Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Gvu Trojaner, habe aber einen 2.account!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 17.05.2013, 16:15   #1
ragwyl
 
Gvu Trojaner, habe aber einen 2.account! - Standard

Gvu Trojaner, habe aber einen 2.account!



Moin, habe seit vorhin einen gvu Trojaner,

ich bräuchte Hilfe um ihn zu beseitigen, da ich mich damit nicht gut auskenne.
Jedoch habe ich für so einen Fall, mir einen 2. Account zugelegt!
Was soll ich jetzt machen?

Gruß ragwyl

Alt 17.05.2013, 16:24   #2
markusg
/// Malware-holic
 
Gvu Trojaner, habe aber einen 2.account! - Standard

Gvu Trojaner, habe aber einen 2.account!



neustarten bitte f8 drücken abgesicherter modus mit netzwerk wählen im betroffenen account anmelden, falls das geht:

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die
    OTL.exe
    .
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die
    Textbox.
Code:
ATTFilter
activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
C:\Windows\system32\*.tsp
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread
__________________

__________________

Alt 17.05.2013, 16:30   #3
ragwyl
 
Gvu Trojaner, habe aber einen 2.account! - Standard

Gvu Trojaner, habe aber einen 2.account!



geht das auch bei meinem anderen account? weil in den betroffenen komm ich nicht rein
__________________

Alt 17.05.2013, 16:50   #4
markusg
/// Malware-holic
 
Gvu Trojaner, habe aber einen 2.account! - Standard

Gvu Trojaner, habe aber einen 2.account!



ne, dann machen wirs so
kommst du an nen pc mit brenner?
download:
ISO Burner - Download - Filepony
isoburner anleitung:
http://www.trojaner-board.de/83208-b...ei-cd-dvd.html
• Wenn der Download fertig ist mache ein doppel Klick auf die OTLPENet.exe, was ISOBurner öffnet um es auf die CD zu brennen.
Starte dein System neu und boote von der CD die du gerade erstellt hast.
Wenn du nicht weist wie du deinen Computer dazu bringst von der CD zu booten,
http://www.trojaner-board.de/81857-c...cd-booten.html

• Dein System sollte jetzt einen REATOGO-X-PE Desktop anzeigen.
• Mache einen doppel Klick auf das OTLPE Icon.
• Wenn du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
• Wenn du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
• entferne den haken bei "Automatically Load All Remaining Users" wenn er gesetzt ist.

• OTL sollte nun starten.
Kopiere nun den Inhalt in die
Textbox.
Code:
ATTFilter
activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
         
• Drücke Run Scan um den Scan zu starten.
• Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert
• Kopiere diesen Ordner auf deinen USB-Stick wenn du keine Internetverbindung auf diesem System hast.
poste beide logs
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 17.05.2013, 17:24   #5
ragwyl
 
Gvu Trojaner, habe aber einen 2.account! - Standard

Gvu Trojaner, habe aber einen 2.account!



ich hab den Computer gebootet, dann kam der reatogo Monitor, aber dann ist nichts mehr passiert...


Alt 17.05.2013, 17:38   #6
markusg
/// Malware-holic
 
Gvu Trojaner, habe aber einen 2.account! - Standard

Gvu Trojaner, habe aber einen 2.account!



gehe bitte ins bios, dort suche die option ide oder ahci mode, und konfiguriere das gegenteilige, könnte unter advanced stehen, dann otl erneut probieren
__________________
--> Gvu Trojaner, habe aber einen 2.account!

Alt 18.05.2013, 10:27   #7
ragwyl
 
Gvu Trojaner, habe aber einen 2.account! - Standard

Gvu Trojaner, habe aber einen 2.account!



ich finde das nicht da kann ich nur zwischen ahci und raid auswählen!

Alt 19.05.2013, 10:34   #8
ragwyl
 
Gvu Trojaner, habe aber einen 2.account! - Standard

Gvu Trojaner, habe aber einen 2.account!



Ok ich kolle dich in den betriffenen account rein und stell gleich sie dateien rein warte!

Alt 20.05.2013, 12:06   #9
markusg
/// Malware-holic
 
Gvu Trojaner, habe aber einen 2.account! - Standard

Gvu Trojaner, habe aber einen 2.account!



lass solche zwischenposts weg, stell sie einfach rein wenn du so weit bist
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 20.05.2013, 17:56   #10
ragwyl
 
Gvu Trojaner, habe aber einen 2.account! - Standard

Gvu Trojaner, habe aber einen 2.account!



hier ist die Datei!

Alt 20.05.2013, 19:19   #11
markusg
/// Malware-holic
 
Gvu Trojaner, habe aber einen 2.account! - Standard

Gvu Trojaner, habe aber einen 2.account!



Hi,


otl fix

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.

Code:
ATTFilter
:OTL
O4 - HKCU..\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] C:\Users\Jens\Documents\514c828.exe ()
[2013.05.17 16:44:57 | 000,163,019 | ---- | M] () -- C:\ProgramData\2433f433
[2013.05.17 16:44:57 | 000,163,057 | ---- | C] () -- C:\Users\Jens\AppData\Local\2433f433
:files
:Commands
[emptytemp]
         
  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread


falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Gvu Trojaner, habe aber einen 2.account!
account, beseitigen, bräuchte, gvu trojaner, troja, trojaner



Ähnliche Themen: Gvu Trojaner, habe aber einen 2.account!


  1. Habe ich einen Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 24.11.2015 (33)
  2. Habe einen virus! aber was für einen ?
    Log-Analyse und Auswertung - 17.07.2013 (8)
  3. 2x | Habe einen virus !aber was für einen?
    Mülltonne - 20.05.2013 (0)
  4. Gmx Mail Account gehackt? Habe ich einen Trojaner oder einen Spybot auf dem Rechner?
    Log-Analyse und Auswertung - 01.05.2013 (18)
  5. ich glaub ich habe einen virus(trojaner>JS/Exploit-Blacole.ht< unter anderen.) sorry habe im ersten thema so ziemlich alles falsch gemacht
    Mülltonne - 21.12.2012 (4)
  6. Hab einen Trojaner oder wurm oder nen virus weis aber nicht was für einen
    Log-Analyse und Auswertung - 30.11.2011 (2)
  7. WoW Account gehackt, habe ich einen Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 30.07.2011 (5)
  8. Wow Account gehackt hab ich einen Keylogger oder Trojaner
    Log-Analyse und Auswertung - 18.04.2011 (1)
  9. Hotmail & Pokerstars Account gehackt - habe ich einen Virus/Trojaner ? Lgfile anbei
    Log-Analyse und Auswertung - 26.12.2010 (18)
  10. Habe ich einen Trojaner?
    Log-Analyse und Auswertung - 22.02.2010 (1)
  11. Guten Morgen ich habe ein Gefühl ich habe nun einen Virus/Trojaner
    Log-Analyse und Auswertung - 23.12.2009 (1)
  12. WOW Account gehackt - habe ich Trojaner?
    Log-Analyse und Auswertung - 04.10.2009 (7)
  13. Ich weiß ich habe einen Virus auf der Platte, kann ihn aber nicht finden/löschen
    Plagegeister aller Art und deren Bekämpfung - 02.10.2008 (4)
  14. Habe ich einen Trojaner?
    Log-Analyse und Auswertung - 15.06.2008 (5)
  15. Habe ich einen Trojaner??
    Log-Analyse und Auswertung - 18.08.2007 (3)
  16. Habe einen Trojaner, kann ihn aber nicht löschen!
    Log-Analyse und Auswertung - 09.04.2007 (8)
  17. Habe einen Trojaner
    Log-Analyse und Auswertung - 02.04.2005 (1)

Zum Thema Gvu Trojaner, habe aber einen 2.account! - Moin, habe seit vorhin einen gvu Trojaner, ich bräuchte Hilfe um ihn zu beseitigen, da ich mich damit nicht gut auskenne. Jedoch habe ich für so einen Fall, mir einen - Gvu Trojaner, habe aber einen 2.account!...
Archiv
Du betrachtest: Gvu Trojaner, habe aber einen 2.account! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.