![]() |
BKA/GVU Trojaner noch da? Hallo Freunde! Leider wurde auch ich heute Opfer des GVU Virus´ ( mit Webcam) . Was ich bis jetzt gemacht habe: 1. Systemwiederherstellung auf den aktuellsten Zeitpunkt (3. Juli). 2. Malwarebytes anti-Malware Scan und die infizierte Dateien gelöscht. Nach der Systemwiederherstellung war dieses Virusfenster für mich zwar nicht mehr sichtbar (auch mit Internetverbindung) jedoch bin ich mir sicher, dass dieser Virus/Malware noch irgendwo auf meinem Laptop herumlummert. Auch bekomme ich bei jedem Windowsstart folgende Fehlermeldung: C:\Users\HP\AppData\Local\Temp\0_0u_I.exe Modul konnte nicht gefunden werden. Des weiteren ist mir aufgefallen, dass ich im Task-Manager unter dem Reiter "Prozesse" manche `auffällige`Einträge nicht beenden kann. Beispielsweise csrss.exe : Der Vorgang konnte nicht beendet werden, Zugriff verweigert. Das selbe passiert bei nvvsvc.exe , winlogon.exe , ePowerevent.exe und nvxdsync.exe. Bitte helft mir diesen lästigen Virus völlig zu beseitigen. Im Anhang findet Ihr den Malwarebytes-Log sowie die OTL-Logs. Vielen Dank im Voraus, Dominik |
hi dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code: :OTL • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden für eine weitere analyse benötige ich mal folgendes. c:\Users\name\AppData\LocalLow\Sun\Java\Deployment\cache dort rechtsklick auf den ordner cache, diesen mit winrar oder einem anderen programm packen, und im upload channel hochladen bitte Trojaner-Board Upload Channel |
Hallo Markus! Erstmals vielen Dank für deine schnelle Hilfe! habe den OTL-Fix gemacht. Code: Allerdings konnte ich den gepackten Cache-Ordner nicht uploaden, da er ewig geladen hat, aber danach kam nur eine Fehlermeldung mit: Die Website kann nicht angezeigt werden. Möglicherweise hat es ja trotzdem geklappt. Grüße, Dominik |
dann mal bitte weiter hiermit: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:19 Uhr. |
Copyright ©2000-2025, Trojaner-Board