Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   GVU Trojaner Computer gesperrt an meinem Acer Iconia W500 Windows 7 Home Premium (https://www.trojaner-board.de/118549-gvu-trojaner-computer-gesperrt-meinem-acer-iconia-w500-windows-7-home-premium.html)

AcerIconiaW5 04.07.2012 18:31

GVU Trojaner Computer gesperrt an meinem Acer Iconia W500 Windows 7 Home Premium
 
Hallo Leute,

bin das erste mal hier und hoffe das ich alles richtig mache und schnell Hilfe erhalte.

Ich besitze ein Tablett Acer Iconia W500 mit Windows 7 Home Premium ohne Dockingstation.

Gestern Abend bin ich wie jeden Abend im Netz unterwegs gewesen und habe hier und dort ein paar Videos angeschaut.

Es kamen gestern 5 Meldungen hintereinander, das ein Angriffversuch geblockt worden ist.

Keine 10 Minuten später verschwindet mein Dektop und es zeigt plötzlich einen weißen Bildschirm mit der GVU und das ich gegen irgendwelche Dinge verstoßen habe. Wie jeder wahrscheinlich weiß verlangen die Jungs eine UCash Karte mit 100 € damit der PC wieder freigeschaltet wird. Das habe ich natürlich nicht getan.

Minimieren oder sonstiges ist alles nicht möglich gewesen. Also prompt ausgeschaltet und wieder hochgefahren. Hat nichts gebracht.

Im abgesicherten Modus Kapersky drüber laufen lassen, hat nichts gebracht. Eine Rescue Disc mit bootfähigem USB angefertigt und " windowsunlocker benutzt" hat auch nichts gebracht.

Nun bin ich am Ende mit meinem Latein und hoffe das ich das System nicht platt machen muss.

Das interessante ist, das der Trojaner nur aktiv wird, wenn eine aktive Internetverbindung vorhanden ist. Wenn kein Internet vorhanden, kann ich ganz normal starten und alles bearbeiten.

Ich hoffe die Angaben genügen und Ihr könnt mir weiterhelfen.

markusg 04.07.2012 19:01

hi

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
[2012.07.04 01:41:06 | 000,001,885 | ---- | M] () -- C:\Users\deniz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk

 :Files
:Commands
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

wenn du wieder normal starten kannst:
für eine weitere analyse benötige ich mal folgendes.
c:\Users\name\AppData\LocalLow\Sun\Java\Deployment\cache
dort rechtsklick auf den ordner cache, diesen mit winrar oder einem anderen programm packen, und im upload channel hochladen bitte
Trojaner-Board Upload Channel

AcerIconiaW5 04.07.2012 20:00

Hi habe alles so gemacht! Hier die Sachen die du wolltest. Man wie ich dich beneide um dein Wissen! Ich fühle mich gerade wie ein blöder Fabrikarbeiter der nur Schrauben rein und raus dreht!

AcerIconiaW5 04.07.2012 20:04

Ich sehe die eine tct datei nicht die ich mit hochgeladen habe. daher hier noch einmal in gepackter version.

das mit dem upload habe ich auch gemacht!

markusg 04.07.2012 22:10

danke
das java archiv löschen bitte
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.
Downloade dir bitte Combofix von einem dieser Downloadspiegel

Link 1
Link 2


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131