|
Log-Analyse und Auswertung: [WIN XP] GVU Trojaner 2.07Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
31.07.2012, 15:08 | #1 |
| [WIN XP] GVU Trojaner 2.07 Hallo, meine Mutter hat mich gestern voller Angst angerufen, dass der GVU-Trojaner bei ihr auf dem Kanzlei Computer erscheint sobald sie den Browser (Firefox) öffnet. Es ist ein Win XP Computer, geschützt durch Avira AntiVir, es kann jedoch sein, dass sie nicht immer alle Updates ausgeführt hat. Der Taskmanager kann ebenfalls nicht mehr benutzt werden, er schließt sich immer automatisch. Laut Recherche gibt es nun wohl 3 Möglichkeiten: 1. Neu aufsetzen, ist natürlich immer das sicherste aber auch das nervigste 2. Wiederherstellungspunkt wiederherstellen, darauf vertraue ich ehrlich gesagt nicht wirklich, da der Trojaner ja dennoch noch irgendwo schlummert 3. Bereinigen per OTL Im Anhang findet ihr die extras.txt sowie die OTL.txt, eventuell ist es ja möglich das ganze Problem durch einen Fixcode zu bereinigen, wie es wohl auch bei anderen Threaderstellern geklappt hat. Ich freue mich auf eure Antworten! Falls ich Informationen vergessen habe, bitte einfach mitteilen und ich reiche sie umgehend nach. Mit freundlichen Grüßen, Kingley |
31.07.2012, 15:26 | #2 |
/// Helfer-Team | [WIN XP] GVU Trojaner 2.07Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL MOD - [2012.07.30 17:15:46 | 000,278,440 | ---- | M] () -- C:\Dokumente und Einstellungen\Torabian\Lokale Einstellungen\Temp\deo0_sar.exe DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - prefs.js..network.proxy.type: 0 FF - user.js - File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009.01.06 18:59:39 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O33 - MountPoints2\{48412bc2-a3bd-11df-9b93-c9942e313d71}\Shell - "" = AutoRun O33 - MountPoints2\{48412bc2-a3bd-11df-9b93-c9942e313d71}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{48412bc2-a3bd-11df-9b93-c9942e313d71}\Shell\AutoRun\command - "" = J:\AutoRun.exe O33 - MountPoints2\{48412bc6-a3bd-11df-9b93-c9942e313d71}\Shell - "" = AutoRun O33 - MountPoints2\{48412bc6-a3bd-11df-9b93-c9942e313d71}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{48412bc6-a3bd-11df-9b93-c9942e313d71}\Shell\AutoRun\command - "" = J:\AutoRun.exe O33 - MountPoints2\{48412bca-a3bd-11df-9b93-e931f1f1fa94}\Shell - "" = AutoRun O33 - MountPoints2\{48412bca-a3bd-11df-9b93-e931f1f1fa94}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{48412bca-a3bd-11df-9b93-e931f1f1fa94}\Shell\AutoRun\command - "" = J:\AutoRun.exe O33 - MountPoints2\{5fe1641f-5e1f-11e0-9c2c-bbff7ea5f3f7}\Shell - "" = AutoRun O33 - MountPoints2\{5fe1641f-5e1f-11e0-9c2c-bbff7ea5f3f7}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{5fe1641f-5e1f-11e0-9c2c-bbff7ea5f3f7}\Shell\AutoRun\command - "" = J:\setup_vmc_lite.exe /checkApplicationPresence [2012.07.31 14:34:38 | 010,652,120 | ---- | C] (Malwarebytes Corporation ) -- C:\Dokumente und Einstellungen\Torabian\Desktop\mbam-setup-1.62.0.1300.exe [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [2012.07.23 11:01:00 | 000,012,288 | ---- | M] (AnNoText GmbH) -- C:\WINDOWS\System32\ADW.exe [2012.06.21 11:20:15 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.06.21 11:20:15 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012.06.21 11:20:15 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012.06.21 11:20:15 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012.06.21 11:20:15 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012.06.21 11:20:15 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml [2012.07.30 20:38:39 | 004,503,728 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ras_0oed.pad [2012.07.30 17:15:47 | 000,001,616 | ---- | M] () -- C:\Dokumente und Einstellungen\Torabian\Startmenü\Programme\Autostart\ctfmon.lnk :Files ipconfig /flushdns /c :Commands [purity] [emptytemp] [emptyflash]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________ |
31.07.2012, 16:13 | #3 |
| [WIN XP] GVU Trojaner 2.07 Hi,
__________________vielen Dank für die schnelle Antwort! Habe den Fix ausgeführt, das Logfile findest Du im Anhang. Zumindest der Taskmanager funktioniert wieder, habe mich aber noch nicht getraut wieder eine Verbindung mit dem Internet herzustellen. Mit freundlichen Grüßen, Kingley |
31.07.2012, 16:43 | #4 |
/// Helfer-Team | [WIN XP] GVU Trojaner 2.07 Kannst du wieder herstellen Sehr gut! 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
31.07.2012, 18:06 | #5 |
| [WIN XP] GVU Trojaner 2.07 Hi, Malwarebytes Anti-Malware hat zwei infizierte Dateien gefunden, die ich daraufhin über das Programm entfernt habe. Das AdwCleaner Logfile ist ebenfalls im Anhang. Ansonsten funktioniert der Browser auch wieder ohne Probleme und es scheint als wäre das Problem gelöst? Vielen vielen Dank auf jeden Fall schon mal bis hier hin! Mit freundlichen Grüßen, Kingley |
31.07.2012, 18:10 | #6 |
/// Helfer-Team | [WIN XP] GVU Trojaner 2.07 Sehr gut!
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html
__________________ --> [WIN XP] GVU Trojaner 2.07 |
31.07.2012, 19:39 | #7 |
| [WIN XP] GVU Trojaner 2.07 Man man man hat das Emsisoft Programm lange gebraucht. Im Anhang jedenfalls die beiden Logfiles, sieht gut aus! LG, Kingley |
31.07.2012, 22:34 | #8 |
/// Helfer-Team | [WIN XP] GVU Trojaner 2.07 Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
01.08.2012, 01:00 | #9 |
| [WIN XP] GVU Trojaner 2.07 Auch dabei wurden keine Bedrohungen gefunden, Log im Anhang |
01.08.2012, 14:34 | #10 |
/// Helfer-Team | [WIN XP] GVU Trojaner 2.07 Sehr gut! Java aktualisieren Deine Javaversion ist veraltet. Da einige Schaedlinge ueber Java-Exploits in das System eindringen, muss Java aktualisiert werden und alte Versionen muessen vom System entfernt werden, da die alten Versionen ein Sicherheitsrisiko darstellen. Lade JavaRa von SingularLabs herunter und entpacke es auf den Desktop. Nimm die Windows Binary. JavaRA ist geeignet fuer Windows Windows 9x, 2k, XP, Vista, 7. Vista und Windows 7-User muessen die Benuterkontensteuerung deaktivieren, Anleitung siehe unten.
Downloade nun die aktuelle Offline-Version von Java von Oracle und installiere sie. Achte darauf, eventuell angebotene Toolbars nicht mitzuinstallieren, also waehrend der Installation den Haken bei der Toolbar entfernen. Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html |
09.08.2012, 22:29 | #11 |
| [WIN XP] GVU Trojaner 2.07 Hi, im Anhang etwas zeitlich verspätet das Logfile LG, Kingley |
10.08.2012, 12:25 | #12 |
/// Helfer-Team | [WIN XP] GVU Trojaner 2.07 Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html PC wird immer langsamer - was tun? |
Themen zu [WIN XP] GVU Trojaner 2.07 |
anderen, antworten, avira antivir, cftmon.lnk, computer, ebenfalls, go_0molg.pad, gvu trojaner, gvu trojaner 2.07, gvu trojaner entfernen, gvu trojaner mit webcam, natürlich, neu aufsetzen, problem, reveton.c, sichers, taskmanager, trojaner, updates, webcam gvu trojaner, webcamfenster, win, wirklich, worte |