Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: GVU Trojaner-Abgesicherter Modus mit Eingabeaufforderung funktioniert nicht

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 08.02.2014, 23:22   #1
schrauber
/// the machine
/// TB-Ausbilder
 

GVU Trojaner-Abgesicherter Modus mit Eingabeaufforderung funktioniert nicht - Standard

GVU Trojaner-Abgesicherter Modus mit Eingabeaufforderung funktioniert nicht



hi,

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
:OTL
O4 - Startup: C:\Dokumente und Einstellungen\Mellary\Startmenü\Programme\Autostart\b9zjlj6h.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - ("C:\Dokumente und Einstellungen\Mellary\Lokale Einstellungen\Anwendungsdaten\KB2819583\KB2819583.exe") - File not found
[2014/02/08 15:52:31 | 095,027,928 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\b9zjlj6h.fee
[2014/02/08 14:24:20 | 000,000,784 | ---- | M] () -- C:\Dokumente und Einstellungen\Mellary\Startmenü\Programme\Autostart\b9zjlj6h.lnk
[2014/02/08 14:24:16 | 000,142,848 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\h6jljz9b.cpp
[2014/02/08 14:04:19 | 000,000,440 | ---- | M] () -- C:\WINXP\tasks\At4.job
[2014/02/08 14:04:19 | 000,000,440 | ---- | M] () -- C:\WINXP\tasks\At3.job
[2014/02/08 14:04:19 | 000,000,440 | ---- | M] () -- C:\WINXP\tasks\At2.job
[2014/02/08 14:04:19 | 000,000,440 | ---- | M] () -- C:\WINXP\tasks\At1.job
:files
C:\Dokumente und Einstellungen\Mellary\Lokale Einstellungen\Anwendungsdaten\KB2819583
:Commands
[emptytemp]
         
  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 08.02.2014, 23:39   #2
Mellary
 
GVU Trojaner-Abgesicherter Modus mit Eingabeaufforderung funktioniert nicht - Standard

GVU Trojaner-Abgesicherter Modus mit Eingabeaufforderung funktioniert nicht



Das kam nun raus:


========== OTL ==========
C:\Dokumente und Einstellungen\Mellary\Startmenü\Programme\Autostart\b9zjlj6h.lnk moved successfully.
File move failed. X:\I386\SYSTEM32\RUNDLL32.EXE scheduled to be moved on reboot.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:"C:\Dokumente und Einstellungen\Mellary\Lokale Einstellungen\Anwendungsdaten\KB2819583\KB2819583.exe" deleted successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\b9zjlj6h.fee moved successfully.
File C:\Dokumente und Einstellungen\Mellary\Startmenü\Programme\Autostart\b9zjlj6h.lnk not found.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\h6jljz9b.cpp moved successfully.
C:\WINXP\tasks\At4.job moved successfully.
C:\WINXP\tasks\At3.job moved successfully.
C:\WINXP\tasks\At2.job moved successfully.
C:\WINXP\tasks\At1.job moved successfully.
========== FILES ==========
C:\Dokumente und Einstellungen\Mellary\Lokale Einstellungen\Anwendungsdaten\KB2819583 folder moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrator
->Temporary Internet Files folder emptied: 268693 bytes

User: Administrator.BIE
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 0 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 0 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 173403 bytes

User: Mellary
->Temp folder emptied: 762832987 bytes
->Temporary Internet Files folder emptied: 231261448 bytes
->Java cache emptied: 23076 bytes
->Flash cache emptied: 3302 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 407456904 bytes

Total Files Cleaned = 1,337.00 mb


OTLPE by OldTimer - Version 3.1.48.0 log created on 02082014_233439
__________________


Antwort

Themen zu GVU Trojaner-Abgesicherter Modus mit Eingabeaufforderung funktioniert nicht
.dll, adobe, antivir, avira, bho, bingbar, desktop, device driver, einstellungen, error, explorer, format, helper, logfile, nvidia, object, officejet, opera, realtek, registry, rundll, scan, software, stick, usb, windows, windows xp, winlogon




Ähnliche Themen: GVU Trojaner-Abgesicherter Modus mit Eingabeaufforderung funktioniert nicht


  1. GVU Trojaner-Abgesicherter Modus mit Eingabeaufforderung funktioniert nicht
    Log-Analyse und Auswertung - 07.01.2014 (6)
  2. GVU Trojaner-Abgesicherter Modus mit Eingabeaufforderung funktioniert nicht
    Alles rund um Windows - 24.12.2013 (2)
  3. GVU Trojaner (abgesicherter modus funktioniert nicht)
    Log-Analyse und Auswertung - 23.10.2013 (10)
  4. GVA-Trojaner mit Webcambild, abgesicherter Modus mit Eingabeaufforderung nicht möglich
    Log-Analyse und Auswertung - 10.10.2013 (9)
  5. BKA/Interpol-Trojaner - Win 7 - Nur abgesicherter Modus mit Eingabeaufforderung möglich
    Plagegeister aller Art und deren Bekämpfung - 27.08.2013 (9)
  6. GVU Virus, abgesicherter Modus mit Eingabeaufforderung funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 02.08.2013 (25)
  7. Win 7 (64): GVU/BKA Trojaner - nur abgesicherter Modus mit Eingabeaufforderung möglich
    Plagegeister aller Art und deren Bekämpfung - 01.08.2013 (15)
  8. GVU Trojaner – Booten von CD und USB nicht möglich, abgesicherter Modus nur mit Eingabeaufforderung möglich
    Log-Analyse und Auswertung - 06.07.2013 (39)
  9. GVU-Trojaner (abgesicherter Modus mit Eingabeaufforderung funktioniert nicht)
    Plagegeister aller Art und deren Bekämpfung - 14.06.2013 (11)
  10. GVU Trojaner - abgesicherter Modus funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 05.06.2013 (13)
  11. GVU Trojaner, abgesicherter Modus funktioniert nicht
    Log-Analyse und Auswertung - 15.05.2013 (7)
  12. weißer Bildschirm, abgesicherter modus funktioniert nur mit eingabeaufforderung
    Log-Analyse und Auswertung - 07.05.2013 (17)
  13. Polizei Trojaner - nur abgesicherter Modus mit Eingabeaufforderung funktioniert
    Log-Analyse und Auswertung - 23.01.2013 (9)
  14. GVU Trojaner auf Windows XP; nur Abgesicherter Modus mit Eingabeaufforderung möglich
    Plagegeister aller Art und deren Bekämpfung - 08.01.2013 (15)
  15. GVU Trojaner, nur noch abgesicherter Modus mit Eingabeaufforderung möglich
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (28)
  16. Polizeivirus Österreich - nur abgesicherter Modus mit Eingabeaufforderung funktioniert
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (5)
  17. Bundespolizei Virus --> "Abgesicherter Modus mit Eingabeaufforderung" funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (7)

Zum Thema GVU Trojaner-Abgesicherter Modus mit Eingabeaufforderung funktioniert nicht - hi, Fixen mit OTL Starte bitte die OTL.exe . Kopiere nun den Inhalt aus der Codebox in die Textbox. Code: Alles auswählen Aufklappen ATTFilter :OTL O4 - Startup: C:\Dokumente und - GVU Trojaner-Abgesicherter Modus mit Eingabeaufforderung funktioniert nicht...
Archiv
Du betrachtest: GVU Trojaner-Abgesicherter Modus mit Eingabeaufforderung funktioniert nicht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.