![]() |
GVU 2.07 Trojaner auf Vista / Hitman und Hirens Boot CD haben nicht funktioniert Hallo liebe Community, ich bin neu hier also verzeiht, falls ich Fehler mache ;) Mein Vater hat es geschafft, den Vista-Laptop meiner Mutter zu schrotten, indem er auf Malware-Seiten war und sie nun den 2.07er GVU-Trojaner hat. Wir haben es schon mit Hitman versucht - ein Mal kam ich bis zum Programm, dann war der Laptop leer, bei neuen Versuchen kam ich erst gar nicht so weit. Ich habe alle Modi ausprobiert und nichts passierte außer, dass der Laptop startete und dann zur GVU-Seite kam oder sich direkt wieder herunter fuhr (mit der Anzeige 'Herunterfahren..'). Mein zweiter Versuch war die Methode von Alex Ken via youtube. Ich habe mit 'Rufus' einen Hiren's Boot USB Stick erstellt, bin auch gut durchgekommen, habe allerdings versehentlich, anstatt die Dateien durch Zusatz der Endung 'bak' umzubenennen, die eindeutigen Malware-Dateien gelöscht. Nach dem Neustart startete dann eine cmd.exe und sagte mir, dass eben diese, von mir als eindeutige Malware-Datei erkannte Datei, falsch geschrieben ist oder nicht gefunden wurde. Momentan bin ich dabei einen OTLPE-Stick zu erstellen! Die Schwierigkeit ist, dass auf dem befallenen Laptop Vista ist, mein Rechner ein Macbook ist und das Netbook, dass ich noch nutzen kann, Windows 7 hat :D Ich hoffe, ihr könnt mir helfen! :) Dankeschön :) |
Hi, Lass OTLPE weg. Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
Hallo schrauber, danke für die schnelle Antwort. Nach einigen Problemen hat es jetzt über die CD geklappt! FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-07-2013 01 Danke :) |
Drücke bitte die ![]() Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\Anna\...\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] - C:\Users\Anna\AppData\Local\Temp\cesexmuolejicawli.exe [x] <===== ATTENTION
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier. neu booten, freuen :D |
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 12-07-2013 01 Hast du einen Tipp, was man machen kann, um sowas demnächst zu umgehen? Also spezielle Software? Danke, danke, danke :) |
Machen wir nachher, erst noch Kontrollscans im normalen Modus :) Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Nach dem Booten ist die WLan-Verbindung hinüber. Per Lan habe ich eine Verbindung, das Netzwerk wird aber nicht gefunden, wenn ich es über WLan probiere. Woran kann das liegen? |
Diese Malware verbiegt gerne noch en paar Einstellungen. Richten wir im Anschluss :) |
Der JRT-Code Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-07-2013 01 und der Addition-Code Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 12-07-2013 01 |
und AdwCleaner? ESET Online Scanner
Downloade Dir bitte ![]()
Downloade dir bitte ![]()
Poste bitte den Inhalt hier. und ein frisches FRST log bitte. Welche Probleme bestehen noch? |
Oh, der wurde nicht eingefügt! Hier der Nachtrag: Code: # AdwCleaner v2.305 - Datei am 12/07/2013 um 13:21:32 erstellt |
Dann obiges bitte :) |
ESET Code: ESETSmartInstaller@High as downloader log: Code: UNSUPPORTED OPERATING SYSTEM! ABORTED! Code: Farbar Service Scanner Version: 10-07-2013 01 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-07-2013 01 Stunden später :D Ich hoffe ich habs bald geschafft ;) |
Noch Probleme? :) |
Ja! :( Es werden keine WLan-Netzwerke angezeigt, Lan funktioniert weiter fehlerfrei und mit meinem Macbook mit ich über WLan verbunden. Wenn ich auf 'Warum können keine Netzwerke gefunden werden?' klicke, kommt ein Diagnose-Fenster mit der Info 'Aktivieren Sie die Drahtlosfunktion'. Das müsste per Fn+F1 (Medion Akoya) funktionieren, allerdings tut sich nichts. Unter 'Drahtlosnetzwerke verwalten' finde ich das Netzwerk und der Adapter funktioniert laut den Eigenschaften einwand frei. |
hi, Downloade dir bitte ![]()
Poste bitte den Inhalt hier. |
Hier der Code! Außerdem kommt beim Start-Vorgang vor dem 'Wilkommen'-Screen, ein schwarzer Screen, mit blauen Streifen in der oberen Bildschirmhälfte. Code: Farbar Service Scanner Version: 10-07-2013 01 |
Ist der Treiber denn laut Eigenschaften aktiv oder nicht? |
Ja, hatte ich vorher schon gecheckt und er ist aktiv |
Kanst Du mir nen Handybild von dem schwarzen Bild machen? |
Liste der Anhänge anzeigen (Anzahl: 1) Das Problem mit dem Screen besteht scheinbar schon seit ein paar Tagen... |
Poste mal bitte ein frisches FRST log :) |
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-07-2013 01 Mir wurde angezeigt, dass es ein Update gibt, ich habs runtergeladen, es ist aber nichts passiert. Ich hoffe der Scan mit der 'alten' Version reicht aus!? |
Was ist Laufwerk F:? Schauen wir mal von aussen. Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
Das ist ein USB-Port, habe wichtige Sachen auf einen USB-Stick gepackt, damit ich beim nächsten Mal nicht ganz aufgeschmissen bin ;) Soll ich den Scan trotzdem nochmal machen? |
ja auf jeden Fall :) |
Beim Versuch, den PC von der CD oder dem USB-Stick aus zu starten, komme ich immer wieder auf den normalen Desktop, also er fährt ganz normal hoch. Neu booten, dann (F12) in meinem Fall und dann das Medium (CD oder USB-Stick) auswählen, ist doch richtig oder? |
Nein. F8 drückem um in die auswahl Bootmanager zu erhateln mit Safe Mode und Co. Dort Computer reparieren. Falls das nicht da ist das mit der CD machen, aber Du musst von der Windows DVD booten. In beiden Fällen ist FRST auf dem Stick, aber es wird nicht vom Stick gebootet. |
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-07-2013 01 Habs über die Windows CD gemacht. |
Nö da ist alles sauber. Also von Malware kommt das nicht. Seit wann genau ist das so? |
Seit ca 1 1/2 Wochen, es stört aber nicht zu sehr. Das Hauptproblem, ist die Sache mit dem WLan! |
Ok. Was war jetzt nochmal genau mit dem WLAN? Was für nen Router benutzt du? Wie weit entfernt? |
Nutze die FRITZ!Box 3131 und bin durchs Lan-Kabel gezwungen, direkt daneben zu sitzen. Per Lan-Kabel habe ich eine Internetverbindung, ebenso mit anderen Geräten per WLan. Sowohl mit, als auch ohne Lan-Kabel wird mir kein WLan-Netz angezeigt. |
Alsoooo: LAN geht Ist dein WLAN Adapter aktiv am Laptop? Kannst Du Drahtlosnetzwerke suchen? Wenn ja steht deines dabei? |
Der Adapter ist aktiv, es werden mir aber keine Netzwerke angezeigt. Wenn ich auf 'Problemlösung' (o.ä.) klicke, kommt der Hinweis, dass die Drahtlosfunktion nicht aktiviert ist. Kann aber nicht sein, da ich in den Einstellungen mehrfach nachgeschaut habe und der Adapter aktiv und die Treiber aktuell sind. Die Tastenkombi Fn+F1 ist zum aktivieren/deaktivieren des Adapters da, wenn ich sie drücke passiert aber nichts. |
Der Adapter steht definitiv auf Aktiv? Läuft der Dienst? Worüber verbindest Du? Windows oder 3rd Party Tool? |
Ich hab mal ein paar Bilder gemacht... Mir wird unter "Netzwerk und Internet" > "Netzwerkverbindungen" angezeigt, dass das Netzwerkgerät, also die 'Wireless Lan Card' aktiviert ist. Wenn ich auf "Verbindung herstellen" klicke, wird das Fenster "Verbindung mit einem Netzwerk herstellen" geöffnet und es wird kein Netzwerk gefunden. Klicke ich auch "Verbindung untersuchen", erscheint das Fenster mit der Info, dass die Drahtlosfunktion deaktiviert ist. Unter "Netzwerk und Internet" > "Drahtlosnetzwerke verwalten" wird die Fritz!Box angezeigt und unter "Adaptereigenschaften" >"Konfigurieren..." steht im Gerätestatus "Das Gerät funktioniert einwandfrei." Ich hoffe, das hilft weiter |
Und andere rechner gehen im WLAN? Hast die SSID vielleicht versteckt? |
Zwei, zeitweise drei, andere Laptops haben kein Problem mit dem WLan und Smartphones können sich auch immer einwählen. Haben noch nie was an den Einstellungen geändert und bisher hatte auch sonst keiner Probleme. Mir ist grad eingefallen, dass das WLan-Problem nach dem letzten Trojaner auch bestand! Das ist aber schon Jahre her und ich weiß nicht, wies gelöst wurde. Ich meine, dass irgendwo ein Häkchen fehlte oder der Treiber nicht aktuell oder gelöscht war. Hab diesmal ja schon alles gecheckt und das kann es nicht sein |
Frisches FSS log bitte. Downloade dir bitte ![]()
Poste bitte den Inhalt hier. |
Code: Farbar Service Scanner Version: 10-07-2013 01 |
Starte bitte die FSS.exe erneut. Gib bitte folgendes in die Search: Textbox ein Wlansvc und klicke auf Export Service. Poste bitte die FSS.txt in deiner nächsten Antwort. |
Ich habe die Einstellungen so gelassen, wie sie waren, also nur bei 'Internet Services' war ein Haken Code: Note: The export is in "Windows Registry Editor Version 5.00" format. |
Start--> ausführen--> notepad (reinschreiben)--> ok Kopiere nun bitte folgenden Text aus der Code-Box in das leere Textdokument Code: Windows Registry Editor Version 5.00
Sag mir was nach den Fix passiert bezüglich deines WLAN |
In den Netzwerkeinstellungen, war die FRITZ!Box jetzt deaktiviert, genau so wie die LAN Card. Die FRITZ!Box konnte ich einfach aktivieren, die LAN Card nicht. Unter 'Verbindung untersuchen' wird mir angezeigt -Drahtlosnetzwerkdienst von Windows starten -Netzwerkadapter hat Treiber- oder Hardwareprobleme ermittelt. -Vergewissern Sie sich, dass die Internetprotokollbindungen richtig sind ( 'Internet Protocol Version 4 (TCP/IPv4)' und 'Internet Protocol Version 6 (TCP/IPv6(' müssen in der Konfiguration des Netzwerksadapters 'Drahtlosnetzwerkverbindung' ausgewählt sein) Arbeite ich die Punkte jetzt ab? |
ja mach mal :) |
Es kommt wieder der Hinweis 'Aktivieren Sie die Drahtlosfunktion'! Habe dann FN+F1 gedrückt, aktualisiert und es ist nichts passiert |
Windows-DVD zur hand? |
Die Recovery Disc? Ja |
Hm, obs mit der geht..... Reparaturinstallation. |
Liste der Anhänge anzeigen (Anzahl: 1) Entschuldige die lange Abstinenz! Welche Option soll ich auswählen? |
Systemstartreparatur :) |
Liste der Anhänge anzeigen (Anzahl: 1) Hat leider nichts gebracht... |
|
"Legen Sie die Windows-DVD ein. Sie startet automatisch, wenn DVD-ROM im BIOS ausgewählt ist. Wenn Windows durchstartet, klicken Sie das Symbol “Computer” auf dem Desktop doppelt an, um vom DVD-Laufwerk die setup.exe zu starten." So weit komme ich schon garnicht. Auf der Recovery-CD steht unten als Zusatz ' Windows Vista Home Premium SP1', dann ist das doch auch zeitgleich die Windows-Installations-CD oder? Die ersten Bilder nach der Auswahl der CD im Bootmanager sind identisch, dann komme ich nicht weiter. Beim normalen Start ist auf der CD '(D:) RECOVERY' keine setup.exe zum öffnen! |
Oh mann :) Versuch bitte nochmal das: Downloade dir bitte Windows Repair (All In One) von hier.
|
Liste der Anhänge anzeigen (Anzahl: 1) Ich konnte keinen Advanced Mode auswählen und meine Repair Options sehen so aus. Was soll ich alles ändern? |
Hake dort alles an :) |
Ist immernoch alles beim alten... Zusätzlich ist der Laptop jetzt etwas langsamer und hakt teilweise. Langsam gebe ich auf :D |
zum Mäuse melken. Langsam würd ich eine saubere Neuinstallation empfehlen, da scheint einiges verbogen :) |
Dafür muss ich erst alles extern speichern, weils sonst gelöscht wird, oder? Mache ich das mit der Recovery-/Windows-CD? |
Genau, das geht auch mit der CD. Natürlich musst Du vorher alles sichern. |
Vista wurde neu aufgesetzt, Lan-Kabel eingesteckt - nichts! Unter 'Netzwerk' ein neues Netzwerk eingerichtet, unter 'Verbindung herstellen' das Netzwerk angeklickt - nichts! Normalerweise kann man im Explorer unter 'hxxp://fritz.box' ja auch auf die Benutzeroberfläche zugreifen - nichts! |
Du hast nen LAN Kabel direkt vom PC zum Router und kommst nicht auf Fritz.Box? Ist die LAN Karte im Gerätemanager zu sehen und i.O.? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:59 Uhr. |
Copyright ©2000-2025, Trojaner-Board