![]() |
GVU-Trojaner bei WinXP Hallo zusammen, ich bin auch einer der sich den GVU-Trojaner eingefangen hat. Ich habe Windows XP. Ich habe bislang folgendes unternommen. Bei mehreren Boot-Versuchen kam jedesmal ie bekannte Meldung "Ihr Computer ist gesperrt", bis auf einmal, da hatte ich überraschenderweise die Kontrolle über meinen Rechner. Ich habe dann gleich Malwarebytes aktualisiert und einen scan durchgeführt. Folgendes wurde gefunden: Trojan.Fake.MS.ED Trojan.FakeMS Ransom.SUGen Ich habe auf entfernen geklickt und neu gebootet. Alles ok, bin in Windows gekommen, aber nach ein paar Minuten bootete der Rechner einfach neu. Ich habe dann die Anleitung in dem Thread http://www.trojaner-board.de/128498-...ter-modus.html verwendet. Dann habe ich wohl einen Fehler gemacht und das Fix.txt file von Postiung Nr 5 aus dem obigen Thread verwendet. Aber das scheint wohl nur für den Thread-Starter in diesem Thread gedacht zu sein. An der Situation hat sich nichts geändert. Er bootet und nach ein paar Minuten in Windows blitzt kurz der Bluescreen auf und dann bootet er neu. Hat jemand eine Idee was ich noch unternehmen könnte? Vielen Dank |
:hallo: Nie fremde Fixes verwenden! Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
|
Danke für Deine Antwort. Ich habe die OTL Datei im ersten Post als Anhang beigefügt. Eine Extras Datei habe ich nicht erhalten |
Fixen mit OTLpe
Code: :OTL Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
|
Ich habe Dein Script ausprobiert und Rechner scheint jetzt wieder in Ordnung zu sein. Seit einer halben Stunde läuft alles rund. Vielen Dank für Deine Hilfe. Mit freundlichen Grüßen Oliver |
Wir sind noch nicht fertig! wo ist das Log? C:\OTLpe\MovedFiles\<datum_nummer.log> Sehr gut! :daumenhoc 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte ![]()
|
Ich habe jetzt die Scans durchgeführt. Malwarebytes hat 3 infizierte Dateien gefunden. Ich habe auf Entfernen geklickt. Der Rechner läuft bislang einwandfrei. Im Anhang ist ein zip mit den drei log-files. Gruß |
Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
Ich habe nun mbar.exe zwei mal ausgeführt. Beim ersten Durchlauf wurde einiges gefunden, beim zweiten Durchlauf war alles sauber. Im beigefügten zip sind beide logs. Vielen Dank für Deine Hilfe. |
Zitat:
Malware mit Combofix beseitigen Lade Combofix von einem der folgenden Download-Spiegel herunter: BleepingComputer.com - ForoSpyware.com und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig! Beachte die ausführliche Original-Anleitung. Zurzeit ist Combofix auf folgenden Windows-Versionen lauffähig:
Vorbereitung und wichtige Hinweise
Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen! |
Ja, ich mache Homebanking auf meinem Rechner. Sollte ich das in Zukunft sein lassen? Ich habe versucht Combofix als Administrator auszuführen. Es kam die Fehlermeldung "Anmeldung fehlgeschlagen. Benutzerkontenbeschränkung." Könnte das damit zu tun haben, daß ich bei der Installation von Windows damals gar kein Admin-passwort vergeben habe? |
Zitat:
Kein Banking zurzeit machen, Konto beobachten ggf. sperren. Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. und TDSSKiller von Kaspersky - Lade den TDSSKiller und entpacke das Archiv auf Deinen Desktop.Hier findest Du eine ausführlichere TDSSKiller Anleitung. |
Ich habe nun ein admin passwort vergeben (bevor ich Deine Antwort gelesen habe) und habe combofix als admin ausgeführt. Seit gut einer Stunde habe ich dieses blaue Fenster mit der Meldung "Suche infizierte Dateien" auf dem Desktop. Der cursor blinkt, also scheint er nicht abgestürzt zu sein. Allerdings sollte das doch nur 10 Minuten dauern. Soll ich noch weiter warten? Gruß |
Brich ab und fahre hier fort: http://www.trojaner-board.de/130417-...ml#post1004022 |
Hier sind die beiden logs aswMBR-log Code: aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software Code: 16:07:23.0625 1720 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:12 Uhr. |
Copyright ©2000-2025, Trojaner-Board