Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 24.06.2013, 21:51   #1
SabrinaW.
 
GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery - Standard

GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery



Ich habe mir leider auch den GVU Trojaner eingefangen. Aktuell startet der PC nach der Anmeldung meines Benutzeraccounts (es gibt nur diesen einen) mit einem Dialogfenster, in dem ich gebeten werden, ein Kameramedium auszuwählen. Breche ich ab oder klicke ich das Fenster weg, erscheint die bekannte GVU-Warnseite und ich kann garnichts mehr tun.
Nach einigem Googeln, habe ich auf einem Zweitrechner die Hirens Boot CD gebrannt und damit wie in Alex Kens Youtube Videos die Dateien unter Windows-System32-config umbenannt, aus der Regbak "system" und "software" in den Ordner kopiert und die Temp-Verzeichnisse unter Program Data und Users gelöscht. Einige auffällige Dateien, die er in seinem Video fand, gab es bei mir nicht bzw. ich vermute, sie verstecken sich woanders (???) Jedenfalls führte ein Neustart, der am Ende dessen stehen sollte, nicht zum Erfolg - alles wie gehabt - der Trojaner ist noch da.
Ich habe nun zusätzlich das Farbar's recovery scan tool runtergeladen. Dies konnte ich nur direkt auf dem Zweitrechner (wird automatisch in einen Download-Ordner geladen) speichern und habe es dann auf den USB-Stick kopiert.
Wenn ich meinen befallenen Rechner über den USB-Stick starten möchte, bekomme ich aber die Meldung "Medienfehler - für Neustart drücken" und kann dann wieder nur die Mini XP-Version über Hirens oder eben normal starten, was ja aktuell nichts bringt, da der Trojaner alles blockt.
F8 während des Hochfahrens führt auch zu keinem Ergebnis. Ich habe außerdem noch versucht im Mini XP-Modus die Farbar Recovery über den Stick zu starten. Der Scan läuft auch durch, wirft am Ende aber nur eine Datei mit "Whitlist"-Elementen aus.
Als völliger Laie bin ich nun ratlos und weiß nicht, was ich falsch gemacht bzw. vergessen habe und hoffe daher sehr auf kompetente Ratschläge aus dem Forum!!!
Viele Grüße
Sabrina

Alt 24.06.2013, 21:57   #2
aharonov
/// TB-Ausbilder
 
GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery - Standard

GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery



Hallo Sabrina,

was hast du denn für ein Betriebssystem? Windows XP, Vista, 7? Ist es ein 32-bit oder 64-bit Rechner?
__________________

__________________

Alt 24.06.2013, 22:00   #3
SabrinaW.
 
GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery - Standard

GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery



Ja, sorry, hätte ich vielleicht erwähnen sollen;-) - Windows 7.
Viele Grüße
__________________

Alt 24.06.2013, 22:04   #4
aharonov
/// TB-Ausbilder
 
GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery - Standard

GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery



Dann versuch nochmals FRST.
Du musst das nicht von Stick booten, sondern in die Reperaturoptionen gehen:


Downloade dir bitte Farbar Recovery Scan Tool 64-Bit und speichere diese auf einen USB Stick (nicht in einen Unterordner!).
Schliesse den USB Stick an den infizierten Rechner an.

Du musst das System nun in die System Reparatur Option booten:
Variante 1 - Über den Boot Manager
  • Starte den Rechner neu auf.
  • Während des Hochfahrens drücke mehrmals die F8 Taste.
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils Weiter.

oder

Variante 2 - Mit Windows CD/DVD
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu auf und boote von der CD.
  • Wähle die Spracheinstellungen und klicke Weiter.
  • Klicke auf Computerreparaturoptionen.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils Weiter.

Wenn du jetzt in den Reparaturoptionen bist, wähle Eingabeaufforderung.
  • Gib nun bitte notepad ein und drücke Enter.
    • Es öffnet sich ein Textdokument. Klicke auf Datei -> Speichern unter und wähle Computer.
    • Lese nun hier den Laufwerksbuchstaben deines USB Sticks (z.B. e:\) ab.
    • Schliesse Notepad wieder.
  • Gib nun bitte folgenden Befehl ein und drücke Enter:
    e:\frst64.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks. Wenn es bei dir ein anderer Buchstabe ist, dann passe den Befehl entsprechend an.
  • Akzeptiere den Disclaimer mit Yes und klicke Scan.
Das Tool erstellt eine Datei FRST.txt auf deinem USB Stick. Poste dessen Inhalt bitte hier.
__________________
cheers,
Leo

Alt 24.06.2013, 22:27   #5
SabrinaW.
 
GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery - Standard

GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery



Habe gestartet und es mit F8 versucht. Die Option "Computer reparieren" erschien nicht, stattdessen startete jetzt erstmals das Systemreparaturprogramm. Das lief durch und bot mir am Ende wieder das bekannte 1. Starten vom Hard Drive, 2. Windows Mini XP, 3. Dos irgendwas etc. Das Starten mit 1. zeigte, dass der Trojaner noch da ist.
Ich habe den Rechner wieder ausgemacht, neuer Startversuch mit F8 führt wieder nur auf die BIOS Seite mit den obigen Möglichkeiten.
Muss ich die Boot-Reihenfolge wieder ändern und Hard Drive auf 1 setzen und außerdem die Hirens CD rausnehmen, bevor ich es erneut versuche?
VG


Alt 25.06.2013, 00:34   #6
aharonov
/// TB-Ausbilder
 
GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery - Standard

GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery



Zitat:
Muss ich die Boot-Reihenfolge wieder ändern und Hard Drive auf 1 setzen und außerdem die Hirens CD rausnehmen, bevor ich es erneut versuche?
Ja, Hirens CD raus, von Hard Drive booten und mit F8 versuchen, in das Menü zu gelangen, wo du die Reperaturoptionen auswählen kannst. (Das ist übrigens dasselbe Menü, wo auch ein Start in den abgesicherten Modus aufgeführt werden sollte!)
__________________
--> GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery

Alt 03.07.2013, 02:41   #7
aharonov
/// TB-Ausbilder
 
GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery - Standard

GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery



Hi,

ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe?

Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos.
__________________
cheers,
Leo

Alt 05.07.2013, 01:35   #8
aharonov
/// TB-Ausbilder
 
GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery - Standard

GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery



Fehlende Rückmeldung
Dieses Thema wurde aus meinen Abos gelöscht. Somit bekomme ich keine Benachrichtigung mehr über neue Antworten.
Schreib mir eine PM, falls du das Thema doch wieder fortsetzen möchtest. Dann machen wir hier weiter.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass dein Rechner schon sauber ist.

Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________
cheers,
Leo

Antwort

Themen zu GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery
anmeldung, automatisch, boot, data, dateien, falsch, farbar, farbars recovery, fehler, forum, klicke, meldung, neustart, ordner, probleme, ratlos, rechner, recover, recovery, scan, seite, software, speicher, starten, startet, tool, trojaner, youtube



Ähnliche Themen: GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery


  1. Windows 10 bootet nicht (Reboot and select proper boot device or insert boot media in selected boot device and press a key)
    Alles rund um Windows - 18.10.2015 (4)
  2. GVU Trojaner löschen ohne abgesicherten Modus (farbars-recovery)
    Plagegeister aller Art und deren Bekämpfung - 25.03.2014 (13)
  3. Scan mit Farbars Recovery Scan Tool durchgeführt, was mache ich jetzt?
    Log-Analyse und Auswertung - 14.02.2014 (1)
  4. Windows 7: Interpol Virus. Farbars Recovery Log
    Log-Analyse und Auswertung - 10.12.2013 (13)
  5. Hirens Boot CD selbst verseucht?
    Plagegeister aller Art und deren Bekämpfung - 06.09.2013 (3)
  6. GVU 2.07 Trojaner auf Vista / Hitman und Hirens Boot CD haben nicht funktioniert
    Plagegeister aller Art und deren Bekämpfung - 23.07.2013 (63)
  7. Anleitung: Suchlauf mit Farbars Recovery Scan Tool im Reparaturmodus
    Anleitungen, FAQs & Links - 10.03.2013 (5)
  8. Boot-Probleme
    Alles rund um Windows - 29.11.2012 (0)
  9. Boot-Probleme Win 7 nach TR/Rootkit.Gen
    Plagegeister aller Art und deren Bekämpfung - 08.03.2012 (2)
  10. Bundespolizeit & Boot-Probleme
    Plagegeister aller Art und deren Bekämpfung - 01.08.2011 (6)
  11. Windows Recovery Trojaner und weitere Probleme
    Log-Analyse und Auswertung - 01.06.2011 (3)
  12. SecurityTool und Boot Probleme
    Plagegeister aller Art und deren Bekämpfung - 14.09.2010 (1)
  13. boot und installations-probleme von winXP
    Plagegeister aller Art und deren Bekämpfung - 06.11.2009 (3)
  14. Boot Probleme
    Netzwerk und Hardware - 17.05.2009 (4)
  15. Windows Boot Probleme
    Alles rund um Windows - 25.11.2007 (0)
  16. Boot Probleme
    Alles rund um Windows - 27.01.2007 (8)

Zum Thema GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery - Ich habe mir leider auch den GVU Trojaner eingefangen. Aktuell startet der PC nach der Anmeldung meines Benutzeraccounts (es gibt nur diesen einen) mit einem Dialogfenster, in dem ich gebeten - GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery...
Archiv
Du betrachtest: GVU Trojaner - Probleme mit Hirens Boot CD und Farbars Recovery auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.