|
Log-Analyse und Auswertung: GVU-Trojaner (Windows 7 )Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.09.2013, 17:19 | #1 |
| GVU-Trojaner (Windows 7 ) Guten Tag, habe einen Rechner mit windows 7 32bit und dem netten GVU-Trojaner. Booten klappt, man bekommt aber nur den bekannten GVU bildschirm. Abgesicherter Modus klappt alles nicht. Habe es aber geschafft den Taskmanager zu öffnen, weis aber nicht ob das von nutzen ist. Würde mich über hilfe sehr freuen. mfG fabe |
04.09.2013, 17:20 | #2 |
/// TB-Ausbilder | GVU-Trojaner (Windows 7 ) Hallo Fabe,
__________________dann schauen wir mit FRST rein: Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
__________________ |
04.09.2013, 17:39 | #3 |
| GVU-Trojaner (Windows 7 ) Hi aharonov,
__________________also das mit F8 und dann Computer reparieren will bei mir nicht klappen. Aufgrund Hard- oder Softwareänderung will es nicht klappen. Windows CD habe ich leider nur meine 64bit da, aber klappt mit der ja nicht. (ist der Laptop meiner Freundin) Gibt es einen anderen Weg daran zu kommen oder muss ich mir die CD erstmal bei ihr besorgen? mfG Fabe |
04.09.2013, 17:56 | #4 |
/// TB-Ausbilder | GVU-Trojaner (Windows 7 ) Der abgesicherte Modus mit Eingabeaufforderung funktioniert auch nicht, dass du dort auf das schwarze Konsolenfenster gelangst? Ansonsten versuch mal OTLpe: Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ cheers, Leo |
04.09.2013, 18:01 | #5 |
| GVU-Trojaner (Windows 7 ) Nein auch nicht, Windows versucht zu Booten, fährt hoch und dann sofort wieder herunter. Ich probiers mal OTLpe. mfG Fabe |
04.09.2013, 18:03 | #6 |
/// TB-Ausbilder | GVU-Trojaner (Windows 7 ) ok.
__________________ --> GVU-Trojaner (Windows 7 ) |
04.09.2013, 18:36 | #7 |
| GVU-Trojaner (Windows 7 ) So nach etwas längerer Zeit, hier das Ergebnis. |
04.09.2013, 18:48 | #8 |
/// TB-Ausbilder | GVU-Trojaner (Windows 7 ) Hm, da seh ich leider nicht so viel, wie ich gerne würde... Versuchen wir mal was:
Code:
ATTFilter :OTL [2013/08/31 07:04:28 | 000,163,101 | ---- | C] () -- D:\Users\User\AppData\Local\2433f433 [2013/08/31 07:04:28 | 000,163,087 | ---- | C] () -- D:\ProgramData\2433f433 [2013/08/31 07:04:28 | 000,163,073 | ---- | C] () -- D:\Users\User\AppData\Roaming\2433f433 :files D:\Users\User\AppData\Local\Temp\*.dll /s D:\Users\User\AppData\Local\Temp\*.exe /s
__________________ cheers, Leo |
04.09.2013, 19:03 | #9 |
| GVU-Trojaner (Windows 7 ) Thanks hat geklappt, hier die gewünschte Datei. mfG Fabe |
04.09.2013, 19:07 | #10 | |
/// TB-Ausbilder | GVU-Trojaner (Windows 7 )Zitat:
__________________ cheers, Leo |
04.09.2013, 19:07 | #11 |
| GVU-Trojaner (Windows 7 ) Ups vergessen Hochzuladen |
04.09.2013, 19:11 | #12 |
/// TB-Ausbilder | GVU-Trojaner (Windows 7 ) Also startet der Rechner jetzt wieder normal? Dann machen wir im normalen Modus weiter: Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Schritt 2 Lade SystemLook (von jpshortstuff) herunter und speichere das Tool auf dem Desktop.
__________________ cheers, Leo |
04.09.2013, 19:20 | #13 |
| GVU-Trojaner (Windows 7 ) Ok, hier die Ergebnisse |
04.09.2013, 19:35 | #14 |
/// TB-Ausbilder | GVU-Trojaner (Windows 7 ) Ok. Wie läuft der Rechner jetzt? Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKCU\...\Winlogon: [Shell] Explorer.exe <==== ATTENTION Task: C:\Windows\Tasks\AutoKMS.job => C:\Windows\AutoKMS\AutoKMS.exe HKCU\...\Command Processor: "C:\Users\User\AppData\Local\Temp\udqspmvmukeaxkfof.exe" <======= ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2
Schritt 3 ESET Online Scanner
__________________ cheers, Leo |
04.09.2013, 19:57 | #15 |
| GVU-Trojaner (Windows 7 ) Ja läuft ganz normal, hab nichts merkwürdiges feststellen können. So Schritt 1 & 2 |
Themen zu GVU-Trojaner (Windows 7 ) |
bekannte, freue, guten, gvu-trojaner, hilfe, modus, nette, netten, nutze, nutzen, rechner, taskma, taskmanager, windows, windows 7, würde, öffnen |