![]() |
GVU Trojaner Hallo habe seit heute folgendes Problem urplötzlich ging bei meinem Laptop ein Fenster auf angeblich von der GVU hab die hier im board beschriebene Methode mit dem frst probiert aber erfolglos das ding drängt sich immer wieder in den Vordergrund. Hoffe es kann mir jemand helfen geh noch kaputt. System: Win 7 Starter Lg Mario |
hi, Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
Hy Habe leider keine Windows CD bei dem netbook dabei gehabt ist ein Asus eee pc 1005pe. Wie kann ich da vorgehen? Komme nicht mehr weiter bitte um Hilfe . |
Über die Boot Optionen geht es nicht? |
Hallo hab den scan mit frst gemacht wie geht's jetzt weiter bin leider ein leihe und verzweifel gleich. :headbang: |
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 23-07-2013 |
Drücke bitte die ![]() Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Winlogon\Notify\hvokloi: C:\Users\Mario\AppData\Local\hvokloi.dll [X]
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier. |
Code: Winlogon\Notify\hvokloi: C:\Users\Mario\AppData\Local\hvokloi.dll [X] HKU\Default\...\RunOnce: [EeePcReboot] - C:\Windows\EeePCReboot\EeePcReboot.exe [ 2009-02-05] () HKU\Default\...\Winlogon: [Shell] C:\Program Files\asus\SystemSetting\WallPaperAgent.exe [ 2009-09-25] (ASUSTeK Computer Inc.) <==== ATTENTION HKU\Default User\...\RunOnce: [EeePcReboot] - C:\Windows\EeePCReboot\EeePcReboot.exe [ 2009-02-05] () HKU\Default User\...\Winlogon: [Shell] C:\Program Files\asus\SystemSetting\WallPaperAgent.exe [ 2009-09-25] (ASUSTeK Computer Inc.) <==== ATTENTION HKU\Mario\...\Run: [hvokloi] - rundll32 "C:\Users\Mario\AppData\Local\hvokloi.dll",hvokloi [x] <===== ATTENTION HKU\Mario\...\Run: [PCSpeedUp] - C:\Program Files\PC Beschleunigen\PCSUNotifier.exe [ 2013-05-23] () HKU\Mario\...\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] - C:\Users\Mario\AppData\Local\Temp\tbvjuhmaasssdktip.exe [ 2013-07-24] (Cisco Systems, Inc.) <===== ATTENTION HKU\Mario\...\Run: [Vuopdypug] - C:\Users\Mario\AppData\Roaming\Yzeba\xiify.exe [ 2012-11-15] (Minisoft) HKU\Mario\...\Winlogon: [Shell] cmd.exe [ 2010-11-20] (Microsoft Corporation) <==== ATTENTION HKU\Mario\...\Command Processor: "C:\Users\Mario\AppData\Local\Temp\tbvjuhmaasssdktip.exe" <===== ATTENTION! 2013-07-24 04:57 - 2013-07-24 04:57 - 01084714 _____ C:\ProgramData\2433f433 2013-07-24 04:57 - 2013-07-24 04:57 - 01084685 _____ C:\Users\Mario\AppData\Local\2433f433 2013-07-24 04:57 - 2013-07-24 04:57 - 01084678 _____ C:\Users\Mario\AppData\Roaming\2433f433 2013-07-24 04:57 - 2013-07-24 04:57 - 00103403 _____ C:\Users\Mario\Downloads\Outlook.zip 2013-07-24 04:56 - 2013-07-24 04:57 - 00000000 ____D C:\Users\Mario\AppData\Roaming\Arwuyw 2013-07-24 04:56 - 2013-07-24 04:56 - 00000000 ____D C:\Users\Mario\AppData\Roaming\Yzeba 2013-07-24 04:56 - 2013-07-24 04:56 - 00000000 ____D C:\Users\Mario\AppData\Roaming\Uwarq C:\ProgramData\FullRemove.exe C:\Users\Mario\3155952.dll C:\Users\Mario\5351957.dll C:\Users\Mario\AppData\Local\hvokloi.dll C:\Windows\EeePCReboot C:\Users\Mario\AppData\Local\Temp\tbvjuhmaasssdktip.exe nach neustart GVU wieder da ;-( |
Du hast den Fix falsch ausgeführt. Du hast alles in eine Zeile gemacht, die Fixlist muss genau so aussehen wie oben, Zeile für Zeile untereinander. Bitte nochmal fixen. |
Habe nochmal gefixt und jetzt läuft's. ← hoffe ich :crazy: Was nun? Lg Mario Hab auch schon adw und junkware laufen lassen + online scannen. |
dann poste die Logfiles :) und Sorry für die Verspätung, liege flach mit Grippe und Fieber. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:19 Uhr. |
Copyright ©2000-2025, Trojaner-Board