![]() |
GVU-Trojaner auf Windows 8 Hallo Leute, Ich habe mir einen GVU-Trojaner (bin mir sicher ,dass es einer ist, da ich hier Beiträge dazu gelesen habe) eingefangen. Auf dem Bildschirm ist diese Warnmeldung zu sehen nach der ich 100 euro zahlen soll ... die scheint typisch zu sein. Ich kann jedennfalls nichts machen. Ich weiß, dass ich bevor ich eine Frage hier stelle einige Programme installieren sollte und so , aber das habe ich noch nicht vollständig gemacht , da der laptop, den ich benutze ja gar kein Problem hat. Soll ich das trotzdem machen ? Es gibt hier ja schon öfters Anfragen wegen dem GVU-Trojaner, aber was ich gelesen habe, ist die Hilfe für den einen evetuell schlecht für den anderen. Das hat mich verunsichert, da ich von Computern keine Ahnung habe, und deshalb denke ich ich brauche individuelle Hilfe. Ich habe gesehen, dass es notwendig ist zu wissen, wie viel B:kloppen:its der PC hat. Wie kann ich das herausfinden, wenn ich an ihm nichts mehr machen kann ? Ich hoffe jemand kann mir helfen mit diesem sch*** Virus fertig zu werden. Ich danke jedenfalls schonmal im Voraus. |
hi, Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
Vielen Dank erst einmal, dass du dich so schnell mit meinem Problem beschäftigst. Ich bin ein bisschen überfordert, da viele Begriffe hier für mich Fremdwörter sind (ich hab also vllt. was falsch verstanden). Ich habe mich an diese Anleitung gehalten, ich glaube die trifft auf mein Problem zu. : Eingabeaufforderung im Reparaturmodus bei Windows 8 Benötigt für: Scan mit FRST im Reparaturmodus bei Sperrschirm oder Rootkit-Verdacht Führe die folgenden Schritte aus: Boote Windows 8 bis zur Kachelansicht oder bis zum Sperrschirm. Drücke nun die Tastenkombination Strg-Alt-Entf. Wichtig: Halte nun die SHIFT-Taste gedrückt während du unten rechts auf das Ausschaltsymbol klickst und danach auf Neustart / Restart. Klicke nun in der Reihenfolge: Problembehandlung > Erweiterte Optionen > Eingabeaufforderung Nach einem Neustart wird eine Eingabeaufforderung angezeigt. Verfahre jetzt so weiter wie in deinem Thema beschrieben, z.b. mit dem FRST-Scan. Es hat ersteinmal funktioniert und ich war bei dem normalen Desktop . Bevor ich aber auf Problembehandlung gehen konnte, kam wieder diese Wranmeldung und ich kann nichts machen außer den curser bewegen. Da ist diesmal aber noch eine Fehlermeldung die lautet : avgnt.exe - Fehler in Anwendung Die Anweisung in 0x71b56d73 verweist auf Speicher 0x00000020. Der Vorgang read konnte nicht im Speicher durchgeführt werden. Klicken Sie auf "OK", um das Programm zu beenden. Ich habe irgendwo bei ner Diskussion gelesen,dass man das nicht machen soll´, weil es dann noch schlimmer wird. Stimmt das oder kann ich das einfach machen ? und was wenn dieser Sperrschirm danach auch noch nicht weg ist ? entschuldigung,es ist vielleicht ein bisschen umständlich und übertrieben deshalb zu fragen, aber ich bin lieber übervorsichtig. |
Klick OK; der Sperrbildschirm wird erst weg sein wenn Du FRST laufen lässt, mir das Log zeigst, und ich nen Fix dafür aus der Hüfte schieße ;) |
ich denke ich habe es geschafft. FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-07-2013 |
Drücke bitte die ![]() Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\user\...\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] C:\Users\user\AppData\Local\Temp\qyegdoxqdtlkqfdgj.exe [43520 2013-07-06] (NVIDIA Corporation) <===== ATTENTION
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier. |
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 04-07-2013 |
neu booten? :) |
habe ich was vergessen ? o.O |
Nee ich will nur wissen ob Du deinen rechner wieder normal booten kannst :) |
ah ich hatte nochmal statt normal gelesen :) ja sieht so aus als könnte ich ihn wieder normal booten. aber der virus ist jetzt noch nicht weg oder ? also ich kann nicht davon ausgehen, dass das system jetzt sicher ist, habe ich gehört. kannst du mir auch helfen,dass wiederhinukriegen ? |
Nee ab jetzt Kontrollscans im normalen Windows :) Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
hier ist die Textdatei von Adw Cleaner Code: # AdwCleaner v2.304 - Datei am 08/07/2013 um 12:41:59 erstellt |
Rechtsklick auf das Icon neben der Uhr, da sollte was sein :) |
hm... ich finde es nicht und finde auch keine anleitung im Internet. Kannst du mir vielleicht etwas präziser sagen was ich machen muss. Tut mir Leid, aber sonst versteh ichs nicht :/ |
Du hast antivir. Antivir hat unten Rechts in der Taskleiste nen weißen Regenschirm auf rotem Untergrund als Symbol. Rechtsklick drauf machen, deaktivieren. |
das Problem ist nicht antivir, denk ich. Der PC sagt : " Der Computer wurde durch Windows geschützt. Von Windows smartscreen wurde der Start einer unbekannten App verhindert. Die Ausführung dieser App stellt unter Umständen ein Risiko für den PC dar. (weitere Informationen)(OK) |
dann lass JRT weg. |
beim nächsten kommt das selbe Problem |
Bei FRST? |
Tut mir Leod,dass ich mich so lange nicht mehr gemeldet habe. Es kam etwas dazwischen. Ja bei FRST kommt ebenfalls die Meldung. |
klick auf weitere Optionen, dann trotzdem ausführen. |
hier das erste : FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 10-07-2013 04 (ATTENTION: FRST version is 48 days old) --- --- --- --- --- --- und das zweite : Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 10-07-2013 04 |
weglassen. ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
erstmal das frische FRST FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-08-2013 --- --- --- und das von eset Code: ESETSmartInstaller@High as downloader log: |
Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Noch Probleme? |
vom security check Code: Results of screen317's Security Check version 0.99.72 |
Es erscheint auch keines. Noch Probleme? |
ok gut , gibt es noch etwas zu tun oder ist der Virus jetzt vollständig entfernt ? |
Java updaten. Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:27 Uhr. |
Copyright ©2000-2025, Trojaner-Board