Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   GVU Trojaner (https://www.trojaner-board.de/135351-gvu-trojaner.html)

kaeddi 22.05.2013 13:00

GVU Trojaner
 
Hallo,
ich habe ein großes Problem:
Ich habe mir leider einen GVU Trojaner auf meinem Windows8 PC gefangen und sollte eigentlich an meiner Diplomarbeit schreiben, da ich diese sehr bald abgeben muss!
Leider habe ich aber überhaupt keine Ahnung von PCs....
Kann mir bitte irgendwer schnell und sehr verständlich helfen?!??!
Wäre ganz toll!!!!
Ganz liebe Grüße Kaeddi

markusg 22.05.2013 13:03

kommst du an nen pc mit brenner?
download:
http://filepony.de/download-otlpe/
und brenne es mit ISOBurner auf eine CD.
ISO Burner - Download - Filepony
isoburner anleitung:
http://www.trojaner-board.de/83208-b...ei-cd-dvd.html
• Wenn der Download fertig ist mache ein doppel Klick auf die OTLPENet.exe, was ISOBurner öffnet um es auf die CD zu brennen.
Starte dein System neu und boote von der CD die du gerade erstellt hast.
Wenn du nicht weist wie du deinen Computer dazu bringst von der CD zu booten,
http://www.trojaner-board.de/81857-c...cd-booten.html

• Dein System sollte jetzt einen REATOGO-X-PE Desktop anzeigen.
• Mache einen doppel Klick auf das OTLPE Icon.
• Wenn du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
• Wenn du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
• entferne den haken bei "Automatically Load All Remaining Users" wenn er gesetzt ist.

• OTL sollte nun starten.
Kopiere nun den Inhalt in die http://larusso.trojaner-board.de/Images/otlfix.jpg
Textbox.
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe

• Drücke Run Scan um den Scan zu starten.
• Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert
• Kopiere diesen Ordner auf deinen USB-Stick wenn du keine Internetverbindung auf diesem System hast.
poste beide logs

kaeddi 22.05.2013 13:12

Ich habe schon versucht eine Boot-CD zu brennen und damit meine letzte CD verbrannt, leider funktioniert diese nicht, oder ich bin zu doof diese zu verwenden.... Kann man nicht auch von nem USB-Stick booten... hab ich grade gefunden....

markusg 22.05.2013 13:17

geht meist nicht so gut.
aber kannst es versuchen ansonsten halt roling besorgen
Erstellen wir einen bootbaren USB Stick für OTLPE

Wichtig:
Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht
mehr vorhanden sein.
Downloade dir eeepcfr.zip und entpacke die Datei nach Systemroot (meistens
C:\).
  • Leere den USB Stick auf den Du OTLPE erstellen willst.
  • Navigiere nach C:\eeecpfr und starte usb_prep8.cmd.
  • Drücke
    im DOS Fenster eine beliebige Taste.
  • Gehe nun sicher das der richtige Laufwerksbuchstabe deines USB Sticks ganz oben steht.
    Für Drive Label: gib ein OTLPE.
    Unter Source Path to built BartPE/WinPE Files klicke ... und wähle den vorher erstellten OTLPE Ordner .
    Setze ein Häckchen bei Enable File Copy.
  • Klicke Start, akzeptiere die Nutzungsbestimmungen.
Nun kannst Du mit dem USB Stick dein System starten!

Nun boote von mit der OTLPE USB Stick.
Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device
auswählen)
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt
    wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s)
    for scanning"
    , dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.

  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt
    und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste
    den Inhalt von C:\OTL.Txt und Extras.Txt.

kaeddi 22.05.2013 13:17

Ich habe meine Boot-CD eingelegt und bin in den Boot-Manger, aber der zeigt das gleiche an wie vorher.... drei auswahlmögls:
-Windows boot manager
-EFI network 0 for IPv4
-EFI network 0 for IPv6

aber das steht da auch ohne die boot-cd im laufwerk... :(

markusg 22.05.2013 13:24

hi, was heißt "deine" boot cd, bitte verwende die von mir genannten programme, otl per stick oder neuer cd

kaeddi 22.05.2013 13:28

Die CD hatte ich vorher schon, die habe ich schon gebrannt bevor ich hier geschrieben habe.
Bin gerade dabei den USB-Stick zu erstellen...

markusg 22.05.2013 13:29

ok.

kaeddi 22.05.2013 13:42

Ich bekomme leider eine Fehlermeldung: FormatEx Error[11]: An Error occurred formating the drive...
beim letzten schritt des erstellens des Boot-USB sticks... soll ich mal einen anderen versuchen, oder was mache ich falsch?

markusg 22.05.2013 13:47

ist der stick leer? gehe mal auf computer bzw arbeitsplatz rechtsklick auf den stick, formatieren, dateisystem fat32 und auf formatieren klicken und dann noch mal versuchen, falls das halt nich geht mal irgendwo nen cd roling borgen

kaeddi 22.05.2013 13:59

Ok, ging nicht... hab mir etz bei Nachbarn nen Rohling geholt!

ok, ging nicht, hab mir jetzt nen rohling bei nachbarn geholt...

Wie brenn ich es dann richtig, kann jetzt nicht noch den Rohling schrotten!

markusg 22.05.2013 14:13

na so wie oben angegeben da steht das passene Programm etc.
Wenn du da ne Stufe für die Brenngeschwindigkeit wählen musst, dann die langsamste

kaeddi 22.05.2013 14:26

Ok, CD hoffentlich richtig gebrannt, jetzt versuch ichs mal mit booten!

markusg 22.05.2013 14:28

falls das nicht geht, lies die anleitung über das bios, da musst du evtl. unter first boot erst das cd bzw dvd laufwerk setzen

kaeddi 22.05.2013 14:36

Also ich hab die cd drin, aber er fährt hoch genau wie vorher und auch wie mit der anderen boot-cd.... was soll ich nun tun?


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:54 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129