Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: GVU Virus auch im abgesicherten Modus

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.01.2013, 12:33   #1
Milexus
 
GVU Virus auch im abgesicherten Modus - Icon23

GVU Virus auch im abgesicherten Modus



Guten Tag zusammen,
ich habe hier schon so einige Einträge gefunden, mit nahezu dem gleichen Problem. Es handelt sich um den GVU Virus in dem ich aufgefordert werde 100€ zu zahlen wegen etlicher Vergehen. Dass es absoluter Murks is, is mir durchaus bewusst. Problem is halt nur, dass ich meinen Rechner aktuell nicht benutzen kann und aktuell den Laptop nutze. Ich habe auch schon, wie in einem anderen Post vorgeschlagen, den abgesicherten Modus mit Netzwerktreibern gestartet aber es kommt immer wieder. Ganz gleich welchen Modus ich wähle, ich habe gar keinen Zugriff auf meine Festplatte oder sogar Windowseinstellungen. Immer wieder taucht diese Seite auf, der Countdown startet neu von 48h. Habe sogar schon überlegt den Countdown ablaufen zu lassen, aber die Angst, dass es den Rechner komplett frisst ist größer. Ich wende mich hilfesuchend an die Comunity. Was kann ich tun? Mein letzter Ausweg wäre eine Formatierung.Kann weder Programme starten noch irgendetwas anderes. Strg+Alt+Entf funktioniert zwar, aber anschließend sind meine Möglichkeiten wieder die gleichen. Nämlich gar keine.
Ich habe Windows Vista (32-Bit), falls es hilft...

Schon mal danke für kommende Vorschläge zur Bekämpfung des Virus.

Alt 12.01.2013, 14:39   #2
aharonov
/// TB-Ausbilder
 
GVU Virus auch im abgesicherten Modus - Standard

GVU Virus auch im abgesicherten Modus





Ich habe dein Thema in Arbeit und melde mich so schnell als möglich mit weiteren Anweisungen.

Bitte beachte, dass alle meine Antworten zuerst von einem Ausbilder freigegeben werden müssen, bevor ich diese hier posten darf. Dies garantiert, dass du Hilfe von einem ausgebildeten Helfer bekommst.

Ich bedanke mich für deine Geduld.
__________________

__________________

Alt 12.01.2013, 15:14   #3
Milexus
 
GVU Virus auch im abgesicherten Modus - Standard

GVU Virus auch im abgesicherten Modus



Schonmal vielen Dank für deine Mühe. Habe mich zwischendurch nochmal durchgegoogelt aber alle Versuche haben mich nicht wirklich weit gebracht. Die einzige Möglichkeit den rechner zu starten habe ich über den abgesicherten Modus mit eingabeforderung. Dummerweise bin ich nicht gerade sehr geübt in der Eingabeaufforderung. Auch etliche Versuche diese Datei manuell über den Eingabeeditor zu löschen blieben erfolglos weil mir der zugriff verweigert wurde.
Hoffe es hilft etwas weiter.
__________________

Alt 12.01.2013, 22:17   #4
aharonov
/// TB-Ausbilder
 
GVU Virus auch im abgesicherten Modus - Standard

GVU Virus auch im abgesicherten Modus



Hallo Milexus und

Mein Name ist Leo und ich werde dich durch die Bereinigung deines Rechners begleiten.

Eine Bereinigung beinhaltet nebst dem Entfernen von Malware auch das Schliessen von Sicherheitslücken und sollte gründlich durchgeführt werden. Sie erfolgt deshalb in mehreren Schritten und bedeutet einigen Aufwand für dich.
Beachte: Das Verschwinden der offensichtlichen Symptome bedeutet nicht, dass das System schon sauber ist.
Arbeite daher in deinem eigenen Interesse solange mit, bis du das OK bekommst, dass alles erledigt ist.


Bevor wir loslegen - Hinweise zum Ablauf:
  • Du bekommst von mir jeweils eine individuell auf dich abgestimmte schrittweise Anleitung.
    • Lese diese Anweisungen immer zuerst vollständig durch und frag bei Unklarheiten nach, bevor du beginnst.
    • Arbeite die Anleitungen dann sorgfältig und in der angegebenen Reihenfolge ab und poste deine Rückmeldungen und Logfiles gesammelt in einer Antwort.
    • Füge den Inhalt der Logfiles wenn immer möglich innerhalb von Code-Tags in deine Antwort ein.
    • Sollten Probleme auftauchen, dann brich an dieser Stelle ab und schildere sie so gut wie möglich.
  • Es ist wichtig für mich, dass sich der Zustand deines Systems nicht plötzlich unvorhersehbar ändert. Deshalb: Bitte
    • .. lasse keine Scanner oder Tools ohne Aufforderung laufen. Lösche nichts auf eigene Faust.
    • .. installiere oder deinstalliere während der Bereinigung keine Software.
    • .. frag nicht parallel in anderen Foren nach Hilfe (Crossposting).
  • Ich kann dir keine Garantien geben, dass die Bereinigung schlussendlich erfolgreich sein wird und wir alles finden werden.
    • Ein Formatieren und Neuinstallieren ist meist der schnellere und immer der sicherere Weg.
    • Sollte ich eine schwerwiegende Infektion bei dir finden, werde ich dich nochmals darauf hinweisen. Es bleibt aber deine Entscheidung.
Los geht's: Alle Tools immer auf den Desktop speichern und von dort starten.



Zitat:
Ich habe Windows Vista (32-Bit), falls es hilft...
Das hilft

Schauen wir mal, wie wir diesen Sperrbildschirm wegbekommen.
Dafür brauch ich zuerst einen Scan, um einen Überblick zu erhalten:



Schritt 1

Downloade dir bitte Farbar Recovery Scan Tool 32-Bit und speichere diese auf einen USB Stick (nicht in einen Unterordner!).
Schliesse den USB Stick an den infizierten Rechner an.

Du musst das System nun in die System Reparatur Option booten:

Variante 1 - Über den Boot Manager
  • Starte den Rechner neu auf.
  • Während des Hochfahrens drücke mehrmals die F8 Taste.
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils Weiter.

oder

Variante 2 - Mit Windows CD/DVD
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu auf und boote von der CD.
  • Wähle die Spracheinstellungen und klicke Weiter.
  • Klicke auf Computerreparaturoptionen.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils Weiter.


Wenn du jetzt in den Reparaturoptionen bist, wähle Eingabeaufforderung.
  • Gib nun bitte notepad ein und drücke Enter.
  • Es öffnet sich ein Textdokument. Klicke auf Datei -> Speichern unter und wähle Computer.
    Hier kannst du den Laufwerksbuchstaben deines USB Sticks (z.B. e:\) ablesen.
  • Schliesse Notepad wieder.
  • Gib nun bitte folgenden Befehl ein und drücke Enter:
    e:\frst.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks. Wenn es bei dir ein anderer Buchstabe ist, dann passe den Befehl entsprechend an.
  • Akzeptiere den Disclaimer mit Yes und klicke Scan.
Das Tool erstellt eine Datei FRST.txt auf deinem USB Stick. Poste dessen Inhalt bitte hier.



Bitte poste in deiner nächsten Antwort:
  • Log von FRST
__________________
cheers,
Leo

Alt 14.01.2013, 20:14   #5
aharonov
/// TB-Ausbilder
 
GVU Virus auch im abgesicherten Modus - Standard

GVU Virus auch im abgesicherten Modus



Hi,

ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe?
Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos.

Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen.

__________________
cheers,
Leo

Alt 18.01.2013, 10:52   #6
aharonov
/// TB-Ausbilder
 
GVU Virus auch im abgesicherten Modus - Standard

GVU Virus auch im abgesicherten Modus



Fehlende Rückmeldung
Dieses Thema wurde aus meinen Abos gelöscht. Somit bekomme ich keine Benachrichtigung mehr über neue Antworten.
Schreib mir eine PM, falls du das Thema doch wieder fortsetzen möchtest. Dann machen wir hier weiter.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass dein Rechner schon sauber ist.

Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________
--> GVU Virus auch im abgesicherten Modus

Antwort

Themen zu GVU Virus auch im abgesicherten Modus
48 stunden, abgesicherten, anderen, countdown, down, einträge, festplatte, funktioniert, guten, gvu-virus, komplett, laptop, modus, netzwerk, neu, paysafecard, platte, programme, rechner, seite, starten, strg, virus, vista, vorschläge, windows vista, zahlen, zugriff



Ähnliche Themen: GVU Virus auch im abgesicherten Modus


  1. Österreichischer Polizei Virus - auch im abgesicherten Modus
    Log-Analyse und Auswertung - 17.11.2013 (7)
  2. GvU virus windows 7 ultimate auch im abgesicherten modus
    Log-Analyse und Auswertung - 12.11.2013 (2)
  3. BKA Virus, auch im abgesicherten Modus kein Zugriff auf PC
    Log-Analyse und Auswertung - 30.09.2013 (29)
  4. BKA Virus? -> schwarzer Bildschirm vor Login auch im abgesicherten Modus
    Log-Analyse und Auswertung - 05.09.2013 (15)
  5. GVU Trojaner auf Windows XP SP3 auch im abgesicherten Modus
    Log-Analyse und Auswertung - 30.05.2013 (15)
  6. GVU Trojaner sperrt auch im abgesicherten Modus
    Log-Analyse und Auswertung - 28.04.2013 (2)
  7. GVU Bundespolizei auch im abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 08.04.2013 (13)
  8. GVU-Trojaner auch im abgesicherten Modus / WinXP
    Log-Analyse und Auswertung - 05.03.2013 (31)
  9. GVU-Trojaner auch im abgesicherten Modus
    Log-Analyse und Auswertung - 31.01.2013 (34)
  10. Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 26.01.2013 (19)
  11. GVU-Trojaner auch im abgesicherten Modus - Windows XP
    Plagegeister aller Art und deren Bekämpfung - 04.01.2013 (8)
  12. Bundestrojaner Auch im Abgesicherten modus
    Plagegeister aller Art und deren Bekämpfung - 10.11.2012 (16)
  13. weißer Bildschirm - auch im abgesicherten Modus
    Log-Analyse und Auswertung - 25.09.2012 (11)
  14. (2x) Verschlüsselungstrojaner auch im abgesicherten modus
    Mülltonne - 14.08.2012 (1)
  15. Bundestrojaner, der auch im abgesicherten Modus startet
    Log-Analyse und Auswertung - 03.08.2012 (7)
  16. GEMA Scareware auch im Abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 18.02.2012 (10)
  17. Pc friert immer ein, auch im abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 16.11.2008 (2)

Zum Thema GVU Virus auch im abgesicherten Modus - Guten Tag zusammen, ich habe hier schon so einige Einträge gefunden, mit nahezu dem gleichen Problem. Es handelt sich um den GVU Virus in dem ich aufgefordert werde 100€ zu - GVU Virus auch im abgesicherten Modus...
Archiv
Du betrachtest: GVU Virus auch im abgesicherten Modus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.