Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   GVU-Trojaner (Malwarebytes und OTL Log inside) (https://www.trojaner-board.de/126875-gvu-trojaner-malwarebytes-otl-log-inside.html)

screensize 12.11.2012 00:34

GVU-Trojaner (Malwarebytes und OTL Log inside)
 
Hallo liebe Experten,

nun ist es mir auch passiert und mein Rechner begrüßt mich bei jedem hochfahren mit dem GVU Startbildschirm.

Ich habe über "abgesicherten Modus mit Eingabeaufforderung" eine Systemwiederherstellung gefahren, das hat auch einen Tag gehalten, nun ist wieder Schicht im Schacht. Ich werde nicht drumherum kommen das System neu aufzusetzen. Bis dahin brauche ich aber ein paar Tage die Möglichkeit auf dem Rechner zu arbeiten.
Kann mir jemand helfen dass ich wieder Zugriff bekomme?

Ich habe mich jetzt im abg. Modus als Administrator eingeloggt und MBAM und TL laufen lassen. Logs, siehe Anhang.

Ist da noch was zu retten?

Grüße,
Christian

System neu gestartet, wieder im abg. Modus als Admin angemeldet, MBAM laufen lassen und siehe da, schon wieder eine Datei infiziert, obwohl vorher alle Funde beseitigt wurden.

cosinus 12.11.2012 18:24

Hallo und :hallo:

Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
  • Lies dir meine Anleitungen, die ich im Laufe dieses Strangs hier posten werde, aufmerksam durch. Frag umgehend nach, wenn dir irgendetwas unklar sein sollte, bevor du anfängst meine Anleitungen umzusetzen.

  • Solltest du bei einem Schritt Probleme haben, stoppe dort und beschreib mir das Problem so gut du kannst. Manchmal erfordert ein Schritt den vorhergehenden.

  • Bitte nur Scans durchführen zu denen du von einem Helfer aufgefordert wurdest! Installiere / Deinstalliere keine Software ohne Aufforderung!

  • Poste die Logfiles direkt in deinen Thread (bitte in CODE-Tags) und nicht als Anhang, ausser du wurdest dazu aufgefordert. Logs in Anhängen erschweren mir das Auswerten!

  • Beachte bitte auch => Löschen von Logfiles und andere Anfragen

Note:
Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread.
Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards.


Code:

[2012.11.11 23:31:30 | 000,000,000 | ---D | C] -- C:\ComboFix
[2012.11.11 23:30:22 | 000,000,000 | ---D | C] -- C:\Qoobox

Wer bitte hat dir gesagt du sollst Combofix ausführen?! :wtf:
Das Tool ist kein Spielzeug, wir haben extra solche Hinweise wie hier => http://www.trojaner-board.de/95176-c...tml#post614543 und bei jedem Post wo eine CF-ANleitung ist steht auch das hier!
Zitat:

Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Hättest ja zumindest sagen können, dass du CF ausgeführt hast und auch das Log posten können

screensize 13.11.2012 00:24

Hallo,
danke für die Antwort.
ComboFix hatte ich vergessen dass ich das gemacht hatte.
Ich war verzweifelt, brauchte dringend Zugang zum Rechner.
Aber CF hat anscheinend was genutzt, danach war Zugang wieder möglich.
Ich werde jetzt die Platte platt machen und Windows neu aufsetzen unter beachtung eurer Anleitungen die ich hier gefunden habe.


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131