![]() |
|
Plagegeister aller Art und deren Bekämpfung: Windows XP : GVU Trojaner mit SperrschirmWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Windows XP : GVU Trojaner mit Sperrschirm Hallo, ich habe seit gestern einen Sperrbildschirm von GVU auf dem Lappi (Win XP glaube SP3). Es geht einfach nix mehr. Nur noch ausschalten über on/off Schalter. Habe mir die Kaspersky Rescue Disk gebrannt und das Laptop damit gestartet und gescannt. Es wurde auch einiges gefunden und gelöscht, nur der Sperrbildschirm bleibt. Ich hoffe ihr könnt mir helfen! ![]() LG Sternchen Hier mal der Log von Kaspersky: HTML-Code: Untersuchung von Objekten: wurde abgeschlossen vor 16 Stunden (Ereignis: 13, Objekte: 767, Zeit: 00:06:33) 01.09.13 23:59 Aufgabe wurde gestartet 02.09.13 00:01 Gefunden: Trojan.BAT.Miner.ar C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/pejo/vifier.bat 02.09.13 00:01 Nicht desinfizierte Objekte: Trojan.BAT.Miner.ar C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/pejo/vifier.bat Zurückgestellt 02.09.13 00:01 Gefunden: Trojan.Win32.Droma.dd C:/Dokumente und Einstellungen/Andreas/Lokale Einstellungen/Temp/gwmhytrjtfykphqbv.exe 02.09.13 00:01 Nicht desinfizierte Objekte: Trojan.Win32.Droma.dd C:/Dokumente und Einstellungen/Andreas/Lokale Einstellungen/Temp/gwmhytrjtfykphqbv.exe Zurückgestellt 02.09.13 00:03 Gefunden: Trojan.BAT.Miner.ar C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/pejo/vifier.bat 02.09.13 00:04 Desinfiziert: Trojan.BAT.Miner.ar HKEY_USERS\S-1-5-21-839522115-1592454029-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Run/pejo 02.09.13 00:04 Gelöscht: Trojan.BAT.Miner.ar C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/pejo/vifier.bat 02.09.13 00:04 Gefunden: Trojan.Win32.Droma.dd C:/Dokumente und Einstellungen/Andreas/Lokale Einstellungen/Temp/gwmhytrjtfykphqbv.exe 02.09.13 00:05 Desinfiziert: Trojan.Win32.Droma.dd HKEY_USERS\S-1-5-21-839522115-1592454029-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Run/qcgce2mrvjq91kk1e7pnbb19m52fx 02.09.13 00:05 Desinfiziert: Trojan.Win32.Droma.dd HKEY_USERS\S-1-5-21-839522115-1592454029-725345543-1003\Software\Microsoft\Command Processor/AutoRun 02.09.13 00:05 Gelöscht: Trojan.Win32.Droma.dd C:/Dokumente und Einstellungen/Andreas/Lokale Einstellungen/Temp/gwmhytrjtfykphqbv.exe 02.09.13 00:05 Aufgabe wurde abgeschlossen Untersuchung von Objekten: wurde abgeschlossen vor 14 Stunden (Ereignis: 26, Objekte: 238236, Zeit: 01:57:30) 02.09.13 00:06 Aufgabe wurde gestartet 02.09.13 00:13 Gefunden: Trojan.BAT.Miner.ar C:/Dokumente und Einstellungen/Andreas/5p8dvcbjv3zqz.exe/1.bat 02.09.13 00:13 Nicht desinfizierte Objekte: Trojan.BAT.Miner.ar C:/Dokumente und Einstellungen/Andreas/5p8dvcbjv3zqz.exe/1.bat Zurückgestellt 02.09.13 00:13 Gefunden: Trojan.BAT.Miner.ar C:/Dokumente und Einstellungen/Andreas/5p8dvcbjv3zqz.exe/vifier.bat 02.09.13 00:14 Gefunden: Trojan.BAT.Miner.ar C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/pejo/1.bat 02.09.13 00:14 Nicht desinfizierte Objekte: Trojan.BAT.Miner.ar C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/pejo/1.bat Zurückgestellt 02.09.13 00:14 Gefunden: HEUR:Exploit.Java.CVE-2012-0507.gen C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/Sun/Java/Deployment/cache/6.0/36/39260664-2cc1ca76 02.09.13 00:14 Nicht desinfizierte Objekte: HEUR:Exploit.Java.CVE-2012-0507.gen C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/Sun/Java/Deployment/cache/6.0/36/39260664-2cc1ca76 Zurückgestellt 02.09.13 00:14 Gefunden: HEUR:Exploit.Java.CVE-2012-0507.gen C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/Sun/Java/Deployment/cache/6.0/44/1b4226ac-57ef4234 02.09.13 00:14 Nicht desinfizierte Objekte: HEUR:Exploit.Java.CVE-2012-0507.gen C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/Sun/Java/Deployment/cache/6.0/44/1b4226ac-57ef4234 Zurückgestellt 02.09.13 00:14 Gefunden: HEUR:Exploit.Java.Generic C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/Sun/Java/Deployment/cache/6.0/44/1b4226ac-57ef4234 02.09.13 00:20 Gefunden: HEUR:Trojan.Win32.Generic C:/Dokumente und Einstellungen/Andreas/Lokale Einstellungen/Temp/jar_cache3307965486760135705.tmp 02.09.13 00:20 Nicht desinfizierte Objekte: HEUR:Trojan.Win32.Generic C:/Dokumente und Einstellungen/Andreas/Lokale Einstellungen/Temp/jar_cache3307965486760135705.tmp Zurückgestellt 02.09.13 02:01 Gefunden: Trojan.BAT.Miner.ar C:/Dokumente und Einstellungen/Andreas/5p8dvcbjv3zqz.exe/1.bat 02.09.13 02:01 Gefunden: Trojan.BAT.Miner.ar C:/Dokumente und Einstellungen/Andreas/5p8dvcbjv3zqz.exe/vifier.bat 02.09.13 02:01 Gelöscht: Trojan.BAT.Miner.ar C:/Dokumente und Einstellungen/Andreas/5p8dvcbjv3zqz.exe 02.09.13 02:01 Gefunden: HEUR:Exploit.Java.CVE-2012-0507.gen C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/Sun/Java/Deployment/cache/6.0/36/39260664-2cc1ca76 02.09.13 02:02 Gelöscht: HEUR:Exploit.Java.CVE-2012-0507.gen C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/Sun/Java/Deployment/cache/6.0/36/39260664-2cc1ca76 02.09.13 02:02 Gefunden: HEUR:Exploit.Java.CVE-2012-0507.gen C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/Sun/Java/Deployment/cache/6.0/44/1b4226ac-57ef4234 02.09.13 02:03 Gefunden: HEUR:Exploit.Java.Generic C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/Sun/Java/Deployment/cache/6.0/44/1b4226ac-57ef4234 02.09.13 02:03 Gelöscht: HEUR:Exploit.Java.Generic C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/Sun/Java/Deployment/cache/6.0/44/1b4226ac-57ef4234 02.09.13 02:03 Gefunden: Trojan.BAT.Miner.ar C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/pejo/1.bat 02.09.13 02:03 Gelöscht: Trojan.BAT.Miner.ar C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/pejo/1.bat 02.09.13 02:03 Gefunden: HEUR:Trojan.Win32.Generic C:/Dokumente und Einstellungen/Andreas/Lokale Einstellungen/Temp/jar_cache3307965486760135705.tmp 02.09.13 02:03 Gelöscht: HEUR:Trojan.Win32.Generic C:/Dokumente und Einstellungen/Andreas/Lokale Einstellungen/Temp/jar_cache3307965486760135705.tmp 02.09.13 02:03 Aufgabe wurde abgeschlossen Untersuchung von Objekten: wurde beendet vor 2 Stunden (Ereignis: 2, Objekte: 208073, Zeit: 01:38:48) 02.09.13 13:03 Aufgabe wurde gestartet 02.09.13 14:42 Aufgabe wurde beendet |