Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows XP GVU-Trojaner lässt mich nicht in den abgesicherten Modus

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 07.10.2013, 16:43   #1
Raumi008
 
Windows XP GVU-Trojaner lässt mich nicht in den abgesicherten Modus - Standard

Windows XP GVU-Trojaner lässt mich nicht in den abgesicherten Modus



Hallo,

Ich habe mir einen GVU-Trojaner eingefangen. Das Problem habe Ich schon einmal mit Hilfe eurer Seite gelöst. Jetzt komm Ich aber nicht weiter.

-Beim Starten von Windows erscheint sofort der GVU-Trojaner-Bildschirm
-Beim Starten im Abgesicherten Modus fährt der Rechner runter und beginnt einen Neustart

Bereits versuchte Lösungsansätze:
-Im Abgesicherten Modus mit der Systemwiederherstellung
-"Virus-Scan" mit OTL.PE


Ich schicke anbei die OTL-Logs

Vielen Dank im Vorraus

Alt 07.10.2013, 16:52   #2
aharonov
/// TB-Ausbilder
 
Windows XP GVU-Trojaner lässt mich nicht in den abgesicherten Modus - Standard

Windows XP GVU-Trojaner lässt mich nicht in den abgesicherten Modus



Hi,

startet der Rechner nach diesem Fix wieder normal?

  • Starte den infizierten Rechner mit der OTLpe-CD und öffne OTLpe.
  • Kopiere nun den folgenden Inhalt aus der Codebox in die Textbox.
    Wichtig: Falls du deinen Benutzernamen im Log unkenntlich gemacht hast (z.B. durch ***), dann mach das hier wieder rückgängig.
Code:
ATTFilter
:OTL
[2013/06/23 12:29:11 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.exe
[2013/10/01 05:54:31 | 095,025,368 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\bnfrtfrlfr.pff
[2013/10/01 05:54:29 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\bnfrtfrlfr.ctrl
[2013/09/29 12:45:01 | 000,016,196 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\idoo.exe
[2013/09/29 12:40:19 | 000,000,808 | ---- | M] () -- C:\Dokumente und Einstellungen\Borchers\Startmenü\Programme\Autostart\bnfrtfrlfr.lnk
[2013/09/29 12:40:16 | 000,099,328 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rflrftrfnb.plz
[2013/06/23 12:51:25 | 000,000,004 | ---- | C] () -- C:\Dokumente und Einstellungen\Borchers\Anwendungsdaten\skype.ini
[2013/06/23 12:29:14 | 000,003,108 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dolmj7.js
[2013/06/23 12:29:12 | 095,023,320 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dolmj7.pad
[2013/02/07 13:35:36 | 000,002,894 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\78691641.js
[2013/02/07 13:35:34 | 095,023,320 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\78691641.pad
[2012/07/15 07:49:30 | 000,000,051 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ncufvecoxszyebp
[2004/08/04 00:00:00 | 000,059,904 | ---- | C] () -- C:\Dokumente und Einstellungen\Borchers\Anwendungsdaten\skype.dat
[2012/07/15 07:49:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\kkykczejfbqtfal
[2013/03/21 04:14:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Borchers\Anwendungsdaten\Yxyqhe
[2013/03/18 05:49:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Borchers\Anwendungsdaten\Hucama
[2013/03/21 04:14:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Borchers\Anwendungsdaten\Asiv
O33 - MountPoints2\{620ffacf-b472-11dd-b032-00218509bef9}\Shell\AutoRun\command - "" = zkrqha.exe
O33 - MountPoints2\{620ffacf-b472-11dd-b032-00218509bef9}\Shell\explore\Command - "" = zkrqha.exe
O33 - MountPoints2\{620ffacf-b472-11dd-b032-00218509bef9}\Shell\open\Command - "" = zkrqha.exe

:reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Winmgmt\Parameters]
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
  00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
  77,00,62,00,65,00,6d,00,5c,00,57,00,4d,00,49,00,73,00,76,00,63,00,2e,00,64,\
  00,6c,00,6c,00,00,00
         
  • Klicke jetzt auf den Fix Button.
  • Starte danach neu und versuche wieder in den normalen Modus von Windows zu booten.
  • Nach dem Neustart findest du ein Textdokument auf deinem Desktop.
    (Auch zu finden unter C:\OTL\MovedFiles\<time_date.log>)
  • Kopiere nun dessen Inhalt hier in deinen Thread.
__________________

__________________

Alt 10.10.2013, 10:02   #3
Raumi008
 
Windows XP GVU-Trojaner lässt mich nicht in den abgesicherten Modus - Standard

Windows XP GVU-Trojaner lässt mich nicht in den abgesicherten Modus



Hallo,

erstmal vielen Dank, der Rechner startet wieder normal. Das Textdokument habe Ich nicht auf dem Desktop gefunden. Ich schicke mal das was das Programm nach dem Fix ausgespuckt hat.

MFG Raumi008
__________________

Alt 10.10.2013, 10:07   #4
aharonov
/// TB-Ausbilder
 
Windows XP GVU-Trojaner lässt mich nicht in den abgesicherten Modus - Standard

Windows XP GVU-Trojaner lässt mich nicht in den abgesicherten Modus



Hallo,

dann mach bitte wieder im normalen Modus von Windows so weiter:


Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________
cheers,
Leo

Alt 16.10.2013, 12:25   #5
aharonov
/// TB-Ausbilder
 
Windows XP GVU-Trojaner lässt mich nicht in den abgesicherten Modus - Standard

Windows XP GVU-Trojaner lässt mich nicht in den abgesicherten Modus



Hi,

ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe?

Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos.

__________________
cheers,
Leo

Alt 22.10.2013, 20:55   #6
aharonov
/// TB-Ausbilder
 
Windows XP GVU-Trojaner lässt mich nicht in den abgesicherten Modus - Standard

Windows XP GVU-Trojaner lässt mich nicht in den abgesicherten Modus



Fehlende Rückmeldung
Dieses Thema wurde aus meinen Abos gelöscht. Somit bekomme ich keine Benachrichtigung mehr über neue Antworten.
Schreib mir eine PM, falls du das Thema doch wieder fortsetzen möchtest. Dann machen wir hier weiter.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass dein Rechner schon sauber ist.

Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________
--> Windows XP GVU-Trojaner lässt mich nicht in den abgesicherten Modus

Antwort

Themen zu Windows XP GVU-Trojaner lässt mich nicht in den abgesicherten Modus
abgesicherte, abgesicherten, abgesicherten modus, abgesicherter modus, anbei, arten, beginnt, erschein, erscheint, eurer, gvu-trojaner, hilfe, modus, otl.pe, problem, rechner, runter, schicke, seite, sofort, sperrbildschirm, starte, starten, trojaner, versuch, windows, windows xp




Ähnliche Themen: Windows XP GVU-Trojaner lässt mich nicht in den abgesicherten Modus


  1. Windows 7 Professional: PC lässt sich nur im Abgesicherten Modus bedienen
    Log-Analyse und Auswertung - 18.11.2015 (5)
  2. Bundestrojaner, Windows startet nicht im abgesicherten Modus
    Log-Analyse und Auswertung - 13.05.2014 (17)
  3. Windows Vista: GVU Trojaner, Computer lässt sich nicht im abgesicherten Modus booten.
    Log-Analyse und Auswertung - 18.04.2014 (7)
  4. Bundestrojaner - Win XP lässt sich im abgesicherten Modus nicht starten
    Log-Analyse und Auswertung - 19.03.2014 (5)
  5. GVU Trojaner, Windows Vista geht auch nicht im abgesicherten Modus
    Log-Analyse und Auswertung - 05.01.2014 (5)
  6. GVU Trojaner - Windows XP startet nicht im abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 15.12.2013 (13)
  7. GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 08.11.2013 (17)
  8. PC lässt sich nicht mehr hochfahren, auch nicht im abgesicherten Modus (Windows 7)
    Plagegeister aller Art und deren Bekämpfung - 30.08.2013 (11)
  9. GVU Trojaner lässt mich nicht in den Abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 17.07.2013 (19)
  10. GVU Trojaner - Sperrbildschirm auch im abgesicherten Modus - würde mich über Hilfe freuen!
    Plagegeister aller Art und deren Bekämpfung - 02.02.2013 (26)
  11. GVU Trojaner / Windows XP / abgesicherter Modus lässt sich nicht starten
    Plagegeister aller Art und deren Bekämpfung - 12.11.2012 (13)
  12. gvu trojaner version nicht bekannt windows im abgesicherten modus nur nach auschalten anwählbar (win7 64bit) leider kaum fachwissen
    Log-Analyse und Auswertung - 14.08.2012 (12)
  13. 256 Bit AES Verschlüsselungs Trojaner. Pc geht nicht mehr in den Abgesicherten Modus. Windows XP
    Log-Analyse und Auswertung - 28.06.2012 (7)
  14. GVU Trojaner - Windows XP startet nicht im abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 26.06.2012 (37)
  15. Windows Verschlüsselungs Trojaner TR/Matsnu.A.6 ACHTUNG PC nicht im abgesicherten Modus starten
    Plagegeister aller Art und deren Bekämpfung - 01.06.2012 (4)
  16. PC Virenverseucht, lässt sich nicht mal mehr im abgesicherten modus starten!
    Plagegeister aller Art und deren Bekämpfung - 04.06.2009 (1)
  17. Rechner lässt sich nicht im abgesicherten Modus hochfahren
    Log-Analyse und Auswertung - 15.11.2007 (10)

Zum Thema Windows XP GVU-Trojaner lässt mich nicht in den abgesicherten Modus - Hallo, Ich habe mir einen GVU-Trojaner eingefangen. Das Problem habe Ich schon einmal mit Hilfe eurer Seite gelöst. Jetzt komm Ich aber nicht weiter. -Beim Starten von Windows erscheint sofort - Windows XP GVU-Trojaner lässt mich nicht in den abgesicherten Modus...
Archiv
Du betrachtest: Windows XP GVU-Trojaner lässt mich nicht in den abgesicherten Modus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.