Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: GVU Virus unter Windows xp

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 27.07.2013, 18:00   #1
Laurie66
 
GVU Virus unter Windows xp - Standard

GVU Virus unter Windows xp



Hallo,

der XP-Rechner meines Freundes ist mit dem GVU-Virus befallen. Anbei die Logfiles. Wir haben schon einiges erfolglos versucht. Ich habe nach Eurer Anweisung den OTL PE Scan durchgeführt, wurde aber beim Start über das Icon nicht nach dem Laufwerk bzw. dem Windows-Installationsordner gefragt. Eine OTL.txt wurde auf c: erstellt, allerdings keine extra.txt?? Habe ich was falsch gemacht? Die OTL.txt habe ich hier angehängt.

Vielen Dank für Eure Antwort!

Alt 27.07.2013, 18:14   #2
schrauber
/// the machine
/// TB-Ausbilder
 

GVU Virus unter Windows xp - Standard

GVU Virus unter Windows xp



Hi,

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
:OTL
O4 - HKU\Juergen_ON_C..\Run: [ctfmon32.exe]  File not found
O4 - Startup: C:\Dokumente und Einstellungen\Juergen\Startmenü\Programme\Autostart\regmonstd.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation)
[2013/06/29 06:08:52 | 000,158,208 | ---- | C] (ggggggggggggggggggggggggggg) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\7rq0.dat
[2013/06/29 06:08:52 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.bak
[2013/06/29 06:08:49 | 000,158,208 | ---- | C] (ggggggggggggggggggggggggggg) -- C:\Dokumente und Einstellungen\Juergen\3531094.dll
[2011/08/20 08:08:01 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.exe
[2013/07/27 11:19:35 | 095,023,320 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\0qr7.pad
[2013/06/29 18:22:22 | 000,000,786 | ---- | M] () -- C:\Dokumente und Einstellungen\Juergen\Startmenü\Programme\Autostart\regmonstd.lnk
[2013/06/29 17:22:48 | 000,003,057 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\0qr7.js
[2013/06/29 06:08:52 | 000,158,208 | ---- | M] (ggggggggggggggggggggggggggg) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\7rq0.dat
[2013/06/29 06:08:52 | 000,033,792 | ---- | M] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.bak
[2013/06/29 06:08:51 | 000,158,208 | ---- | M] (ggggggggggggggggggggggggggg) -- C:\Dokumente und Einstellungen\Juergen\3531094.dll
:Commands
[emptytemp]
         
  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread


Neu booten, freuen
__________________

__________________

Alt 27.07.2013, 19:54   #3
Laurie66
 
GVU Virus unter Windows xp - Standard

GVU Virus unter Windows xp



Hallo,

vielen herzlichen Dank für die superschnelle Hilfe! Der PC bootet wieder.
Die Internetverbindung hat er anscheinend verloren, das funktioniert nicht mehr. Aber mal sehen, ob wir das wieder hinkriegen.
Anbei die Log-Datei.

Viele Grüße!
__________________

Alt 28.07.2013, 07:10   #4
schrauber
/// the machine
/// TB-Ausbilder
 

GVU Virus unter Windows xp - Standard

GVU Virus unter Windows xp



Hi,

ab jetzt alles im normalen Windows. und logs bitte immer in den Thread posten:

So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.



Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!
Downloade dir bitte Combofix vom folgenden Downloadspiegel

Link 1


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu GVU Virus unter Windows xp
anbei, antwort, anweisung, durchgeführt, erfolglos, erstell, erstellt, eurer, falsch, gvu virus, gvu-virus, icon, laufwerk, otl pe, otl.txt, scan, start, unter windows xp, versuch, virus, windows, windows xp, xp-rechner




Ähnliche Themen: GVU Virus unter Windows xp


  1. Begrenzte Internetverbindung unter Windows 10; keinerlei Probleme unter Ubuntu
    Netzwerk und Hardware - 05.09.2015 (13)
  2. Windows 7: C:\PROGRA~2\SEARCH~1\bin\VC32LO~.DLL ist entweder nicht für die Ausführung unter Windows vorgesehn oder enthält einen Fehler...
    Log-Analyse und Auswertung - 03.04.2015 (11)
  3. kann man einen batch befhel virus unter windows abstellen?
    Alles rund um Windows - 15.05.2014 (9)
  4. GVU 2.07 Virus unter Win XP
    Plagegeister aller Art und deren Bekämpfung - 30.05.2013 (9)
  5. C:\Windows\system32\d3dx9_37.dll ist entweder nicht für die Ausführung unter Windows vorgesehen oder enthält einen Fehler.
    Alles rund um Windows - 23.03.2013 (3)
  6. Virus unter C:\WINDOWS\system32\antiwpa.dll Datei nicht auffindbar
    Log-Analyse und Auswertung - 22.03.2013 (8)
  7. Windows Firewall unter Windows 8 nicht mehr aktivierbar
    Alles rund um Windows - 28.01.2013 (5)
  8. "Redirect-Virus" unter Windows 8 / "document has moved redirecting..."
    Plagegeister aller Art und deren Bekämpfung - 23.01.2013 (11)
  9. BKA-Virus unter Win XP
    Log-Analyse und Auswertung - 25.10.2012 (20)
  10. GVU-Virus unter Win 7 - das nächste Opfer
    Log-Analyse und Auswertung - 14.07.2012 (14)
  11. Erwischt: Windows Verschlüsselungstrojaner unter Windows XP via E-Mail
    Log-Analyse und Auswertung - 17.06.2012 (11)
  12. Windows-Verschlüsselungs-Trojaner unter Windows 7 auf einem MAC
    Log-Analyse und Auswertung - 14.06.2012 (3)
  13. Windows-Verschlüsselungs-Trojaner unter Windows XP
    Log-Analyse und Auswertung - 16.05.2012 (9)
  14. S.M.A.R.T HDD Virus unter Windows7
    Log-Analyse und Auswertung - 16.04.2012 (17)
  15. 50€-Virus unter Windows 7
    Log-Analyse und Auswertung - 12.04.2012 (1)
  16. 50,-€-Virus unter Win2000
    Plagegeister aller Art und deren Bekämpfung - 28.02.2012 (3)
  17. bluescreen unter windows vista und windows 7
    Alles rund um Windows - 08.02.2010 (3)

Zum Thema GVU Virus unter Windows xp - Hallo, der XP-Rechner meines Freundes ist mit dem GVU-Virus befallen. Anbei die Logfiles. Wir haben schon einiges erfolglos versucht. Ich habe nach Eurer Anweisung den OTL PE Scan durchgeführt, wurde - GVU Virus unter Windows xp...
Archiv
Du betrachtest: GVU Virus unter Windows xp auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.