![]() |
GVU - Trojaner auf meinem Laptop Hallo liebes Trojaner-Board, Ich habe seit gestern einen GVU-Trojaner auf meinem Laptop. Dieser läuft unter Windows 7 und hat kein Laufwerk. Wenn ich den Laptop starte öffnet sich sowohl im normalen Modus, als auch im Abgesicherten Modus der Virus. Auch auf die Eingabekonsolle kann ich weder über das starten per Abgesichertem Modus mit Eingabetreibern noch über windows+r zugreifen. Wenn ich Strg+Alt+Entf drücke wird der Bildschirm schwarz und es öffnet sich ein Warnhinweis mit: "Während des Anmeldevorgangs konnten durch drücken von Strg+Alt+Entf keine Sicherheits- und Anmeldeoptionen angezeigt werden. Wenn das Betriebssystem nicht reagiert, drücken sie Esc, oder starten sie den Computer durch drücken des Netzschalters neu." Sowohl Tastatur als auch Maus sind jedoch noch aktiv. Beim starten des Laptops komme ich auf keinen Anmeldebildschirm für den Benutzer. Könnt ihr mir vlt. helfen? Gruß Henry |
Hallo und :hallo: Ich bin Christoph alias DerJazzer. Ich werde dich durch die Bereinigung begleiten und bin währenddessen dein Ansprechpartner für dieses Thema. Je nach Art der vorliegenden Infektion kann viel Arbeit und ein großer Zeiteinsatz auf dich (und auf mich) zukommen. Ein Neuaufsetzen ist damit meist als der schnellere, aber immer als der sicherere Weg zu betrachten. Für den Erfolg der Bereinigung gilt: Ich kann dir zu keinem Zeitpunkt garantieren, dass der PC nach der Bereinigung auch wirklich frei von Malware ist! Wenn du das akzeptierst, bitte ich dich, hier so lange mitzuarbeiten, bis ich dir sage, dass der PC aus meiner Sicht malwarefrei ist. Um die Bereinigung so effektiv und nervenschonend wie möglich zu gestalten, bitte ich dich, folgende Punkte ebenfalls zu beachten:
Um mir das Auswerten deiner Logs (Berichte der verwendeten Programme) zu erleichtern, bitte ich dich, diese zwischen Code-Tags zu posten. Dazu drückst du einfach den #-Button im Antwortfenster und fügst dort zwischen den eckigen Klammern dein Log ein. Das sieht dann so aus: [CODE] eingefügtes Log [/CODE] Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
hallo Christoph, danke erstmal für deine schnelle Hilfe. Ich habe deine schritte befolgt jedoch kam am ende des scans die Fehlermeldung: "Die Datei oder das Verzeichnis C:\Window\System32\ie4uinet.exe ist beschädigt und nicht lesbar. Führen sie CHKDSK aus." selbige Naricht auch für: msfeeds.dll, mshtml.dll, mshtml.tlb, RegisterIEPKEYs.exe, urlmon.dll im selben Ordner. FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-07-2013 Gruß Henry |
Schritt 1 Drücke bitte die ![]() Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\Henry_2\...\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] - C:\Users\Henry_2\AppData\Local\Temp\urmeetiyejgiuinab.exe [60928 2013-07-21] (Cisco Systems, Inc.) <===== ATTENTION
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier. Du solltest nun wieder im normalen Modus starten können. Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 4 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Bitte poste in deiner nächsten Antwort
Kommt die Fehlermeldung bezüglich der Dateien noch? |
soll ich windows + R in den systemwiederherstellungsoptionen drücken weil auf den desktop komm ich nicht da öffnet sich ja sofort der virus Gruß Henry |
Ne, auf nem anderen sauberen PC musst du die Fixlist.txt erstellen und auf deinen USB-Stck kopieren, den du dann an den infizierten Rechner anschließt. |
Ich hab alle schritte ausgeführt: Code: # AdwCleaner v2.306 - Datei am 22/07/2013 um 18:49:04 erstellt Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-07-2013 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 21-07-2013 Den Fixlog habe ich Dummerweise gelöscht :headbang: das starten hat jedoch geklappt. |
Kam denn die Fehlermeldung bezüglich der Dateien nochmal? Schritt 1 Downloade Dir bitte ![]()
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte ![]()
Schritt 4 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Bitte poste in deiner nächsten Antwort
|
Die Scans haben leider etwas gedauert. Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.70 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-07-2013 --- --- --- es gab leider keine Addition.txt Gruß Henry Die Fehlermeldungen wegen der Daten kamen nicht nochmal. |
Schritt 1 Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Schritt 2 Downloade dir bitte ![]()
Poste bitte den Inhalt hier. |
Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:14 Uhr. |
Copyright ©2000-2025, Trojaner-Board