Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   GVU Trojaner gefangen am 9.10.2013 (Betriebssystem: Windows XP, Antivir: Avira) (https://www.trojaner-board.de/129219-gvu-trojaner-gefangen-9-10-2013-betriebssystem-windows-xp-antivir-avira.html)

tennisfan 09.01.2013 11:20

GVU Trojaner gefangen am 9.10.2013 (Betriebssystem: Windows XP, Antivir: Avira)
 
Guten Tag,

Habe mir gestern ebenfalls den berüchtigten GVU-Trojaner gefangen.
Meldung: Ihr Computer ist gesprerrt! Gegen Zahlung ..... etc.

Betroffenes System: Windows XP

ich habe vor kurzem nach langer Pause neben meinem Notebook (Windows7) auch nochmal meinen alten Fest-PC (Windows XP) "ins Rennen" genommen.
Als Antiviren-Software habe ich der Einfachheit halber Avira runter geladen.
Das hat aber manchmal ne Macke, dass ich nach dem Neustart der Schirm nicht aufspannt, obwohl mir das System sagt, der Echtheitsscanner sei aktiviert.
Ich schalte ihn dann aus und wieder ein, und dann spannt sich der Schirm auf.
Manchmal vergesse ich das aber auch. Ich vermute, dass es so zu dem Desaster gekommen ist.

Das habe ich bis jetzt gemacht:
1. Ich habe den Rechner vom Netz genommen.
2. Im abgesicherten Modus hochgefahren. Versucht, mit Avira einen komplett
-Scan zu machen. Ging nicht.
3. Habe über Stick mein Avira vom Notbook kopiert und aufgespielt, dann
einen Komplett-Scan gemacht.
Ergebnis: Kein Fund!
4. Habe dann Malwarebytes auf Notebook runtergeladen und auf Altrechner
installiert, einen Quickscan gemacht, wo er sofort einen Virus gefunden
hat (Ransom???), der hier schon öfter, wie ich inzwischen - leider zu spät -
gelesen habe. Den habe ich (Sorry!) gelöscht, obwohl ich ihn auch in
Quarantäne hätte verschieben können.
5. Habe dann vorsichtshalber nochmal eine Komplettscan gemacht, Dauer
ca. 40 Minuten, hier hat er einen Softonic-Virus entdeckt (zu denen habe
ich kein Vertrauen mehr, da hab ich mir schon bei rüheren Downloads immer
irgendwelche blöden Toolbars u.a. eingefangen,die ich nicht mehr loswurde
Den Virus konnte ich nicht in Quarantäne verschieben (Keine Option!), habe
ihn daher auch gelöscht.
6. Habe dann OTL Scan gemacht, was er auch brav getan hat, nur die beiden
Logfiles konnte er im Ergebnis nicht anzeigen, weil er den Editor nicht
gefunden hat. Der ist aber im "Zubehör" vorhanden. Was ich nicht mehr
gefunden habe dort ist "Wordpad" (ist irgendwo auf dem Rechner vorhanden
aber nicht mehr als Zubehörprogramm. Ich nehme an, OTL braucht das
irgendwie.

Ich werde jetzt den Rechner im abgesicherten Modus nochmal neu starten und OTL nochmals probieren, um ein versendbares Dokument zu erstellen.

Das wärs bis hierhin.

Wär toll, wenn Ihr mir helfen könntet. Im Voraus vielen Dank!

MfG tennisfan

t'john 09.01.2013 13:13

:hallo:

Wo sind diese Logfiles? http://www.trojaner-board.de/125889-...tml#post941520

tennisfan 10.01.2013 16:55

Hallo t'john,

danke für die schnelle Rückmeldung.

Komme wohl erst spät am Abend dazu, die Logs zu senden.

Wo ist der Button für die Anhänge bzw. wie hänge ich die Dateien an meine Antwortmail an ? bzw. wo finde ich die Info/Anleitung dazu ? Sorry! Danke!

MfG tennisfan

t'john 10.01.2013 17:33

Klicke auf "Antworten", dort unten auf der Seite "Anhaenge verwalten"

t'john 03.03.2013 11:51

Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131