|
Plagegeister aller Art und deren Bekämpfung: GVU Trojaner mit Web Cam - 1. SchritteWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.07.2012, 20:18 | #16 |
| GVU Trojaner mit Web Cam - 1. Schritte Anbei die Programmliste - vielen Dank 7-Zip 4.65 05.12.2009 unbekannt AAVUpdateManager Akademische Arbeitsgemeinschaft 27.04.2011 18,5MB 15.00.0000 notwendig Activation Assistant for the 2007 Microsoft Office suites Microsoft Corporation 24.12.2008 442MB unnötig Adobe Flash Player 10 Plugin Adobe Systems Incorporated 23.06.2011 10.3.181.26 unbekannt Adobe Flash Player 11 ActiveX Adobe Systems Incorporated 24.06.2012 11.3.300.257 unbekannt Adobe Reader 9.4.5 - Deutsch Adobe Systems Incorporated 21.06.2011 9.4.5 notwendig AOL Toolbar 5.0 AOL LLC 24.12.2008 2,82MB 5.2.78.2 unnötig Apple Application Support Apple Inc. 25.06.2012 60,9MB 2.1.9 notwendig Apple Mobile Device Support Apple Inc. 25.06.2012 24,5MB 5.2.0.6 notwendig Apple Software Update Apple Inc. 21.07.2011 2,38MB 2.1.3.127 notwendig Avira Internet Security 2012 Avira 05.07.2012 78,1MB 12.0.0.1088 notwendig AXIS Media Control Embedded 19.06.2010 2,39MB unbekannt Bing Bar Microsoft Corporation 10.09.2011 24,3MB 7.0.619.0 unnötig BlackBerry Desktop Software 6.0.1 Research in Motion Ltd. 02.01.2011 93,4MB 6.0.1.18 unnötig Bonjour Apple Inc. 17.10.2011 1,46MB 3.0.0.10 unbekannt Canon MP540 series MP Drivers 23.06.2011 unbekannt CCleaner Piriform 22.06.2012 9,80MB 3.20 notwendig Cinergy T Stick MKII V9.06.3.01 24.12.2009 1,05MB 9.06.3.01 unbekannt Compatibility Pack für 2007 Office System Microsoft Corporation 09.05.2012 12.0.6612.1000 unbekannt CyberLink DVD Suite CyberLink Corp. 23.10.2008 16,5MB 6.0.2126 notwendig DivX Codec DivX, Inc. 31.01.2010 1,65MB 6.6.1 unbekannt FreeMind 26.11.2009 13,4MB 0.8.0 notwendig GlobeTrotter Connect Option NV 19.02.2009 3.0.0.866 notwendig Google Chrome Google Inc. 05.12.2009 134MB 20.0.1132.47 unnötig Google Earth Google 19.11.2011 92,7MB 6.1.0.5001 notwendig HijackThis 2.0.2 TrendMicro 25.04.2009 404KB 2.0.2 unnötig HiYo IncrediMail 01.01.1970 3.0.7.0986 unnötig HP Active Support Library Hewlett-Packard 20.02.2009 20,5MB 3.1.9.1 notwendig HP Advisor Hewlett-Packard 26.06.2010 48,8MB 3.1.9289.3128 notwendig HP Customer Experience Enhancements Hewlett-Packard 23.10.2008 0,98MB 5.7.0.2664 notwendig HP Customer Participation Program 13.0 HP 24.06.2011 346MB 13.0 unbekannt HP Document Manager 2.0 HP 24.06.2011 3,28MB 2.0 notwendig HP Help and Support Hewlett-Packard Company 23.10.2008 30,4MB 2.1.0.0 notwendig HP Imaging Device Functions 13.0 HP 24.06.2011 3,35MB 13.0 notwendig HP MediaSmart DVD Hewlett-Packard 01.09.2010 48,3MB 2.2.3826 notwendig HP MediaSmart SmartMenu Hewlett-Packard 31.08.2010 11,8MB 2.1.13 notwendig HP MediaSmart TV Hewlett-Packard 31.08.2010 2.2.1622 notwendig HP MediaSmart Webcam Hewlett-Packard 31.08.2010 73,6MB 2.2.1621 notwendig HP Officejet 4500 G510n-z HP 24.06.2011 50,1MB 13.0 notwendig HP Print Projects 1.0 HP 24.06.2011 3,29MB 1.0 notwendig HP Product Detection Hewlett-Packard Company 26.06.2010 1,75MB 10.7.4.0 unbekannt HP Quick Launch Buttons Hewlett-Packard 26.06.2010 18,5MB 6.50.12.1 unbekannt HP Smart Web Printing 4.5 HP 24.06.2011 26,3MB 4.5 unbekannt HP Solution Center 13.0 HP 24.06.2011 3,45MB 13.0 notwendig HP Update Hewlett-Packard 21.03.2011 3,96MB 5.002.007.004 notwendig HP User Guides 0129 Hewlett-Packard 23.10.2008 132MB 1.00.0000 notwendig HP Wireless Assistant Hewlett-Packard 21.11.2010 3,86MB 3.50.9.1 notwendig HPTCSSetup Hewlett-Packard Company 23.10.2008 1.1.1955.2793 unbekannt iCloud Apple Inc. 18.03.2012 33,2MB 1.1.0.40 unbekannt IDT Audio IDT 24.12.2008 34,1MB 1.0.6087.0 unbekannt InfoBibliothek Akademische Arbeitsgemeinschaft Verlag Wolters Kluwer GmbH 05.04.2009 14,7MB 1.07.00.21 notwendig Inkscape 0.48.1 23.06.2011 0.48.1 unbekannt IRISPen Express 6 I.R.I.S. 03.06.2011 78,7MB 6.00.1933 unnötig iTunes Apple Inc. 25.06.2012 182MB 10.6.3.25 notwendig Java(TM) 6 Update 31 Oracle 11.03.2012 95,1MB 6.0.310 unbekannt Java(TM) 6 Update 7 Sun Microsystems, Inc. 23.10.2008 171MB 1.6.0.70 unbekannt JMicron JMB38X Flash Media Controller JMicron Technology Corp. 24.12.2008 3,68MB 1.00.17.07 unbekannt LabelPrint CyberLink Corp. 23.10.2008 241MB 2.5.0919 unbekannt LightScribe System Software 1.14.17.1 LightScribe 24.12.2008 21,0MB 1.14.17.1 notwendig Malwarebytes Anti-Malware Version 1.62.0.1300 Malwarebytes Corporation 12.07.2012 11,9MB 1.62.0.1300 notwendig Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft Corporation 07.03.2009 42,0MB unbekannt Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 27.02.2009 42,0MB unbekannt Microsoft .NET Framework 4 Client Profile Microsoft Corporation 10.07.2010 189MB 4.0.30319 unbekannt Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 10.07.2010 46,4MB 4.0.30319 unbekannt Microsoft Office 2000 SR-1 Premium Microsoft Corporation 13.07.2009 9.00.9327 notwendig Microsoft Office PowerPoint Viewer 2007 (German) Microsoft Corporation 09.05.2012 12.0.6612.1000 notwendig Microsoft Silverlight Microsoft Corporation 13.05.2012 5.1.10411.0 unbekannt Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 14.01.2010 1,74MB 3.1.0000 unbekannt Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053 Microsoft Corporation 29.07.2009 259KB 8.0.50727.4053 unbekannt Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 29.07.2009 251KB 8.0.50727.4053 unbekannt Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 17.06.2011 294KB 8.0.61001 unbekannt Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 17.06.2011 566KB 8.0.61000 unbekannt Microsoft Visual C++ 2005 Redistributable (x64) - KB2467175 Microsoft Corporation 19.04.2011 574KB 8.0.51011 unbekannt Microsoft Visual C++ 2008 ATL Update kb973924 - x64 9.0.30729.4148 Microsoft Corporation 29.07.2009 211KB 9.0.30729.4148 unbekannt Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 28.09.2009 199KB 9.0.30729.4148 unbekannt Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 Microsoft Corporation 19.04.2011 784KB 9.0.30729.5570 unbekannt Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 19.04.2011 592KB 9.0.30729.5570 unbekannt Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 Microsoft Corporation 24.12.2008 782KB 9.0.30729 unbekannt Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 17.06.2011 782KB 9.0.30729.6161 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 10.03.2010 4,00GB 9.0.21022 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 27.09.2009 590KB 9.0.30729 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 11.06.2010 589KB 9.0.30729.4148 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 17.06.2011 594KB 9.0.30729.6161 unbekannt Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 09.07.2012 10.0.40219 unbekannt Microsoft Works Microsoft Corporation 13.04.2012 9.7.0621 unbekannt MobileMe Control Panel Apple Inc. 07.11.2011 12,2MB 3.1.8.0 unbekannt Mozilla Firefox (3.6.18) Mozilla 08.07.2011 29,8MB 3.6.18 (de) notwendig MSXML 4.0 SP2 (KB954430) Microsoft Corporation 14.02.2009 1,27MB 4.20.9870.0 unbekannt MSXML 4.0 SP2 (KB973688) Microsoft Corporation 25.11.2009 1,33MB 4.20.9876.0 unbekannt MSXML 4.0 SP2 Parser and SDK Microsoft Corporation 31.01.2010 36,0KB 4.20.9818.0 unbekannt muvee Reveal muvee Technologies Pte Ltd 24.12.2008 152MB 7.0.35.6951 unbekannt My HP Games WildTangent 24.12.2008 204MB 1.0.0.62 unbekannt MyHeritage Family Tree Builder MyHeritage.com 28.11.2011 64,3MB 5.1.0.5365 notwendig Nero - Burning Rom ahead software gmbh 07.02.2009 57,4MB 5.5.9 notwendig Nokia Connectivity Cable Driver Nokia 01.10.2009 3,37MB 7.1.17.0 unnötig Nokia PC Suite Nokia 24.06.2009 34,3MB 6.82.23.2 unnötig Nokia Software Updater Nokia Corporation 11.02.2010 42,4MB 01.08.010.40008 unnötig NVIDIA Drivers NVIDIA Corporation 12.05.2010 1.10 notwendig OCR Software by I.R.I.S. 13.0 HP 24.06.2011 3,28MB 13.0 unbekannt Opera 11.51 Opera Software ASA 31.08.2011 34,4MB 11.51.1087 unbekannt PC Connectivity Solution Nokia 24.06.2009 8,71MB 6.43.10.1 unbekannt Pinnacle DistanTV Server Pinnacle Systems 31.01.2010 13,2MB 1.0.0.095 notwendig Pinnacle TVCenter Pro Pinnacle Systems 31.01.2010 165MB 5.2.0.2932 notwendig Polizeihandbuch Update 32-2009 31.10.2009 116MB unnötig Power2Go CyberLink Corp. 23.10.2008 163MB 6.0.2119 notwendig PowerDirector CyberLink Corp. 23.10.2008 468MB 7.0.2119 notwendig Projektmanagement Checkbook 04.08.2009 notwendig ProtectSmart Hard Drive Protection Hewlett-Packard 24.12.2008 3.10.1.7 unbekannt QuickTime Apple Inc. 24.06.2012 73,2MB 7.72.80.56 notwendig RealPlayer RealNetworks 21.02.2012 95,8MB notwendig Realtek 8169 8168 8101E 8102E Ethernet Driver Realtek 24.12.2008 1,54MB 1.00.0000 unbekannt Risikomanagement in Projekten 04.08.2009 notwendig Safari Apple Inc. 14.05.2012 104MB 5.34.57.2 notwendig Shop for HP Supplies HP 24.06.2011 346MB 13.0 unbekannt Skype™ 4.1 Skype Technologies S.A. 15.02.2010 25,0MB 4.1.179 notwendig Spelling Dictionaries Support For Adobe Reader 9 Adobe Systems Incorporated 03.03.2009 30,3MB 9.0.0 unbekannt SPORE Creature Creator Trial Edition Electronic Arts 24.12.2008 1,85MB 1.00.0000 unbekannt Steuer-Spar-Erklärung 2008 Akademische Arbeitsgemeinschaft 28.03.2009 154MB 13.01.0000 notwendig Steuer-Spar-Erklärung 2009 Akademische Arbeitsgemeinschaft Verlag 05.04.2009 265MB 14.01.0000 notwendig Steuer-Spar-Erklärung 2010 Akademische Arbeitsgemeinschaft Verlag 15.04.2011 15.14 notwendig Steuer-Spar-Erklärung 2011 Akademische Arbeitsgemeinschaft Verlag 18.06.2011 16.12 notwendig Synaptics Pointing Device Driver Synaptics Incorporated 18.03.2012 14,2MB 15.3.29.0 unbekannt Windows 7 Upgrade Advisor Microsoft Corporation 24.03.2012 9,53MB 2.0.5000.0 unbekannt Windows Driver Package - ENE (enecir) HIDClass (04/29/2008 2.5.0.0) ENE 24.12.2008 04/29/2008 2.5.0.0 unbekannt Windows Live Essentials Microsoft Corporation 14.05.2012 15.4.3555.0308 unbekannt Windows Live Mesh ActiveX control for remote connections Microsoft Corporation 14.05.2012 5,58MB 15.4.5722.2 unbekannt Windows Live Sync Microsoft Corporation 10.09.2011 2,79MB 14.0.8117.416 unbekannt |
17.07.2012, 18:46 | #17 |
/// Malware-holic | GVU Trojaner mit Web Cam - 1. Schritte deinstaliere:
__________________Activation Assistant Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: AOL Bing BlackBerry DivX Google Chrome HijackThis HiYo Inkscape IRISPen iCloud Java: beide Download der kostenlosen Java-Software downloade java jre instalieren deinstaliere: LabelPrint My HP Nokia : alle Opera PC Connectivity Polizeihandbuch Shop for HP Windows Live : alle die du nicht nutzt öffne CCleaner analysieren starten öffne otl, cleanup testen wie der pc nach neustart läuft
__________________ |
17.07.2012, 23:11 | #18 |
| GVU Trojaner mit Web Cam - 1. Schritte Hallo Markus,
__________________ich habe alle genannten Programme gelöscht (mit CCleaner), habe die Neuinstallationen und die Einstellungen vorgenommen, habe in CCleaner im Menu Cleaner Registerkarten Windows und Anwendungen "Analysieren" gestartet und anschließend "starte CCleaner" Dann OTL geöffnet und "bereinigen" ausgeführt. Anschließend Neustart OTL ICON nicht mehr auf dem Desktop vorhanden Rechner läuft, einschließlich Internet Zugang und Zugriff auf eigene Daten .... Vielnen Dank .... hoffe, dass ich alles richtig umgesetzt habe ... wie weiter? |
19.07.2012, 20:24 | #19 |
/// Malware-holic | GVU Trojaner mit Web Cam - 1. Schritte den pc absichern: die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch! http://www.trojaner-board.de/96344-a...-rechners.html Starte bitte mit der Passage, Windows Vista und Windows 7 Bitte beginne damit, Windows Updates zu instalieren. Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst. Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist: - Updates automatisch Instalieren, - Täglich - Uhrzeit wählen - Bitte den gesammten rest anhaken, außer: - detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist. Klicke jetzt die Schaltfläche "OK" Klicke jetzt "nach Updates suchen". Bitte instaliere zunächst wichtige Updates. Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren. Mache das selbe bitte mit den optionalen Updates. Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist. aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen. als browser rate ich dir zu chrome: Installation von Google Chrome für mehrere Nutzerkonten - Google Chrome-Hilfe anleitung lesen bitte falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung Sandboxie Die devinition einer Sandbox ist hier nachzulesen: Sandbox Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen. Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen. Download Link: Sandboxie Download - Sandboxie 3.72 anleitung: http://www.trojaner-board.de/71542-a...sandboxie.html ausführliche anleitung als pdf, auch abarbeiten: Sandbox Einstellungen | bitte folgende zusatz konfiguration machen: sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen. dort klicke auf sandbox einstellungen. beschrenkungen, bei programm start und internet zugriff schreibe: chrome.exe dann gehe auf anwendungen, webbrowser, chrome. dort aktiviere alles außer gesammten profil ordner freigeben. Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen. Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate. Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten. Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten. Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar. Weiter mit: Maßnahmen für ALLE Windows-Versionen alles komplett durcharbeiten anmerkung zu file hippo. in den settings zusätzlich auswählen: hide beta updates. Run updateChecker when Windows starts Backup Programm: in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an: http://www.trojaner-board.de/82962-w...en-backup.html Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar. Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist. Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern bitte auch lesen, wie mache ich programme für alle sichtbar: Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox. wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird Sandboxie immer gestartet wenn du nen browser aufrufst. wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.07.2012, 21:29 | #20 |
| GVU Trojaner mit Web Cam - 1. Schritte danke .... auf geht`s |
22.07.2012, 22:38 | #21 |
| GVU Trojaner mit Web Cam - 1. Schritte Hallo Markus, habe alles befolgt. Einrichtung der Sandbox ist ein wenig schwierig gewesen. Mal sehen, wie sie läuft. Vielen Dank thokthok |
25.07.2012, 17:26 | #22 |
/// Malware-holic | GVU Trojaner mit Web Cam - 1. Schritte wo lag das problem, läuft sie jetzt wie gewünscht?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
30.07.2012, 23:07 | #23 |
| GVU Trojaner mit Web Cam - 1. Schritte Waren - glaube ich - nur Einstellungsprobleme .... ich bekomme jetzt allerdings die beiden folgenden Meldungen SBIE1308 Programm kann nicht gestartet werden aufgrund von Beschränkungen - rundll32.exe [DefaultBox] SBIE2222 Zum Hinzufügen des Programms zu Beschränkungen - Start/Ausführen Zugang bitte diese Meldungszeile doppelklicken beim Aufruf des Sandbox web browser |
01.08.2012, 21:09 | #24 |
/// Malware-holic | GVU Trojaner mit Web Cam - 1. Schritte und wenn du auf hinzufügen klickst?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu GVU Trojaner mit Web Cam - 1. Schritte |
alternative, antivir, avira, avira antivir, dateien, download, externe festplatte, fehler, festplatte, frage, internetverbindung, neu, neustart, programme, quarantäne, rechner, trojaner, upload, verbindung, verhindert, viren, web, webcam, windows |