![]() |
GVU-Trojaner Win7 32Bit (Abgesicherter Modus geht nicht) Guten Tag zusammen, Habe mir gestern Nacht den bekannten GVU Trojaner auf meinen PC geholt, und habe versucht in den abgesicherten Modus zu gehen,was dann nicht ging. Nach ein wenig Recherche,habe ich im Forum, die "FRST" Methode entdeckt und ausgeführt,aber wenn ich den PC wieder ganz normal starte,öffnet sich wieder der GVU Hinweis. Weiß nicht mehr weiter und bitte um Hilfe. Mit freundlichen Grüßen :) |
Hi, Zitat:
Schritt 1 Downloade dir bitte Farbar Recovery Scan Tool 32-Bit und speichere diese auf einen USB Stick (nicht in einen Unterordner!). Schliesse den USB Stick an den infizierten Rechner an. Du musst das System nun in die System Reparatur Option booten: Variante 1 - Über den Boot Manager Wenn du jetzt in den Reparaturoptionen bist, wähle Eingabeaufforderung.
Bitte poste in deiner nächsten Antwort:
|
Danke für die rasche Antwort :) Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 09-06-2013 |
Hallo nwa1994 und :hallo: Mein Name ist Leo und ich werde dich durch die Bereinigung deines Rechners begleiten. Eins vorneweg: Ich kann dir keine Garantien geben, dass ich alles finden werde. Bei schwerwiegenden Infektionen ist ein Formatieren und Neuinstallieren meist der schnellere und immer der sicherere Weg. Wenn du dich für eine Bereinigung entscheidest, dann sollten wir gründlich vorgehen. Bleib also dran, bis ich dir eindeutig mitteile, dass wir fertig sind. Auch wenn die auffälligen Symptome schon früh verschwinden, bedeutet das nicht, dass dein Rechner dann schon sauber und sicher ist. ![]()
Los geht's: Da ist doch einiges drauf bei dir... Aber Schritt für Schritt.. Kannst du nach folgendem Fix den Rechner wieder normal starten ohne Sperrbildschirm? Schritt 1 Drücke auf einem Zweitrechner bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument: Code: C:\ProgramData\ldsw_0paos.pad
Bitte poste in deiner nächsten Antwort:
|
Danke Leo,aber auch nach dem Fix, wenn ich den PC normal starte,erscheint wieder der Sperrbildschirm. Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 09-06-2013 |
Ok, dann mach bitte einen neuen FRST-Scan und poste das Log. |
Ok danke Leo, Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 09-06-2013 |
Kannst du bitte schnell testen, ob du jetzt in den abgesicherten Modus starten kannst oder auch noch nicht? |
Habs eben probiert,funktioniert aber leider nicht.Fährt sofort von selbst wieder runter. |
Noch ein Versuch. Ist nach diesem Fix der Sperrbildschirm immer noch da beim Aufstarten? Schritt 1 Drücke auf einem Zweitrechner bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument: Code: HKU\Luxshan\...\Run: [Google Update] "C:\Users\Luxshan\AppData\Local\Google\Update\GoogleUpdate.exe" /c [ 2013-06-02] (Google Inc.)
Bitte poste in deiner nächsten Antwort:
|
Auch nach diesem Versuch,erscheint der Sperrbildschirm :( Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 09-06-2013 |
Hmmm. :balla: Mach bitte nochmals einen neuen FRST-Scan und poste das Log. Und noch eine Frage: Hast du mal einen Cleaner von Kaspersky laufen lassen? |
Danke Leon für bishierhin. Ok werde noch einen Scan durchführen und nein den Cleaner von Kaspersky hab ich nicht durchlaufen lassen. |
Zitat:
|
Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 09-06-2013 Ja Kaspersky müsste ich mal gehabt haben,meine aber es gelöscht zu haben. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:36 Uhr. |
Copyright ©2000-2025, Trojaner-Board