Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: GVU Trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 07.02.2013, 15:54   #1
bowi05
 
GVU Trojaner - Standard

GVU Trojaner



Hallo, mein Mann hat sich den GVU Trojaner eingefangen. Der sperrt alles, komme also auch nicht in den Taskmanager.
Habe durch stöbern im Internet dann erst versucht mit ausgeschaltetem WLAN zu starten.
Das selbe Problem....

Dann habe ich versucht im Abgesicherten Modus zu starten.
Ging auch nicht.

Dann hab ich mir auf meinem Rechner das OTLPE runtergeladen und auf CD gebrannt.
Über das BIOS hab ich dann dem Rechner meines Mannes vorgegeben die CD zu booten. Das tut er auch brav. Komme also auf den REATOGO-C-PE Desktop.

Dann hab ich folgendes in "Custom Scans/Files" eingebenben:
activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe

und dann auf RUN Scan gedrückt.
Hier die olt.txt Datei
Anhang 50017

Dann hab ich voreilig aus einem der hier veröffentlichten Beiträge so eine FIX.txt
eingefügt und dann auf "RUN Fix" gedrückt.
Habe erst später festgestellt, dass man das nicht soll, da es individuell von PC zu PC verschieden ist.
Naja, jedenfalls ging der Rechner nach einem Neustart aber wieder. Habe dann Antivir und CCleaner laufen lassen. Dachte das schadet nicht,...

Jedenfalls dachte ich es sei jetzt alles wieder in Ordnung. PC runter gefahren und zur Kontrolle noch mal angemacht. Siehe da,.. diese doofe GVU Sperrseite war wieder da.

Dann hab ich hier nochmal gelesen und erst da festgestellt, das man die DAtei nach dem "Run Scan" hier posten soll.
Das hab ich jetzt getan und hoffe jetzt auf Hilfe...
Ich hab nen bisschen Angst hier hinterher mehr kaputt gemacht zu haben als das es geholfen hat....

Kann mir jemand helfen? Oder vielleicht braucht ihr/du noch mehr Informationen?
Bin zwar technisch nicht ganz unvermögend aber wirklich Ahnung hab ich auch nicht
Vielen Dank

 

Themen zu GVU Trojaner
abgesicherten, ahnung, antivir, ausgeschaltetem, beiträge, bios, brauch, ccleaner, festgestellt, folge, folgendes, gefahren, gvu trojaner, interne, internet, kaputt, modus, neustart, oltpe, posten, rechner, sperrseite, sperrt, system32, temp, trojaner, wirklich, wlan




Zum Thema GVU Trojaner - Hallo, mein Mann hat sich den GVU Trojaner eingefangen. Der sperrt alles, komme also auch nicht in den Taskmanager. Habe durch stöbern im Internet dann erst versucht mit ausgeschaltetem WLAN - GVU Trojaner...
Archiv
Du betrachtest: GVU Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.