Administrator Startseite

Apple

iOS, iTunes, Mac OS X

Entwicklung

Assembler, BASIC, Batch & Shell, Bibliotheken & Toolkits, CSS, C und C++, Datenbanken, HTML, IDE & Editoren, Installation, Java, JavaScript, KiXtart, Lizenzierung, Pascal & Delphi, Perl, PHP, Python, VB for Applications, Visual Studio, Webentwicklung, XML

Hardware

Benchmarks, Cluster, CPU, RAM, Mainboards, Drucker und Scanner, Festplatten, Raid, Grafikkarten & Monitore, LAN, WAN, Wireless, Multimedia & Zubehör, Notebook & Zubehör, Router & Routing, SAN, NAS, DAS, Server-Hardware, Sonstige Peripheriegeräte, Speicherkarten, Switche und Hubs

Internet

Blogs, CMS, Domain Registrierung, E-Books, E-Business, E-Mail, Flatrates, Hosting & Housing, Informationsdienste, Instant Messaging, Onlinedienste, SEO, Server, Soziale Netzwerke, Utilities, Webbrowser

Linux

Apache Server, Debian, Desktop, Netzwerk, OpenOffice, LibreOffice, RedHat, CentOS, Fedora, Samba, Suse, Tools & Utilities, Ubuntu, Userverwaltung

Microsoft

Exchange Server, Hyper-V, Installationsprobleme, Netzwerk, Office, Outlook & Mail, Systemdateien, Tools & Utilities, Userverwaltung, Visual Studio, Windows 7, Windows 8, Windows Phone, Windows Server, Windows Vista, Windows XP

Multimedia

Audio, Digitiales Fernsehen, Grafik, Icons, Schriftarten, Video

Netzwerke

Cluster, DNS, DSL, VDSL, Groupware, Grundlagen, ISDN & Analoganschlüsse, LAN, WAN, Wireless, Monitoring, Netzwerkmanagement, Netzwerkprotokolle, Router & Routing, TK-Netze & Geräte, UMTS, EDGE & GPRS, Voice over IP

Off Topic

Administrator.de Feedback, Humor (lol), Papierkorb

Sicherheit

Backup, Erkennung und -Abwehr, Firewall, Grundlagen, Informationsdienste, Rechtliche Fragen, Sicherheits-Tools, Tipps & Tricks, Verschlüsselung & Zertifikate, Viren und Trojaner

Sonstige Systeme

Google Android, MikroTik RouterOS, Novell Netware, Sun Solaris

Virtualisierung

Hyper-V, KVM, Vmware, Xenserver

Weiterbildung

Aus- und Weiterbildung, Ausland, Schulung & Training, Studentenjobs & Praktikum

Zusammenarbeit

Suche Projektpartner
Weniger Werbung?
Cover IT-Administrator
In der September-Ausgabe des IT-Administrator Magazins mit Schwerpunkt 'Mobile IT' lesen Sie, wie es um die Sicherheit der aktuellen Mobilbetriebssysteme bestellt ist. Außerdem zeigen wir Ihnen, wie das Mobile Device Management mit System Center 2012 funktioniert und wie Sie die Daten auf den mobilen Geräten dank Funambol synchron halten. Editorial: Win Your Own Device Liebe Leserinnen und Leser, während dieses Heft am Kiosk und in ... mehr
Mitglied: csd2001
17.04.2012 um 14:45 Uhr, 7926 Aufrufe, 9 Kommentare

GELÖSTGVU Trojaner

Wie kann ich den GVU Trojaner auf der Reperaturconsole beseitigen

Guten Tag,
wir haben den GVU Trojaner auf einen Rechner von uns. Betriebssystem Windows XP Pro. Wir können den Rechner nicht mehr anmelden und kommen auch nicht mit F8 in den abgesicherten Modus. Nun haben wir die Windows XP CD eingelgt und haben von dort aus gebootet und das Menü Reperatur und Wiederherstellung angeklickt. Jetzt haben wir das Dosfenster wissen aber nicht wie wir weiter vorgehen können, oder welche Schritte wir machen müssen um das System wiederher zu stellen um die Daten nicht zu löschen. Vielleicht kann uns jemand helfen. Auf alle Fälle schon im vorraus schönen Dank!!!
Mit freundlichen Grüßen
Horst
Mitglied: Penny.Cilin
17.04.2012 um 14:52 Uhr
Via Google Suche findet man jede Menge Tipps und Tricks.
Bitte warten ..
Mitglied: Skyemugen
17.04.2012 um 14:52 Uhr
Aloha,

abgesicherter Modus mit Eingabeaufforderung geht auch nicht? So ein nettes Eingeben von rstrui.exe wäre doch dann fein ...

Wer möchte, kann auch gerne von Kaspersky denKaspersky WindowsUnlocker herunterladen und sich die bootbare CD brennen ...

könnte man jetzt alles tun ... wenn man 5 Sekunden google bemüht hätte *sigh*

greetz André

edit: too late, Arbeitskollege musste mir noch erzählen, dass es vorne Kuchen gibt face-wink
Bitte warten ..
Mitglied: csd2001
17.04.2012 um 15:00 Uhr
Ja, vielleicht war mein Text doch noch zu kurz.
Chip - hat nichts gebracht!
Google - gleiches Problem
Kaspersky WindowsUnlocker - 5 x durchlaufen lassen - hat nichts gebracht!
Avira wie Kaspersky - hat nichts gebracht.

Mit freundlichen Grüßen
Horst
Bitte warten ..
Mitglied: Penny.Cilin
17.04.2012 um 15:04 Uhr
Dann bleibt nur noch die Neuinstallation PUR
Bitte warten ..
Mitglied: Skyemugen
17.04.2012 um 15:14 Uhr
Frage: Wenn da nix mehr geht, woher wollt ihr wissen, dass es der GVU Trojaner ist?

Klingt nach einem größeren Dunst, schon versucht per RDP?

btw rstrui.exe geht das nicht auch aus der Reparaturkonsole aus?
cd C:\Windows\System32\restore\ 
rstrui.exe

Sonst eben nur Linux-Live-CD, Daten sichern, plattmachen (sowieso sinnvoller)

greetz André
Bitte warten ..
Mitglied: psannz
17.04.2012 um 15:22 Uhr
Wie Penny.Cilin hier schon sagt, die Neuinstallation sollte euer Weg sein. Macht euch aber vorher UNBEDINGT ein Image vom befallenen Rechner. Daraus könnt ihr dann auch Daten retten, sofern wichtige Daten lokal abgelegt wurden.

Und merken, auch wenn die Chefs es nicht mögen: keine Adminrechte für normale Benutzer. Auch nicht welche die nur für den einen Rechner gelten. Ein Großteil der GVU & BKA Trojaner greift nämlich nicht bzw. nur begrenzt (e.g. nur Eintrag in Autostart) durch.

Könntest deine User auch mal wieder dran erinnern dass Porno & Warezseiten nicht ok sind - auch nicht wenn es ein Privatgerät ist dass in der Firma genutzt wird. Speziell bei Mischrechnern muss man da immer wieder dran erinnern. Es ist halt nicht nur die private Kiste.

Ansonsten: http://www.bka-trojaner.de/ durchschauen, das sollte helfen. Der dort mehrfach erwähnte DE-Cleaner von Avira hilft nur bedingt, ist aber ein Anfang.

Grüße,
Philip
Bitte warten ..
Mitglied: chris083
17.04.2012 um 15:31 Uhr
Moin,
versuch mal ob du mit ner Rescue Disc wahlweise von Kaspersky oder Avira den Virus wieder runter bekommst.
Sollte das Booten dann nicht funktionieren ne Win-CD ein legen.

http://support.microsoft.com/kb/314058/de

Auf der oben genannten Seite erklärt MS die wiederherstellungskonsole face-smile

Mit freundlichen Grüßen
Bitte warten ..
Mitglied: Lochkartenstanzer
17.04.2012 um 16:51 Uhr
Hi,

Die Suchfunktion hier im Board funktioniert übrigens!

Methode 1
Einfach jemanden anrufen und dafür bezahlen, wenn Euch Daten wichtig sind. Alles andere ist Russisch-Roulette.
Methode 2
mit einer rescue-CD (knoppix, BartPE, kanotix, hirensBootCD, etc.) Eure Daten sichern und danach frisch installieren.
Methode 3
Die aktuelle c't kaufen und mit desinfect und den 4 Virenscannern dem Trojaner den Garaus machen.

Deiner Frage nach zu urteilen wäre aber Punkt 1 der richtige für euch.

lks
Bitte warten ..
Neuester Wissensbeitrag
Installationsprobleme
Tipp: Hallo Gemeinde, hier mal ein Tipp von mir, da ich mir heute nen Wolf gesucht habe. Nachdem ein Client hier im Netzwerk heute meinte morgens noch Updates zu ... von backara, in Installationsprobleme
Diese Inhalte könnten dich auch interessieren
Google Android
Link: Ab jetzt gibt es eine Spionagesoftware direkt ab Werk. Das erspart das (nicht wirklich) aufwendige "hacken" der Android Geräte erheblich ;-) Christian Geschkat von G Data: "Die Möglichkeiten ... von Frank, in Google Android
Viren und Trojaner
Frage: Hallo zusammen, uns hat gerade ein Neukunde angerufen, dass sich auf seinem PC "jemand" per RDP einwählt. Mitten bei der Arbeit - Bildschrim gesperrt - Neu angemeldet, paar ... von Kurznotiert, in Viren und Trojaner
Heiß diskutierte Inhalte
Webentwicklung
Frage: Brauche dringend Verständnishilfe. Ist ein managed Server immer was anderes bei unterschiedlichen Hostern und ist damit meine Verpflichtung den SErver gegen Hacker Azubsichern von mir genommen (abgesehen von ... von Schobe, in Webentwicklung
Hyper-V
Frage: Moin Moin, ich habe wahrscheinlich eine etwas merkwürdige Frage : Ist es möglich, auf einem Server 2012 Std. mittels Hyper-V einen sbs 2008 r2 zu installieren und diesen ... von Sir-Arthur, in Hyper-V
Webbrowser
Frage: Guten Morgen zusammen, ich habe ein SEHR eigenartiges Phänomen. Ich habe bei einem unserer Clients (Windows 7 Enterprise x64) den Internet Explorer 11 installiert. Installation lief fehlerfrei durch. ... von chrisale, in Webbrowser
Batch & Shell
Frage: Hi, ich begebe mich gerade daran ein PS Script zu erstellen, welches ein komplettes Netzwerk ausliest, um Informationen zum Serverstand gibt (Updates aktuell, Service Pack, OS Version, Lizenzen, ... von getroffen, in Batch & Shell
Weiterbildung
Frage: Hallo, ich bin mir gerade unschlüssig wie man bei meinem Fall fortfahren sollte in kurz: - Ich sehe die Arbeit, welche zu tun ist, soll aber den Mund ... von sermet, in Weiterbildung