Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   GVU-Trojaner (https://www.trojaner-board.de/132238-gvu-trojaner.html)

venzer 14.03.2013 17:13

GVU-Trojaner
 
habe mir den GVU Trojaner auch eingefangen.Im Forum habe ich gelesen,wie man mit der ISO Datei auf CD das Problem behebt.Habe die CD gebootet,aber es erscheint nicht der REATOGO-X-PE Desktop,sondern Windows XP startet(habe Windows 7) und danach erscheint eine Seite(kann leider kein Englisch)wo steht,dass ich ein Problem habe.Wenn mir jemand helfen kann,dann bitte detailliert erklären,da ich eigentlich nur weiß,wie man den Computer an und aus macht.Staune selber,dass ich schon so weit gekommen bin.
Danke im Voraus!

cosinus 14.03.2013 21:34

Hallo und :hallo:

Zitat:

sondern Windows XP startet(habe Windows 7)
OTLPE bzw. Reatogo basieren auf XP! Das muss so sein!

Zitat:

wo steht,dass ich ein Problem habe
Geh mal ins BIOS deines Computers und stell den Plattencontroller von AHCI auf IDE bzw. Compatible um. Genauere Anleitungen kann man nicht posten, da fast jedes BIOS anders aussieht. Schau notfalls ins Handbuch.

Um das installierte Windows wieder booten zu können musst du natürlich auf AHCI wieder umstellen.

venzer 16.03.2013 19:45

Vielen Dank!
Habe nach Vorgabe abgearbeitet und Computer läuft wieder.Ist der Trojaner jetzt noch drauf?und wenn ja-was muß ich beachten ,um ihn nicht wieder zu aktivieren.Und hat der jetzt Daten(z.B. vom Onlinebanking)-muß ich da etwas beachten?

cosinus 17.03.2013 15:51

Was soll das heißen der läuft wieder, du hat doch noch nichtmal das Log von OTLPE gepostet
Du hast nicht ein einziges Log gepostet, wie soll ich da bitte deine Frage beantworten können

venzer 17.03.2013 17:05

Hallo Cosinus!Was heißt Log gepostet.Bitte genau erklären,ich weiß wirklich wenig von Computern.Ich habe im Bios den Plattenkontroller umgestellt,die Cd von OLTPENET.exe geladen,danach den Plattenkontroller wieder umgestellt und dann eine Systemwiederherstellung gemacht und jetzt geht der Computer wieder.

Malwarebytes Anti-Malware (Test) 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.03.17.09

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16521
rakete :: RAKETE-PC [Administrator]

Schutz: Aktiviert

17.03.2013 17:21:59
mbam-log-2013-03-17 (17-21-59).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 236131
Laufzeit: 1 Minute(n), 55 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
Entschuldigung!habe mal nachgelesen,ist es das was Du haben wolltest?Danke für deine Bemühungen

cosinus 17.03.2013 17:44

Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner?
Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520

Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten!

Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

venzer 17.03.2013 21:48

Habe mit avira anti-Virus gescannt,2 Bedrohungen erhalten,konnte diese aber nicht markieren und kopieren
Advare.Generic gefunden HKLM`Software`Wow... infiziert
Inline-Hook win32k.sys E... infiziert
<unknown>

cosinus 18.03.2013 11:40

Zitat:

Advare.Generic gefunden HKLM`Software`Wow... infiziert
Inline-Hook win32k.sys E... infiziert
Und wo ist das Log dazu? Im verlinkten Artikel wurdest du doch gebeten alle Logs zu posten! Solche unvollständigen Angaben reichen jedenfalls nicht

venzer 18.03.2013 19:55

Im Malware hatte ich das log kopieren können,mit avira anti Virus ging es nicht zu markieren und zu kopieren,habe deshalb nochmals gescannt,jetzt sind keine Bedrohungen mehr da,ich wußte aber wieder nicht,wie ich markieren sollte,da Strg A nicht ging-wie bereits erwähnt,habe von "Computern"" keine Ahnung-das ist mir auch alles zu zeitraubend-entschuldigt,daß ich eure Zeit geraubt habe-aber für mich ist es einfacher mir einen neuen Computer zuzulegen

cosinus 18.03.2013 23:50

Es wurde doch alles haarklein in von mir verlinkten Artikel erklärt, nun lies ihn doch auch einfach mal richtig

venzer 19.03.2013 20:24

bitte nicht mehr mit meinem Problem befassen!Ich danke für die bisherige Mühe,aber ich kapiere nicht,was du willst.Auch,wenn ich mir das durchlese,ich kapier nicht,was das soll und worums geht.Meine Freizeit ist zu knapp bemessen,als das ich mich weiter damit beschäftigen will.Wenn ich gewußt hätte,daß das so komplex ist,dann hätte ich es gleich gelassen.Tut mir leid ,daß ich deine Zeit verschwendet habe.

cosinus 20.03.2013 12:59

Nunmal langsam, diesen Artikel meinte ich => http://www.trojaner-board.de/125889-...tml#post941520
So schwierig kann dat nit sein ;)


venzer 20.03.2013 14:41

Avira Antivirus 2013 sieht anders aus,weiß nicht ,wie ich die Ergebnisse posten soll,kann die Liste zwar markieren,aber nicht hier einfügen

cosinus 20.03.2013 14:50

Dann öffne bitte die Ergebnisse, notier es und poste es hier

venzer 20.03.2013 14:57

[CODE]["";"Adware.Generic gefunden, HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\AVP";"Infiziert"
/CODE]ich hoffe das ist das,was du brauchst


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131