![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: GVU Trojaner, bisher noch nichts unternommenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
![]() ![]() | GVU Trojaner, bisher noch nichts unternommen Hallo zusammen, Hab seit einigen Minuten den GVU Trojaner auf meinem Laptop. Bisher hab ich auch keinen Zugriff mehr auf meinen Desktop. ![]() Irgendwie kann ich garnix mehr mache außer neu starten.... Vielen Dank für eure Hilfe!! Grüße Dominik |
| | #2 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | GVU Trojaner, bisher noch nichts unternommen hi
__________________neustarten, f8 drücken abgesicherter Modus mit Netzwerk wählen. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
C:\Windows\system32\*.tsp
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT
__________________ |
| | #3 |
![]() ![]() | GVU Trojaner, bisher noch nichts unternommen Auch im abgesicherten Modus ist mein Desktop noch gesperrt....
__________________![]() Noch als Ergänzung. Habe zwei Konten auf dem pc. Beim anderen hab ich mich noch nicht angemeldet... |
| | #4 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | GVU Trojaner, bisher noch nichts unternommen Dann dies: Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade
Bebilderte Anleitung: OTLpe-Scan
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| | #5 |
![]() ![]() | GVU Trojaner, bisher noch nichts unternommen Geht es auch von einem USB Stick? |
| | #6 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | GVU Trojaner, bisher noch nichts unternommen Erstellen wir einen bootbaren USB Stick für OTLPE Wichtig: Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht mehr vorhanden sein.
C:\).
Nun boote von mit der OTLPE USB Stick. Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device auswählen)
__________________ --> GVU Trojaner, bisher noch nichts unternommen |
| | #7 |
![]() ![]() | GVU Trojaner, bisher noch nichts unternommen Ok Markus, erstmal Danke für deine Unterstützung! Nachdem ich mit meinem alten Laptop nicht mehr in mein w-LAN komme, muss ich morgen mal einem andren pc suchen.... |
| | #8 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | GVU Trojaner, bisher noch nichts unternommen mach einfach, wie Zeit ist
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| | #9 |
![]() ![]() | GVU Trojaner, bisher noch nichts unternommen Servus Markus, Habe wie beschrieben den USB Stick erstellt. Beim Boot Vorgang bricht er ab und es kommt der blaue Windows Bildschirm das Ein fehler aufgetreten ist und der Vorgang abgebrochen wurde.... Daraufhin habe ich im BIOS den ide modus umgestellt dann hat es geklappt Geändert von derdommi (05.02.2013 um 10:34 Uhr) |
| | #10 |
![]() ![]() | GVU Trojaner, bisher noch nichts unternommen Hier jetzt die zwei Dateien: |
| | #11 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | GVU Trojaner, bisher noch nichts unternommen hi auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
ATTFilter :OTL
O4 - Startup: C:\Users\Emmi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk ()
O20:64bit: - HKLM Winlogon: Shell - (C:\PROGRA~3\dsgsdgdsgdsgw.bat) - C:\ProgramData\dsgsdgdsgdsgw.bat ()
O20 - HKLM Winlogon: Shell - (C:\PROGRA~3\dsgsdgdsgdsgw.bat) - C:\ProgramData\dsgsdgdsgdsgw.bat ()
O28:64bit: - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found
:Files
:Commands
[EMPTYFLASH]
[emptytemp]
dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| | #12 |
![]() ![]() | GVU Trojaner, bisher noch nichts unternommen Wenn ich den Pfad eingeben will um auf den Stick zu gehen bringt OTLPE einen Fehler und hängt sich auf.... Geändert von derdommi (05.02.2013 um 15:32 Uhr) |
| | #13 |
![]() ![]() | GVU Trojaner, bisher noch nichts unternommen Jetzt hat es geklappt! Anbei das OTL.txt |
| | #14 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | GVU Trojaner, bisher noch nichts unternommen das ist doch noch mal das Selbe log.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| | #15 |
![]() ![]() | GVU Trojaner, bisher noch nichts unternommen so jetzt, sorry! |
![]() |
| Themen zu GVU Trojaner, bisher noch nichts unternommen |
| gvu trojaner, hallo zusammen, hilfe!, minute, minuten, neu, nichts, starte, troja, trojaner, zugriff, zusammen |