![]() |
GVU Trojaner 2.07 - Windows Vista Home Premium 32 Bit Hallo Trojaner-Board-Team, ein Freund von mir hat sich auf seinem Notebook vor einiger Zeit den GVU Trojaner 2.07 eingefangen. Vorab noch einige Informationen zum System:
Folgendes habe ich bereits vergeblich unternommen:
Nach Recherchen im Internet scheinen diese Probleme mit dem erstellten Bootloader der Live-Systeme oder mit dem Dateisystem des USB-Sticks zusammenzuhängen, die das Notebook nicht verarbeiten kann. Dazu beschriebene Problemlösungen erbrachten keinen Erfolg, sodass ich noch keine Untersuchung auf Malware durchführen konnte. Ich habe auch ein Bild von dem Sperrbildschirm erhalten, der bei meinem Freund beim Hochfahren erschienen ist (daher weiß ich, um welche Trojaner-Variante es sich handelt). Der Sperrbildschirm entspricht dem folgenden Bild: http://www.trojaner-board.de/117883-...er-webcam.html Seltsam ist allerdings, dass, seitdem ich das Notebook habe, der Sperrbildschirm des Trojaners nicht mehr erscheint und Windows normal startet. Trotzdem sind mir während des Betriebs einige (Malware-)Symptome aufgefallen:
Ich habe alle Anweisungen für Hilfesuchende genau befolgt und habe dabei jedoch einige Probleme gehabt:
Ich hoffe, dass ihr mir weiterhelfen könnt. Danke schon mal im Vorraus für eure Mühen! Beste Grüße |
:hallo: Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 4 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
4. Schritt
|
Zunächst vielen Dank für die schnelle Antwort und Hilfe! Ich habe die gegebene Hilfestellung genau befolgt und die vier Logdateien wurden erstellt und sind im Anhang enthalten. Beim Fixen, Suchen und Bereinigen ist mir Folgendes aufgefallen:
Nach dem Fixen mit dem Programm OTL und bevor ich das Programm Malwarebytes Anti-Malware installiert habe, habe ich das aktuell installierte Antivirus-Programm Avira Free Antivirus deinstalliert und das Notebook musste nach der Deinstallation neugestartet werden; beim nächsten Hochfahren erschien eine Fehlermeldung:
Danach konnte ich nur noch ins Internet, um mir Informationen auf der Micrsosoft Homepage zu Original Microsoft Windows Software durchzulesen. Windows war bis zum nächsten Neustart in einem eingeschränkten Modus und ich musste den 25-stelligen Windows Product-Key erneut eingeben, um Windows wieder freizuschalten. Meine Frage diesbezüglich: Hängt diese Windows-Deaktivierung mit dem Fixen von Systemeinstellungen durch das Programm OTL zusammen? Ich kann mir nicht vorstellen, dass dies durch die Deinstallation von Avira Free Antivirus verursacht wurde. Vielen Dank für weitere Hilfe! Beste Grüße |
Zitat:
Sehr gut! :daumenhoc Wie laeuft der Rechner? Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Das Notebook läuft wieder stabil und auch alle Fehlermeldungen beim Hochfahren habe ich beseitigt. Ich habe, wie angegeben, eine Malware-Untersuchung mit dem Programm Emsisoft Anti-Malware durchgeführt und die gefundenen fünf Objekte noch nicht gelöscht. Die Log-Datei befindet sich im Anhang. Beste Grüße |
Sehr gut! :daumenhoc Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:40 Uhr. |
Copyright ©2000-2025, Trojaner-Board