Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   GVU Virus außer Gefecht gesetzt aber nicht entfernt (https://www.trojaner-board.de/119315-gvu-virus-ausser-gefecht-gesetzt-entfernt.html)

Kevin1505 12.07.2012 19:41

GVU Virus außer Gefecht gesetzt aber nicht entfernt
 
Hallo zusammen,

bin Opfer vom GVU Virus.
Habe den Kaspersky dingens runtergeladen und von CD gebootet. Die angegebenen RegKeys habe ich leider nicht gefunden. Nach durchforschen der C: Platte ist mir im Autostart die Datei ctfmon.lnk aufgefallen. Ich habe sie zuerst gelöscht und von C: gebootet. Erneut kam die GVU Meldung.
Nach erneutem Boot in die Kaspersky CD habe ich anstatt die Datei im Autostart zu löschen ihr lediglich sämtliche Security Settings und die Dateiendung genommen.

Nun bootet mein Rechner wieder Problemlos und versucht gleich zu beginn die ctfmon zu starten, da sie jedoch keine Dateiendung hat bekomme ich die Meldung "Bitte Programm auswählen... blablubb".

Ich würde sagen ich habe den Trojaner zwar "ausgetricktst" jedoch nicht entfernt. Könnt ihr mir sagen wie ich den ganz weg bekomme?


Danke und Grüße,

Kevin


Wenn ich dir Ink File im Editor öffne kommt folgendes bei raus:
Zitat:

L  À Fû
ŒazÊ
ŒazÊÈ"q Ê ®  9 PàOÐ ê:i¢Ø +00 /C:\ R 1 È@Z} Windows <   ï¾î:…È@Z}*   W i n d o w s  V 1 ì@R… System32 >   ï¾î:†ì@R…*  S y s t e m 3 2  b 2 ® î:Ð rundll32.exe F   ï¾í:6½í:6½* ÷˜  r u n d l l 3 2 . e x e  O    - N   q¡ä C:\Windows\System32\rundll32.exe 8 . . \ . . \ . . \ . . \ . . \ . . \ . . \ . . \ . . \ W i n d o w s \ S y s t e m 3 2 \ r u n d l l 3 2 . e x e  % s y s t e m r o o t % \ s y s t e m 3 2 \ 3 C : \ U s e r s \ A d m i n \ A p p D a t a \ L o c a l \ T e m p \ g l o m 0 _ o g . e x e , F Q 1 0 % s y s t e m r o o t % \ s y s t e m 3 2 \ c t f m o n . e x e   *%systemroot%\system32\rundll32.exe % s y s t e m r o o t % \ s y s t e m 3 2 \ r u n d l l 3 2 . e x e   *% Õ  *wNÁç]N·D.±®Q˜·Õ ™ * 1SPSâŠXF¼L8C»ü“&˜mÎq   / S - 1 - 5 - 2 1 - 3 3 9 6 3 8 8 7 2 3 - 3 8 5 4 3 2 3 6 6 6 - 2 2 4 1 3 1 5 0 0 3 - 1 0 0 0 `  *X admin-pc ô4Ù%°<J¤b
t{$BÞØ;ù?Ìá*¬ %"݉™ô4Ù%°<J¤b
t{$BÞØ;ù?Ìá*¬ %"݉™
Ich nehme an die ist verschlüsselt?!?

KhaosKatze 12.07.2012 19:44

Du befindest Dich im falschen Unterforum.

Schau mal hier:

http://www.trojaner-board.de/69886-a...-beachten.html
.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131