Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: GVU-Trojaner (Windows 7 )

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 04.09.2013, 18:19   #1
Fabe
 
GVU-Trojaner (Windows 7 ) - Standard

GVU-Trojaner (Windows 7 )



Guten Tag,

habe einen Rechner mit windows 7 32bit
und dem netten GVU-Trojaner.
Booten klappt, man bekommt aber nur den bekannten GVU bildschirm.
Abgesicherter Modus klappt alles nicht.
Habe es aber geschafft den Taskmanager zu öffnen, weis aber nicht
ob das von nutzen ist. Würde mich über hilfe sehr freuen.

mfG
fabe

Alt 04.09.2013, 18:20   #2
aharonov
/// TB-Ausbilder
 
GVU-Trojaner (Windows 7 ) - Standard

GVU-Trojaner (Windows 7 )



Hallo Fabe,

dann schauen wir mit FRST rein:


Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8)
Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
  • Downloade dir bitte die passende Version des Tools (im Zweifel beide) und speichere diese auf einen USB Stick: FRST Download FRST 64-Bit
  • Schließe den USB Stick an das infizierte System an und boote das System in die System Reparatur Option.
  • Scanne jetzt nach der bebilderten Anleitung oder verwende die folgende Kurzanleitung:
Über den Boot Manager:
  • Starte den Rechner neu.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Mit Windows CD/DVD (auch bei Windows 8 möglich):
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu und starte von der CD.
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Wähle in den Reparaturoptionen: Eingabeaufforderung
  • Gib nun bitte notepad ein und drücke Enter.
  • Im öffnenden Textdokument: Datei > Speichern unter... und wähle Computer.
    Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt, merke ihn dir.
  • Schließe Notepad wieder
  • Gib nun bitte folgenden Befehl ein.
    e:\frst.exe bzw. e:\frst64.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks, den du dir gemerkt hast. Gegebenfalls anpassen.
  • Akzeptiere den Disclaimer mit Ja und klicke Untersuchen
Das Tool erstellt eine FRST.txt auf deinem USB Stick. Poste den Inhalt bitte hier nach Möglichkeit in Code-Tags (Anleitung).

__________________

__________________

Alt 04.09.2013, 18:39   #3
Fabe
 
GVU-Trojaner (Windows 7 ) - Standard

GVU-Trojaner (Windows 7 )



Hi aharonov,

also das mit F8 und dann Computer reparieren will bei mir nicht klappen.
Aufgrund Hard- oder Softwareänderung will es nicht klappen.
Windows CD habe ich leider nur meine 64bit da, aber klappt mit der ja nicht.
(ist der Laptop meiner Freundin)
Gibt es einen anderen Weg daran zu kommen oder muss ich mir die CD erstmal bei ihr besorgen?

mfG
Fabe
__________________

Alt 04.09.2013, 18:56   #4
aharonov
/// TB-Ausbilder
 
GVU-Trojaner (Windows 7 ) - Standard

GVU-Trojaner (Windows 7 )



Der abgesicherte Modus mit Eingabeaufforderung funktioniert auch nicht, dass du dort auf das schwarze Konsolenfenster gelangst?

Ansonsten versuch mal OTLpe:




Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.


Lade OTLpe Download OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD


Bebilderte Anleitung: OTLpe-Scan
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.txt und Extras.txt.
__________________
cheers,
Leo

Alt 04.09.2013, 19:01   #5
Fabe
 
GVU-Trojaner (Windows 7 ) - Standard

GVU-Trojaner (Windows 7 )



Nein auch nicht,

Windows versucht zu Booten, fährt hoch und dann sofort wieder herunter.

Ich probiers mal OTLpe.

mfG
Fabe


Alt 04.09.2013, 19:03   #6
aharonov
/// TB-Ausbilder
 
GVU-Trojaner (Windows 7 ) - Standard

GVU-Trojaner (Windows 7 )



ok.
__________________
--> GVU-Trojaner (Windows 7 )

Alt 04.09.2013, 19:36   #7
Fabe
 
GVU-Trojaner (Windows 7 ) - Standard

GVU-Trojaner (Windows 7 )



So nach etwas längerer Zeit,
hier das Ergebnis.
Angehängte Dateien
Dateityp: txt OTL.txt (41,0 KB, 121x aufgerufen)

Alt 04.09.2013, 19:48   #8
aharonov
/// TB-Ausbilder
 
GVU-Trojaner (Windows 7 ) - Standard

GVU-Trojaner (Windows 7 )



Hm, da seh ich leider nicht so viel, wie ich gerne würde...
Versuchen wir mal was:

  • Starte den infizierten Rechner mit der OTLpe-CD und öffne OTLpe.
  • Kopiere nun den folgenden Inhalt aus der Codebox in die Textbox.
    Wichtig: Falls du deinen Benutzernamen im Log unkenntlich gemacht hast (z.B. durch ***), dann mach das hier wieder rückgängig.
Code:
ATTFilter
:OTL
[2013/08/31 07:04:28 | 000,163,101 | ---- | C] () -- D:\Users\User\AppData\Local\2433f433
[2013/08/31 07:04:28 | 000,163,087 | ---- | C] () -- D:\ProgramData\2433f433
[2013/08/31 07:04:28 | 000,163,073 | ---- | C] () -- D:\Users\User\AppData\Roaming\2433f433

:files
D:\Users\User\AppData\Local\Temp\*.dll /s
D:\Users\User\AppData\Local\Temp\*.exe /s
         
  • Klicke jetzt auf den Fix Button.
  • Starte danach neu und versuche wieder in den normalen Modus von Windows zu booten.
  • Nach dem Neustart findest du ein Textdokument auf deinem Desktop.
    (Auch zu finden unter C:\OTL\MovedFiles\<time_date.log>)
  • Kopiere nun dessen Inhalt hier in deinen Thread.
__________________
cheers,
Leo

Alt 04.09.2013, 20:03   #9
Fabe
 
GVU-Trojaner (Windows 7 ) - Standard

GVU-Trojaner (Windows 7 )



Thanks hat geklappt, hier die gewünschte Datei.

mfG
Fabe

Alt 04.09.2013, 20:07   #10
aharonov
/// TB-Ausbilder
 
GVU-Trojaner (Windows 7 ) - Standard

GVU-Trojaner (Windows 7 )



Zitat:
hier die gewünschte Datei.
Ich seh keine.
__________________
cheers,
Leo

Alt 04.09.2013, 20:07   #11
Fabe
 
GVU-Trojaner (Windows 7 ) - Standard

GVU-Trojaner (Windows 7 )



Ups vergessen Hochzuladen
Angehängte Dateien
Dateityp: log 09042013_205914.log (1,7 KB, 107x aufgerufen)

Alt 04.09.2013, 20:11   #12
aharonov
/// TB-Ausbilder
 
GVU-Trojaner (Windows 7 ) - Standard

GVU-Trojaner (Windows 7 )



Also startet der Rechner jetzt wieder normal?
Dann machen wir im normalen Modus weiter:


Schritt 1

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)




Schritt 2

Lade SystemLook (von jpshortstuff) herunter und speichere das Tool auf dem Desktop.
  • Doppelklicke auf die SystemLook.exe, um das Tool zu starten.
    Vista und Win7 User: Rechtsklick und "als Administrator starten".
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:

    Code:
    ATTFilter
    :regfind
    udqspmvmukeaxkfof
             
  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Wenn der Suchlauf beendet ist, wird sich dein Editor mit den Ergebnissen öffnen. Poste diese in deinen Thread.
  • Das Log-File wird auch auf dem Desktop als SystemLook.txt gespeichert.
__________________
cheers,
Leo

Alt 04.09.2013, 20:20   #13
Fabe
 
GVU-Trojaner (Windows 7 ) - Standard

GVU-Trojaner (Windows 7 )



Ok, hier die Ergebnisse
Angehängte Dateien
Dateityp: txt Addition.txt (21,4 KB, 149x aufgerufen)
Dateityp: txt FRST.txt (12,9 KB, 120x aufgerufen)

Alt 04.09.2013, 20:35   #14
aharonov
/// TB-Ausbilder
 
GVU-Trojaner (Windows 7 ) - Standard

GVU-Trojaner (Windows 7 )



Ok. Wie läuft der Rechner jetzt?


Schritt 1

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
HKCU\...\Winlogon: [Shell] Explorer.exe <==== ATTENTION 
Task: C:\Windows\Tasks\AutoKMS.job => C:\Windows\AutoKMS\AutoKMS.exe
HKCU\...\Command Processor: "C:\Users\User\AppData\Local\Temp\udqspmvmukeaxkfof.exe" <======= ATTENTION
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.




Schritt 2
  • Doppelklicke auf die SystemLook.exe, um das Tool zu starten.
    Vista und Win7 User: Rechtsklick und "als Administrator starten".
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:

    Code:
    ATTFilter
    :regfind
    60981050-2151-3506-9361-191256462068
    D9144DCD-E998-4ECA-AB6A-DCD83CCBA16D
             
  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Wenn der Suchlauf beendet ist, wird sich dein Editor mit den Ergebnissen öffnen. Poste diese in deinen Thread.
  • Das Log-File wird auch auf dem Desktop als SystemLook.txt gespeichert.



Schritt 3


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
cheers,
Leo

Alt 04.09.2013, 20:57   #15
Fabe
 
GVU-Trojaner (Windows 7 ) - Standard

GVU-Trojaner (Windows 7 )



Ja läuft ganz normal, hab nichts merkwürdiges feststellen können.
So Schritt 1 & 2
Angehängte Dateien
Dateityp: txt Fixlog.txt (795 Bytes, 119x aufgerufen)

Antwort

Themen zu GVU-Trojaner (Windows 7 )
bekannte, freue, guten, gvu-trojaner, hilfe, modus, nette, netten, nutze, nutzen, rechner, taskma, taskmanager, windows, windows 7, würde, öffnen



Ähnliche Themen: GVU-Trojaner (Windows 7 )


  1. Windows 7 SP 1 mit Trojaner infiziert - Windows Update Fehlercode 8007002
    Log-Analyse und Auswertung - 11.09.2015 (60)
  2. Windows 7: Trojaner - Windows Updates, Firewall defekt
    Log-Analyse und Auswertung - 20.03.2015 (24)
  3. Windows 7: Nach BKA Trojaner Fehlermeldung beim Starten, Windows Sicherheitscenter kann nicht gestartet werden
    Log-Analyse und Auswertung - 18.11.2014 (9)
  4. Windows-Verschlüsselungs-Trojaner unter Windows 7 auf einem MAC
    Log-Analyse und Auswertung - 14.06.2012 (3)
  5. windows verschlüsselungs Flirtfever-Trojaner, Windows XP
    Log-Analyse und Auswertung - 13.06.2012 (1)
  6. Nach BKA Trojaner, Windows Firewall deaktiviert sich (Windows XP)
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)
  7. Willkomen bei Windows Update, Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert.
    Log-Analyse und Auswertung - 06.06.2012 (1)
  8. UKash Windows Secure Trojaner mit Windows XP eingefangen
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (1)
  9. Windows Notfall Sicherheits Update Center - Windows XP Trojaner
    Log-Analyse und Auswertung - 21.05.2012 (2)
  10. Windows-Verschlüsselungs-Trojaner unter Windows XP
    Log-Analyse und Auswertung - 16.05.2012 (9)
  11. Windows 7 (64bit) Virus/Trojaner (evtl. Windows Verschlüsselungs Trojaner)
    Plagegeister aller Art und deren Bekämpfung - 07.05.2012 (19)
  12. Windows-Verschlüsselungs Trojaner Windows 7 Starter
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (10)
  13. Infiziert mit Windows-Verschlüsselungs Trojaner -Mail mit Telefonrechnung - windows vista
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (12)
  14. "Willkommen bei Windows Update Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert.
    Log-Analyse und Auswertung - 27.04.2012 (3)
  15. 'Windows Security Center' Trojaner - Windows-Benutzer gesperrt !
    Log-Analyse und Auswertung - 16.03.2012 (5)
  16. Windows Vista Home Premium 32-Bit Trojaner Windows gesperrt 50€ zahlen.
    Log-Analyse und Auswertung - 23.01.2012 (1)
  17. Trojaner Fake.AV c:\Users\Sexgott\AppData\Roaming\microsoft\Windows\start menu\Programs\windows reco
    Mülltonne - 28.04.2011 (1)

Zum Thema GVU-Trojaner (Windows 7 ) - Guten Tag, habe einen Rechner mit windows 7 32bit und dem netten GVU-Trojaner. Booten klappt, man bekommt aber nur den bekannten GVU bildschirm. Abgesicherter Modus klappt alles nicht. Habe es - GVU-Trojaner (Windows 7 )...
Archiv
Du betrachtest: GVU-Trojaner (Windows 7 ) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.