|
Plagegeister aller Art und deren Bekämpfung: GVU Trojaner Windows 7 64-BitWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.08.2012, 01:00 | #16 |
/// Helfer-Team | GVU Trojaner Windows 7 64-Bit Sehr gut!
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
12.08.2012, 13:50 | #17 |
| GVU Trojaner Windows 7 64-Bit 1) AdwCleaner[S1].txt
__________________Code:
ATTFilter # AdwCleaner v1.800 - Logfile created 08/12/2012 at 12:38:48 # Updated 01/08/2012 by Xplode # Operating system : Windows 7 Professional Service Pack 1 (64 bits) # User : *** - *** # Running from : C:\Users\***\Desktop\adwcleaner.exe # Option [Delete] ***** [Services] ***** ***** [Files / Folders] ***** Folder Deleted : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\k4u4cv4s.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829} Folder Deleted : C:\ProgramData\Trymedia Folder Deleted : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong Folder Deleted : C:\Program Files (x86)\PriceGong ***** [Registry] ***** Key Deleted : HKCU\Software\AppDataLow\Software\PriceGong Key Deleted : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL Key Deleted : HKLM\SOFTWARE\DT Soft Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PriceGong ***** [Registre - GUID] ***** Key Deleted : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} [x64] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} ***** [Internet Browsers] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Registry is clean. -\\ Mozilla Firefox v14.0.1 (de) Profile name : default [Profil par défaut] File : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\k4u4cv4s.default\prefs.js C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\k4u4cv4s.default\user.js ... Deleted ! Deleted : user_pref("extensions.addonfox.addit.remoteInstallItems", "{ \"software\": {\"31\": {\"id\": \"31\",[...] Deleted : user_pref("extensions.facemoods.aflt", "_#ddr"); Deleted : user_pref("extensions.facemoods.firstRun", false); Deleted : user_pref("extensions.facemoods.lastActv", "18"); Deleted : user_pref("extensions.mmsearch.mmsearch-freesearchengines", "4050f_vWeb Search Pro - Search Enginesf[...] Deleted : user_pref("extensions.tweaktube.addit.remoteInstallItems", "{ \"software\": {\"78\": {\"id\": \"78\"[...] Deleted : user_pref("greasemonkey.scriptvals.hxxp://swdyh.yu.to//AutoPagerize.cacheInfo", "{\"hxxp://wedata.ne[...] Deleted : user_pref("surfcanyon.added_to_searchbar", true); Deleted : user_pref("surfcanyon.coupons_enabled", true); Deleted : user_pref("surfcanyon.daily_code", "scIsOnSearchEngineDomain = function() {\nreturn contains(scCurre[...] Deleted : user_pref("surfcanyon.daily_code_timestamp", "1304182721461"); Deleted : user_pref("surfcanyon.display_similar_product_images", true); Deleted : user_pref("surfcanyon.hourly_code", "scGetDocument = function() {\nreturn scIsFF ? content.document [...] Deleted : user_pref("surfcanyon.hourly_code2", "scEnableGoogle_hourly = function() {\nvar args = window.locati[...] Deleted : user_pref("surfcanyon.hourly_code_timestamp", "1304182716672"); Deleted : user_pref("surfcanyon.inst_id", "59565356304425677996495918487231"); Deleted : user_pref("surfcanyon.inst_timestamp", "1304182698744"); Deleted : user_pref("surfcanyon.last_seen_splash", "330"); Deleted : user_pref("surfcanyon.partner_code", "AFA"); Deleted : user_pref("surfcanyon.price_trace_enabled", true); ************************* AdwCleaner[R1].txt - [3721 octets] - [11/08/2012 21:46:08] AdwCleaner[S1].txt - [3499 octets] - [12/08/2012 12:38:48] ########## EOF - C:\AdwCleaner[S1].txt - [3627 octets] ########## Code:
ATTFilter Emsisoft Anti-Malware - Version 6.6 Letztes Update: 12.08.2012 13:16:33 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\, D:\, E:\ Archiv Scan: An ADS Scan: An Scan Beginn: 12.08.2012 13:16:39 Value: hkey_current_user\software\ascii art studio --> install folder gefunden: Trace.Registry.ascii art studio!E1 Value: hkey_current_user\software\ascii art studio --> start menu folder gefunden: Trace.Registry.ascii art studio!E1 Value: hkey_local_machine\software\microsoft\windows\currentversion\uninstall\ascii art studio --> displayname gefunden: Trace.Registry.ascii art studio!E1 Value: hkey_local_machine\software\microsoft\windows\currentversion\uninstall\ascii art studio --> uninstallstring gefunden: Trace.Registry.ascii art studio!E1 C:\Spiele\Rovio\Angry Birds Rio\Patch.exe gefunden: possible-Threat.Patch.AngryBirds!E2 D:\Spiele\Rockstar Games\Max Payne 3\MaxPayne3.exe gefunden: Trojan.Crypt!E2 D:\Spiele\Electronic Arts\Battlefield Bad Company 2\Process.exe gefunden: Riskware.Win32.PrcView!E1 D:\Programme\Rosetta Stone\Rosetta Stone Version 3\Sprachen\data\ab\2\ab29ee29a2e30dea84ecb9fa45eab4f4e19158b0 gefunden: Exploit.MS04.CVE-2004-0210-2007-0071!E2 D:\Programme\Rosetta Stone\Rosetta Stone Version 3\Sprachen\data\73\0\7303b1b2daf537895765d18713aecf0c515bb3a0 gefunden: Exploit.SWF.Shellcode!E2 Gescannt 1327193 Gefunden 9 Scan Ende: 12.08.2012 14:46:19 Scan Zeit: 1:29:40 |
12.08.2012, 14:25 | #18 |
/// Helfer-Team | GVU Trojaner Windows 7 64-Bit Sehr gut!
__________________Lasse die Funde loeschen, dann: Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
__________________ |
12.08.2012, 16:42 | #19 |
| GVU Trojaner Windows 7 64-Bit Hier das Log Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=b00dd21800d1e0419de28c7d34eac9d9 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-08-12 03:38:24 # local_time=2012-08-12 05:38:24 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1024 16777215 100 0 21169246 21169246 0 0 # compatibility_mode=5893 16776574 100 94 40613178 96408299 0 0 # compatibility_mode=8192 67108863 100 0 204 204 0 0 # scanned=886351 # found=4 # cleaned=4 # scan_time=7467 C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\62\7f98637e-67827fb0 multiple threats (deleted - quarantined) 00000000000000000000000000000000 C D:\Spiele\Rockstar Games\Max Payne 3\gsrld.dll a variant of Win32/Packed.VMProtect.AAH trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C D:\Spiele\THQ\Homefront\Binaries\HOMEFRONT.exe a variant of Win32/Packed.NoobyProtect.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C D:\Spiele\Ubisoft\Tom Clancy's Splinter Cell Conviction\src\system\ubiorbitapi_r2.dll a variant of Win32/Packed.VMProtect.AAA trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C |
12.08.2012, 18:19 | #20 |
/// Helfer-Team | GVU Trojaner Windows 7 64-Bit Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck |
12.08.2012, 19:02 | #21 |
| GVU Trojaner Windows 7 64-BitCode:
ATTFilter Firefox 14.0.1 ist aktuell Flash 11,2,202,235 ist veraltet! Aktualisieren Sie bitte auf die neueste Version! Java (1,7,0,5) ist aktuell. Adobe Reader 10,1,2,45 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 10,1,3 |
12.08.2012, 19:29 | #22 |
/// Helfer-Team | GVU Trojaner Windows 7 64-Bit Kontrollscan: 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. |
12.08.2012, 21:19 | #23 |
| GVU Trojaner Windows 7 64-Bit Hier der Log Edit: Gerade bemerkt das ich das Update vergessen habe. Werde den neuen Scan nachreichen. Code:
ATTFilter Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.11.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 *** :: *** [Administrator] 12.08.2012 20:37:17 mbam-log-2012-08-12 (20-37-17).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 1090725 Laufzeit: 1 Stunde(n), 40 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.12.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 *** :: *** [Administrator] 12.08.2012 22:22:38 mbam-log-2012-08-12 (22-22-38).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 1090997 Laufzeit: 1 Stunde(n), 39 Minute(n), 49 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
13.08.2012, 14:52 | #24 |
/// Helfer-Team | GVU Trojaner Windows 7 64-Bit Sehr gut! damit bist Du sauber und entlassen! Combofix deinstallieren Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking (Norton) und Anti-Malware Programme deaktivieren. Start => Ausführen => dort reinschreiben ComboFix /Uninstall => Enter drücken Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch daraus die Schädlinge verschwinden. Es wird ein neuer Systemwiederherstellungspunkt erstellt. Gleichzeitig setzt Combofix die Zeiteinstellungen wieder auf die Ursprungseinstellungen, und setzt die Systemeinstellungen wieder so zurück, dass Dateierweiterungen und Systemdateien versteckt sind, was Du bei Bedarf im Explorer unter Extras => Ordneroptionen aber wieder ändern bzw. Deinen persönlichen Vorlieben entsprechend anpassen kannst. adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html PC wird immer langsamer - was tun? |
13.08.2012, 16:06 | #25 |
| GVU Trojaner Windows 7 64-Bit Vielen, Vielen Dank für deine Hilfe! |
Themen zu GVU Trojaner Windows 7 64-Bit |
64-bit, cftmon.lnk, desktop, go_0molg.pad, gvu trojaner, gvu trojaner 2.07, gvu trojaner entfernen, gvu trojaner mit webcam, gvu trojaner windows 7, hoffe, kaspersky windowsunlocker, locker, log, malwarebytes, reveton.c, richtig, trojaner, webcam gvu trojaner, webcamfenster, windows, windows 7 64-bit, windowsunlocker, zugriff |