![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: GVU hartnäckig trotz Avira und Kaspersky Windows UnlockWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #1 |
![]() | GVU hartnäckig trotz Avira und Kaspersky Windows Unlock Liebes Board, vor ein paar Stunden habe ich mir diesen GVU-Mist eingefangen, jetzt kann ich Windows (Vista) nicht mal mehr im abgesicherten Modus benutzen. Manchmal erscheint auch nicht der GVU-Bildschirm, sondern ein komplett leerer Desktop. Ich habe die Avira Rescue-CD benutzt, außerdem den Windows Unlocker von Kaspersky - Ergebnis gleich null. Die Avira-CD hat etwas gefunden und gelöscht, den Namen weiß ich leider nicht, es war irgendetwas mit Java. In einem anderen Thread habe ich den Hinweis auf srep.exe gefunden. Die Datei shell.txt sagt folgendes: Code:
ATTFilter
WIN_VISTA X86 Service Pack 2
Running from J:\
HKLM\..\Winlogon; Shell = explorer.exe [ Microsoft Corporation ]
.
.
.
HKCU\..\Winlogon; Shell not found
.
[System Process]
System
smss.exe
csrss.exe
csrss.exe
wininit.exe
winlogon.exe
services.exe
lsass.exe
lsm.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
cmd.exe
srep.exe
HKLM\..\Run [Windows Defender] = %ProgramFiles%\Windows Defender\MSASCui.exe -hide
HKLM\..\Run [MedionVFD] = "C:\Program Files\Medion Info Display\MdionLCMLH.exe"
HKLM\..\Run [RtHDVCpl] = RtHDVCpl.exe
HKLM\..\Run [Adobe ARM] = "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\..\Run [TrayServer] = C:\Program Files\MAGIX\Movies_on_DVD_TV_Edition\TrayServer.exe
HKLM\..\Run [SunJavaUpdateSched] = "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
HKLM\..\Run [Windows Mobile-based device management] = %windir%\WindowsMobile\wmdSync.exe
HKLM\..\Run [Philips Device Listener] = "C:\Program Files\Philips\Philips Songbird Resources\Autolauncher\PhilipsDeviceListener.exe"
HKLM\..\Run [avgnt] = "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
HKCU\..\Run [Sidebar] = C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
HKU\.DEFAULT\..\Winlogon; Shell =
HKU\S-1-5-19\..\Winlogon; Shell =
HKU\S-1-5-20\..\Winlogon; Shell =
HKU\S-1-5-21-2059240202-2601545323-901752612-1000\..\Winlogon; Shell =
HKU\S-1-5-21-2059240202-2601545323-901752612-1000_Classes\..\Winlogon; Shell =
HKU\S-1-5-18\..\Winlogon; Shell =
HKU\S-1-5-19\..\Run [Sidebar] = %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
HKU\S-1-5-19\..\Run [WindowsWelcomeCenter] = rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-20\..\Run [Sidebar] = %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
HKU\S-1-5-20\..\Run [WindowsWelcomeCenter] = rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-21-2059240202-2601545323-901752612-1000\..\Run [Sidebar] = C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
==== FINISH 27.12-00.17 ====
Geändert von jdjd (27.12.2012 um 01:25 Uhr) |
| Themen zu GVU hartnäckig trotz Avira und Kaspersky Windows Unlock |
| adobe, antivir, avg, avira, datei, defender, desktop, dll, dvd, explorer.exe, formatieren, gelöscht, infizierte, kaspersky, microsoft, namen, programm, rundll, rundll32.exe, starten, system, unlock, unlocker, vista, windows, winlogon |