![]() |
GVU Trojaner, abgesicherter Modus kann nicht gestartet werden Hallo! Ich habe den GVU Trojaner auf meinem PC/Win7 64Bit und bekomme direkt nach der Anmeldung den weißen Sperrbildschirm. Im abgesicherten Modus fährt der PC direkt nach der Anmeldung runter. Ich hab nun also OTL mit der Boot-CD laufen lassen. Anbei die beiden Logdateien. Vielen Dank schon einmal für Eure Mühe! Gruß Markus |
Hi, auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code: :OTL dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
|
So, anbei nu das Fix-Log. Das Hochladen hat problemlos geklappt. Hoffe ich. :heilig: :dankeschoen: |
Wunderbar. Downloade dir bitte ![]()
|
Soo, hier das Logfile von TDSSKiller |
keins zu sehen, falls zu groß packen und anhängen |
Hm, wurde nicht angehängt, weils zu groß war. Ich hab die Datei gezippt und über den Upload-Channel hochgeladen. Passt das so? Hoppla, Dein Post hab ich nich gesehn. |
bitte logs immer hier anhängen dann muss ich nich erst suchen |
Zur Sicherheit nochmal hier als Anhang... :heilig: |
Passt. Scan mit Combofix
|
Hm, ich bekomm Combofix leider nicht gescheit installiert. Ich hab das Installationsprotokoll als txt angehängt. Nach "Zielverzeichnis: C:\32788R22FWJFW" macht er kein Mucks mehr, aber ich glaub da is er noch garnicht am Scannen... Habs auch mal im abgesicherten Modus versucht, keine Veränderung... :/ |
dann erst mal folgenes: malwarebytes: Downloade Dir bitte Malwarebytes
|
Liste der Anhänge anzeigen (Anzahl: 1) Soo, Malwarebytes is fertig.. :) |
C:\Windows\AutoKMS\AutoKMS.exe (Trojan.AutoKMS) -> Erfolgreich gelöscht und in Quarantäne gestellt. dies ist ein Keygen http://www.trojaner-board.de/95393-c...-software.html da kann ich dir nur beim neu aufsetzen helfen. sichere Daten auf nen externen datenträger: http://www.trojaner-board.de/82533-d...ted-magic.html Bilder, Dokumente, Musik Videos (persönliches) http://www.trojaner-board.de/71715-k...iendungen.html[/LIST]2. Formatieren, Windows neu instalieren:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen. |
Keine Ahnung was das ist oder wo das hergekommen sein soll. Ich hätte auch keinen Bedarf für nen Keygen. Egal, ich werde den PC jedenfalls vorerst nicht neu aufsetzen (können). Trotzdem vielen Dank für Deine Hilfe! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:52 Uhr. |
Copyright ©2000-2025, Trojaner-Board