![]() |
GVU Troyaner trotz Durchlauf Kaspersky Rescue CD noch da Hallo ich bin neu hier und mit meinem Latein am Ende! Wir haben uns heute auf Arbeit den GVU Troyaner eingefangen! Im Internet haben wir auch schon nach Möglichkeiten gesucht um ihn wieder loszuwerden! Unser Betriebssystem ist Windows 7 Ultimate 64 Bit! Auf einem anderen PC haben wir auch schon die Kaspersky Rescue Disk heruntergeladen und den infizierten PC darüber gestartet! Es wurden auch Viren und Troyaner gefunden und entfernt! Trotzdem startet der Computer immernoch mit dem Sperrbildschirm 😠😢 Wir können den PC nur über den Modus mit Eingabefenster öffnen! Von den Befehlen dort haben wir aber keine Ahnung! Kann bitte jemand ganz dringend helfen, damit wir das Problem morgen angehen können? Schreibe jetzt gerade vom Handy! Bitte wenn möglich richtig detaillierte Angaben damit auch PC Laien es verstehen 😃 Danke schonmal Lg Sindy Ach ja ich weiß dass Firmen PC eigentlich nicht bereinigt werden! Es betrifft aber nicht den Hauptrechner! Und wir sind nur eine kleine Baufirma von 3 Mann! Würden euch auch gegebenfalls eine kleine Spende zukommen lassen! Bitte macht eine Ausnahme, da wir keinen IT Berater haben! |
!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. :hallo: Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: ![]() Regeln für die Bereinigung
![]() Hinweise: Gewerblich genutzte Rechner
Scan mit Farbar's Recovery Scan Tool
|
Guten Morgen! habe mir die Datei auf einen USB Stick heruntergeladen! Windows CD haben wir leider nicht! und wenn ich den Computer mit F8 starte und dann Computer reparieren gehe, kommt keine Auswahl Computerreperaturoptionen. Da steht nur Legen Sie die Windows CD/DVD ein und starten sie den Computer neu Wenn sie diesen Datenträger nicht besitzen wenden sie sich an den Systemadministrator oder den Computerhersteller Status: 0xc000000e Info: Fehler bei der Startauswahl. Zugriff auf ein erforderliches Gerät nicht möglich. Und nun? Lg |
Du kannst dir ein DVD-Image runterladen damit du die Computerreparatur kommen kannst: Download eines Windows 7 Images für die Bereinigung: http://www.trojaner-board.de/100776-...-download.html |
Haben die CD gefunden! Allerdings erkennt der Computer jetzt den USB Stick nicht :-( Bin bis zu dem Punkt mit Eingabeaufforderung, Notepad......, aber da ist er nicht Und auf CD lässt sich das ja nicht speichern? da der infizierte PC zwei CD Laufwerke hat Was können wir noch machen? Bräuchten den PC dringend wieder!! Wie kann ich das Problem lösen, dass der PC den USB Stick liest! Bitte meldet sich jemand, ich weiß, dass wir drängeln und dass das nicht schön ist ;-) |
Es gibt keinen Grund warum der PC den Stick nicht finden sollte, wenn du in die Reparaturkonsole bist. Wenns schnell gehen soll, dann geht bitte zu einem lokalen Händler, der macht das gegen Geld schnell. |
Das war nicht böse gemeint :-(! Ich habe alle USB Anschlüsse probiert, nix! Schließe ich den Stick an einen anderen PC an wird er gelesen, also liegt es ja nicht am Stick? Kann es sein dass er den Stick nicht erkennt, weil ein CD Laufwerk auch E heißt? Er findet zwei CD Laufwerke ein Diskettenlaufwerk und ein Laufwerk g was aber leer ist |
Die Laufwerksbuchstaben ändern sich jedesmal wenn du von CD bootest. Da muss man durchprobieren und evtl mal einen anderen Stick testen. |
Aber ist dass dann trotzdem richtig dass er ihn mir, wenn ich deine Befehle ausführe, nicht anzeigt?! Einen anderen Stick hatten wir heute nicht im Büro! Er müsste ihn doch wenigstens anzeigen, auch wenn er nen anderen Buchstaben hat?! |
Ja sicher - evtl muss man auch ein wenig warten. Du konntest abgesichert mit Eingabeaufforderung booten? Dann kannst du alternativ Combofix auf dem Stick speichern. Dort explorer eingeben und dann Combofix vom Stick starten. |
Sorry wenn ich jetzt nochmal blöd frage!! Ich habe den PC heute mit CD gestartet und dann bis zu den Reparaturoptionen durchgegangen und dann den Stick angeschlossen den er nicht gefunden hat! Jetzt soll ich auf den Stick Combofix Laden und dann den infizierten PC mit den Stick starten? Und wo soll ich da Explorer eingeben? Oder kommt da ne Eingabeforderung? Sorry fürs blöde fragen! :-( |
![]() Abgesicherter Modus zur Bereinigung Dieser besondere Startmodus wird von einem User normalerweise nicht benötigt oder benutzt. Für uns ist er jedoch ein großartiges Hilfsmittel, da beim Start des Computers nur sehr wenige Komponenten geladen und so störende Bestandteile (und meistens auch die Malware) eben nicht mitgestartet werden. Um in diesen Modus zu gelangen mußt du während des Neustarts deines Computers im richtigen Moment (oder einfach so oft bis es soweit ist) die F8-Taste drücken und es wird ein Auswahlmenü erscheinen, von dem folgende drei Punkte wichtig sind: Abgesicherter ModusWähle mit den Pfeiltasten Abgesicherter Modus mit Netzwerktreibern aus und drücke Enter. Du hast doch geschrieben, dass abgesichert mit Eingabeaufforderung geht? |
Na ja es geht das mit dem schwarzen Eingabefenster das mit Netzwerkbetreibern geht nicht! Und wenn ich in das Eingabefenster "Explorer.exe" eingebe komme ich zwar in den Explorer aber da ist keine Internetverbindung! |
Logischerweise musst du den Stick wo anders mit Combofix präparieren. |
Ja das ist mir bewusst! Wie gesagt ich weiß dann nicht was du meinst! Sorry!!!!! Soll ich den infizierten PC dann so einstellen dass er versucht von dem USB Stick aus zu starten oder soll ich den USB Stick dann wieder woanders versuchen zu öffnen und hoffen dass der PC ihn diesmal findet? Wie gesagt abgesicherter Modus mit Netzwerkbetreibern geht nicht, da schließt er gleich und startet Windows normal wo der Sperrbildschirm kommt! Geht nur das Starten mit dem letzten Punkt |
Es wird doch irgendwo einen sauberen Rechner geben an dem du Combofix laden und auf deinen Stick kopieren kannst? Nachbarschaft, Zuhause, Internetcafe ... Hier die Anleitung mit Link: Scan mit Combofix
|
Code: ComboFix 13-04-04.01 - LTB 05.04.2013 20:27:08.1.4 - x64 MINIMAL |
Prima Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Normal booten Schritt 2: Deinstallation von Programmen
Schritt 3: AdwCleaner: Werbeprogramme suchen und löschen Downloade Dir bitte ![]()
Schritt 4: AdwCleaner wiederholen Die vorliegende Version der Werbeprogramme ist ziemlich hartnäckig und kann von AdwCleaner erfahrungsgemäss nur bei zweimaliger Anwendung entfernt werden. Also wiederhole diesen Schritt bitte und poste auch das Logfile. Schritt 5: Lade dir Combofix nochmal auf deinen Desktop Schritt 6: Combofix-Skript
|
Danke kann ich aber erst am Mo machen, hoffe stellt kein Problem dar! PC läuft vorher nicht! |
Also bis dann. |
So hier dann noch die fehlenden Sachen! Code: # AdwCleaner v2.200 - Datei am 09/04/2013 um 08:13:15 erstellt Code: # AdwCleaner v2.200 - Datei am 09/04/2013 um 08:22:08 erstellt Code: ComboFix 13-04-08.04 - LTB 09.04.2013 8:38.2.4 - x64 /CODE] |
Okay Jetzt zeigt sich noch etwas mehr und das entfernen wir auch noch: Combofix-Skript
|
Code: ComboFix 13-04-08.04 - LTB 09.04.2013 12:46:22.3.4 - x64 |
Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Downloade Dir bitteSchritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! :kaffee: Schritt 3: Scan mit SecurityCheck Downloade Dir bitte ![]()
|
Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist |
Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Keine Logfiles einsenden, nur kurzer Hinweis, nachdem du deine Logfiles hier eingestellt hast. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:46 Uhr. |
Copyright ©2000-2025, Trojaner-Board