![]() |
GVU Trojaner Computer gesperrt an meinem Acer Iconia W500 Windows 7 Home Premium Hallo Leute, bin das erste mal hier und hoffe das ich alles richtig mache und schnell Hilfe erhalte. Ich besitze ein Tablett Acer Iconia W500 mit Windows 7 Home Premium ohne Dockingstation. Gestern Abend bin ich wie jeden Abend im Netz unterwegs gewesen und habe hier und dort ein paar Videos angeschaut. Es kamen gestern 5 Meldungen hintereinander, das ein Angriffversuch geblockt worden ist. Keine 10 Minuten später verschwindet mein Dektop und es zeigt plötzlich einen weißen Bildschirm mit der GVU und das ich gegen irgendwelche Dinge verstoßen habe. Wie jeder wahrscheinlich weiß verlangen die Jungs eine UCash Karte mit 100 € damit der PC wieder freigeschaltet wird. Das habe ich natürlich nicht getan. Minimieren oder sonstiges ist alles nicht möglich gewesen. Also prompt ausgeschaltet und wieder hochgefahren. Hat nichts gebracht. Im abgesicherten Modus Kapersky drüber laufen lassen, hat nichts gebracht. Eine Rescue Disc mit bootfähigem USB angefertigt und " windowsunlocker benutzt" hat auch nichts gebracht. Nun bin ich am Ende mit meinem Latein und hoffe das ich das System nicht platt machen muss. Das interessante ist, das der Trojaner nur aktiv wird, wenn eine aktive Internetverbindung vorhanden ist. Wenn kein Internet vorhanden, kann ich ganz normal starten und alles bearbeiten. Ich hoffe die Angaben genügen und Ihr könnt mir weiterhelfen. |
hi dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code: :OTL • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden wenn du wieder normal starten kannst: für eine weitere analyse benötige ich mal folgendes. c:\Users\name\AppData\LocalLow\Sun\Java\Deployment\cache dort rechtsklick auf den ordner cache, diesen mit winrar oder einem anderen programm packen, und im upload channel hochladen bitte Trojaner-Board Upload Channel |
Hi habe alles so gemacht! Hier die Sachen die du wolltest. Man wie ich dich beneide um dein Wissen! Ich fühle mich gerade wie ein blöder Fabrikarbeiter der nur Schrauben rein und raus dreht! |
Ich sehe die eine tct datei nicht die ich mit hochgeladen habe. daher hier noch einmal in gepackter version. das mit dem upload habe ich auch gemacht! |
danke das java archiv löschen bitte Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:09 Uhr. |
Copyright ©2000-2025, Trojaner-Board