Plagegeister aller Art und deren Bekämpfung: GVU Trojaner blockiert abgesicherten Modus
Hallo @all,

Habe seit eben einen sehr hartnäckigen Vertreter des GVU Trojaners auf meinem PC. Abgesicherter Modus wird sofort wieder "Heruntergefahren". Hab mir grade schon OTLPENet.exe auf eine CD gebrannt und einen Scan durchlaufen lassen.

Hier der Inhalt der OTL.txt Datei

was kann ich nun tun?
GVU Trojaner blockiert abgesicherten Modus

hi,
Fixen mit OTL
ATTFilter :OTL O4 - HKU\PG_ON_F..\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] F:\Users\PG\AppData\Local\Temp\gysfsrsacvhhtsltp.exe () 20 - HKU\PG_ON_F Winlogon: Shell - (cmd.exe) - F:\Windows\System32\cmd.exe (Microsoft Corporation) :Commands [emptytemp]
neu booten
__________________ |
GVU Trojaner blockiert abgesicherten Modus

Hi
Hat leider iwie nich so richtig funktioniert :/
und dann war der GVU Bildschirm auf einmal wieder da
GVU Trojaner blockiert abgesicherten Modus

Hier ein Bild
GVU Trojaner blockiert abgesicherten Modus

OTL stinkt

Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8)

Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
GVU Trojaner blockiert abgesicherten Modus

haha thx

hier die Log Datei
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() GVU Trojaner blockiert abgesicherten Modus Drücke bitte die ![]() Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKU\PG\...\Winlogon: [Shell] cmd.exe [ 2010-11-20] (Microsoft Corporation) <==== ATTENTION HKU\PG\...\Command Processor: "C:\Users\PG\AppData\Local\Temp\gysfsrsacvhhtsltp.exe" <===== ATTENTION! 2013-07-29 10:50 - 2013-07-29 10:50 - 01084737 _____ C:\ProgramData\2433f433 2013-07-29 10:50 - 2013-07-29 10:50 - 01084703 _____ C:\Users\PG\AppData\Local\2433f433 2013-07-29 10:50 - 2013-07-29 10:50 - 01084691 _____ C:\Users\PG\AppData\Roaming\2433f433 C:\ProgramData\3028783.pad C:\Users\PG\autorun.dat C:\Users\PG\AutoRun.exe C:\Users\PG\EASetup.exe C:\Users\PG\nfsdemo.exe C:\Users\PG\AppData\Local\Temp\gysfsrsacvhhtsltp.exe
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier. neu booten, freuen ![]()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
GVU Trojaner blockiert abgesicherten Modus

Super

hier noch die Fixlog.txt
GVU Trojaner blockiert abgesicherten Modus

Dann jetzt Kontrollscans im normalen Modus

Downloade Dir bitte Malwarebytes Anti-Malware
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop:
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
