Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: GVU Trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 22.05.2013, 13:00   #1
kaeddi
 
GVU Trojaner - Standard

GVU Trojaner



Hallo,
ich habe ein großes Problem:
Ich habe mir leider einen GVU Trojaner auf meinem Windows8 PC gefangen und sollte eigentlich an meiner Diplomarbeit schreiben, da ich diese sehr bald abgeben muss!
Leider habe ich aber überhaupt keine Ahnung von PCs....
Kann mir bitte irgendwer schnell und sehr verständlich helfen?!??!
Wäre ganz toll!!!!
Ganz liebe Grüße Kaeddi

Alt 22.05.2013, 13:03   #2
markusg
/// Malware-holic
 
GVU Trojaner - Standard

GVU Trojaner



kommst du an nen pc mit brenner?
download:
ISO Burner - Download - Filepony
isoburner anleitung:
http://www.trojaner-board.de/83208-b...ei-cd-dvd.html
• Wenn der Download fertig ist mache ein doppel Klick auf die OTLPENet.exe, was ISOBurner öffnet um es auf die CD zu brennen.
Starte dein System neu und boote von der CD die du gerade erstellt hast.
Wenn du nicht weist wie du deinen Computer dazu bringst von der CD zu booten,
http://www.trojaner-board.de/81857-c...cd-booten.html

• Dein System sollte jetzt einen REATOGO-X-PE Desktop anzeigen.
• Mache einen doppel Klick auf das OTLPE Icon.
• Wenn du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
• Wenn du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
• entferne den haken bei "Automatically Load All Remaining Users" wenn er gesetzt ist.

• OTL sollte nun starten.
Kopiere nun den Inhalt in die
Textbox.
Code:
ATTFilter
activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
         
• Drücke Run Scan um den Scan zu starten.
• Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert
• Kopiere diesen Ordner auf deinen USB-Stick wenn du keine Internetverbindung auf diesem System hast.
poste beide logs
__________________

__________________

Alt 22.05.2013, 13:12   #3
kaeddi
 
GVU Trojaner - Standard

GVU Trojaner



Ich habe schon versucht eine Boot-CD zu brennen und damit meine letzte CD verbrannt, leider funktioniert diese nicht, oder ich bin zu doof diese zu verwenden.... Kann man nicht auch von nem USB-Stick booten... hab ich grade gefunden....
__________________

Alt 22.05.2013, 13:17   #4
markusg
/// Malware-holic
 
GVU Trojaner - Standard

GVU Trojaner



geht meist nicht so gut.
aber kannst es versuchen ansonsten halt roling besorgen
Erstellen wir einen bootbaren USB Stick für OTLPE

Wichtig:
Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht
mehr vorhanden sein.
  • Downloade dir OTLPEstd.exe und speichere die Datei auf dem Desktop.
  • Solltest
    Du kein 7-zip oder Winrar auf deinem System haben, lade dir 7-zip herunter und installiere
    es.
  • Nach der Installation von 7-zip, extrahiere OTLPEstd mit einem Rechtsklick auf OTLPE.iso und wähle Entpacken nach "OTLPEstd\".





    Nun öffne bitte den Ordner OTLPEStd und mache einen Rechtklick auf die OTLPE_New_Std.iso und wähle in 7zip Dateien entpacken



    Entpacke die Dateien in einen Ordner ( OTLPE ) auf dem Desktop. Nehme bitte ebenfalls die Einstellung wie im Bild vor.

Downloade dir eeepcfr.zip und entpacke die Datei nach Systemroot (meistens
C:\).
  • Leere den USB Stick auf den Du OTLPE erstellen willst.
  • Navigiere nach C:\eeecpfr und starte usb_prep8.cmd.
  • Drücke
    im DOS Fenster eine beliebige Taste.
  • Gehe nun sicher das der richtige Laufwerksbuchstabe deines USB Sticks ganz oben steht.
    Für Drive Label: gib ein OTLPE.
    Unter Source Path to built BartPE/WinPE Files klicke ... und wähle den vorher erstellten OTLPE Ordner .
    Setze ein Häckchen bei Enable File Copy.
  • Klicke Start, akzeptiere die Nutzungsbestimmungen.
Nun kannst Du mit dem USB Stick dein System starten!

Nun boote von mit der OTLPE USB Stick.
Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device
auswählen)
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt
    wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s)
    for scanning"
    , dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.

  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt
    und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste
    den Inhalt von C:\OTL.Txt und Extras.Txt.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 22.05.2013, 13:17   #5
kaeddi
 
GVU Trojaner - Standard

GVU Trojaner



Ich habe meine Boot-CD eingelegt und bin in den Boot-Manger, aber der zeigt das gleiche an wie vorher.... drei auswahlmögls:
-Windows boot manager
-EFI network 0 for IPv4
-EFI network 0 for IPv6

aber das steht da auch ohne die boot-cd im laufwerk...


Alt 22.05.2013, 13:24   #6
markusg
/// Malware-holic
 
GVU Trojaner - Standard

GVU Trojaner



hi, was heißt "deine" boot cd, bitte verwende die von mir genannten programme, otl per stick oder neuer cd
__________________
--> GVU Trojaner

Alt 22.05.2013, 13:28   #7
kaeddi
 
GVU Trojaner - Standard

GVU Trojaner



Die CD hatte ich vorher schon, die habe ich schon gebrannt bevor ich hier geschrieben habe.
Bin gerade dabei den USB-Stick zu erstellen...

Alt 22.05.2013, 13:29   #8
markusg
/// Malware-holic
 
GVU Trojaner - Standard

GVU Trojaner



ok.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 22.05.2013, 13:42   #9
kaeddi
 
GVU Trojaner - Standard

GVU Trojaner



Ich bekomme leider eine Fehlermeldung: FormatEx Error[11]: An Error occurred formating the drive...
beim letzten schritt des erstellens des Boot-USB sticks... soll ich mal einen anderen versuchen, oder was mache ich falsch?

Alt 22.05.2013, 13:47   #10
markusg
/// Malware-holic
 
GVU Trojaner - Standard

GVU Trojaner



ist der stick leer? gehe mal auf computer bzw arbeitsplatz rechtsklick auf den stick, formatieren, dateisystem fat32 und auf formatieren klicken und dann noch mal versuchen, falls das halt nich geht mal irgendwo nen cd roling borgen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 22.05.2013, 13:59   #11
kaeddi
 
GVU Trojaner - Standard

GVU Trojaner



Ok, ging nicht... hab mir etz bei Nachbarn nen Rohling geholt!

ok, ging nicht, hab mir jetzt nen rohling bei nachbarn geholt...

Wie brenn ich es dann richtig, kann jetzt nicht noch den Rohling schrotten!

Alt 22.05.2013, 14:13   #12
markusg
/// Malware-holic
 
GVU Trojaner - Standard

GVU Trojaner



na so wie oben angegeben da steht das passene Programm etc.
Wenn du da ne Stufe für die Brenngeschwindigkeit wählen musst, dann die langsamste
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 22.05.2013, 14:26   #13
kaeddi
 
GVU Trojaner - Standard

GVU Trojaner



Ok, CD hoffentlich richtig gebrannt, jetzt versuch ichs mal mit booten!

Alt 22.05.2013, 14:28   #14
markusg
/// Malware-holic
 
GVU Trojaner - Standard

GVU Trojaner



falls das nicht geht, lies die anleitung über das bios, da musst du evtl. unter first boot erst das cd bzw dvd laufwerk setzen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 22.05.2013, 14:36   #15
kaeddi
 
GVU Trojaner - Standard

GVU Trojaner



Also ich hab die cd drin, aber er fährt hoch genau wie vorher und auch wie mit der anderen boot-cd.... was soll ich nun tun?

Antwort

Themen zu GVU Trojaner
ahnung, diplomarbeit, gefangen, gen, großes, gvu trojaner, keine ahnung, liebe, problem, schnell, troja, trojane, trojaner, windows, windows8, überhaupt




Zum Thema GVU Trojaner - Hallo, ich habe ein großes Problem: Ich habe mir leider einen GVU Trojaner auf meinem Windows8 PC gefangen und sollte eigentlich an meiner Diplomarbeit schreiben, da ich diese sehr bald - GVU Trojaner...
Archiv
Du betrachtest: GVU Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.