Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: GVU Trojaner schlägt wieder zu....

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.07.2013, 20:39   #1
TomLogan
 
GVU Trojaner schlägt wieder zu.... - Standard

GVU Trojaner schlägt wieder zu....



Hallo alle,

habe folgendes Problem auch ich habe mir den GVU Trojaner gefangen.
Besitze ein Acer Netbook 16oo Ghz habe alle vorgeschlagenen Maßnahmen getroffen.
1. Im abgesicherten Modus konnte ich zumindest kurzzeitig arbeiten....
2. Windows Unlocker funktioniert leider nicht....
3. In einer Anleitung wurde empfohlen mithilfe der msconfig innerhalb der Boot ini den minimalen Systemstart auszuwählen....
Nun habe ich folgendes Problem Windows versucht nur noch den Abgesicherten Modus zu starten und jedesmal unabhängig ob ich Admin oder User auswähle wird Windows direkt wieder heruntergefahren bzw neu gestartet....
Kaspersky Rescue Disk 10 gibt die Meldung das die Datenbank stark veraltet ist (Update klappt leider nicht) DisableTaskmgr findet er in der Registry nicht. Auch ist keine gw45u45111.exe zu finden. Nur mit dem Kaspersky Rescue Disk kann ich einigermaßen auf den Pc zu greifen.
Hat jmd eine Idee was ich noch tun könnte außer ne Windows startdikette zu erstellen fällt mir leider nix mehr ein das ärgerliche ist daran vor allem das meine ganzen STudiensachen auf dem Rechner sind die ich nicht verlieren darf...
Was mir sonst noch einfällt ist die Platte im slave modus an nen anderen Rechner zu hängen und event darüber was zu reißen bin mittlerweile ratlos...
Vielen lieben Dank für jegliche Hilfe
MfG
TomLogan

Alt 14.07.2013, 20:44   #2
DerJazzer
/// Malwareteam
 
GVU Trojaner schlägt wieder zu.... - Standard

GVU Trojaner schlägt wieder zu....



Hallo und

Ich bin Christoph alias DerJazzer. Ich werde dich durch die Bereinigung begleiten und bin währenddessen dein Ansprechpartner für dieses Thema.

Je nach Art der vorliegenden Infektion kann viel Arbeit und ein großer Zeiteinsatz auf dich (und auf mich) zukommen. Ein Neuaufsetzen ist damit meist als der schnellere, aber immer als der sicherere Weg zu betrachten.

Für den Erfolg der Bereinigung gilt:
Ich kann dir zu keinem Zeitpunkt garantieren, dass der PC nach der Bereinigung auch wirklich frei von Malware ist!


Wenn du das akzeptierst, bitte ich dich, hier so lange mitzuarbeiten, bis ich dir sage, dass der PC aus meiner Sicht malwarefrei ist.

Um die Bereinigung so effektiv und nervenschonend wie möglich zu gestalten, bitte ich dich, folgende Punkte ebenfalls zu beachten:
  • Bitte arbeite alle Schritte in der von mir genannten Reihenfolge nacheinander ab.
  • Bitte lies dir meine Anleitungen einmal kurz durch, bevor du beginnst. Solltest du Fragen haben, stelle sie bitte hier im Thema.
  • Sollten während des Abarbeitens der Anleitungen und des Einsaztes der geforderten Tools Probleme auftauchen, stoppe bitte bei dem betreffenden Schritt und beschreibe dein Problem so genau wie möglich.
  • Bitte setze keine Tools auf eigene Faust ein, sondern benutze nur von mir ausdrücklich geforderte Tools. Ebenso bitte ich dich, während der Bereinigung keine neuen Programme ohne meine Aufforderung zu installieren.
  • Im Interesse der Höflichkeit (auch im "anonymen" Internet!) appelliere ich an dich, sog. Crossposting (Posten deines Problems in mehreren Foren) auch aus Wertschätzung meiner Arbeit zu unterlassen.

Um mir das Auswerten deiner Logs (Berichte der verwendeten Programme) zu erleichtern, bitte ich dich, diese zwischen Code-Tags zu posten. Dazu drückst du einfach den #-Button im Antwortfenster und fügst dort zwischen den eckigen Klammern dein Log ein. Das sieht dann so aus: [CODE] eingefügtes Log [/CODE]

Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.


Ich habe dein Thema in Arbeit und melde mich so schnell als möglich mit weiteren Anweisungen.


Ich bedanke mich für deine Geduld
__________________

__________________

Alt 14.07.2013, 20:47   #3
DerJazzer
/// Malwareteam
 
GVU Trojaner schlägt wieder zu.... - Standard

GVU Trojaner schlägt wieder zu....



Folgendes Tool musst du dir auf einem sauberen Rechner herunterladen:

Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8)
Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
  • Downloade dir bitte die passende Version des Tools (im Zweifel beide) und speichere diese auf einen USB Stick: FRST Download FRST 32-Bit | FRST 64-Bit
  • Schließe den USB Stick an das infizierte System an und boote das System in die System Reparatur Option.
  • Scanne jetzt nach der bebilderten Anleitung oder verwende die folgende Kurzanleitung:
Über den Boot Manager:
  • Starte den Rechner neu.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Mit Windows CD/DVD (auch bei Windows 8 möglich):
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu und starte von der CD.
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Wähle in den Reparaturoptionen: Eingabeaufforderung
  • Gib nun bitte notepad ein und drücke Enter.
  • Im öffnenden Textdokument: Datei > Speichern unter... und wähle Computer.
    Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt, merke ihn dir.
  • Schließe Notepad wieder
  • Gib nun bitte folgenden Befehl ein.
    e:\frst.exe bzw. e:\frst64.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks, den du dir gemerkt hast. Gegebenfalls anpassen.
  • Akzeptiere den Disclaimer mit Ja und klicke Untersuchen
Das Tool erstellt eine FRST.txt auf deinem USB Stick. Poste den Inhalt bitte hier nach Möglichkeit in Code-Tags (Anleitung).

__________________
__________________

Alt 14.07.2013, 21:10   #4
TomLogan
 
GVU Trojaner schlägt wieder zu.... - Standard

GVU Trojaner schlägt wieder zu....



Hallo Jazzer,

ich liste dir auf was klappt und was nicht

Über den Boot Manager:
Starte den Rechner neu.
Während dem Hochfahren drücke mehrmals die F8 Taste. Ganz klar klappt
Wähle nun Computer reparieren.

Problem : Mein Windowas Xp Home bietet nur den
Abgesicherten Modus
Abgesicherter Modus mit Netzwerktreibern
Abgesicherter Modus mit Eingabeaufforderung
Letzte als funktionierend bekannte Konfiguration
und Windows normal starten an
leider keine Reparaturfuktion....

Bei allen anderen Optionen im Bootmenu startet er Windows automatisch neu
Habe es auch schon mit windowsversionen auf dem stick probiert allerdings ignoriert er diese beharlich und einzig mit Kaspersky Rescue disk 10 habe ich wenigstens etwas zugriff wobei er dann motzt das die Datenbank stark veraltet ist...

LG TomLogan

Alt 14.07.2013, 21:18   #5
DerJazzer
/// Malwareteam
 
GVU Trojaner schlägt wieder zu.... - Standard

GVU Trojaner schlägt wieder zu....



Ok, entweder blockiert da Malware was oder dein Windows ist auf Kollisionskurs...

Falls Du kein Brennprogramm installiert hast, lade
dir bitte ISOBurner herunter.
Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen.
Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
  • Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop.
    Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von mit der OTLPE CD.
Hinweis: Wie boote ich von CD
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.Txt und Extras.Txt.

__________________
Keep Jazzing!

DerJazzer

Imperare sibi maximum imperium est. ©Seneca

Wenn du uns unterstützen möchtest | http://www.anaesthesist-werden.de/

Alt 19.07.2013, 20:15   #6
DerJazzer
/// Malwareteam
 
GVU Trojaner schlägt wieder zu.... - Standard

GVU Trojaner schlägt wieder zu....



Hallo,
benötigst Du noch weiterhin Hilfe ?

Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten.

Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist!
__________________
--> GVU Trojaner schlägt wieder zu....

Alt 26.07.2013, 16:56   #7
DerJazzer
/// Malwareteam
 
GVU Trojaner schlägt wieder zu.... - Standard

GVU Trojaner schlägt wieder zu....



Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du dennoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.
__________________
Keep Jazzing!

DerJazzer

Imperare sibi maximum imperium est. ©Seneca

Wenn du uns unterstützen möchtest | http://www.anaesthesist-werden.de/

Antwort

Themen zu GVU Trojaner schlägt wieder zu....
abgesicherten, acer, anderen, anleitung, boot, direkt, folge, funktioniert, hängen, meldung, modus, neu, platte, problem, rechner, registry, sachen, schlägt, starten, systemstart, trojaner, unlocker, update, verlieren, windows




Ähnliche Themen: GVU Trojaner schlägt wieder zu....


  1. FRST schlägt Alarm
    Plagegeister aller Art und deren Bekämpfung - 25.10.2015 (10)
  2. Bitdefender schlägt an !
    Plagegeister aller Art und deren Bekämpfung - 15.07.2015 (5)
  3. ESET schlägt auf Trojaner-Board an
    Diskussionsforum - 29.01.2015 (16)
  4. Emsisoft schlägt bei FSS Alarm
    Antiviren-, Firewall- und andere Schutzprogramme - 30.07.2014 (13)
  5. Antivirenprogramm schlägt Alarm ; Trojaner, namens bitguard. Allerdings ist es nicht möglich ihn zu beseitigen was nun?
    Log-Analyse und Auswertung - 22.11.2013 (21)
  6. GVU Trojaner Windows Vista - abgesicherter Modus funktioniert nicht! Winunlocker schlägt fehl!
    Plagegeister aller Art und deren Bekämpfung - 23.02.2013 (4)
  7. GVU schlägt zu...
    Plagegeister aller Art und deren Bekämpfung - 15.09.2012 (14)
  8. GVU Trojaner schlägt nach öffnem des Browsers zu
    Plagegeister aller Art und deren Bekämpfung - 06.08.2012 (25)
  9. Windows Verschlüsselungs Trojaner schlägt zu: Dateinamen unverändert, lassen sich aber nicht öffnen
    Log-Analyse und Auswertung - 08.06.2012 (1)
  10. bundespolizeifake schlägt wieder zu
    Plagegeister aller Art und deren Bekämpfung - 09.09.2011 (9)
  11. av.exe schlägt wieder zu (unter verschiedenen Synonymen)
    Plagegeister aller Art und deren Bekämpfung - 11.02.2010 (7)
  12. Antivir schlägt Alarm- Trojaner TR/Crypt.XPACK.Gen?
    Log-Analyse und Auswertung - 21.10.2009 (12)
  13. Trojaner TR/Crypt.XPACK.Gen? - Antivir schlägt Alarm
    Log-Analyse und Auswertung - 12.06.2009 (0)
  14. Superantispyware schlägt auf die MBR.exe an
    Antiviren-, Firewall- und andere Schutzprogramme - 30.04.2009 (4)
  15. trojaner meldet sich wieder und wieder
    Plagegeister aller Art und deren Bekämpfung - 27.06.2007 (4)
  16. AntiVir schlägt immer öfter Alarm - Trojaner?
    Log-Analyse und Auswertung - 29.04.2006 (4)
  17. KAV schlägt bei Yaw EXE Alarm
    Plagegeister aller Art und deren Bekämpfung - 23.02.2003 (4)

Zum Thema GVU Trojaner schlägt wieder zu.... - Hallo alle, habe folgendes Problem auch ich habe mir den GVU Trojaner gefangen. Besitze ein Acer Netbook 16oo Ghz habe alle vorgeschlagenen Maßnahmen getroffen. 1. Im abgesicherten Modus konnte ich - GVU Trojaner schlägt wieder zu.......
Archiv
Du betrachtest: GVU Trojaner schlägt wieder zu.... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.