Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows XP SP3: GVU Trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 28.08.2013, 11:56   #1
ClaraLiv
 
Windows XP SP3: GVU Trojaner - Icon17

Windows XP SP3: GVU Trojaner



Hallo liebe Helfer und Helferinnen!

Wie Ihr dem Titel entnehmen könnt, habe ich meinen Rechner leider mit dem GVU / BKA Trojaner infiziert. Nach wenigen Minuten bekomme ich die bekannte Meldung, dass ich böse Dinge verbrochen habe und nun auf seriösem Wege Geld bezahlen soll.

Was habe ich bisher getan:

Der Taskmanager wird direkt nach aufruf ausgeblendet und andere mir bekannte Tastenkombinationen waren ebenfalls ohne Wirkung.

Ich arbeite seitdem mit meinem Rechner im Abgeschterten Modus mit Netzwerktreibern. Als erstes ließ ich mir alle versteckten Dateien anzeigen und durchsuchte meinen Autostart Ordner nach unseriösen Verknüpfungen. Komplett gelöscht habe ich ihn jedoch nicht.

Da ich hiermit nicht sonderlich erfloglreich war, versuchte ich die Eingabeaufforderung / CMD zu öffnen, was ein direktes Herunterfahren meines Rechners zurfolge hatte. Gleiches, wenn ich den Rechner direkt im Abgesichterten Modus mit Eingabeaufforderung starten möchte.

Ab da dachte ich mir, dass es vielleicht gar nicht sinnvoll ist, wenn ich eine Systemwiederherstellung aufspiele, da der Trojaner vielleicht ausgereifter ist als ich dachte und ich das Infektionsdatum gar nicht genau festlegen kann.

Nun der letzte Schritt ist, dass ich mich an Euch wende und hoffe, dass Ihr mir ohne großen Aufwand für Euch helfen könnt. Ich habe die Checkliste so weit es ging abgearbeitet, obwohl ich mir gar nicht sicher bin, ob Euch Logs im Abgesicherten Modus helfen...aber gut.
Ich hänge nun die Logs vom Defogger und GMER an. FRST habe ich nicht ausgeführt, da ich mir nicht hundertprozentig sicher bin, ob ich nun eine 32- oder 64Bit Version habe. Logs vom Antivirus habe ich nun erst einmal auch nicht, da dieser im Abgesicherten Modus nicht mitstartet.

Sofern die Informationen hier noch nicht genügen sollten, sagt mir kurz wie und ich liefere Euch nach, was ich kann! Abschließend wäre es schön, wenn jemandem die typische Sicherheitslücke bekannt wäre die hier so gern und leider auch gut ausgenutzt wird.

Ich danke Euch im Voraus für die Hilfe!!!

Mit freundlichem Gruß

defogger_disable.txt
Code:
ATTFilter
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 17:19 on 30/03/2013 (User)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-
         
GMER.txt
Code:
ATTFilter
GMER 2.1.19163 - hxxp://www.gmer.net
Rootkit scan 2013-03-30 17:48:07
Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 ST960813AS rev.3.CLF 55,89GB
Running: 3o298zbm.exe; Driver: C:\DOKUME~1\User\LOKALE~1\Temp\fxtdqpoc.sys


---- Devices - GMER 2.1 ----

AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass0                                                          wdf01000.sys
AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass1                                                          wdf01000.sys
AttachedDevice  \FileSystem\Fastfat \Fat                                                                         fltMgr.sys

---- Registry - GMER 2.1 ----

Reg             HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\0016ceeaa186 (not active ControlSet)  
Reg             HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\0016ceecf235 (not active ControlSet)  
Reg             HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\0016cfeec034 (not active ControlSet)  
Reg             HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\0020e04921a1 (not active ControlSet)  
Reg             HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\0020e074d166 (not active ControlSet)  
Reg             HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\0020e0cb6c73 (not active ControlSet)  

---- EOF - GMER 2.1 ----
         

 

Themen zu Windows XP SP3: GVU Trojaner
antivirus, anzeige, autostart, bka trojaner, checkliste, cmd, dateien, geld, gelöscht, gmer, gvu trojaner, harddisk, herunterfahren, hilfe!, infiziert., netzwerk, ordner, rechner, registry, scan, sp3, starten, systemwiederherstellung, taskmanager, temp, trojaner, voll, windows, windows xp




Ähnliche Themen: Windows XP SP3: GVU Trojaner


  1. Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002
    Log-Analyse und Auswertung - 11.09.2015 (60)
  2. Windows 7: Trojaner - Windows Updates, Firewall defekt
    Log-Analyse und Auswertung - 20.03.2015 (24)
  3. Windows 7: Nach BKA Trojaner Fehlermeldung beim Starten, Windows Sicherheitscenter kann nicht gestartet werden
    Log-Analyse und Auswertung - 18.11.2014 (9)
  4. Windows-Verschlüsselungs-Trojaner unter Windows 7 auf einem MAC
    Log-Analyse und Auswertung - 14.06.2012 (3)
  5. windows verschlüsselungs Flirtfever-Trojaner, Windows XP
    Log-Analyse und Auswertung - 13.06.2012 (1)
  6. Nach BKA Trojaner, Windows Firewall deaktiviert sich (Windows XP)
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)
  7. Willkomen bei Windows Update, Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert.
    Log-Analyse und Auswertung - 06.06.2012 (1)
  8. UKash Windows Secure Trojaner mit Windows XP eingefangen
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (1)
  9. Windows Notfall Sicherheits Update Center - Windows XP Trojaner
    Log-Analyse und Auswertung - 21.05.2012 (2)
  10. Windows-Verschlüsselungs-Trojaner unter Windows XP
    Log-Analyse und Auswertung - 16.05.2012 (9)
  11. Windows 7 (64bit) Virus/Trojaner (evtl. Windows Verschlüsselungs Trojaner)
    Plagegeister aller Art und deren Bekämpfung - 07.05.2012 (19)
  12. Windows-Verschlüsselungs Trojaner Windows 7 Starter
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (10)
  13. Infiziert mit Windows-Verschlüsselungs Trojaner -Mail mit Telefonrechnung - windows vista
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (12)
  14. "Willkommen bei Windows Update Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert.
    Log-Analyse und Auswertung - 27.04.2012 (3)
  15. 'Windows Security Center' Trojaner - Windows-Benutzer gesperrt !
    Log-Analyse und Auswertung - 16.03.2012 (5)
  16. Windows Vista Home Premium 32-Bit Trojaner Windows gesperrt 50€ zahlen.
    Log-Analyse und Auswertung - 23.01.2012 (1)
  17. Trojaner Fake.AV c:\Users\Sexgott\AppData\Roaming\microsoft\Windows\start menu\Programs\windows reco
    Mülltonne - 28.04.2011 (1)

Zum Thema Windows XP SP3: GVU Trojaner - Hallo liebe Helfer und Helferinnen! Wie Ihr dem Titel entnehmen könnt, habe ich meinen Rechner leider mit dem GVU / BKA Trojaner infiziert. Nach wenigen Minuten bekomme ich die bekannte - Windows XP SP3: GVU Trojaner...
Archiv
Du betrachtest: Windows XP SP3: GVU Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.