Problem mit Trojan.FakeAV.LVT

  • Hallo Der Leo,
    ich bzw. meine schwester hat das selbe problem wie "das dumme kind"
    hat auch einen laptop. Lenovo G550 Model 2958. Windows 7 32 bit.
    Wollte mal fragen ob es wirklich keine andere möglichkeit gibt den Trojan.FakeAV.LVT von ihrem laptop runter zu bekommen ausser zu formatieren? Und woran erkennt man das der Trojan.FakeAV.LVT jetzt das System durchschossen hat?

    lg Dennis

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress, WoltLab & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

    Wenn du Fragen hast, kannst du dich gerne jederzeit an @Maximilian Rupp wenden

    Hinweis:

  • Hallo Denstar,

    1. Es wäre super wenn du ein eigenes neues Thema erstellst, damit es hier für mich und dem Themen eröffnenden übersichtlich bleibt.

    2. Deine fragen werde ich dir gerne beantworten sobald du ein neues Thema erstellt hast.

    Danke für dein Verständins :)

  • So nun kann es los gehen :)
    Danke für deine hilfe Schotti ;)

    Schritt 1

    OTL
    Download: http://oldtimer.geekstogo.com/OTL.exe


    1. Doppelklick auf die OTL.exe
    2. User von Windows 7 und Vista: Rechtsklick als Administrator ausführen
    3. Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Minimal-Ausgabe
    4. Setze einen Haken Oben bei Scanne alle Benutzer.
    5. Unter "Extra Registrierung wähle "Benutze SafeList"
    6. Rechts unten Haken setzen bei "LOP Prüfung" und "Purity Prüfung "
    7. Kopiere in die Textbox (ohen das Wort Code: )

    Code
    netsvcsmsconfigsafebootminimalsafebootnetworkactivexdrivers32%ALLUSERSPROFILE%\Application Data\*.%ALLUSERSPROFILE%\Application Data\*.exe /s%APPDATA%\*.%APPDATA%\*.exe /s%SYSTEMDRIVE%\*.exe/md5startuserinit.exeeventlog.dllscecli.dllnetlogon.dllcngaudit.dllws2ifsl.syssceclt.dllntelogon.dlllogevent.dlliaStor.sysnvstor.sysatapi.sysIdeChnDr.sysviasraid.sysAGP440.sysvaxscsi.sysnvatabus.sysviamraid.sysnvata.sysnvgts.sysiastorv.sysViPrt.syseNetHook.dllahcix86.sysKR10N.sysnvstor32.sysahcix86s.sys/md5stop%systemroot%\system32\drivers\*.sys /lockedfiles%systemroot%\System32\config\*.sav%systemroot%\*. /mp /s%systemroot%\system32\*.dll /lockedfilesCREATERESTOREPOINT




    8. Klicke "Scan"
    9. Es werden 2 Reporte erstellt:
    10. OTL.Txt sowie Extras.Txt
    Bitte beide Logs Posten!

    Wichtig
    Lade bitte das Logfile bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier im Forum.

    Ich werd mir ersteinmal anschauen wie es bei dir aussieht, dann sehn wir weiter ob Formatieren notwenidig ist.

  • • Starte bitte die OTL.exe
    • Kopiere nun das Folgende in die Textbox (ohne das Wort Code: ).

    • Schliesse bitte nun alle Programme.
    • Klicke nun bitte auf den Fix Button.
    • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
    • Nach dem Neustart findest Du ein Textdokument, dessen Inhalt in deiner nächsten antwort hier reinkopieren.

  • All processes killed
    ========== OTL ==========
    Process svchost.exe killed successfully!
    Process svchost.exe killed successfully!
    Process svchost.exe killed successfully!
    Process svchost.exe killed successfully!
    Process svchost.exe killed successfully!
    Process svchost.exe killed successfully!


    OTL by OldTimer - Version 3.2.26.1 log created on 07292011_213227

    Files\Folders moved on Reboot...

    Registry entries deleted on Reboot...


    ich hoff das ist gut :D und nochmal danke ;)

    Einmal editiert, zuletzt von Volkmar (17. Mai 2018 um 16:32)

  • Hallo,

    ja das sieht gut aus :)

    Was wird den alles mit dem Laptop gemacht? Online Banking, einkäufe ect?


    Der Trojaner sperrt nicht nur die Facebook Seite und deaktiviert den Antivirenschutz, sonder lädt weiter Malware nach. Von daher sollte man über Formatieren nachdenken :)

  • Hallo,
    gott sei dank! :)
    nein es wird kein onlinebanking damit gemacht, es wird nur gechattet facebook, schueler.cc, icq, msn, skype usw. aber selbst mit ebay wird nichts gemacht.
    also soll ich den laptop einfach ganz formatieren? und neues betriebssystem drauf spielen? wenn ja kannst du mir vllt die schnellste und unkomplizierteste methode posten weil ich übermorgen in urlaub fahr :D

    lg dennis

  • Hallo,

    wir sind noch nicht fertig! Ich möchte mir noch was angucken.
    Mach bitte folgendes:


    • PPFScan.exe neu starten.
    • Klicke im PPFScanner oben links auf den Menüpunkt Programm, es öffnet sich dann ein Untermenü.
    • Wähle im Untermenü Script laden und ausführen.
    • Du hast dann im daraufhin erscheinenden Dialog die Möglichkeit, durch die Ordner zu browsen und eine Datei auszuwählen. Wähle hier die Datei Erweiterter Scan.scp aus, die sich im PPFScanner Ordner befindet, klicke dann auf Öffnen und bestätige die erscheinende Messagebox mitJa.
    • Auf Nachfrage Dateien überschreiben lassen.
    • Nach dem Scan beendet sich der Scanner. Es befinden sich dann im Ordner C:\PPF_Scan1 einige Text-Dateien. Lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!