![]() |
GVU Trojaner / windows7 / admin-konto funktioniert nicht mehr hallo zusammen. vor ein paar tagen habe ich mir den GVU-Virus eingefangen. seit dem habe ich keinen zugriff mehr auf das administratorkonto. über das gästeprofil kann ich mich einloggen. kann es sein daß dieser trojaner das adminkennwort ändert? systemwiederherstellung ist fehlgeschlagen. bitte um hilfe!!! defogger_disable: defogger_disable by jpshortstuff (23.02.10.1) Log created at 08:56 on 27/07/2013 (Giuliano) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- |
hi, Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
habe leider keinen usb stick zur hand. geht das auch mit ner sd-karte? ich habe null zugriff auf das adminkonto, wenn ich mein passwort eingebe zeigt der mir eine eingabeaufforderung wo drin steht daß benutzer und/oder passwort falsch sind. im hintergrund ist alles schwarz. kann ich diese dinge auch vom gastkonto des infizierten computers machen? Des Weiteren habe ich mehrer scans zb mit nem DE-Cleaner gemacht. alles über das gästekonto. aber es wurde keine bedrohung gefunden. komisch!? |
Weil Du die Startpunkte der Malware dann nicht siehst, weil sie inaktiv sind. Versuch den FRST Scan mal aus dem Gastkonto. |
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-07-2013 |
Du hast Glück ;) Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\Giuliano\...\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] - C:\Users\Giuliano\AppData\Local\Temp\obsxwxfwxnnryiynd.exe [x] <===== ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Neu starten in das infizierte Konto :) |
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 28-07-2013 Daaaaaaanke danke DANKE!!!! geht leider immer noch nicht |
Zitat:
Poste mal ein frisches FRST log und definiere "geht imer noch nicht". |
das danke war vor dem ausprobieren! immer noch schwarzer bildschirm und eine eingabeaufforderung die aufgeht wenn ich das kennwort für das adminkonto eingebe!!! werde später einen logfile posten! |
ok :) |
FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-07-2013 --- --- --- hat doch geklappt. habe wohl irgendwo einen fehler gemacht! und wie geht es jetzt weiter? mfg |
Kontrollscans im normalen Modus: Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Code: # AdwCleaner v2.306 - Datei am 31/07/2013 um 16:49:59 erstellt JRT zeigt eine fehlermeldung : 7-zip : internal error, code 106 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 30-07-2013 03 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 30-07-2013 03 |
Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
ALLES FUNZT WIEDER!!! EIN Großes Dankeschön für deine Hilfe!!! ansonsten wären jetzt ein haufen daten verswchwunden DANKE DANKE DANKE!!!! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:04 Uhr. |
Copyright ©2000-2025, Trojaner-Board