![]() |
GVU Trojaner Hallo Gurus, habe gestern mir bei meine Samsung NETBOOK den GVU Trojaner gefangen. Habe gegoogeld und folgende Schritte gemacht: Im abgesicherten modus gestartet 1.rstrui hat nicht funktioniert 2. bei regedit habe unter HKEY_CURRENT_USER/..../RUM Datei CFMON.exe entfernt => nicht geholfen 3. Antivir Rescue USB angeschlossen. Nach dem scan wurde zwei datei entfernt, neustart => nicht geholfen => kann danach den PC nur im abgesich. modus mit netzwerk und abgesich.modus mit eingabe starten (kein einfaches abgesich. modus möglich, im datei-manager der current user ordner gesperrt, untern system32 ordner einige dataein mit zukünftigen datum). Internetzugriff funktioniert. Habe ich zuviel probiert:(? Danke vorab griat |
:hallo: Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
|
Vielen Dank cosinus ich habe in der nacht weiter gesucht und von Trojaner-Bord unterstütze seite www.gvu-trojaner.de gefunden und die anleitungen befolgt (Malwarebytes + Emsisoft). Es hat funktioniert! (Übrigens auch Homecall von trendmicro hat nichts gebracht!) Ein großer Dank an alle Helfer!!! grialt |
Zitat:
Bitte poste die vollständigen Angaben/Logs der Virenscanner siehe http://www.trojaner-board.de/125889-...tml#post941520 Bitte alles nach Möglichkeit hier in CODE-Tags posten. ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hallo leider konnte ich die Logs nicht kopieren, da der pc runtergefahren wurde. Von Malwarebytes in Log habe ich folgendes: trojan.agent.rns HKCU/software/microsoft/windowsnt/currentversion/winlogon/shell Von MS Security essentials habe ich folgendes: Trojan:win32/Uruasy.C file:C:/Dokumente und Einstellungen/"User"/lokale einstellungen/temp/okuinkf grialt Hier habe ich Log von Malwarebytes. Danke nochmal allen, die hier mitmachen! Code: Malwarebytes Anti-Malware 1.75.0.1300 |
Warum bitte postest du jetzt ein Log ohne Funde? Was hast du an meinem vorherigen Beitrag nicht verstanden? |
Ich habe alles verstanden, aber der pc wurde runtergefahren und ich konnte die logs nicht reinkopieren. Ich habe nochmal mit malwarebytes und spybot ein scan und ein rootscan durchgeführt, es wurde nichts gefunden. Meine emsisoft testversion ist abgelauben und ich konnte sie nicht mehr benutzen. Nächste mal werde auf jeden fall alle logs kopieren! Danke sehr für Deine hilfe. |
Lies doch bitte die verlinken Anleitungen auch mal. Es wurde dort doch beschrieben wie du an alle Logs von MBAM rankommst => http://www.trojaner-board.de/125889-...tml#post941520 http://img.trojaner-board.de/alle-lo...-alle-logs.png |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:48 Uhr. |
Copyright ©2000-2025, Trojaner-Board