Log-Analyse und Auswertung: GVU-Virus Win7, Farbar Recovery Scan ToolWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.
GVU-Virus Win7, Farbar Recovery Scan Tool Hallo erstmal!

Ich bin leider in den Geschmuss des GVU-Virus gekommen und würde ihn wieder zu gerne weg bekommen! Bei jedem Start bekomme ich anstatt den üblichen Bildschirm meines Desktops eine "Zahlungsaufforderung der Polizei". Beim Versuch im abgesichertem Modus zu starten, startet der Computer Windows einfach neu. Ich habe mich nun etwas durch das Forum gelesen und das Farbar Recovery Scan Tool laut Anleitung ausgeführt mit folgendem Ergebnis:
GVU-Virus Win7, Farbar Recovery Scan Tool hi,
__________________sind da mehrere Windows Installationen auf dem Rechner? Was ist Laufwerk H?
__________________ |
GVU-Virus Win7, Farbar Recovery Scan Tool Laufwerk H ist ein von Deamon-Tools erstelltes Laufwerk. Von mehreren Windows Installationen weiß ich allerdings nichts...obwohl ich es selbst eigenartig gefunden habe das Farbar das auch erwähnt hat. Hab auch bereits meinen Freund gefragt der mir den Pc aufgesetzt hat - allerdings hat der auch keine Ahnung was damit gemeint ist. Win7 ist zumindest auf Festplatte "C".
__________________ |
GVU-Virus Win7, Farbar Recovery Scan ToolZitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
GVU-Virus Win7, Farbar Recovery Scan Tool Ich hab das Farbar Recovery Scan Tool wie laut eurer Anleitung ausgeführt - als ich über das Eingabefenster den USB-Stick ausgewählt habe und mit dem Befehl frst.exe das Tool gestartet habe, wurde ich darauf hingewiesen das ich anscheinend mehrere Windows Installationen hätte und ich mich nun entscheiden müsste, welche ich nun scannen möchte. Die erste Option die er mir angeboten hatte, war jene Festplatte und Windowsversion die mein Freund mir beim Aufsetzen installiert hat (in meinem Fall Festplatte "C"). *mir ist gerade eingefallen das sich vll noch meine Win7 Cd im Laufwerk befunden haben könnte (ich weiß es leider nicht mehr mit Bestimmtheit da ich etwas in Hektik geraten war wegen dem Virus). Wäre das ein Grund wieso das Scan Tool glaubt ich hätte WIndows mehrmals installiert? Mit freunlichen Grüßen, Kaesbrot
GVU-Virus Win7, Farbar Recovery Scan Tool Kanste den Scan bitte wiederholen? Und sicherstellen dass C angewählt ist.
__________________ --> GVU-Virus Win7, Farbar Recovery Scan Tool |
GVU-Virus Win7, Farbar Recovery Scan Tool Hab nochmal den Scan durchgeführt - habe C angewählt und hatte keine Cd im Laufwerk.
GVU-Virus Win7, Farbar Recovery Scan Tool Guck an, und schon kann ich was machen

Drücke bitte die

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
ATTFilter HKU\Büro\...\Winlogon: [Shell] C:\Users\Büro\AppData\Roaming\Other.res [400896 2014-05-19] (Codmaster) <==== ATTENTION
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
GVU-Virus Win7, Farbar Recovery Scan Tool
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 28-12-2014 Ran by SYSTEM at 2015-01-01 22:06:30 Run:1 Running from F:\ Boot Mode: Recovery ============================================== Content of fixlist: ***************** HKU\Büro\...\Winlogon: [Shell] C:\Users\Büro\AppData\Roaming\Other.res [400896 2014-05-19] (Codmaster) <==== ATTENTION ***************** HKU\Büro\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell => value deleted successfully. ==== End of Fixlog 22:06:30 ==== ![]() |
GVU-Virus Win7, Farbar Recovery Scan Tool Bootet der Rechner normal? Wenn ja dann ab jetzt alles im normalen Modus: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop:

(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
GVU-Virus Win7, Farbar Recovery Scan Tool Der Computer startet soweit normal - mir kommt nur vor als ob die Ladezeiten länger wären, eben als ich Firefox gestartet habe um hier ins Forum zu schreiben...vll nur Einbildung? Aber sonst alles ok! Hier ist der Scan durch FRST:
Details: Could not query the status of the EventSystem service. System Error: Der Computer wird heruntergefahren. . Error: (12/29/2014 08:51:29 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (12/29/2014 08:42:29 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (12/29/2014 08:25:40 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (12/29/2014 08:17:50 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (12/29/2014 01:25:16 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: iexplore.exe, Version: 11.0.9600.17496, Zeitstempel: 0x546fddcc Name des fehlerhaften Moduls: unknown, Version:, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000 ID des fehlerhaften Prozesses: 0x9ac Startzeit der fehlerhaften Anwendung: 0xiexplore.exe0 Pfad der fehlerhaften Anwendung: iexplore.exe1 Pfad des fehlerhaften Moduls: iexplore.exe2 Berichtskennung: iexplore.exe3 Error: (12/28/2014 09:48:50 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 System errors: ============= Error: (01/02/2015 11:03:11 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet: %%1069 Error: (01/02/2015 11:03:11 PM) (Source: Service Control Manager) (EventID: 7038) (User: ) Description: Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden: %%1330 Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC). Error: (01/01/2015 09:38:35 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet: %%1069 Error: (01/01/2015 09:38:35 PM) (Source: Service Control Manager) (EventID: 7038) (User: ) Description: Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden: %%1330 Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC). Error: (12/30/2014 11:30:12 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: AFD aswRdr aswRvrt aswSnx aswSP aswVmm CSC DfsC discache ElbyCDIO NetBIOS NetBT nsiproxy Psched rdbss spldr tdx Wanarpv6 WfpLwf Error: (12/30/2014 11:30:12 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "NLA (Network Location Awareness)" ist vom Dienst "Netzwerkspeicher-Schnittstellendienst" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (12/30/2014 11:30:12 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "SMB 2.0-Miniredirector" ist vom Dienst "SMB-Miniredirector-Wrapper und -Modul" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (12/30/2014 11:30:12 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "SMB 1.x-Miniredirector" ist vom Dienst "SMB-Miniredirector-Wrapper und -Modul" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (12/30/2014 11:30:12 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "SMB-Miniredirector-Wrapper und -Modul" ist vom Dienst "Umgeleitetes Puffersubsystem" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%31 Error: (12/30/2014 11:30:12 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "IP-Hilfsdienst" ist vom Dienst "Netzwerkspeicher-Schnittstellendienst" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Microsoft Office Sessions: ========================= ==================== Memory info =========================== Processor: AMD Athlon(tm) 64 Processor 3200+ Percentage of memory in use: 63% Total physical RAM: 1023.55 MB Available physical RAM: 376.29 MB Total Pagefile: 2047.55 MB Available Pagefile: 912.64 MB Total Virtual: 2047.88 MB Available Virtual: 1919.52 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:148.95 GB) (Free:77.81 GB) NTFS Drive d: (SYSTEM) (Fixed) (Total:232.87 GB) (Free:158.9 GB) NTFS Drive f: (Borderlands GOTY) (CDROM) (Total:2.95 GB) (Free:0 GB) CDFS Drive h: (Borderlands GOTY) (CDROM) (Total:3.21 GB) (Free:0 GB) CDFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 172CEB02) Partition 1: (Not Active) - (Size=232.9 GB) - (Type=OF Extended) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 149.1 GB) (Disk ID: 00910090) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=149 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
GVU-Virus Win7, Farbar Recovery Scan Tool hi, Scan mit Combofix
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
GVU-Virus Win7, Farbar Recovery Scan Tool Hat alles ohne Probleme geklappt! Hier ist das Logfile -
