|
Log-Analyse und Auswertung: GVU Virus unter Windows xpWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.07.2013, 18:00 | #1 |
| GVU Virus unter Windows xp Hallo, der XP-Rechner meines Freundes ist mit dem GVU-Virus befallen. Anbei die Logfiles. Wir haben schon einiges erfolglos versucht. Ich habe nach Eurer Anweisung den OTL PE Scan durchgeführt, wurde aber beim Start über das Icon nicht nach dem Laufwerk bzw. dem Windows-Installationsordner gefragt. Eine OTL.txt wurde auf c: erstellt, allerdings keine extra.txt?? Habe ich was falsch gemacht? Die OTL.txt habe ich hier angehängt. Vielen Dank für Eure Antwort! |
27.07.2013, 18:14 | #2 |
/// the machine /// TB-Ausbilder | GVU Virus unter Windows xp Hi,
__________________Fixen mit OTL
Code:
ATTFilter :OTL O4 - HKU\Juergen_ON_C..\Run: [ctfmon32.exe] File not found O4 - Startup: C:\Dokumente und Einstellungen\Juergen\Startmenü\Programme\Autostart\regmonstd.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation) [2013/06/29 06:08:52 | 000,158,208 | ---- | C] (ggggggggggggggggggggggggggg) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\7rq0.dat [2013/06/29 06:08:52 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.bak [2013/06/29 06:08:49 | 000,158,208 | ---- | C] (ggggggggggggggggggggggggggg) -- C:\Dokumente und Einstellungen\Juergen\3531094.dll [2011/08/20 08:08:01 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.exe [2013/07/27 11:19:35 | 095,023,320 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\0qr7.pad [2013/06/29 18:22:22 | 000,000,786 | ---- | M] () -- C:\Dokumente und Einstellungen\Juergen\Startmenü\Programme\Autostart\regmonstd.lnk [2013/06/29 17:22:48 | 000,003,057 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\0qr7.js [2013/06/29 06:08:52 | 000,158,208 | ---- | M] (ggggggggggggggggggggggggggg) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\7rq0.dat [2013/06/29 06:08:52 | 000,033,792 | ---- | M] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.bak [2013/06/29 06:08:51 | 000,158,208 | ---- | M] (ggggggggggggggggggggggggggg) -- C:\Dokumente und Einstellungen\Juergen\3531094.dll :Commands [emptytemp]
Neu booten, freuen
__________________ |
27.07.2013, 19:54 | #3 |
| GVU Virus unter Windows xp Hallo,
__________________vielen herzlichen Dank für die superschnelle Hilfe! Der PC bootet wieder. Die Internetverbindung hat er anscheinend verloren, das funktioniert nicht mehr. Aber mal sehen, ob wir das wieder hinkriegen. Anbei die Log-Datei. Viele Grüße! |
28.07.2013, 07:10 | #4 | |
/// the machine /// TB-Ausbilder | GVU Virus unter Windows xp Hi, ab jetzt alles im normalen Windows. und logs bitte immer in den Thread posten: So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu GVU Virus unter Windows xp |
anbei, antwort, anweisung, durchgeführt, erfolglos, erstell, erstellt, eurer, falsch, gvu virus, gvu-virus, icon, laufwerk, otl pe, otl.txt, scan, start, unter windows xp, versuch, virus, windows, windows xp, xp-rechner |