![]() |
GVU-Trojaner: Ich kann noch nicht mal von CD/USB starten Guten Abend. Ich habe hier den Rechner eines Bekannten, der mit dem GVU-Trojaner befallen ist. Ich habe bereits mehrfach versucht von einer Boot-CD oder USB zu starten und obwohl die Einstellung im BIOS richtig waren, war es mir nicht möglich von CD oder USB zu starten. Beim letzten Versuch mit Hiren's Boot CD auf CD ist sogar wieder von der Festplatte gestartet worden, obwohl im Bios CD als erstes und einziges Bootlaufwerk eingestellt ist. Meine Frage: Was kann ich machen um den GVU-Trojaner dennoch loszuwerden? Oder aber (da es nur um Datenrettung geht, der Rechner soll danach nicht weiter verwendet werden): Kann ich die Festplatte ausbauen, am neuen Rechner als externe Platte anschließen und die Daten rüberziehen oder riskiere ich damit eine Infektion des neuen Rechners? Besten Dank schon mal. Mit freundlichem Gruß Newjoe |
Hi, schaun wir mal, ob das geht:Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
"Schließe den USB Stick an das infizierte System an und boote das System in die System Reparatur Option." Sorry, mein Fehler, ich hätte erwähnen sollen, dass das noch ein XP-Rechner ist. Kann man XP in die System Reparatur Option booten? Ich habe beide runtergeladen, im Bios auf USB (CD und Festplatte auf disabled) umgestellt, aber bekomme die Meldung: Boot Failure Reboot and select proper boot device Genau die gleiche Meldung wie schon bei den vorangegangen Versuchen mit anderen Programmen auf CD, DVD oder USB. |
Hi, versuch mal dies: Erstellen einer UBCD4Win-CD und Scan mit FRST (Windows XP) Die folgenden Schritte sind sehr komplex, daher druckst du dir die Anleitung besser aus. Außerdem brauchst du:
A) Lade dir bitte die Ultimate Boot CD für Windows
E) Lade Farbar's Recovery Scan Tool auf den sauberen Rechner und speichere es auf den USB-Stick. F) Schließe den USB-Stick an den infizierten Rechner an, lege die UBCD4Win-CD ein und starte ihn.
|
Klasse, das hat funktioniert ... hier das Ergebnis: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-06-2013 02 (ATTENTION: FRST version is 58 days old) |
Hi, es sind meherere Schritte auszuführen, mache dies nach Reihenfolge, stoppe bei Problemen. poste Logs und Erfolgsmeldungen möglichst gleichzeitig. 1. Drücke bitte die ![]() Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Windows\Tasks\At1.job
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier. 2. http://download.bleepingcomputer.com...xp/winmgmt.reg Datei laden, doppelklicken, Nachfrage bestätigen, neustarten. 3. Navigiere bitte zu: C:\FRST\Quarantine Rechtsklick, mit Winrar oder einem anderen Archvierer packen und im Uploadchannel hochladen. Trojaner-Board Upload Channel 4. Downloade dir bitte ![]()
5. Poste nun Farbas Fixlog, tdss Killer Log, Rückmeldung ob Upload geklappt hatt |
Bevor ich loslege: Was genau verstehst Du unter: "Starte deinen Rechner erneut in die Reparaturoptionen"? Der Begriff ist mir so nicht geläufig und ich frag lieber nach, bevor ich was falsches mache. Besten Dank auf jeden Fall schon mal! |
Hi, einfach frst starten, wie du es zum erstellen des Logs gemacht hast. |
Hi, jetzt hab ich endlich Zeit gefunden weiterzumachen Schritt 1 ist erledigt ... hier das Ergebnis: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 03-06-2013 02 Ran by SYSTEM at 2013-08-05 10:23:09 Run:1 Running from F:\ Boot Mode: Recovery ============================================== C:\Windows\Tasks\At1.job => Moved successfully. C:\Windows\Tasks\At2.job => Moved successfully. C:\Windows\Tasks\At3.job => Moved successfully. C:\Windows\Tasks\At4.job => Moved successfully. C:\DOKUME~1\ALLUSE~1\ANWEND~1\zdv4b.dat => Moved successfully. ==== End of Fixlog ==== Soll ich jetzt mit Schritt 2 weitermachen? Auch die Schritte 2+3 sind erledigt. Bei Schritt 4 gibt es ein Problem. Wenn ich die tdsskiller.exe starte erhalte ich erst Can't initalize log dann Can't load drivers Ich kann den Scan dann starten, aber es wird wohl keine log erstellt ... zumindest finde ich keine ... Was tun? |
Machen wir erst mal folgenes: Scan mit Combofix
|
Das funktioniert leider auch nicht: Es kamen unzählige Fehlermeldung, dass irgendwelche Ordner nicht geöffnet werden könnten, allesamt auf Laufwerk X, wo das von CD gestartet XP liegt. Nachdem ich alle ignoriert habe, lief der Installationsbalken fast bist nach rechts, ist jetzt aber hängengeblieben und es passiert gar nichts mehr. |
Hi, du solltest ja auch nicht von der cd aus arbeiten sondern ganz normal starten, das sollte gehen. Wenn du auch tdss killer nicht im Windows ausgeführt hast, dann dies auch noch mal versuchen |
Wenn ich von Festplatte starte schaltet sich leider wieder der GVU-Trojaner ein. |
Dann poste ein neues FRST Log |
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-06-2013 02 (ATTENTION: FRST version is 63 days old) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:02 Uhr. |
Copyright ©2000-2025, Trojaner-Board