![]() |
|
Plagegeister aller Art und deren Bekämpfung: System blockiert durch GVU-Trojaner, Windows 7, schon viel selbst versuchtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() System blockiert durch GVU-Trojaner, Windows 7, schon viel selbst versucht Fixen mit OTLpe
Code:
ATTFilter :OTL O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0 O7 - HKU\franky_ON_E\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255 O20 - HKU\franky_ON_E Winlogon: Shell - (C:\Users\franky\AppData\Roaming\skype.dat) - E:\Users\franky\AppData\Roaming\skype.dat () @Alternate Data Stream - 1119 bytes -> E:\ProgramData\Temp:20454B07 [2013/01/22 17:02:53 | 000,000,028 | ---- | C] () -- E:\Users\franky\Desktop\test.bat [2013/01/22 17:03:41 | 000,000,004 | ---- | M] () -- E:\Users\franky\AppData\Roaming\skype.ini [2012/01/10 23:37:02 | 000,045,568 | ---- | C] () -- E:\Users\franky\AppData\Roaming\skype.dat :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Users\franky\*.tmp C:\Users\franky\AppData\Local\Temp\*.exe C:\Users\franky\AppData\LocalLow\Sun\Java\Deployment\cache %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup unctf.lnk ipconfig /flushdns /c :Commands [emptytemp]
|
![]() | #2 |
| ![]() System blockiert durch GVU-Trojaner, Windows 7, schon viel selbst versucht Hallo t'john,
__________________vielen Dank für Deine prompte Hilfe. Nachdem ich am nächsten Tag dringend mit der Kiste arbeiten musste, hatte ich einen Kollegen gebeten, die Kiste zu entwanzen. Er arbeitete mit Kapersky Rescue, Disk 10 und hat das irgendwie hingefummelt. Da die Platte recht groß ist, dauerte das aber 14 Stunden, bis alles gescannt war. Erfreulicherweise fand er die gleichen Files wie Du. Keine Ahnung wie ich mir das Ding trotz aktuellem Avira geangelt habe. Habe jetzt mal JAVA deinstalliert. Keine Ahnung auch wie Du aus dem recht kyptischen Log genau die richtigen Files rausfinden konntest. Also nochmal vielen Dank für den tollen Service. Das Trojaner-Board und seine Helfer ist eine tolle Sache. Grüße fjh |
![]() |
Themen zu System blockiert durch GVU-Trojaner, Windows 7, schon viel selbst versucht |
2.04??, abgesicherter, arbeiten, bartpe, blockiert, boot, einfach, entfernung, files, funktionieren, geschichte, gvu-trojaner, heute, hilft, kis, laufen, logfile, schei, start, starte, stunden, system, troja, trojaner-board, versucht, windows, windows 7, windows 7 32bit |