Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   GVU Problem. System neu, aber zweite Partition befallen? (https://www.trojaner-board.de/136475-gvu-problem-system-neu-zweite-partition-befallen.html)

derfonz68 12.06.2013 15:56

GVU Problem. System neu, aber zweite Partition befallen?
 
Hallo Leute,

hatte, wie oben erwähnt, den GVU Trojaner. Da es spät abends war am Sonntag, ich aber dringend wichtige Dateien haben musste um meine Arbeit beenden zu können, habe ich per Startmenü Zugriff bekommen, meine Dateien gesichert und das System, bzw. Festplatte C: formatiert (mbr neu geschrieben und formatiert).

Jetzt zu meiner Frage:

In dem befallenen Rechner ist die Festplatte aber in zwei Partitionen unterteilt:

System c: und Daten d:

Formatiert habe ich nur C, weil zuviele, so schnell nicht zu sichernde Daten vorhanden waren.

Es gibt auch noch eine 78MB OEM und eine 15GB Recovery Unterteilung.

Ich gehe mal davon aus, dass Laufwerk C: jetzt bereinigt ist (hoffe ich), aber wie kann ich möglichst sicher feststellen, dass die Partition D: und diese anderen Unterteilungen sauber sind?



Währe danbar für Tips und/oder Hilfe


Grüße


..fonz

t'john 12.06.2013 16:05

:hallo:

Zitat:

aber wie kann ich möglichst sicher feststellen, dass die Partition D: und diese anderen Unterteilungen sauber sind?
Scannen mit Virenscanner.

oder mit

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


derfonz68 12.06.2013 17:19

Hier das Logfile:

Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.06.12.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Fonz :: FONZ-PC [Administrator]

Schutz: Aktiviert

12.06.2013 17:50:44
mbam-log-2013-06-12 (17-50-44).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 331546
Laufzeit: 26 Minute(n), 14 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

t'john 14.06.2013 08:04

Sieht gut aus ;)

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

t'john 15.09.2013 11:33

Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55