|
Plagegeister aller Art und deren Bekämpfung: GVU Trojaner (ähnlich 2.04) mit WebcamWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.07.2012, 14:42 | #1 |
| GVU Trojaner (ähnlich 2.04) mit Webcam Hi, ich habe mir den oben genannten Trojaner eingefangen. Die Version sieht ähnlich der 2.04 Version aus hat aber noch ein Webcam Fenster rechts oben. Die Anleitung mit der Kaspersky Rescuedisc hat nicht funktioniert. Malwarebytes findet beim Quickscann nichts. Abgesicherter Modus funktioniert und von dort wurde OTL ausgeführt. OTL log ist im Anhang, ich hoffe ihr könnt mir weiterhelfen. mfg Basti |
03.07.2012, 15:58 | #2 |
/// Malware-holic | GVU Trojaner (ähnlich 2.04) mit Webcam hi
__________________dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL [2012.07.03 01:30:38 | 000,001,723 | ---- | M] () -- C:\Users\Basti\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk :Files :Commands [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
__________________ |
03.07.2012, 16:22 | #3 |
| GVU Trojaner (ähnlich 2.04) mit Webcam Hi Markus und danke für die schnelle Hilfe
__________________Der Bildschirm mit der Zahlungsaufforderung kommt nicht mehr beim normalen start. Desktopsymbole waren alle da. Der upload im uploadchannel hat funktioniert. Die einzige log Datei die ich gefunden habe ist diese hier: Code:
ATTFilter ========== OTL ========== C:\Users\Basti\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk moved successfully. ========== COMMANDS ========== OTL by OldTimer - Version 3.2.31.0 log created on 07032012_170731 Geändert von Basti301 (03.07.2012 um 16:39 Uhr) |
03.07.2012, 19:15 | #4 |
/// Malware-holic | GVU Trojaner (ähnlich 2.04) mit Webcam sehr gut hi starte neu bitte drücke f8 wähle abgesicherter modus. C:\Users\name\AppData\Local\Temp rechtsklick, mit winrar oder zip packen und dann mal über rechtsklick eigenschaften gucken wie groß das neue archiv ist aufschreiben bitte, und dann wieder in den normalen modus, info hier posten. für eine weitere analyse benötige ich mal folgendes. c:\Users\name\AppData\LocalLow\Sun\Java\Deployment\cache dort rechtsklick auf den ordner cache, diesen mit winrar oder einem anderen programm packen, und im upload channel hochladen bitte
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
03.07.2012, 19:54 | #5 |
| GVU Trojaner (ähnlich 2.04) mit Webcam Java cache Ordner ist hochgeladen im uploadchannel. Der Temp Ordner ist gepackt 1,69Mb groß und ungepackt 13,6Mb Antivir hat im Temp Ordner 0_0u_l.exe gefunden als TR/Drop.Injector.fhdt und in Quarantäne verschoben. |
03.07.2012, 20:04 | #6 | |
/// Malware-holic | GVU Trojaner (ähnlich 2.04) mit Webcam dann das temp archiv mal noch mit in den upload channel danach beide archive löschen dann: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ --> GVU Trojaner (ähnlich 2.04) mit Webcam |
03.07.2012, 20:34 | #7 |
| GVU Trojaner (ähnlich 2.04) mit Webcam So, Temp Archiv ist auch hochgeladen. Während ComboFix lief kam einmal die Meldung iexplorer.exe funktioniert nicht mehr, keine Ahnung inwiefern das wichtig ist. Hier ist das Combofix log: Code:
ATTFilter ComboFix 12-07-02.01 - Basti 03.07.2012 21:11:19.1.2 - x86 Microsoft® Windows Vista™ Business 6.0.6002.2.1252.49.1031.18.3070.1665 [GMT 2:00] ausgeführt von:: c:\users\Basti\Desktop\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\programdata\Roaming c:\windows\system32\WinIo.sys . . ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste ))))))))))))))))))))))))))))))))))))))))))))))))) . . -------\Legacy_WINIO -------\Service_WINIO . . ((((((((((((((((((((((( Dateien erstellt von 2012-06-03 bis 2012-07-03 )))))))))))))))))))))))))))))) . . 2012-07-03 19:16 . 2012-07-03 19:20 -------- d-----w- c:\users\Basti\AppData\Local\temp 2012-07-03 19:16 . 2012-07-03 19:16 -------- d-----w- c:\users\Default\AppData\Local\temp 2012-07-03 11:10 . 2012-05-31 03:41 6762896 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{770A34A6-FE6B-4BC8-B5CB-81DCBC3869E7}\mpengine.dll 2012-06-21 20:08 . 2012-06-09 00:17 354456 ----a-w- c:\windows\system32\vmnetdhcp.exe 2012-06-21 20:08 . 2012-06-09 00:18 433816 ----a-w- c:\windows\system32\vmnat.exe 2012-06-21 20:08 . 2012-06-09 00:16 25752 ----a-w- c:\windows\system32\drivers\vmnetuserif.sys 2012-06-21 20:08 . 2012-06-09 00:18 784024 ----a-w- c:\windows\system32\vnetlib.dll 2012-06-21 20:06 . 2012-06-21 20:06 -------- d-----w- c:\program files\VMware 2012-06-21 20:05 . 2012-06-21 20:06 -------- d-----w- c:\program files\Common Files\VMware 2012-06-21 12:53 . 2012-06-02 22:19 53784 ----a-w- c:\windows\system32\wuauclt.exe 2012-06-21 12:53 . 2012-06-02 22:19 45080 ----a-w- c:\windows\system32\wups2.dll 2012-06-21 12:53 . 2012-06-02 22:19 1933848 ----a-w- c:\windows\system32\wuaueng.dll 2012-06-21 12:53 . 2012-06-02 22:12 2422272 ----a-w- c:\windows\system32\wucltux.dll 2012-06-21 12:53 . 2012-06-02 22:19 35864 ----a-w- c:\windows\system32\wups.dll 2012-06-21 12:53 . 2012-06-02 22:19 577048 ----a-w- c:\windows\system32\wuapi.dll 2012-06-21 12:53 . 2012-06-02 22:12 88576 ----a-w- c:\windows\system32\wudriver.dll 2012-06-21 12:53 . 2012-06-02 13:19 171904 ----a-w- c:\windows\system32\wuwebv.dll 2012-06-21 12:53 . 2012-06-02 13:12 33792 ----a-w- c:\windows\system32\wuapp.exe 2012-06-15 09:14 . 2012-04-23 16:00 984064 ----a-w- c:\windows\system32\crypt32.dll 2012-06-15 09:14 . 2012-04-23 16:00 98304 ----a-w- c:\windows\system32\cryptnet.dll 2012-06-15 09:14 . 2012-04-23 16:00 133120 ----a-w- c:\windows\system32\cryptsvc.dll 2012-06-13 22:21 . 2012-05-15 19:51 2045440 ----a-w- c:\windows\system32\win32k.sys 2012-06-13 22:21 . 2012-05-01 14:03 180736 ----a-w- c:\windows\system32\drivers\rdpwd.sys 2012-06-09 00:18 . 2012-06-09 00:18 55704 ----a-w- c:\windows\system32\drivers\vmx86.sys 2012-06-08 22:29 . 2012-06-08 22:29 252056 ----a-w- c:\windows\system32\vmnc.dll 2012-06-08 21:52 . 2012-06-08 21:52 55408 ----a-w- c:\windows\system32\vmnetbridge.dll 2012-06-08 21:52 . 2012-06-08 21:52 49776 ----a-w- c:\windows\system32\vnetinst.dll 2012-06-08 21:52 . 2012-06-08 21:52 36464 ----a-w- c:\windows\system32\drivers\vmnetbridge.sys 2012-06-08 21:52 . 2012-06-08 21:52 19568 ----a-w- c:\windows\system32\drivers\vmnet.sys 2012-06-08 21:52 . 2012-06-08 21:52 16624 ----a-w- c:\windows\system32\drivers\vmnetadapter.sys . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-05-08 16:33 . 2012-01-27 23:40 137928 ----a-w- c:\windows\system32\drivers\avipbb.sys 2012-05-08 16:33 . 2009-03-19 21:56 83392 ----a-w- c:\windows\system32\drivers\avgntflt.sys . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-10 1233920] "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-18 202240] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RtHDVCpl"="RtHDVCpl.exe" [2007-09-27 4702208] "LManager"="c:\programme\Launch Manager\QtZgAcer.EXE" [2007-05-04 502544] "IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2007-07-12 178712] "eAudio"="c:\acer\Empowering Technology\eAudio\eAudio.exe" [2007-04-26 1286144] "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-01-18 1033512] "avgnt"="d:\programme\Avira\AntiVir Desktop\avgnt.exe" [2012-05-08 348624] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableLUA"= 0 (0x0) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "aux"=wdmaud.drv . [HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^BTTray.lnk] path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\BTTray.lnk backup=c:\windows\pss\BTTray.lnk.CommonStartup backupExtension=.CommonStartup . [HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Empowering Technology Launcher.lnk] path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\Empowering Technology Launcher.lnk backup=c:\windows\pss\Empowering Technology Launcher.lnk.CommonStartup backupExtension=.CommonStartup . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM] 2012-01-02 09:07 843712 ----a-r- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] 2012-03-27 12:41 37296 ----a-w- d:\programme\Adobe\Reader 9.0\Reader\reader_sl.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite] 2008-12-29 10:40 687560 ----a-w- d:\programme\DAEMON Tools Lite\daemon.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EPSON Stylus SX200 Series] 2007-12-13 15:00 188928 ----a-w- c:\windows\System32\spool\drivers\w32x86\3\E_FATIEFE.EXE . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Eraser] 2009-12-15 06:46 976784 ----a-w- c:\progra~1\Eraser\Eraser.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM] 2006-05-16 23:58 213936 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PLFSetI] 2007-10-23 09:56 200704 ----a-w- c:\windows\PLFSetI.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PLFSetL] 2007-07-05 11:35 94208 ----a-w- c:\windows\PLFSetL.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skytel] 2007-09-27 15:25 1826816 ----a-w- c:\windows\SkyTel.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam] 2011-08-04 19:16 1242448 ----a-w- e:\games\Valve\Steam\Steam.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] 2010-10-29 13:49 249064 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\vmware-tray] 2012-06-09 00:17 103576 ----a-w- d:\programme\VM Ware\vmware-tray.exe . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "eRecoveryService"= . R3 A310;AVerMedia A310 DVB-T;c:\windows\system32\DRIVERS\AVerA310USB.sys [x] . . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] LocalServiceNoNetwork REG_MULTI_SZ PLA DPS BFE mpssvc bthsvcs REG_MULTI_SZ BthServ LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache . . ------- Zusätzlicher Suchlauf ------- . IE: Bild an &Bluetooth-Gerät senden... - c:\programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm IE: Nach Microsoft &Excel exportieren - d:\progra~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 IE: Seite an &Bluetooth-Gerät senden... - c:\programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm LSP: %SystemRoot%\system32\vsocklib.dll TCP: DhcpNameServer = 192.168.2.1 FF - ProfilePath - c:\users\Basti\AppData\Roaming\Mozilla\Firefox\Profiles\gdbygpmr.default\ FF - prefs.js: browser.startup.homepage - www.t-online.de . - - - - Entfernte verwaiste Registrierungseinträge - - - - . MSConfigStartUp-NeroFilterCheck - c:\windows\system32\NeroCheck.exe MSConfigStartUp-VMware hqtray - e:\vmware player\hqtray.exe AddRemove-AVerMedia A310 (MiniCard, DVB-T) - c:\program files\AVerMedia\AVerMedia A310 (MiniCard . . . ************************************************************************** Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: . ************************************************************************** . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\npggsvc] "ImagePath"="c:\windows\system32\GameMon.des -service" . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'Explorer.exe'(2720) c:\windows\system32\btncopy.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\windows\system32\nvvsvc.exe c:\windows\system32\WLANExt.exe d:\programme\Avira\AntiVir Desktop\sched.exe c:\program files\NVIDIA Corporation\Display\nvxdsync.exe c:\windows\system32\nvvsvc.exe c:\windows\system32\conime.exe d:\programme\Avira\AntiVir Desktop\avguard.exe c:\program files\Intel\WiFi\bin\EvtEng.exe c:\program files\Intel\Intel Matrix Storage Manager\Iaantmon.exe c:\program files\Common Files\Intel\WirelessCommon\RegSrvc.exe c:\program files\Common Files\VMware\USB\vmware-usbarbitrator.exe c:\windows\system32\vmnat.exe c:\windows\system32\vmnetdhcp.exe c:\acer\Empowering Technology\eSettings\Service\capuserv.exe d:\programme\VM Ware\vmware-authd.exe c:\acer\Empowering Technology\ePower\ePowerSvc.exe d:\programme\VM Ware\vmware-hostd.exe c:\windows\system32\wbem\unsecapp.exe c:\windows\RtHDVCpl.exe c:\program files\Windows Media Player\wmpnetwk.exe c:\windows\system32\wbem\WmiApSrv.exe c:\users\Basti\AppData\Local\Temp\RtkBtMnt.exe c:\program files\Synaptics\SynTP\SynTPHelper.exe . ************************************************************************** . Zeit der Fertigstellung: 2012-07-03 21:26:22 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2012-07-03 19:25 . Vor Suchlauf: 1.584.984.064 Bytes frei Nach Suchlauf: 2.172.616.704 Bytes frei . - - End Of File - - 92E46D9D86C2728910167EF4FFA1B55E |
04.07.2012, 16:58 | #8 |
/// Malware-holic | GVU Trojaner (ähnlich 2.04) mit Webcam malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
04.07.2012, 20:03 | #9 |
| GVU Trojaner (ähnlich 2.04) mit Webcam so, hier das Malwarebytes log: Code:
ATTFilter Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.07.04.05 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 Basti :: BASTI-NOTEBOOK [Administrator] 04.07.2012 18:39:26 mbam-log-2012-07-04 (18-39-26).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 737485 Laufzeit: 2 Stunde(n), 15 Minute(n), 29 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Basti_user\AppData\Roaming\Identities\{3D35468D-372E-4A07-9B5B-A14024C8EB0B}\LicenseValidator.exe (Trojan.BTSoft.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
05.07.2012, 18:36 | #10 |
/// Malware-holic | GVU Trojaner (ähnlich 2.04) mit Webcam hi lade den CCleaner standard: CCleaner Download - CCleaner 3.20.1750 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.07.2012, 13:36 | #11 |
| GVU Trojaner (ähnlich 2.04) mit Webcam die 3 mit unnötig können weg, der Rest ist weder unbekannt noch unnötig. Code:
ATTFilter Acer Crystal Eye webcam Acer Crystal Eye webcam 11.03.2009 2,86MB 7.96.701.05a Acer Crystal Eye Webcam SuYin 11.03.2009 5,12MB 2.0.4 Acer Crystal Eye Webcam Video Class Camera Suyin 12.03.2009 5.8.31.500-1.0 Acer eAudio Management 11.03.2009 3,84MB 2.5.4008 Acer Empowering Technology Acer Inc. 11.03.2009 75,4MB 2.5.4301 Acer ePower Management Acer Inc. 11.03.2009 16,0MB 2.5.4307 Acer eSettings Management Acer Inc. 11.03.2009 13,1MB 2.5.4302 Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 11.03.2009 10.0.22.87 Adobe Flash Player 11 Plugin Adobe Systems Incorporated 03.03.2012 11.1.102.62 Adobe Reader 9.5.1 - Deutsch Adobe Systems Incorporated 13.04.2012 118MB 9.5.1 Alliance of Valiant Arms 13.08.2011 5,23GB Audiograbber 1.83 SE Audiograbber Deutschland 01.01.2011 1.83 SE Audiograbber MP3-Plugin AG 31.12.2010 4,43MB 1.0 Avira Free Antivirus Avira 08.05.2012 166MB 12.0.0.1125 CCleaner Piriform 22.06.2012 4,76MB 3.20 CDBurnerXP CDBurnerXP 03.07.2012 11,9MB 4.4.1.3243 Command & Conquer Generals Electronic Arts 21.04.2011 0.50.0000 Command & Conquer™ Alarmstufe Rot 3 Electronic Arts 11.03.2009 229MB 1.0.1.0 Compatibility Pack for the 2007 Office system Microsoft Corporation 12.10.2009 12.0.6021.5000 CPUID HWMonitor 1.19 15.03.2012 2,06MB Crayon Physics Deluxe - release 51 Kloonigames 12.03.2009 43,8MB Day of Defeat Valve 12.08.2011 14,5MB DivX Codec DivX, Inc. 28.06.2009 1,31MB 6.8.5 DivX Converter DivX, Inc. 28.06.2009 45,3MB 7.1.0 DivX Player DivX, Inc. 28.06.2009 8,43MB 7.2.0 DivX Plus DirectShow Filters DivX, Inc. 28.06.2009 1,58MB DivX Web Player DivX,Inc. 28.06.2009 2,83MB 1.5.0 DVBViewer Pro CM&V 06.08.2009 13,7MB 4.0 Enterprise Architect 8 Sparx Systems 03.10.2010 107MB 8.0.860.07 Enterprise Architect 8 - 30 Day Trial Edition Sparx Systems 03.10.2010 107MB 8.0.863.13 EPSON Scan 06.01.2010 6,16MB unnötig EPSON Stylus SX200 Series Printer Uninstall SEIKO EPSON Corporation 07.01.2010 unnötig Eraser 6.0.6.1376 The Eraser Project 14.05.2010 2,27MB 6.0.1376 GOM Player 11.03.2009 17,5MB Half-Life 2: Deathmatch Valve 13.03.2009 6,13GB Half-Life(R) 2 Valve 13.03.2009 959MB 1.0.0.0 HDAUDIO Soft Data Fax Modem with SmartCP 11.03.2009 1,02MB ICQ6.5 ICQ 03.08.2009 47,1MB 6.5 Intel(R) Matrix Storage Manager 11.03.2009 3,77MB Intel(R) PROSet/Wireless WiFi-Software Intel(R) Corporation 11.03.2009 78,4MB 12.02.0000 Java DB 10.4.1.3 Sun Microsystems, Inc 11.03.2009 27,9MB 10.4.1.3 Java(TM) 6 Update 24 Oracle 17.03.2011 96,9MB 6.0.240 Java(TM) SE Development Kit 6 Update 12 Sun Microsystems, Inc. 11.03.2009 144MB 1.6.0.120 JDownloader 0.9 AppWork GmbH 14.08.2011 60,2MB 0.9 Launch Manager 11.03.2009 2,00MB Malwarebytes Anti-Malware Version 1.61.0.1400 Malwarebytes Corporation 04.07.2012 11,6MB 1.61.0.1400 MATLAB R2007b The MathWorks, Inc. 23.03.2009 3,25GB 7.5 Microsoft .NET Compact Framework 2.0 SP2 Microsoft Corporation 08.10.2009 93,2MB 2.0.7045 Microsoft .NET Compact Framework 3.5 Microsoft Corporation 08.10.2009 81,5MB 3.5.7283 Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft Corporation 12.03.2009 36,9MB Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 11.03.2009 27,8MB Microsoft Device Emulator Version 3.0 - DEU Microsoft Corporation 08.10.2009 2,33MB 9.0.21022 Microsoft Document Explorer 2008 Microsoft Corporation 08.10.2009 34,4MB Microsoft Document Explorer 2008 Language Pack - DEU Microsoft Corporation 08.10.2009 34,4MB Microsoft Office Professional Edition 2003 Microsoft Corporation 10.05.2012 11.0.8173.0 Microsoft Office Project Professional 2007 Microsoft Corporation 12.10.2009 398MB 12.0.6425.1000 Microsoft SQL Server Compact 3.5 Design Tools DEU Microsoft Corporation 08.10.2009 8,54MB 3.5.5386.0 Microsoft SQL Server Compact 3.5 DEU Microsoft Corporation 08.10.2009 2,25MB 3.5.5386.0 Microsoft SQL Server Compact 3.5 for Devices DEU Microsoft Corporation 08.10.2009 46,4MB 3.5.5386.0 Microsoft SQL Server Database Publishing Wizard 1.2 Microsoft Corporation 08.10.2009 6,19MB 1.2.0.0 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 30.07.2009 251KB 8.0.50727.4053 Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 15.07.2011 294KB 8.0.61001 Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 30.07.2009 199KB 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 15.04.2011 592KB 9.0.30729.5570 Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 27.03.2010 1,41MB 9.0.21022 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 18.03.2009 590KB 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 21.06.2012 224KB 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 15.07.2011 594KB 9.0.30729.6161 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 27.01.2012 11,1MB 10.0.40219 Microsoft Visual Studio 2005 Tools for Office Runtime Language Pack Microsoft Corporation 08.10.2009 11,0MB Microsoft Visual Studio 2008 Professional Edition - DEU Microsoft Corporation 08.10.2009 1,35GB Microsoft Visual Studio Web Authoring Component Microsoft Corporation 08.10.2009 18,0MB 12.0.4518.1066 Microsoft Visual Web Developer 2005 Express Edition - DEU Microsoft Corporation 22.06.2009 216MB Microsoft Windows SDK for Visual Studio 2008 .NET Framework Tools Microsoft 08.10.2009 13,2MB 3.5.21022 Microsoft Windows SDK for Visual Studio 2008 Headers and Libraries Microsoft Corporation 08.10.2009 114MB 6.1.5288.17011 Microsoft Windows SDK for Visual Studio 2008 SDK Reference Assemblies and IntelliSense Microsoft Corporation 08.10.2009 6,65MB 6.1.5288.17011 Microsoft Windows SDK for Visual Studio 2008 Tools Microsoft Corporation 08.10.2009 12,5MB 6.1.5288.17011 Microsoft Windows SDK for Visual Studio 2008 Win32 Tools Microsoft Corporation 08.10.2009 10,1MB 6.1.5288.17011 Microsoft WSE 3.0 Runtime Microsoft Corp. 22.06.2009 942KB 3.0.5305.0 Microsoft XNA Framework Redistributable 3.1 Microsoft Corporation 17.11.2011 7,54MB 3.1.10527.0 MiKTeX 2.9 MiKTeX.org 10.12.2011 431MB 2.9 MinGW 3.1.0 MinGW 20.03.2009 47,8MB 3.1.0 ModelSim XE III 6.4b Model Technology 27.03.2010 653MB 6.4b Mozilla Firefox 12.0 (x86 de) Mozilla 03.05.2012 40,1MB 12.0 Mozilla Maintenance Service Mozilla 03.05.2012 216KB 12.0 MSXML 4.0 SP2 (KB954430) Microsoft Corporation 12.03.2009 1,27MB 4.20.9870.0 MSXML 4.0 SP2 (KB973688) Microsoft Corporation 25.11.2009 1,33MB 4.20.9876.0 Notepad++ 11.04.2009 6,08MB 5.3.1 NVIDIA Grafiktreiber 296.10 NVIDIA Corporation 18.03.2012 115MB 296.10 NVIDIA PhysX-Systemsoftware 9.12.0213 NVIDIA Corporation 18.03.2012 73,2MB 9.12.0213 Opera 12.00 Opera Software ASA 15.06.2012 40,5MB 12.00.1467 PDFCreator Frank Heindörfer, Philip Chinery 22.04.2009 20,9MB 0.9.8 ProgDVB 01.11.2011 273MB QIP 2005 8090 12.10.2010 56,6MB 8090 QIP 2005 8092 11.03.2009 28,8MB 8092 QIP 2010 10.9.27.4179 12.10.2010 18,0MB 10.9.27.4179 QNX Software Development Platform 6.5.0 14.12.2010 Realtek High Definition Audio Driver Realtek Semiconductor Corp. 11.03.2009 15,4MB 6.0.1.5470 RICOH R5C83x/84x Flash Media Controller Driver Ver.3.52.02 11.03.2009 1,76MB 3.52.02 Scribe! 2.1 27.03.2009 3,13MB ScrollDemo The Java(tm) Tutorial 16.04.2011 unnötig Spiral Knights SEGA 12.08.2011 290MB sPlan 7.0 (Demo) 05.04.2010 3,99MB Steam(TM) Valve 13.03.2009 24,5MB 1.0.0.0 Synaptics Pointing Device Driver Synaptics 16.03.2009 14,3MB 10.2.4.0 Team Fortress 2 Valve 04.08.2011 803MB TeamSpeak 2 RC2 Dominating Bytes Design 07.05.2009 2.0.32.60 TeXnicCenter Version 1.0 Stable RC1 TeXnicCenter.org 10.12.2011 11,8MB Version 1.0 Stable RC1 Visual Studio 2005 Tools for Office Second Edition Runtime Microsoft Corporation 08.10.2009 11,0MB Visual Studio Tools for the Office system 3.0 Runtime Microsoft Corporation 08.10.2009 6,61MB Visual Studio-Tools für Office System 3.0 Runtime Language Pack - DEU Microsoft Corporation 08.10.2009 6,61MB VLC media player 0.9.8a VideoLAN Team 11.03.2009 60,4MB 0.9.8a VMware Workstation VMware, Inc 21.06.2012 568MB 8.0.4.30409 VP Suite 4.2 Visual Paradigm International Ltd. 15.10.2010 311MB Wascana Desktop Developer, MinGW Edition 0.9.3 Thw Wascana Project 03.04.2010 255MB WIDCOMM Bluetooth Software 6.0.1.4900 Broadcom Corporation 11.03.2009 40,7MB 6.0.1.4900 Winamp Nullsoft, Inc 18.03.2009 27,4MB 5.55 Winbond CIR Drivers Winbond Electronics 11.03.2009 2,10MB 7.60.1002 Windows 7 USB/DVD Download Tool Microsoft Corporation 15.05.2010 2,71MB 1.0.30 Windows Media Player Firefox Plugin Microsoft Corp 11.04.2009 296KB 1.0.0.8 Windows Mobile 5.0 SDK R2 for Pocket PC Microsoft Corporation 08.10.2009 130MB 5.00.1700.5.14343.06 Windows Mobile 5.0 SDK R2 for Smartphone Microsoft Corporation 08.10.2009 79,1MB 5.00.1700.5.14343.06 WinRAR 11.03.2009 3,72MB |
06.07.2012, 20:24 | #12 |
/// Malware-holic | GVU Trojaner (ähnlich 2.04) mit Webcam deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: Java(TM) beide Download der kostenlosen Java-Software downloade java jre, instalieren. deinstalieren: deinstaliere die unnötigen öffne CCleaner analysieren CCleaner starten, otl, cleanup, pc startet neu, testen wie der pc läuft
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
09.07.2012, 15:41 | #13 |
| GVU Trojaner (ähnlich 2.04) mit Webcam So, bis jetzt läuft alles ohne große Auffälligkeiten, das einzige was mir aufgefallen ist, das ein einzelnes Update für den Windows Defender recht lange gebraucht hat zu installieren. Sonst ist mir nichts auffälliges aufgefallen. |
10.07.2012, 12:42 | #14 |
/// Malware-holic | GVU Trojaner (ähnlich 2.04) mit Webcam ok, dann pc absichern: als antimalware programm würde ich emsisoft empfehlen. diese haben für mich den besten schutz kostet aber etwas. http://www.trojaner-board.de/103809-...i-malware.html testversion: Meine Antivirus-Empfehlung: Emsisoft Anti-Malware insbesondere wenn du onlinebanking, einkäufe, sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches machst, also sensible daten zu schützen sind, solltest du in sicherheitssoftware investieren. vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen. kostenlos, aber eben nicht ganz so gut wäre avast zu empfehlen. http://www.trojaner-board.de/110895-...antivirus.html sag mir welches du nutzt, dann gebe ich konfigurationshinweise. bitte dein bisheriges av deinstalieren die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch! http://www.trojaner-board.de/96344-a...-rechners.html Starte bitte mit der Passage, Windows Vista und Windows 7 Bitte beginne damit, Windows Updates zu instalieren. Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst. Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist: - Updates automatisch Instalieren, - Täglich - Uhrzeit wählen - Bitte den gesammten rest anhaken, außer: - detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist. Klicke jetzt die Schaltfläche "OK" Klicke jetzt "nach Updates suchen". Bitte instaliere zunächst wichtige Updates. Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren. Mache das selbe bitte mit den optionalen Updates. Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist. aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen. als browser rate ich dir zu chrome: Installation von Google Chrome für mehrere Nutzerkonten - Google Chrome-Hilfe anleitung lesen bitte falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung Sandboxie Die devinition einer Sandbox ist hier nachzulesen: Sandbox Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen. Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen. Download Link: Sandboxie Download - Sandboxie 3.72 anleitung: http://www.trojaner-board.de/71542-a...sandboxie.html ausführliche anleitung als pdf, auch abarbeiten: Sandbox Einstellungen | bitte folgende zusatz konfiguration machen: sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen. dort klicke auf sandbox einstellungen. beschrenkungen, bei programm start und internet zugriff schreibe: chrome.exe dann gehe auf anwendungen, webbrowser, chrome. dort aktiviere alles außer gesammten profil ordner freigeben. Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen. Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate. Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten. Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten. Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar. Weiter mit: Maßnahmen für ALLE Windows-Versionen alles komplett durcharbeiten anmerkung zu file hippo. in den settings zusätzlich auswählen: hide beta updates. Run updateChecker when Windows starts Backup Programm: in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an: http://www.trojaner-board.de/82962-w...en-backup.html Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar. Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist. Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern bitte auch lesen, wie mache ich programme für alle sichtbar: Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox. wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird Sandboxie immer gestartet wenn du nen browser aufrufst. wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
10.07.2012, 21:45 | #15 |
| GVU Trojaner (ähnlich 2.04) mit Webcam Ich nutze als Browser firefox und opera. Nachdem ich SEHOP ausgeführt hab komm ich nicht mehr in mein Benutzerkonto rein. Mit der meldung "Das angesprochene Konto ist momentan gesperrt und kann nicht für die Anmeldung verwendet werden". |
Themen zu GVU Trojaner (ähnlich 2.04) mit Webcam |
anhang, anleitung, fenster, funktionier, gvu trojaner, hoffe, kaspersky, leitung, log, malwarebytes, modus, rechts, troja, trojaner, version, webcam, ähnlich |