myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

Problem beim Entfernen des GVU-Virus

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 04.08.12, 07:41   #1
xJBx
Anfänger
 
Benutzerbild von xJBx
 
Registriert seit: Jul 2010
Ort: Sankt Petersburg
Beiträge: 19
Bedankt: 11
xJBx ist noch neu hier! | 0 Respekt Punkte
Standard Problem beim Entfernen des GVU-Virus

Hallo alle zusammen,

ich habe folgendes Problem. Hab mir leider vor ein paar Tagen den "GVU-Virus" eingefangen, der hier sicherlich einigen bekannt ist. ([ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ])
Hab mich dann nach einige Selbstversuchen dazu entschlossen, den Virus nach der Anleitung von "SemperVideo" auf YT zu entfernen, da die einfache Methode über den abgesicherten Modus nicht möglich ist.

Hier ist schon mal der wichtigsten Link zum Video mit der Anleitung:
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Kurz gesagt, im Video wird gezeigt, dass man sich vom Benutzer abmelden soll, anschließend die Eingabeaufforderung öffnen soll (siehe Absatz darunter), hier den Process Explorer (besserer Taskmanager) öffnet, in diesem Process Explorer den Virus ausfinding macht und mittels der Konsole entfernt.

Um dem Video komplett zu folgen, hab ich auch versucht, die Eingabeaufforderung als erleichterte Bedienung in XP einzustellen.
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Hab mir hierfür beide Betriebssystem runtergeladen, sowohl "Ubunto", als auch "Parted Magic".

Nun zum eigentlich Problem...

Leider hab ich meine interne Festplatte, auf der das XP-Betriebssystem installiert ist, mittels Truecrypt komplett verschlüsselt. Somit kann ich nicht auf den WINDOWS-Ordner zugreifen und die Eingabeaufforderung als erleichterte Bedienung einstellen. Habs zwar geschafft unter Ubunto Truecrypt zu installieren, allerdings schaffe ich es nicht, die Festplatte mittels Password zu entschlüsseln. Hier befindet sich bei mir der Knackpunkt... Wie kann ich die Festplatte entschlüsseln, bzw. wie kann ich dennoch auf den WINDOWS-Ordner auf meiner verschlüsselten Festplatte zugreifen?

Zur Info: Ubunto & Parted Magic werden von einer CD gebootet, also quasi nur zum testen. Logischerweise findet das Booten vor der Eingabe des Truecrypt PW statt.

Hoffe, ihr könnt mir iwie behilflich sein.

Vielen Dank im Voraus.
xJBx ist offline   Mit Zitat antworten
Ungelesen 04.08.12, 10:55   #2
koyote2
Newbie
 
Registriert seit: Nov 2010
Beiträge: 61
Bedankt: 17
koyote2 ist noch neu hier! | 0 Respekt Punkte
Standard

setze den PC zwei Tage retour udn entferen den rest mit einem Virenprogramm.
Danach sollte alles wieder gut funktionieren.
Lade noch Malware bites herunter udn lass es laufen udn säubere alles was gemeldet wird.
__________________
Wer Schreibefehler entdeckt, darf diese gerne behalten!
koyote2 ist offline   Mit Zitat antworten
Ungelesen 04.08.12, 10:58   #3
Steckdose96
Anfänger
 
Benutzerbild von Steckdose96
 
Registriert seit: Nov 2009
Beiträge: 21
Bedankt: 14
Steckdose96 erschlägt nachts Börsenmakler | 10088 Respekt PunkteSteckdose96 erschlägt nachts Börsenmakler | 10088 Respekt PunkteSteckdose96 erschlägt nachts Börsenmakler | 10088 Respekt PunkteSteckdose96 erschlägt nachts Börsenmakler | 10088 Respekt PunkteSteckdose96 erschlägt nachts Börsenmakler | 10088 Respekt PunkteSteckdose96 erschlägt nachts Börsenmakler | 10088 Respekt PunkteSteckdose96 erschlägt nachts Börsenmakler | 10088 Respekt PunkteSteckdose96 erschlägt nachts Börsenmakler | 10088 Respekt PunkteSteckdose96 erschlägt nachts Börsenmakler | 10088 Respekt PunkteSteckdose96 erschlägt nachts Börsenmakler | 10088 Respekt PunkteSteckdose96 erschlägt nachts Börsenmakler | 10088 Respekt Punkte
Standard

Hallo
Kann dir bei deinem Problem selbst leider nicht helfen, allerdings würde mich interessieren ,,wo'' du dir den Trojaner eingefangen hast. Hatte ihn selber schon 2 mal und konnte diesen zum Glück immer über die Eingabeaufforderung entfernen. Woher ich diesen jedoch hatte wusste ich selber nicht genau... Ich hatte mir in letzter Zeit weder ein verseuchtes Prograam noch sonst etwas heruntergeladen...

Viel Glück noch bei deinem Problem

Gruß

Steckdose96
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Steckdose96 ist offline   Mit Zitat antworten
Ungelesen 04.08.12, 14:44   #4
xJBx
Anfänger
 
Benutzerbild von xJBx
 
Registriert seit: Jul 2010
Ort: Sankt Petersburg
Beiträge: 19
Bedankt: 11
xJBx ist noch neu hier! | 0 Respekt Punkte
Standard

Hallo Steckdose96,

wo ich mir den Virus eingefangen hab, kann ich dir leider auch nicht wirklich sagen. Ich ziehe wirklich sehr viel und da kann der schon iwo mit dabei gewesen sein. :/

Gruß
xJBx ist offline   Mit Zitat antworten
Ungelesen 04.08.12, 17:59   #5
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.172
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Zieh den Internetstecker, dann solltest du mittels F8 im abgesicherten Modus kommen.

Ich denke, du hast denn immo oft auftretenen GVU-Virus. Wen du einen Popup gesehen hast, wo ein weisses Fenster drin war mit "Loading....please waiting... . Eventuell startet im Fenster auch eine java-applet, die sichtbar ist. Das ist z.b ein Popup der den Virus innehält.

Dieser legt zwei Dateien ab,

C:\Dokumente und Einstellungen\Benutzer\Startmenü\Programme\Autost art\ctmon.lnk
C:\Dokumente und Einstellungen\Benutzer\Lokale Einstellungen\Temp\deo_O.exe

Im Taskmanager, sofern du ihn starten kannst, musst du direkt die oben genannte Exe beenden und einen weiteren Prozess: W..? .exe Ich mein das war iwas mit WKA...

Dann mit Malwarebytes das System gründlich nachscannen .

Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 04.08.12, 23:51   #6
Steckdose96
Anfänger
 
Benutzerbild von Steckdose96
 
Registriert seit: Nov 2009
Beiträge: 21
Bedankt: 14
Steckdose96 erschlägt nachts Börsenmakler | 10088 Respekt PunkteSteckdose96 erschlägt nachts Börsenmakler | 10088 Respekt PunkteSteckdose96 erschlägt nachts Börsenmakler | 10088 Respekt PunkteSteckdose96 erschlägt nachts Börsenmakler | 10088 Respekt PunkteSteckdose96 erschlägt nachts Börsenmakler | 10088 Respekt PunkteSteckdose96 erschlägt nachts Börsenmakler | 10088 Respekt PunkteSteckdose96 erschlägt nachts Börsenmakler | 10088 Respekt PunkteSteckdose96 erschlägt nachts Börsenmakler | 10088 Respekt PunkteSteckdose96 erschlägt nachts Börsenmakler | 10088 Respekt PunkteSteckdose96 erschlägt nachts Börsenmakler | 10088 Respekt PunkteSteckdose96 erschlägt nachts Börsenmakler | 10088 Respekt Punkte
Standard

Also heißt das, das man den Virus (/ Trojaner?!?) einfach nur durch das Besuchen einer falschen Webseite bekommt??? Sind die Seiteninhaber für die Pop Ups zuständig???

Sollte der Virus so entstehen und direkt zuschlagen wäre es bei mir sehr wahrscheinlich das die Seite kinox.to dafür verantwortlich wäre... Kann das jemand bestätigen? Bzw. wäre das überhaupt möglich?
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Steckdose96 ist offline   Mit Zitat antworten
Ungelesen 05.08.12, 14:32   #7
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.172
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Möglich, das ein Werbebanner auf kinox.to verseucht ist. Das kann auch jede andere Webseite treffen, da Werbebanner ja nur mittels Code eingebunden werden. Wird der Werbebanner verseucht, so ist er auf jeder Seite mit eben diesem Code verseucht.

Und wenn du keine geeigneten Gegenmassnahmen (Noskript, Adblock) benutzt, wird dir der Werbebanner angezeigt und dadurch der schädliche Code automatisch geladen.

Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 21.08.12, 21:59   #8
Enne1
Anfänger
 
Registriert seit: Apr 2012
Beiträge: 1
Bedankt: 0
Enne1 ist noch neu hier! | 0 Respekt Punkte
Standard hilft gegen guv und mehr..

Kaspersky windows unlocker
Enne1 ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:01 Uhr.


Sitemap

().