Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: GVU-Trojaner eingefangen, wie säubere ich meinen PC?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 21.03.2013, 13:07   #16
aharonov
/// TB-Ausbilder
 
GVU-Trojaner eingefangen, wie säubere ich meinen PC? - Standard

GVU-Trojaner eingefangen, wie säubere ich meinen PC?



Hallo Roland,

mach bitte mal das, schau dann nach einem Neustart, ob das Problem weiterhin besteht oder es besser geworden ist und teile mir das mit.



Drücke die + R Taste, schreibe "notepad" in das Ausführen Fenster und drücke OK.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument:
Code:
ATTFilter
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0001]
"MasterIdDataCheckSum"=-
"SlaveIdDataCheckSum"=-
         
  • Speichere es nun unter dem Dateinamen regfix.reg auf den Desktop.
    (Achte darauf, dass bei Dateityp "Alle Dateien" angegeben ist.)
  • Mache nun einen Doppelklick auf die Datei regfix.reg.
  • Bestätige das Hinzufügen zur Registrierungsdatenbank mit Ja.
  • Starte danach den Rechner neu auf.
__________________
cheers,
Leo

Alt 21.03.2013, 13:50   #17
beleni
 
GVU-Trojaner eingefangen, wie säubere ich meinen PC? - Standard

GVU-Trojaner eingefangen, wie säubere ich meinen PC?



Hi Leo,
das Problem beim booten besteht immer noch.
Für das zweite Problem (hohe Prozessorauslastung nach booten) habe ich Dir mal eine Momentaufnahme (ca. 5 Min. nach dem booten) aus dem Process Explorer (procexp.exe), den ich mir die letzten Tage besorgt habe, beigefügt.


Servus
Roland
Miniaturansicht angehängter Grafiken
-hardcopy.jpg  
__________________


Alt 21.03.2013, 15:39   #18
aharonov
/// TB-Ausbilder
 
GVU-Trojaner eingefangen, wie säubere ich meinen PC? - Standard

GVU-Trojaner eingefangen, wie säubere ich meinen PC?



Hallo Roland,


downloade dir bitte Farbars MiniToolBox auf deinen Desktop und starte das Tool.

Setze einen Haken bei folgenden Einträgen:
  • List last 10 Event Viewer Errors
  • List Devices (mit der Option "All")
  • List Users, Partitions and Memory size
  • List Restore Points
Klicke Go und poste den Inhalt des Logs hier in deinen Thread.
Nachträglich findest du das Logfile als Result.txt auf deinem Desktop.
__________________
__________________

Alt 21.03.2013, 16:48   #19
beleni
 
GVU-Trojaner eingefangen, wie säubere ich meinen PC? - Standard

GVU-Trojaner eingefangen, wie säubere ich meinen PC?



Code:
ATTFilter
MiniToolBox by Farbar  Version:05-03-2013
Ran by Beleni (ATTENTION: The logged in user is not administrator) on 21-03-2013 at 16:36:24
Running from "C:\Dokumente und Einstellungen\Beleni\Desktop"
Microsoft Windows XP Service Pack 3 (X86)
Boot Mode: Normal
***************************************************************************

========================= Event log errors: ===============================

Application errors:
==================
Error: (03/16/2013 04:12:48 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung WINWORD.EXE, Version 14.0.6024.1000, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (03/16/2013 04:12:48 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung WINWORD.EXE, Version 14.0.6024.1000, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (03/11/2013 06:12:28 PM) (Source: WmiAdapter) (User: VORDEFINIERT)
Description: Dienst konnte nicht geöffnet werden.

Error: (03/10/2013 10:38:07 AM) (Source: WmiAdapter) (User: VORDEFINIERT)
Description: Dienst konnte nicht geöffnet werden.


System errors:
=============
Error: (03/20/2013 09:08:05 PM) (Source: 0) (User: )
Description: \Device\Ide\IdePort0

Error: (03/20/2013 08:57:57 PM) (Source: Dhcp) (User: )
Description: Die IP-Adresslease 192.168.222.20 für die Netzwerkkarte mit der Netzwerkadresse 0015F2428C5B wurde durch
den DHCP-Server 192.168.222.1 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet).

Error: (03/19/2013 09:03:44 PM) (Source: Dhcp) (User: )
Description: Die IP-Adresslease 192.168.222.20 für die Netzwerkkarte mit der Netzwerkadresse 0015F2428C5B wurde durch
den DHCP-Server 192.168.222.1 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet).

Error: (03/18/2013 10:06:34 PM) (Source: Dhcp) (User: )
Description: Die IP-Adresslease 192.168.222.20 für die Netzwerkkarte mit der Netzwerkadresse 0015F2428C5B wurde durch
den DHCP-Server 192.168.222.1 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet).

Error: (03/16/2013 05:07:22 PM) (Source: 0) (User: )
Description: \Device\Ide\IdePort0

Error: (03/15/2013 01:59:38 PM) (Source: 0) (User: )
Description: \Device\Ide\IdePort0

Error: (03/13/2013 04:27:16 PM) (Source: 0) (User: )
Description: \Device\Ide\IdePort0

Error: (03/12/2013 09:09:08 PM) (Source: Windows Update Agent) (User: )
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8024200e fehlgeschlagen: Kumulatives Sicherheitsupdate für den dynamischen Installer für Internet Explorer 8 unter Windows XP (KB2809289)

Error: (03/12/2013 09:09:08 PM) (Source: Windows Update Agent) (User: )
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8024200e fehlgeschlagen: Kumulatives Sicherheitsupdate für den dynamischen Installer für Internet Explorer 8 unter Windows XP (KB2744842)

Error: (03/12/2013 09:09:08 PM) (Source: Windows Update Agent) (User: )
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8024200e fehlgeschlagen: Kumulatives Sicherheitsupdate für den dynamischen Installer für Internet Explorer 8 unter Windows XP (KB2618444)


Microsoft Office Sessions:
=========================
Error: (03/16/2013 04:12:48 PM) (Source: Application Hang)(User: )
Description: WINWORD.EXE14.0.6024.1000hungapp0.0.0.000000000

Error: (03/16/2013 04:12:48 PM) (Source: Application Hang)(User: )
Description: WINWORD.EXE14.0.6024.1000hungapp0.0.0.000000000

Error: (03/11/2013 06:12:28 PM) (Source: WmiAdapter)(User: VORDEFINIERT)
Description: 

Error: (03/10/2013 10:38:07 AM) (Source: WmiAdapter)(User: VORDEFINIERT)
Description: 


========================= Devices: ================================

Name: ACPI-Uniprozessor-PC
Description: ACPI-Uniprozessor-PC
Class Guid: {4D36E966-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardcomputer)
Service: \Driver\ACPI_HAL

Name: Microsoft ACPI-konformes System
Description: Microsoft ACPI-konformes System
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: ACPI

Name: ATK0100 ACPI UTILITY
Description: ATK0100 ACPI UTILITY
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: ATK
Service: MTsensor

Name: Intel(R) Pentium(R) M processor 1.86GHz
Description: Intel-Prozessor
Class Guid: {50127DC3-0F36-415E-A6CC-4CB3BE910B65}
Manufacturer: Intel
Service: intelppm

Name: PCI-Bus
Description: PCI-Bus
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: pci

Name: PCI Standard-Host-CPU-Brücke
Description: PCI Standard-Host-CPU-Brücke
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: 

Name: PCI Standard-PCI-zu-PCI-Brücke
Description: PCI Standard-PCI-zu-PCI-Brücke
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: pci

Name: ATI MOBILITY RADEON X700
Description: ATI MOBILITY RADEON X700
Class Guid: {4D36E968-E325-11CE-BFC1-08002BE10318}
Manufacturer: ATI Technologies Inc.
Service: ati2mtag

Name: (Standardmonitor)
Description: (Standardmonitor)
Class Guid: {4D36E96E-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardmonitortypen)
Service: 

Name: Plug und Play-Monitor
Description: Plug und Play-Monitor
Class Guid: {4D36E96E-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardmonitortypen)
Service: 

Name: (Standardmonitor)
Description: (Standardmonitor)
Class Guid: {4D36E96E-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardmonitortypen)
Service: 

Name: Microsoft UAA-Bustreiber für High Definition Audio
Description: Microsoft UAA-Bustreiber für High Definition Audio
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: HDAudBus

Name: Realtek High Definition Audio
Description: Realtek High Definition Audio
Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318}
Manufacturer: Realtek
Service: IntcAzAudAddService

Name: HDAUDIO SoftV92 Data Fax Modem with SmartCP
Description: HDAUDIO SoftV92 Data Fax Modem with SmartCP
Class Guid: {4D36E96D-E325-11CE-BFC1-08002BE10318}
Manufacturer: CXT
Service: Modem

Name: Intel(R) 82801FB/FBM USB universeller Hostcontroller - 2658
Description: Intel(R) 82801FB/FBM USB universeller Hostcontroller - 2658
Class Guid: {36FC9E60-C465-11CF-8056-444553540000}
Manufacturer: Intel
Service: usbuhci

Name: USB-Root-Hub
Description: USB-Root-Hub
Class Guid: {36FC9E60-C465-11CF-8056-444553540000}
Manufacturer: (Standard-USB-Hostcontroller)
Service: usbhub

Name: Intel(R) 82801FB/FBM USB universeller Hostcontroller - 2659
Description: Intel(R) 82801FB/FBM USB universeller Hostcontroller - 2659
Class Guid: {36FC9E60-C465-11CF-8056-444553540000}
Manufacturer: Intel
Service: usbuhci

Name: USB-Root-Hub
Description: USB-Root-Hub
Class Guid: {36FC9E60-C465-11CF-8056-444553540000}
Manufacturer: (Standard-USB-Hostcontroller)
Service: usbhub

Name: Intel(R) 82801FB/FBM USB universeller Hostcontroller - 265A
Description: Intel(R) 82801FB/FBM USB universeller Hostcontroller - 265A
Class Guid: {36FC9E60-C465-11CF-8056-444553540000}
Manufacturer: Intel
Service: usbuhci

Name: USB-Root-Hub
Description: USB-Root-Hub
Class Guid: {36FC9E60-C465-11CF-8056-444553540000}
Manufacturer: (Standard-USB-Hostcontroller)
Service: usbhub

Name: Intel(R) 82801FB/FBM USB universeller Hostcontroller - 265B
Description: Intel(R) 82801FB/FBM USB universeller Hostcontroller - 265B
Class Guid: {36FC9E60-C465-11CF-8056-444553540000}
Manufacturer: Intel
Service: usbuhci

Name: USB-Root-Hub
Description: USB-Root-Hub
Class Guid: {36FC9E60-C465-11CF-8056-444553540000}
Manufacturer: (Standard-USB-Hostcontroller)
Service: usbhub

Name: UGPZ
Description: UGPZ
Class Guid: {36FC9E60-C465-11CF-8056-444553540000}
Manufacturer: Toshiba
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Intel(R) 82801FB/FBM USB2 erweiterter Hostcontroller - 265C
Description: Intel(R) 82801FB/FBM USB2 erweiterter Hostcontroller - 265C
Class Guid: {36FC9E60-C465-11CF-8056-444553540000}
Manufacturer: Intel
Service: usbehci

Name: USB-Root-Hub
Description: USB-Root-Hub
Class Guid: {36FC9E60-C465-11CF-8056-444553540000}
Manufacturer: (Standard-USB-Hostcontroller)
Service: usbhub

Name: USB-Verbundgerät
Description: USB-Verbundgerät
Class Guid: {36FC9E60-C465-11CF-8056-444553540000}
Manufacturer: (Standard-USB-Hostcontroller)
Service: usbccgp

Name: USB Device
Description: USB Device
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: USB-Audiogerät
Description: USB-Audiogerät
Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standard-USB-Audio)
Service: usbaudio

Name: Intel(R) 82801 PCI-Brücke - 2448
Description: Intel(R) 82801 PCI-Brücke - 2448
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: Intel
Service: pci

Name: Marvell Yukon Gigabit Ethernet 10/100/1000Base-T Adapter, Copper RJ-45
Description: Marvell Yukon Gigabit Ethernet 10/100/1000Base-T Adapter, Copper RJ-45
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Marvell
Service: yukonwxp

Name: Ricoh R/RL/5C476(II) oder kompatibler CardBus-Controller
Description: Ricoh R/RL/5C476(II) oder kompatibler CardBus-Controller
Class Guid: {4D36E977-E325-11CE-BFC1-08002BE10318}
Manufacturer: RICOH
Service: pcmcia

Name: OHCI-konformer IEEE 1394-Hostcontroller
Description: OHCI-konformer IEEE 1394-Hostcontroller
Class Guid: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F}
Manufacturer: IEEE 1394 OHCI-konformer Hostcontroller-Hersteller
Service: ohci1394

Name: 1394-Netzwerkadapter
Description: 1394-Netzwerkadapter
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: NIC1394

Name: SDA-Standard konformer SD-Hostcontroller
Description: SDA-Standard konformer SD-Hostcontroller
Class Guid: {A0A588A4-C46F-4B37-B7EA-C82FE89870C6}
Manufacturer: SDA-Standard konformer SD-Hostcontrollerhersteller
Service: sdbus

Name: Ricoh Memory Stick Bus Host Adapter
Description: Ricoh Memory Stick Bus Host Adapter
Class Guid: {4D36E96A-E325-11CE-BFC1-08002BE10318}
Manufacturer: Ricoh Company
Service: R592

Name: Intel(R) PRO/Wireless 2200BG Network Connection
Description: Intel(R) PRO/Wireless 2200BG Network Connection
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Intel Corporation
Service: w29n51
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Intel(R) 82801FBM LPC-Schnittstellencontroller - 2641
Description: Intel(R) 82801FBM LPC-Schnittstellencontroller - 2641
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: Intel
Service: isapnp

Name: ISAPnP-Datenleseport
Description: ISAPnP-Datenleseport
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: 

Name: Programmierbarer Interruptcontroller
Description: Programmierbarer Interruptcontroller
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: 

Name: DMA-Controller
Description: DMA-Controller
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: 

Name: Systemzeitgeber
Description: Systemzeitgeber
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: 

Name: System CMOS/Echtzeituhr
Description: System CMOS/Echtzeituhr
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: 

Name: Standardtastatur (101/102 Tasten) oder Microsoft Natural Keyboard (PS/2)
Description: Standardtastatur (101/102 Tasten) oder Microsoft Natural Keyboard (PS/2)
Class Guid: {4D36E96B-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardtastaturen)
Service: i8042prt

Name: Microsoft PS/2-Maus
Description: Microsoft PS/2-Maus
Class Guid: {4D36E96F-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: i8042prt

Name: Systemlautsprecher
Description: Systemlautsprecher
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: 

Name: Numerischer Coprozessor
Description: Numerischer Coprozessor
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: 

Name: Integriertes Infrarotgerät
Description: Integriertes Infrarotgerät
Class Guid: {6BDD1FC5-810F-11D0-BEC7-08002BE2092F}
Manufacturer: (Standardinfrarotanschluss)
Service: irsir

Name: ECP-Druckeranschluss (LPT1)
Description: ECP-Druckeranschluss
Class Guid: {4D36E978-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardanschlusstypen)
Service: Parport

Name: Logische Schnittstelle für Druckeranschluss
Description: Logische Schnittstelle für Druckeranschluss
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: 

Name: Hauptplatinenressourcen
Description: Hauptplatinenressourcen
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: 

Name: Hauptplatinenressourcen
Description: Hauptplatinenressourcen
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: 

Name: Hauptplatinenressourcen
Description: Hauptplatinenressourcen
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: 

Name: Eingebetteter, Microsoft ACPI-konformer Controller
Description: Eingebetteter, Microsoft ACPI-konformer Controller
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: ACPIEC

Name: Intel(R) 82801FB/FBM Ultra ATA-Speichercontroller - 266F
Description: Intel(R) 82801FB/FBM Ultra ATA-Speichercontroller - 266F
Class Guid: {4D36E96A-E325-11CE-BFC1-08002BE10318}
Manufacturer: Intel
Service: intelide

Name: Primärer IDE-Kanal
Description: Primärer IDE-Kanal
Class Guid: {4D36E96A-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standard-IDE-ATA/ATAPI-Controller)
Service: atapi

Name: FUJITSU MHV2100AT PL
Description: Laufwerk
Class Guid: {4D36E967-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardlaufwerke)
Service: disk

Name: TSSTcorp CD/DVDW TS-L532A
Description: CD-ROM-Laufwerk
Class Guid: {4D36E965-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standard-CD-ROM-Laufwerke)
Service: cdrom

Name: Sekundärer IDE-Kanal
Description: Sekundärer IDE-Kanal
Class Guid: {4D36E96A-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standard-IDE-ATA/ATAPI-Controller)
Service: atapi

Name: Hauptplatinenressourcen
Description: Hauptplatinenressourcen
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: 

Name: Microsoft-Netzteil
Description: Microsoft-Netzteil
Class Guid: {72631E54-78A4-11D0-BCF7-00AA00B7B32A}
Manufacturer: Microsoft
Service: CmBatt

Name: Microsoft ACPI-konforme Kontrollmethodenbatterie
Description: Microsoft ACPI-konforme Kontrollmethodenbatterie
Class Guid: {72631E54-78A4-11D0-BCF7-00AA00B7B32A}
Manufacturer: Microsoft
Service: CmBatt

Name: Systemplatine
Description: Systemplatine
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: 

Name: ACPI-Thermozone
Description: ACPI-Thermozone
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: 

Name: ACPI-Lüfter
Description: ACPI-Lüfter
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: 

Name: ACPI-Deckel
Description: ACPI-Deckel
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: 

Name: ACPI-Sleepknopf
Description: ACPI-Sleepknopf
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: 

Name: ACPI-Schalter
Description: ACPI-Schalter
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: 

Name: Microsoft Composite Battery
Description: Microsoft Composite Battery
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: Compbatt

Name: Telekom ISDN
Description: Telekom ISDN
Class Guid: {4D36E96D-E325-11CE-BFC1-08002BE10318}
Manufacturer: Deutsche Telekom AG
Service: Modem

Name: Telekom ISDN #2
Description: Telekom ISDN #2
Class Guid: {4D36E96D-E325-11CE-BFC1-08002BE10318}
Manufacturer: Deutsche Telekom AG
Service: Modem

Name: Volume-Manager
Description: Volume-Manager
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: ftdisk

Name: Standardvolume
Description: Standardvolume
Class Guid: {71A27CDD-812A-11D0-BEC7-08002BE2092F}
Manufacturer: Microsoft
Service: 

Name: Standardvolume
Description: Standardvolume
Class Guid: {71A27CDD-812A-11D0-BEC7-08002BE2092F}
Manufacturer: Microsoft
Service: 

Name: AFD
Description: AFD
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: AFD

Name: 1394-ARP-Clientprotokoll
Description: 1394-ARP-Clientprotokoll
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: Arp1394

Name: aswRdr
Description: aswRdr
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: AswRdr

Name: aswRvrt
Description: aswRvrt
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: aswRvrt

Name: aswSP
Description: aswSP
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: aswSP

Name: avast! Network Shield Support
Description: avast! Network Shield Support
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: aswTdi

Name: aswVmm
Description: aswVmm
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: aswVmm

Name: Beep
Description: Beep
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: Beep

Name: Eumex 504PC SE
Description: Eumex 504PC SE
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: CAPI20

Name: catchme
Description: catchme
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: catchme

Name: Telekom CapiPort
Description: Telekom CapiPort
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: DETEWECP

Name: dmboot
Description: dmboot
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: dmboot

Name: dmload
Description: dmload
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: dmload

Name: Fips
Description: Fips
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: Fips

Name: Standardpaketklassifizierung
Description: Standardpaketklassifizierung
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: Gpc

Name: HTTP
Description: HTTP
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: HTTP

Name: IP-Netzwerkadressübersetzung
Description: IP-Netzwerkadressübersetzung
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: IpNat

Name: IPSEC-Treiber
Description: IPSEC-Treiber
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: IPSec

Name: IrDA-Protokoll
Description: IrDA-Protokoll
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: irda

Name: ksecdd
Description: ksecdd
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: ksecdd

Name: mdmxsdk
Description: mdmxsdk
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: mdmxsdk

Name: mnmdd
Description: mnmdd
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: mnmdd

Name: mountmgr
Description: mountmgr
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: mountmgr

Name: NDIS-Systemtreiber
Description: NDIS-Systemtreiber
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: NDIS

Name: RAS-NDIS-TAPI-Treiber
Description: RAS-NDIS-TAPI-Treiber
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: NdisTapi

Name: NDIS-Benutzermodus-E/A-Protokoll
Description: NDIS-Benutzermodus-E/A-Protokoll
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: Ndisuio

Name: NDProxy
Description: NDProxy
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: NDProxy

Name: NetBios über TCP/IP
Description: NetBios über TCP/IP
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: NetBT

Name: Null
Description: Null
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: Null

Name: PartMgr
Description: PartMgr
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: PartMgr

Name: ParVdm
Description: ParVdm
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: ParVdm

Name: PCIIde
Description: PCIIde
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: PCIIde

Name: Treiber für automatische RAS-Verbindung
Description: Treiber für automatische RAS-Verbindung
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: RasAcd

Name: RDPCDD
Description: RDPCDD
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: RDPCDD

Name: RDPWD
Description: RDPWD
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: RDPWD

Name: TCP/IP-Protokolltreiber
Description: TCP/IP-Protokolltreiber
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: Tcpip

Name: TDTCP
Description: TDTCP
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: TDTCP

Name: VgaSave
Description: VgaSave
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: VgaSave

Name: VolSnap
Description: VolSnap
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: VolSnap

Name: RAS-IP-ARP-Treiber
Description: RAS-IP-ARP-Treiber
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: Wanarp

Name: Wdf01000
Description: Wdf01000
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: Wdf01000

Name: Windows Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung
Description: Windows Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: WS2IFSL

Name: Windows Driver Foundation - User-mode Driver Framework Platform Driver
Description: Windows Driver Foundation - User-mode Driver Framework Platform Driver
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer: 
Service: WudfPf

Name: Audiocodecs
Description: Audiocodecs
Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: audstub

Name: Legacy-Audiotreiber
Description: Legacy-Audiotreiber
Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: audstub

Name: Mediensteuerungsgerät
Description: Mediensteuerungsgerät
Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: audstub

Name: Legacy-Videoaufnahmegerät
Description: Legacy-Videoaufnahmegerät
Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: audstub

Name: Videocodecs
Description: Videocodecs
Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: audstub

Name: Infrarotanschluss
Description: Infrarotanschluss
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: Rasirda

Name: WAN-Miniport (L2TP)
Description: WAN-Miniport (L2TP)
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: Rasl2tp

Name: WAN-Miniport (IP)
Description: WAN-Miniport (IP)
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: NdisWan

Name: WAN-Miniport (PPPOE)
Description: WAN-Miniport (PPPOE)
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: RasPppoe

Name: WAN-Miniport (PPTP)
Description: WAN-Miniport (PPTP)
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: PptpMiniport

Name: WAN-Miniport (IP) - Paketplaner-Miniport
Description: Paketplaner-Miniport
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: PSched

Name: Intel(R) PRO/Wireless 2200BG Network Connection - Paketplaner-Miniport
Description: Paketplaner-Miniport
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: PSched

Name: Marvell Yukon Gigabit Ethernet 10/100/1000Base-T Adapter, Copper RJ-45 - Paketplaner-Miniport
Description: Paketplaner-Miniport
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: PSched

Name: Parallelanschluss (direkt)
Description: Parallelanschluss (direkt)
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: Raspti

Name: Terminalserver-Tastaturtreiber
Description: Terminalserver-Tastaturtreiber
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: TermDD

Name: Terminalserver-Maustreiber
Description: Terminalserver-Maustreiber
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: TermDD

Name: PnP-Softwaregeräte-Enumerator
Description: PnP-Softwaregeräte-Enumerator
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: swenum

Name: Treiber für Microsoft WINMM-WDM-Audiokompatibilität
Description: Treiber für Microsoft WINMM-WDM-Audiokompatibilität
Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: wdmaud

Name: Microsoft Kernel-Systemaudiogerät
Description: Microsoft Kernel-Systemaudiogerät
Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: sysaudio

Name: Microsoft Kernel-Waveaudiomixer
Description: Microsoft Kernel-Waveaudiomixer
Class Guid: {4D36E96C-E325-11CE-BFC1-08002BE10318}
Manufacturer: Microsoft
Service: kmixer

Name: Microcode-Updategerät
Description: Microcode-Updategerät
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: update

Name: Microsoft-Systemverwaltungs-BIOS-Treiber
Description: Microsoft-Systemverwaltungs-BIOS-Treiber
Class Guid: {4D36E97D-E325-11CE-BFC1-08002BE10318}
Manufacturer: (Standardsystemgeräte)
Service: mssmbios

Name: Nokia 6300
Description: Nokia Windows Portable Device Driver
Class Guid: {EEC5AD98-8080-425F-922A-DABF3DE3F69A}
Manufacturer: Nokia
Service: WUDFRd
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Nokia 6300
Description: Nokia 6300
Class Guid: {EEC5AD98-8080-425F-922A-DABF3DE3F69A}
Manufacturer: Nokia
Service: WUDFRd
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


========================= Memory info: ===================================

Percentage of memory in use: 43%
Total physical RAM: 1023.3 MB
Available physical RAM: 573.67 MB
Total Pagefile: 2460.63 MB
Available Pagefile: 2075.48 MB
Total Virtual: 2047.88 MB
Available Virtual: 1974.62 MB

========================= Partitions: =====================================

1 Drive c: () (Fixed) (Total:55.96 GB) (Free:33.56 GB) NTFS
2 Drive d: () (Fixed) (Total:37.19 GB) (Free:2.4 GB) FAT32

========================= Users: ========================================

Benutzerkonten fr \\HOME

Administrator            ASPNET                   Beleni                   
Gast                     Hilfeassistent           SUPPORT_388945a0         
user                     
Der Befehl wurde erfolgreich ausgefhrt.

========================= Restore Points ==================================


**** End of log ****
         

Alt 22.03.2013, 15:10   #20
aharonov
/// TB-Ausbilder
 
GVU-Trojaner eingefangen, wie säubere ich meinen PC? - Standard

GVU-Trojaner eingefangen, wie säubere ich meinen PC?



Hallo Roland,

noch ein Versuch. Ändert sich immer noch nichts?


Schritt 1

Lade das unten an diesen Post angehängte File resetdma.zip herunter und speichere es auf deinen Desktop.
  • Entpacke das zip-Archiv (Rechtsklick -> Alle extrahieren...).
  • Starte die darin enthaltene resetdma.vbs mit einem Doppelklick.
  • Folge den Anweisungen und starte nach Beendigung den Rechner neu auf.



Schritt 2

Drücke die + R Taste, schreibe "notepad" in das Ausführen Fenster und drücke OK.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument:
Code:
ATTFilter
>checkDMAv2.txt 2>&1 (
reg query "HKLM\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0"
reg query "HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}" /s
)
notepad checkDMAv2.txt
         
  • Speichere es unter dem Dateinamen reglook.bat auf den Desktop.
    (Achte darauf, dass bei Dateityp "Alle Dateien" angegeben ist.)
  • Starte die reglook.bat.
    Vista und Win7 User: Mit Rechtsklick "als Administrator ausführen"
  • Zum Schluss wird sich ein Notepadfenster öffnen. Kopiere dessen gesamten Inhalt hier in den Thread.
    (Nachträglich findest du diese Logdatei auch als checkDMAv2.txt auf dem Desktop.)



Bitte poste in deiner nächsten Antwort:
  • Log des bat-Skripts

__________________
cheers,
Leo

Alt 22.03.2013, 22:55   #21
beleni
 
GVU-Trojaner eingefangen, wie säubere ich meinen PC? - Standard

GVU-Trojaner eingefangen, wie säubere ich meinen PC?



Hallo Leo,
nach dem Neu-booten war noch kein Unterschied. Danach habe ich die reglook.bat ausgeführt.
Code:
ATTFilter
! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0
    DMAEnabled	REG_DWORD	0x2
    Driver	REG_SZ	atapi

HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0\Scsi Bus 0

! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}
    Class	REG_SZ	hdc
    <NO NAME>	REG_SZ	IDE ATA/ATAPI-Controller
    Icon	REG_SZ	-9
    Installer32	REG_SZ	SysSetup.Dll,HdcClassInstaller
    TroubleShooter-0	REG_SZ	hcp://help/tshoot/tsdrive.htm

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0000
    MasterOnMask	REG_DWORD	0x80
    MasterOnConfigOffset	REG_DWORD	0x41
    SlaveOnMask	REG_DWORD	0x80
    SlaveOnConfigOffset	REG_DWORD	0x43
    InfPath	REG_SZ	mshdc.inf
    InfSection	REG_SZ	intelide_Inst
    ProviderName	REG_SZ	Microsoft
    DriverDateData	REG_BINARY	008062C5C001C101
    DriverDate	REG_SZ	7-1-2001
    DriverVersion	REG_SZ	5.1.2600.5512
    MatchingDeviceId	REG_SZ	pci\ven_8086&dev_266f
    DriverDesc	REG_SZ	Intel(R) 82801FB/FBM Ultra ATA-Speichercontroller - 266F

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0001
    EnumPropPages32	REG_SZ	storprop.dll,IdePropPageProvider
    InfPath	REG_SZ	mshdc.inf
    InfSection	REG_SZ	atapi_Inst_primary
    ProviderName	REG_SZ	Microsoft
    DriverDateData	REG_BINARY	008062C5C001C101
    DriverDate	REG_SZ	7-1-2001
    DriverVersion	REG_SZ	5.1.2600.5512
    MatchingDeviceId	REG_SZ	primary_ide_channel
    DriverDesc	REG_SZ	Primärer IDE-Kanal
    MasterDeviceType	REG_DWORD	0x1
    SlaveDeviceType	REG_DWORD	0x2
    MasterDeviceTimingMode	REG_DWORD	0x10
    MasterDeviceTimingModeAllowed	REG_DWORD	0x1f
    MasterIdDataCheckSum	REG_DWORD	0x8c55
    SlaveDeviceTimingMode	REG_DWORD	0x2010
    SlaveDeviceTimingModeAllowed	REG_DWORD	0xffffffff
    SlaveIdDataCheckSum	REG_DWORD	0x18d4d
    UserSlaveDeviceTimingModeAllowed	REG_DWORD	0xffffffff

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0002
    EnumPropPages32	REG_SZ	storprop.dll,IdePropPageProvider
    InfPath	REG_SZ	mshdc.inf
    InfSection	REG_SZ	atapi_Inst_secondary
    ProviderName	REG_SZ	Microsoft
    DriverDateData	REG_BINARY	008062C5C001C101
    DriverDate	REG_SZ	7-1-2001
    DriverVersion	REG_SZ	5.1.2600.5512
    MatchingDeviceId	REG_SZ	secondary_ide_channel
    DriverDesc	REG_SZ	Sekundärer IDE-Kanal
    MasterDeviceType	REG_DWORD	0x0
    SlaveDeviceType	REG_DWORD	0x0
    MasterDeviceTimingMode	REG_DWORD	0x0
    SlaveDeviceTimingMode	REG_DWORD	0x0

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0003
    InfPath	REG_SZ	oem30.inf
    InfSection	REG_SZ	R5C592_Inst
    InfSectionExt	REG_SZ	.NTx86
    ProviderName	REG_SZ	Ricoh Company
    DriverDateData	REG_BINARY	0080C7032362C401
    DriverDate	REG_SZ	7-5-2004
    DriverVersion	REG_SZ	1.3.13.3
    MatchingDeviceId	REG_SZ	pci\ven_1180&dev_0592
    DriverDesc	REG_SZ	Ricoh Memory Stick Bus Host Adapter

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\Properties
Error:  Access is denied in the key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\Properties
         
Hätte ich nach der reglook.bat nochmal einen neu-boot-Test machen sollen?

Servus
Roland

Alt 23.03.2013, 08:59   #22
beleni
 
GVU-Trojaner eingefangen, wie säubere ich meinen PC? - Standard

GVU-Trojaner eingefangen, wie säubere ich meinen PC?



Hi Leo,
Stand heute morgen:
1) beim booten braucht der PC nur noch 70 sek. statt 120 sek. zwischen Starbildschirmen <WinXP mit Logo> und <win wird gestartet>
2) solange kein Programm nach dem Hochfahren geöffnet wird, geht die CPU-Auslastung jetzt schneller wieder in den Bereich unter 5/10 %.

Also hat sich doch was getan.

Wenn ich dann den firefox-browser öffne, schnellt die CPU-Auslastung hoch gegen 100% und es dauert auch geschätzte 20-30 sek., bis der browser geöffnet ist. Dann fährt auch die CPU-Auslastung wieder runter.

Könnte es sein, dass z.B. der aktuelle firefox (wie auch andere aktuelle Programme) datenmäßig so umfangreich geworden ist, dass mein 1 MB-RAM an seine Leistungsgrenze stößt und deswegen das Öffnen der aktuellen "Riesendatenmenge"-Programme länger dauert?
Oder dass mein <USB-Device>, siehe Anlage, jetzt "nur noch" die Hauptursache für die CPU-Auslastung ist?

Servus
Roland
Miniaturansicht angehängter Grafiken
-geraeteman.jpg  

Alt 23.03.2013, 23:25   #23
aharonov
/// TB-Ausbilder
 
GVU-Trojaner eingefangen, wie säubere ich meinen PC? - Standard

GVU-Trojaner eingefangen, wie säubere ich meinen PC?



Hallo Roland,

probier bitte noch das.
Zustand danach weiterhin unverändert?


Schritt 1

Drücke die + R Taste, schreibe "notepad" in das Ausführen Fenster und drücke OK.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument:
Code:
ATTFilter
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0001]
"MasterDeviceTimingMode"=dword:ffffffff
"MasterDeviceTimingModeAllowed"=dword:ffffffff
"MasterIdDataCheckSum"=-
"SlaveDeviceTimingMode"=dword:ffffffff
"SlaveDeviceTimingModeAllowed"=dword:ffffffff
"SlaveIdDataCheckSum"=-
"UserSlaveDeviceTimingModeAllowed"=dword:ffffffff
         
  • Speichere es nun unter dem Dateinamen regfix.reg auf den Desktop.
    (Achte darauf, dass bei Dateityp "Alle Dateien" angegeben ist.)
  • Mache nun einen Doppelklick auf die Datei regfix.reg.
  • Bestätige das Hinzufügen zur Registrierungsdatenbank mit Ja.
  • Starte danach den Rechner neu auf.



Schritt 2

Führe bitte noch einmal die im letzten Post erstellte reglook.bat aus und poste das neu erstellte Logfile.



Bitte poste in deiner nächsten Antwort:
  • Log des bat-Skripts
__________________
cheers,
Leo

Alt 25.03.2013, 18:43   #24
beleni
 
GVU-Trojaner eingefangen, wie säubere ich meinen PC? - Standard

GVU-Trojaner eingefangen, wie säubere ich meinen PC?



Hi Leo,
1) nach dem Doppelklick auf regfix.reg kommt folgende Meldung --> s. Anhang
2)
Code:
ATTFilter
Schritt 2

Führe bitte noch einmal die im letzten Post erstellte reglook.bat aus und poste das neu erstellte Logfile.
         
Nur nochmal zum Verständnis: "das neu erstellte Log" heisst dann wieder checkDMA.txt?

Servus
Roland
Miniaturansicht angehängter Grafiken
-regfix-reg-doppelklick.jpg  

Alt 25.03.2013, 19:14   #25
aharonov
/// TB-Ausbilder
 
GVU-Trojaner eingefangen, wie säubere ich meinen PC? - Standard

GVU-Trojaner eingefangen, wie säubere ich meinen PC?



Hallo Roland,

Zitat:
nach dem Doppelklick auf regfix.reg kommt folgende Meldung --> s. Anhang
Schliesse bitte alle anderen Programme und offenen Fenster und versuche es nochmals.

Zitat:
Nur nochmal zum Verständnis: "das neu erstellte Log" heisst dann wieder checkDMA.txt?
Oder checkDMAv2.txt.
Kopiere einfach den Inhalt des Notepad-Fensters, welches unmittelbar nach dem Doppelklick auf die reglook.bat erscheint.
__________________
cheers,
Leo

Alt 25.03.2013, 19:30   #26
beleni
 
GVU-Trojaner eingefangen, wie säubere ich meinen PC? - Standard

GVU-Trojaner eingefangen, wie säubere ich meinen PC?



Hi Leo,
Code:
ATTFilter
Zitat:
nach dem Doppelklick auf regfix.reg kommt folgende Meldung --> s. Anhang
         
Code:
ATTFilter
Schliesse bitte alle anderen Programme und offenen Fenster und versuche es nochmals.
         
Habe alles geschlossen und nach dem ersten Fehlversuch sogar den Benutzer abgemeldet und wieder neu angemeldet. Trotzdem kam die Fehlermeldung.

Servus
Roland

Alt 25.03.2013, 19:33   #27
aharonov
/// TB-Ausbilder
 
GVU-Trojaner eingefangen, wie säubere ich meinen PC? - Standard

GVU-Trojaner eingefangen, wie säubere ich meinen PC?



Hallo Roland,

versuch es bitte noch einmal mit diesem neuen Regskript:



Drücke die + R Taste, schreibe "notepad" in das Ausführen Fenster und drücke OK.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument:
Code:
ATTFilter
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0001]
"MasterDeviceTimingMode"=dword:ffffffff
"MasterDeviceTimingModeAllowed"=dword:ffffffff
"MasterIdDataCheckSum"=-
"SlaveDeviceTimingMode"=dword:ffffffff
"SlaveIdDataCheckSum"=-
         
  • Speichere es nun unter dem Dateinamen regfix.reg auf den Desktop.
    (Achte darauf, dass bei Dateityp "Alle Dateien" angegeben ist.)
  • Mache nun einen Doppelklick auf die Datei regfix.reg.
  • Bestätige das Hinzufügen zur Registrierungsdatenbank mit Ja.
  • Starte danach den Rechner neu auf.
__________________
cheers,
Leo

Alt 25.03.2013, 19:48   #28
beleni
 
GVU-Trojaner eingefangen, wie säubere ich meinen PC? - Standard

GVU-Trojaner eingefangen, wie säubere ich meinen PC?



Hi Leo,
auch diese regfix.reg bewirkt nur die bereits gesendete Meldung (Anlage).

Servus
Roland
Miniaturansicht angehängter Grafiken
-regfix-reg-doppelklick.jpg  

Alt 25.03.2013, 20:20   #29
aharonov
/// TB-Ausbilder
 
GVU-Trojaner eingefangen, wie säubere ich meinen PC? - Standard

GVU-Trojaner eingefangen, wie säubere ich meinen PC?



Klappt es im abgesicherten Modus auch nicht?
__________________
cheers,
Leo

Alt 26.03.2013, 07:45   #30
beleni
 
GVU-Trojaner eingefangen, wie säubere ich meinen PC? - Standard

GVU-Trojaner eingefangen, wie säubere ich meinen PC?



Hi Leo,
hurra, der PC ist wieder schneller beim booten (27 sek zwischen Stardbildschirmen <WinXP mit Logo> und <win wird gestartet>) und die CPU-Auslastung fährt auch "sofort" wieder runter, nachdem z.B. firefox geöffnet ist. USB-device mit gelbem Fragezeichen im Gerätemanager ist noch vorhanden, das hat demnach beim booten keine Verzögerung bewirkt.
Code:
ATTFilter
! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0
    DMAEnabled	REG_DWORD	0x3
    Driver	REG_SZ	atapi

HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0\Scsi Bus 0

! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}
    Class	REG_SZ	hdc
    <NO NAME>	REG_SZ	IDE ATA/ATAPI-Controller
    Icon	REG_SZ	-9
    Installer32	REG_SZ	SysSetup.Dll,HdcClassInstaller
    TroubleShooter-0	REG_SZ	hcp://help/tshoot/tsdrive.htm

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0000
    MasterOnMask	REG_DWORD	0x80
    MasterOnConfigOffset	REG_DWORD	0x41
    SlaveOnMask	REG_DWORD	0x80
    SlaveOnConfigOffset	REG_DWORD	0x43
    InfPath	REG_SZ	mshdc.inf
    InfSection	REG_SZ	intelide_Inst
    ProviderName	REG_SZ	Microsoft
    DriverDateData	REG_BINARY	008062C5C001C101
    DriverDate	REG_SZ	7-1-2001
    DriverVersion	REG_SZ	5.1.2600.5512
    MatchingDeviceId	REG_SZ	pci\ven_8086&dev_266f
    DriverDesc	REG_SZ	Intel(R) 82801FB/FBM Ultra ATA-Speichercontroller - 266F

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0001
    EnumPropPages32	REG_SZ	storprop.dll,IdePropPageProvider
    InfPath	REG_SZ	mshdc.inf
    InfSection	REG_SZ	atapi_Inst_primary
    ProviderName	REG_SZ	Microsoft
    DriverDateData	REG_BINARY	008062C5C001C101
    DriverDate	REG_SZ	7-1-2001
    DriverVersion	REG_SZ	5.1.2600.5512
    MatchingDeviceId	REG_SZ	primary_ide_channel
    DriverDesc	REG_SZ	Primärer IDE-Kanal
    MasterDeviceType	REG_DWORD	0x1
    SlaveDeviceType	REG_DWORD	0x2
    MasterDeviceTimingMode	REG_DWORD	0x10010
    MasterDeviceTimingModeAllowed	REG_DWORD	0xffffffff
    SlaveDeviceTimingMode	REG_DWORD	0x2010
    SlaveDeviceTimingModeAllowed	REG_DWORD	0xffffffff
    UserSlaveDeviceTimingModeAllowed	REG_DWORD	0xffffffff
    MasterIdDataCheckSum	REG_DWORD	0x8c55
    SlaveIdDataCheckSum	REG_DWORD	0x18d4d

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0002
    EnumPropPages32	REG_SZ	storprop.dll,IdePropPageProvider
    InfPath	REG_SZ	mshdc.inf
    InfSection	REG_SZ	atapi_Inst_secondary
    ProviderName	REG_SZ	Microsoft
    DriverDateData	REG_BINARY	008062C5C001C101
    DriverDate	REG_SZ	7-1-2001
    DriverVersion	REG_SZ	5.1.2600.5512
    MatchingDeviceId	REG_SZ	secondary_ide_channel
    DriverDesc	REG_SZ	Sekundärer IDE-Kanal
    MasterDeviceType	REG_DWORD	0x0
    SlaveDeviceType	REG_DWORD	0x0
    MasterDeviceTimingMode	REG_DWORD	0x0
    SlaveDeviceTimingMode	REG_DWORD	0x0

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0003
    InfPath	REG_SZ	oem30.inf
    InfSection	REG_SZ	R5C592_Inst
    InfSectionExt	REG_SZ	.NTx86
    ProviderName	REG_SZ	Ricoh Company
    DriverDateData	REG_BINARY	0080C7032362C401
    DriverDate	REG_SZ	7-5-2004
    DriverVersion	REG_SZ	1.3.13.3
    MatchingDeviceId	REG_SZ	pci\ven_1180&dev_0592
    DriverDesc	REG_SZ	Ricoh Memory Stick Bus Host Adapter

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\Properties
Error:  Access is denied in the key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\Properties
         
Damit hast Du mir sehr geholfen, ganz ganz herzlichen Dank für Deinen unermüdlichen Einsatz!!

Kannst Du mir evtl. noch einen Tip geben, wen/in welchem Forum ich um Hilfe fragen kann für das Wiedereinrichten meiner internen USB-webcam, Treiber von Asus hat nicht geholfen (oder ich mache irgendeinen Fehler), im net bin ich schon eine Weile auf der Suche und komme nicht wirklich weiter. Ich nehme an, dass diese webcam der USB-device im Gerätemanager ist ...

Servus
Roland

Antwort

Themen zu GVU-Trojaner eingefangen, wie säubere ich meinen PC?
antivir, application/pdf:, audacity, avira, bho, cdburnerxp, desktop, error, excel, failed, fehler, firefox, flash player, format, google, helper, home, homepage, logfile, mozilla, plug-in, realtek, registry, rundll, russisch, scan, security, senden, software, temp, tracker, trojaner-board




Ähnliche Themen: GVU-Trojaner eingefangen, wie säubere ich meinen PC?


  1. Mit welchem Tuch säubere ich am besten mein Laptopbildschirm?
    Diskussionsforum - 30.06.2014 (1)
  2. GVU Trojaner hat meinen Laptop erwischt!
    Log-Analyse und Auswertung - 04.09.2013 (51)
  3. Möchte meinen PC Trojaner frei bekommen (auch Trojaner Downloader)
    Plagegeister aller Art und deren Bekämpfung - 27.02.2013 (12)
  4. Trojaner der meinen Rechner blockiert
    Plagegeister aller Art und deren Bekämpfung - 21.12.2012 (5)
  5. GVU Trojaner v 2.07 infiziert meinen rechner. Bin ich ihn los?
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (42)
  6. UVA Trojaner sperrt meinen PC und will Geld von mir
    Log-Analyse und Auswertung - 21.09.2012 (7)
  7. Erinnerung an meinen Trojaner Viren Log
    Lob, Kritik und Wünsche - 14.08.2012 (2)
  8. Trojaner sperrt meinen Computer!
    Plagegeister aller Art und deren Bekämpfung - 10.08.2012 (13)
  9. (3x) Bitte Bitte um Hilfe habe mir AKM Trojaner eingefangen brauche aber dringend meinen PC
    Mülltonne - 08.05.2012 (1)
  10. 2 trojaner auf meinen pc
    Log-Analyse und Auswertung - 04.03.2012 (28)
  11. Wie werde ich meinen Trojaner los?
    Plagegeister aller Art und deren Bekämpfung - 17.07.2010 (1)
  12. Trojaner auf meinen PC!
    Plagegeister aller Art und deren Bekämpfung - 11.03.2010 (1)
  13. Windowsclick.com Trojaner hat meinen PC befallen
    Plagegeister aller Art und deren Bekämpfung - 23.08.2009 (26)
  14. Wer kann meinen PC von Trojaner heilen?!
    Log-Analyse und Auswertung - 14.03.2009 (48)
  15. Ich bekomme meinen Trojaner nich weg!!
    Log-Analyse und Auswertung - 04.12.2006 (3)
  16. ich bekomm meinen trojaner net weg :-(
    Log-Analyse und Auswertung - 27.04.2005 (37)
  17. Hilfe! Trojaner übernehmen meinen PC!
    Plagegeister aller Art und deren Bekämpfung - 08.09.2004 (4)

Zum Thema GVU-Trojaner eingefangen, wie säubere ich meinen PC? - Hallo Roland, mach bitte mal das, schau dann nach einem Neustart, ob das Problem weiterhin besteht oder es besser geworden ist und teile mir das mit. Drücke die + R - GVU-Trojaner eingefangen, wie säubere ich meinen PC?...
Archiv
Du betrachtest: GVU-Trojaner eingefangen, wie säubere ich meinen PC? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.