![]() |
GVU-Trojaner, Windows-XP, Nur noch Aufruf des Administratorenkontos im abgesicherten Modus möglich Liebe Forenmitglieder, ich habe mir heute Abend einen GVU-Trojaner eingefangen der mich dazu auffordert 100 EUR zu überweisen. Mit meinem regulären Benutzerkonto "Simone" kann ich nicht mehr arbeiten. Es erscheint direkt ein weißer Bildschirm und dann eine Litanei an Anschuldigungen und die Aufforderung der Geldüberweisung. Es ist mir allerdings möglich über den abgesicherten Modus in das Administratorenkonto zu wechseln. Da sichere ich mir auch gerade meine Daten bzw. ich versuche es... Über diverse Foren hatte ich etwas über "HitmanPro" herausgefunden und dies erfolglos versucht. In BIOS hab ich auch schon an der Startreihenfolge herumgespielt damit zuerst der USB-Stick lädt. Das Löschen diverser Cache-Dateien hat ebenfalls keinen Erfolg gebracht. Leider bin ich wirklich ein DAU der mit Schweißperlen vor dem PC sitzt und keine Ahnung was er da gerade alles versucht bzw ob es schädlich ist was ich da so tue... Es wäre lieb wenn ihr mir weiterhelfen könntet. Wenn ja: Was für Infos benötigt ihr von mir? Und kann ich diese vom Administratorenkonto (abgesicherter Modus) liefern? Danke und liebe Grüße Simone |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 16-07-2013 03 --- --- --- --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 16-07-2013 03 |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\Mone\...\Winlogon: [Shell] explorer.exe,C:\Dokumente und Einstellungen\Mone\Anwendungsdaten\cache.dat <==== ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
neu booten :) |
Hallo Schrauber, hier der Inhalt der fixlog.txt Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 16-07-2013 03 |
Klappt das neu booten? :) |
Ja es funktioniert wieder einwandfrei!!! Herzlichen Dank :-)!!! Es empfiehlt sich jetzt aber wahrscheinlich trotzdem, dass ich meinen PC formatiere und neu aufsetze, oder? Danke nochmal und viele Grüße Aeffle86 |
nein brauchst nit, nur Kontrollscans :) Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Das ist super, danke für die Infos. Ich führe jetzt Schritt für Schritt aus und poste es. Hier Step 1) Code: # AdwCleaner v2.306 - Datei am 23/07/2013 um 20:09:29 erstellt |
Poste die Logs auf einmal, is einfacher für mich :) |
Gerne :-) Code: # AdwCleaner v2.306 - Datei am 23/07/2013 um 20:09:29 erstellt Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 23-07-2013 Die "Addition.txt" hat es mir leider nach dem Scan nicht erstellt. Da habe ich nur eine vom 16.07. aber das war die erste die ich damals nach meinem Problem gepostet habe. LG |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.70 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 23-07-2013 Also meinem PC merk ich nichts mehr an ;-) Was sprechen die ganzen Protokolle? Alles ok? |
Java und Adobe updaten. Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKCU\...\Winlogon: [Shell] explorer.exe,C:\Dokumente und Einstellungen\Mone\Anwendungsdaten\cache.dat <==== ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Voilà, die Fixlog.txt :-) Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 23-07-2013 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:42 Uhr. |
Copyright ©2000-2025, Trojaner-Board