Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows XP : GVU Trojaner mit Sperrschirm

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 02.09.2013, 15:15   #1
sternchen007
 
Windows XP : GVU Trojaner mit Sperrschirm - Icon17

Windows XP : GVU Trojaner mit Sperrschirm



Hallo,
ich habe seit gestern einen Sperrbildschirm von GVU auf dem Lappi (Win XP glaube SP3). Es geht einfach nix mehr. Nur noch ausschalten über on/off Schalter. Habe mir die Kaspersky Rescue Disk gebrannt und das Laptop damit gestartet und gescannt. Es wurde auch einiges gefunden und gelöscht, nur der Sperrbildschirm bleibt. Ich hoffe ihr könnt mir helfen!

LG Sternchen

Hier mal der Log von Kaspersky:

HTML-Code:
Untersuchung von Objekten: wurde abgeschlossen vor 16 Stunden  (Ereignis: 13, Objekte: 767, Zeit: 00:06:33)	
01.09.13 23:59	Aufgabe wurde gestartet			
02.09.13 00:01	Gefunden: Trojan.BAT.Miner.ar	C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/pejo/vifier.bat		
02.09.13 00:01	Nicht desinfizierte Objekte: Trojan.BAT.Miner.ar	C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/pejo/vifier.bat	Zurückgestellt	
02.09.13 00:01	Gefunden: Trojan.Win32.Droma.dd	C:/Dokumente und Einstellungen/Andreas/Lokale Einstellungen/Temp/gwmhytrjtfykphqbv.exe		
02.09.13 00:01	Nicht desinfizierte Objekte: Trojan.Win32.Droma.dd	C:/Dokumente und Einstellungen/Andreas/Lokale Einstellungen/Temp/gwmhytrjtfykphqbv.exe	Zurückgestellt	
02.09.13 00:03	Gefunden: Trojan.BAT.Miner.ar	C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/pejo/vifier.bat		
02.09.13 00:04	Desinfiziert: Trojan.BAT.Miner.ar	HKEY_USERS\S-1-5-21-839522115-1592454029-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Run/pejo		
02.09.13 00:04	Gelöscht: Trojan.BAT.Miner.ar	C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/pejo/vifier.bat		
02.09.13 00:04	Gefunden: Trojan.Win32.Droma.dd	C:/Dokumente und Einstellungen/Andreas/Lokale Einstellungen/Temp/gwmhytrjtfykphqbv.exe		
02.09.13 00:05	Desinfiziert: Trojan.Win32.Droma.dd	HKEY_USERS\S-1-5-21-839522115-1592454029-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Run/qcgce2mrvjq91kk1e7pnbb19m52fx		
02.09.13 00:05	Desinfiziert: Trojan.Win32.Droma.dd	HKEY_USERS\S-1-5-21-839522115-1592454029-725345543-1003\Software\Microsoft\Command Processor/AutoRun		
02.09.13 00:05	Gelöscht: Trojan.Win32.Droma.dd	C:/Dokumente und Einstellungen/Andreas/Lokale Einstellungen/Temp/gwmhytrjtfykphqbv.exe		
02.09.13 00:05	Aufgabe wurde abgeschlossen			
Untersuchung von Objekten: wurde abgeschlossen vor 14 Stunden  (Ereignis: 26, Objekte: 238236, Zeit: 01:57:30)	
02.09.13 00:06	Aufgabe wurde gestartet			
02.09.13 00:13	Gefunden: Trojan.BAT.Miner.ar	C:/Dokumente und Einstellungen/Andreas/5p8dvcbjv3zqz.exe/1.bat		
02.09.13 00:13	Nicht desinfizierte Objekte: Trojan.BAT.Miner.ar	C:/Dokumente und Einstellungen/Andreas/5p8dvcbjv3zqz.exe/1.bat	Zurückgestellt	
02.09.13 00:13	Gefunden: Trojan.BAT.Miner.ar	C:/Dokumente und Einstellungen/Andreas/5p8dvcbjv3zqz.exe/vifier.bat		
02.09.13 00:14	Gefunden: Trojan.BAT.Miner.ar	C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/pejo/1.bat		
02.09.13 00:14	Nicht desinfizierte Objekte: Trojan.BAT.Miner.ar	C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/pejo/1.bat	Zurückgestellt	
02.09.13 00:14	Gefunden: HEUR:Exploit.Java.CVE-2012-0507.gen	C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/Sun/Java/Deployment/cache/6.0/36/39260664-2cc1ca76		
02.09.13 00:14	Nicht desinfizierte Objekte: HEUR:Exploit.Java.CVE-2012-0507.gen	C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/Sun/Java/Deployment/cache/6.0/36/39260664-2cc1ca76	Zurückgestellt	
02.09.13 00:14	Gefunden: HEUR:Exploit.Java.CVE-2012-0507.gen	C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/Sun/Java/Deployment/cache/6.0/44/1b4226ac-57ef4234		
02.09.13 00:14	Nicht desinfizierte Objekte: HEUR:Exploit.Java.CVE-2012-0507.gen	C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/Sun/Java/Deployment/cache/6.0/44/1b4226ac-57ef4234	Zurückgestellt	
02.09.13 00:14	Gefunden: HEUR:Exploit.Java.Generic	C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/Sun/Java/Deployment/cache/6.0/44/1b4226ac-57ef4234		
02.09.13 00:20	Gefunden: HEUR:Trojan.Win32.Generic	C:/Dokumente und Einstellungen/Andreas/Lokale Einstellungen/Temp/jar_cache3307965486760135705.tmp		
02.09.13 00:20	Nicht desinfizierte Objekte: HEUR:Trojan.Win32.Generic	C:/Dokumente und Einstellungen/Andreas/Lokale Einstellungen/Temp/jar_cache3307965486760135705.tmp	Zurückgestellt	
02.09.13 02:01	Gefunden: Trojan.BAT.Miner.ar	C:/Dokumente und Einstellungen/Andreas/5p8dvcbjv3zqz.exe/1.bat		
02.09.13 02:01	Gefunden: Trojan.BAT.Miner.ar	C:/Dokumente und Einstellungen/Andreas/5p8dvcbjv3zqz.exe/vifier.bat		
02.09.13 02:01	Gelöscht: Trojan.BAT.Miner.ar	C:/Dokumente und Einstellungen/Andreas/5p8dvcbjv3zqz.exe		
02.09.13 02:01	Gefunden: HEUR:Exploit.Java.CVE-2012-0507.gen	C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/Sun/Java/Deployment/cache/6.0/36/39260664-2cc1ca76		
02.09.13 02:02	Gelöscht: HEUR:Exploit.Java.CVE-2012-0507.gen	C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/Sun/Java/Deployment/cache/6.0/36/39260664-2cc1ca76		
02.09.13 02:02	Gefunden: HEUR:Exploit.Java.CVE-2012-0507.gen	C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/Sun/Java/Deployment/cache/6.0/44/1b4226ac-57ef4234		
02.09.13 02:03	Gefunden: HEUR:Exploit.Java.Generic	C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/Sun/Java/Deployment/cache/6.0/44/1b4226ac-57ef4234		
02.09.13 02:03	Gelöscht: HEUR:Exploit.Java.Generic	C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/Sun/Java/Deployment/cache/6.0/44/1b4226ac-57ef4234		
02.09.13 02:03	Gefunden: Trojan.BAT.Miner.ar	C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/pejo/1.bat		
02.09.13 02:03	Gelöscht: Trojan.BAT.Miner.ar	C:/Dokumente und Einstellungen/Andreas/Anwendungsdaten/pejo/1.bat		
02.09.13 02:03	Gefunden: HEUR:Trojan.Win32.Generic	C:/Dokumente und Einstellungen/Andreas/Lokale Einstellungen/Temp/jar_cache3307965486760135705.tmp		
02.09.13 02:03	Gelöscht: HEUR:Trojan.Win32.Generic	C:/Dokumente und Einstellungen/Andreas/Lokale Einstellungen/Temp/jar_cache3307965486760135705.tmp		
02.09.13 02:03	Aufgabe wurde abgeschlossen			
Untersuchung von Objekten: wurde beendet vor 2 Stunden  (Ereignis: 2, Objekte: 208073, Zeit: 01:38:48)	
02.09.13 13:03	Aufgabe wurde gestartet			
02.09.13 14:42	Aufgabe wurde beendet			

 

Themen zu Windows XP : GVU Trojaner mit Sperrschirm
ausschalten, beendet, gelöscht, gestartet, heur:exploit.java.cve-2012-0507.gen, heur:exploit.java.generic, heur:trojan.win32.generic, kaspersky, malware.packer.gen, microsoft, pum.disabled.securitycenter, pup.optional.pricegong.a, software, trojan.agent.rdn, trojan.bat.miner.ar, trojan.bitcoin, trojan.bitcoinminer, trojan.bitminer, trojan.spyeyes, trojan.win32.droma.dd, windows, windows xp




Ähnliche Themen: Windows XP : GVU Trojaner mit Sperrschirm


  1. Windows 7: BKA-Trojaner ohne Sperrschirm
    Log-Analyse und Auswertung - 08.07.2015 (9)
  2. Windows 8.1 64-Bit: BKA-Trojaner ohne Sperrschirm
    Log-Analyse und Auswertung - 26.06.2015 (7)
  3. Windows 7 : Trojaner mit Sperrschirm "GVU"
    Plagegeister aller Art und deren Bekämpfung - 13.06.2015 (1)
  4. Windows 7: BKA-Trojaner ohne Sperrschirm
    Log-Analyse und Auswertung - 17.03.2015 (17)
  5. Windows 7:GVU Trojaner mit Sperrschirm frst datei erstellt und wie geht es weiter
    Log-Analyse und Auswertung - 07.03.2015 (14)
  6. Windows XP-Trojaner mit Sperrschirm
    Plagegeister aller Art und deren Bekämpfung - 08.02.2015 (16)
  7. Windows 8.1 64-Bit: BKA-Trojaner ohne Sperrschirm
    Log-Analyse und Auswertung - 06.02.2015 (17)
  8. Windows 7 BKA Trojaner mit Sperrschirm
    Log-Analyse und Auswertung - 11.08.2014 (11)
  9. "Windows 7: Sperrschirm...... Was tun?
    Plagegeister aller Art und deren Bekämpfung - 07.01.2014 (6)
  10. Windows 7: Bka-Interpol-Trojaner mit Sperrschirm
    Plagegeister aller Art und deren Bekämpfung - 09.11.2013 (5)
  11. Trojaner mit Sperrschirm im Windows XP
    Plagegeister aller Art und deren Bekämpfung - 31.10.2013 (13)
  12. Windows Vista - Interpol Trojaner mit Sperrschirm
    Log-Analyse und Auswertung - 24.10.2013 (11)
  13. Windows 7: Trojaner mit Sperrschirm; PC fährt herunter im abgesicherten Modus
    Log-Analyse und Auswertung - 24.10.2013 (11)
  14. Windows 7: BKA/Interpol Sperrschirm
    Log-Analyse und Auswertung - 19.10.2013 (9)
  15. Windows 7: Trojaner mit Sperrschirm - BKA Trojaner
    Plagegeister aller Art und deren Bekämpfung - 01.10.2013 (11)
  16. Windows XP: GVU-Trojaner mit Sperrschirm
    Plagegeister aller Art und deren Bekämpfung - 06.09.2013 (24)
  17. Windows Vista: GVU-Trojaner mit Sperrschirm
    Plagegeister aller Art und deren Bekämpfung - 09.08.2013 (3)

Zum Thema Windows XP : GVU Trojaner mit Sperrschirm - Hallo, ich habe seit gestern einen Sperrbildschirm von GVU auf dem Lappi (Win XP glaube SP3). Es geht einfach nix mehr. Nur noch ausschalten über on/off Schalter. Habe mir die - Windows XP : GVU Trojaner mit Sperrschirm...
Archiv
Du betrachtest: Windows XP : GVU Trojaner mit Sperrschirm auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.