppData\Local\Temp\drm_dyndata_7330014.dll moved successfully. F:\Users\Erwischt\AppData\Local\Temp\drm_dyndata_7370014.dll moved successfully. F:\Users\Erwischt\AppData\Local\Temp\drm_dyndata_7380014.dll moved successfully. F:\Users\Erwischt\AppData\Local\Temp\drm_dyndata_7410004.dll moved successfully. F:\Users\Erwischt\AppData\Local\Temp\EBU2622.DLL moved successfully. F:\Users\Erwischt\AppData\Local\Temp\EBU269E.DLL moved successfully. F:\Users\Erwischt\AppData\Local\Temp\EBU468D.DLL moved successfully. F:\Users\Erwischt\AppData\Local\Temp\EBU974B.DLL moved successfully. F:\Users\Erwischt\AppData\Local\Temp\EBUDD20.DLL moved successfully. F:\Users\Erwischt\AppData\Local\Temp\EBUFD4D.DLL moved successfully. F:\Users\Erwischt\AppData\Local\Temp\swt-win32-3740.dll moved successfully. F:\Users\Erwischt\AppData\Local\Temp\12-10_vista_win7_win8_64_dd_ccc_whql_net4.exe moved successfully. F:\Users\Erwischt\AppData\Local\Temp\decrypt.exe moved successfully. F:\Users\Erwischt\AppData\Local\Temp\EBU2557.EXE moved successfully. F:\Users\Erwischt\AppData\Local\Temp\EBU25D3.EXE moved successfully. F:\Users\Erwischt\AppData\Local\Temp\EBU45D2.EXE moved successfully. F:\Users\Erwischt\AppData\Local\Temp\EBU9680.EXE moved successfully. F:\Users\Erwischt\AppData\Local\Temp\EBUDC65.EXE moved successfully. F:\Users\Erwischt\AppData\Local\Temp\EBUFC92.EXE moved successfully. F:\Users\Erwischt\AppData\Local\Temp\Gw2.exe moved successfully. F:\Users\Erwischt\AppData\Local\Temp\jre-7u17-windows-i586-iftw.exe moved successfully. F:\Users\Erwischt\AppData\Local\Temp\LMkRstPt.exe moved successfully. F:\Users\Erwischt\AppData\Local\Temp\SkypeSetup.exe moved successfully. F:\Users\Erwischt\AppData\Local\Temp\sonarinst.exe moved successfully. F:\Users\Erwischt\AppData\Local\Temp\SpotifyUninstall.exe moved successfully. F:\Users\Erwischt\AppData\Local\Temp\tmp9C2F.exe moved successfully. F:\Users\Erwischt\AppData\Local\Temp\tmpE233.exe moved successfully. F:\Users\Erwischt\AppData\Local\Temp\xmlUpdater.exe moved successfully. F:\Users\Erwischt\AppData\Local\Temp\_isC245.exe moved successfully. ========== COMMANDS ========== OTLPE by OldTimer - Version 3.1.48.0 log created on 07042013_225915 Code:
ATTFilter ========== OTL ========== Registry key HKEY_USERS\Erwischt_ON_F\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run not found. File F:\Users\Erwischt\AppData\Local\Temp\wtmcrlbvimjaqitjp.exe not found. ========== FILES ========== File\Folder F:\Users\Erwischt\AppData\Local\Temp\wtmcrlbvimjaqitjp.exe not found. File\Folder F:\Users\Erwischt\AppData\Local\Temp\*.dll not found. File\Folder F:\Users\Erwischt\AppData\Local\Temp\*.exe not found. ========== COMMANDS ========== OTLPE by OldTimer - Version 3.1.48.0 log created on 07042013_230043 Folgende Dateien sind in den Unterordnern: \07042013_225915\F_Users\Erwischt\AppData\Local\Temp |
04.07.2013, 18:17 | #18 |
/// Malware-holic | GVU Trojaner - Kein abgesicherter Modus funktioniert, Windows 7 64 bit schau mal im otl ordner nach
__________________F:\Users\Erwischt\AppData\Local\Temp\wtmcrlbvimjaqitjp.exe die dann packen und hochladen
__________________ |
04.07.2013, 18:24 | #19 |
| GVU Trojaner - Kein abgesicherter Modus funktioniert, Windows 7 64 bit Hab das im Upload Channel getan...aber wie bekomme ich jetzt den Link um den hier zu posten? |
04.07.2013, 18:25 | #20 |
/// Malware-holic | GVU Trojaner - Kein abgesicherter Modus funktioniert, Windows 7 64 bit gar nicht. der ist nur intern zu sehen. danke dir. Scan mit Combofix
starte danach neu, gucke ob der explorer wieder startet. die Archive kannst du löschen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
04.07.2013, 18:30 | #21 |
| GVU Trojaner - Kein abgesicherter Modus funktioniert, Windows 7 64 bit Wird gemacht! Eine kurze Zwischenfrage: Wenn ich das System später neu aufsetze: Welche Dateien darf ich sichern und somit wieder auf das neuaufgesetzte System nehmen? |
04.07.2013, 18:31 | #22 |
/// Malware-holic | GVU Trojaner - Kein abgesicherter Modus funktioniert, Windows 7 64 bit na wenn du das system neu aufsetzen willst, können wir uns combofix sparen. 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
04.07.2013, 18:50 | #23 |
| GVU Trojaner - Kein abgesicherter Modus funktioniert, Windows 7 64 bit Gut dann werde ich das nun tun. Ich möchte komplett sicher sein, dass alles Schädliche weg ist. Prüfe ich die gesicherten Daten mit einem Antivirenprogramm (zB avast) sobald das System neu aufgesetzt ist? Wie sieht es mit mit ganzen Ordnern aus (auf einer anderen Festplatte), die Medien-Dateien beinhalten? Ordner mit .exe Dateien nehme ich natürlich nicht mit. |
04.07.2013, 19:02 | #24 |
/// Malware-holic | GVU Trojaner - Kein abgesicherter Modus funktioniert, Windows 7 64 bit kannst erst mal soweit alles mit nemen, dann setzen wir neu auf, und sichern ab, dann prüfen wir
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu GVU Trojaner - Kein abgesicherter Modus funktioniert, Windows 7 64 bit |
64 bit, abgesicherter, abgesicherter modus, arten, bekannte, eingabeaufforderung, funktionier, funktioniert, gvu trojaner, kein abgesicherter modus, modus, sobald, starte, starten, troja, trojaner, windows, windows 7, windows 7 64 bit, würde |