![]() |
GVU Trojaner auf Laptop Keine Lösung Habe mir heute morgen den GVU Trojaner eingefangen. Laptop mit Window Vista Habe Avira Rescue Disc und Kaspery Disc versucht, aber das CD Laufwerk nimmt sie nicht an zum booten. Hitman Pro Kickstart auf dem USB kommt nach dem versuchten Bypass MBR Read / Failed to boot Funktioniert auch nicht. Was nun? Bin ziemlicher Laie.... |
Hi, [indent] Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 19-06-2013 |
Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\Sascha\...\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] C:\Users\Sascha\AppData\Local\Temp\Wr5CHk6.exe [ 2013-06-19] (Mozilla Foundation)
Neu booten, freuen :D |
Habe ich alles gemacht, aber es hat nichts gebracht. Das GVU Startfenster taucht immer noch sofort auf. Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 19-06-2013 Das hier kam dabei raus Code: can result of Farbar Recovery Scan Tool (FRST) (x86) Version: 19-06-2013 |
What? poste mal ein frisches FRST Scanlog. |
Zitat:
Code: can result of Farbar Recovery Scan Tool (FRST) (x86) Version: 19-06-2013 |
Neuer Fix, diesmal damit: Code: HKU\Sascha\...\RunOnce: [Shockwave Updater] C:\Windows\System32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1103472 -"Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0; Trident/4.0; GTB6.3; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.5.30729; .NET CLR 3.0.30729)" -"hxxp://www.dreimausklicks.de/taskloader.php?mode=pupil&sequence=15720&userID=40769&userName=Joanne&type=0" [x] |
So, jetzt hat es geklappt. Allerdings lässt sich das Windows Sicherheits Center nicht einschalten. Hat das was damit zu tun? Oder wird das von Norton geblockt? Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 19-06-2013 |
Wir sind ja auch noch nit fertig :) Ab jetzt alles im normalen WIndows. Systemscan mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
Downloade dir bitte ![]()
Poste bitte den Inhalt hier. |
here we go die frst.txt FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 19-06-2013 und die addition: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 19-06-2013 |
Der Service Scanner fehlt noch :) |
Ach ja. Hier ist sie: Code: Farbar Service Scanner Version: 16-06-2013 |
http://download.bleepingcomputer.com...sta/wscsvc.reg Bitte laden und ausführen, reboot und frisches FSS Logfile. Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST Log. Noch Probleme? :) |
Hier die erste: Code: AdwCleaner v2.303 - Datei am 19/06/2013 um 20:15:00 erstellt Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ er zeigt an 3 infected files Code: ESETSmartInstaller@High as downloader log: kam unsupported system. aborted. geht also nicht bei mir hier der frst log FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 19-06-2013 --- --- --- |
Die Funde sind nur in den Temps. Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Noch Probleme? |
So alles gemacht. Vielen Dank für die super Hilfe! |
Dann sind wir fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:13 Uhr. |
Copyright ©2000-2025, Trojaner-Board