|
Log-Analyse und Auswertung: GVU Trojaner 2.07Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.08.2012, 00:53 | #1 |
| GVU Trojaner 2.07 Und wieder einmal hat es in meinem Bekanntenkreis jemanden erwischt. Wie schon vor 2 Wochen scheint es der GVU-Trojaner 2.07 zu sein. Wie gewünscht habe ich die OTL.txt und die Extras.txt angefügt. Btw: nein nicht derselbe Rechner ;-) |
13.08.2012, 12:42 | #2 |
/// Helfer-Team | GVU Trojaner 2.07Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 4 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL MOD - [2012.08.09 14:36:02 | 000,217,600 | ---- | M] () -- C:\Dokumente und Einstellungen\Monika\Lokale Einstellungen\Temp\soap0_wsdl.exe DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\RtsUCcid.sys -- (USBCCID) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\Rts516xIR.sys -- (RtsUIR) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) DRV - [2009.03.24 13:35:00 | 005,056,000 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-1403711937-3387790004-2179835822-1008\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKU\S-1-5-21-1403711937-3387790004-2179835822-1008\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKU\S-1-5-21-1403711937-3387790004-2179835822-1008\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - prefs.js..extensions.enabledItems: wrc@avast.com:20110101 FF - user.js - File not found O3 - HKU\S-1-5-21-1403711937-3387790004-2179835822-1008\..\Toolbar\WebBrowser: (Windows Live Toolbar) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll (Microsoft Corporation) O3 - HKU\S-1-5-21-1403711937-3387790004-2179835822-1008\..\Toolbar\WebBrowser: (loadtbs) - {DFEFCDEE-CF1A-4FC8-88AD-129872198372} - C:\Dokumente und Einstellungen\Monika\Anwendungsdaten\loadtbs\toolbar.dll (InfiniAd GmbH) O4 - HKU\S-1-5-21-1403711937-3387790004-2179835822-1008..\Run: [AdobeBridge] File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-1403711937-3387790004-2179835822-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O9 - Extra Button: LENOVO - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.lenovo.com File not found O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20) O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20) O20 - Winlogon\Notify\PicNotify: DllName - (PicNotify.dll) - C:\WINDOWS\System32\PicNotify.dll () O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2008.07.03 10:42:13 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O33 - MountPoints2\{6f8baa93-a340-11df-bba1-0026220cb970}\Shell - "" = AutoRun O33 - MountPoints2\{6f8baa93-a340-11df-bba1-0026220cb970}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{6f8baa93-a340-11df-bba1-0026220cb970}\Shell\AutoRun\command - "" = E:\WBF.exe O33 - MountPoints2\{833f6520-48ea-11dd-a2d1-806d6172696f}\Shell - "" = AutoRun O33 - MountPoints2\{833f6520-48ea-11dd-a2d1-806d6172696f}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{833f6520-48ea-11dd-a2d1-806d6172696f}\Shell\AutoRun\command - "" = E:\setup.exe O33 - MountPoints2\{9160dbfe-60f9-11e0-8bd6-0026220cb970}\Shell - "" = AutoRun O33 - MountPoints2\{9160dbfe-60f9-11e0-8bd6-0026220cb970}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{9160dbfe-60f9-11e0-8bd6-0026220cb970}\Shell\AutoRun\command - "" = E:\AutoRun.exe O33 - MountPoints2\{9160dc2a-60f9-11e0-8bd6-0026220cb970}\Shell - "" = AutoRun O33 - MountPoints2\{9160dc2a-60f9-11e0-8bd6-0026220cb970}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{9160dc2a-60f9-11e0-8bd6-0026220cb970}\Shell\AutoRun\command - "" = E:\AutoRun.exe [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [2012.08.09 15:00:41 | 004,503,728 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ldsw_0paos.pad [2012.08.09 14:36:08 | 000,001,616 | ---- | M] () -- C:\Dokumente und Einstellungen\Monika\Startmenü\Programme\Autostart\ctfmon.lnk :Files ipconfig /flushdns /c :Commands [purity] [emptytemp] [emptyflash]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
4. Schritt
__________________ |
13.08.2012, 17:58 | #3 |
| GVU Trojaner 2.07 Alle Scans durchgeführt. Hier die Anhänge bzw Logs:
__________________ |
13.08.2012, 20:50 | #4 |
/// Helfer-Team | GVU Trojaner 2.07 Sehr gut! 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. |
14.08.2012, 19:26 | #5 |
| GVU Trojaner 2.07 Scan durchgeführt, hier das Logfile: |
14.08.2012, 20:32 | #6 |
/// Helfer-Team | GVU Trojaner 2.07 Bitte genau Lesen, ich moechte MBAM sehen und nicht Emsisoft
__________________ --> GVU Trojaner 2.07 |
15.08.2012, 17:25 | #7 |
| GVU Trojaner 2.07 Oh sorry, hier das MBAM - Log: |
15.08.2012, 19:48 | #8 |
/// Helfer-Team | GVU Trojaner 2.07 Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
16.08.2012, 20:59 | #9 |
| GVU Trojaner 2.07 Hier das ESET Logfile: |
17.08.2012, 00:59 | #10 |
/// Helfer-Team | GVU Trojaner 2.07 Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck |
17.08.2012, 18:57 | #11 |
| GVU Trojaner 2.07 Neue Java-Version heruntergeladen und installiert. Danach Java wie im letzten Link beschrieben konfiguriert bzw. die Daten gelöscht. Dann den Plugin-Check durchgeführt. Dort waren Flash und Adobe Reader nicht aktuell, beides heruntergeladen und installiert. Nach erneutem Plugin-Check wurde mir angezeigt alles sei aktuell. |
18.08.2012, 15:17 | #12 |
/// Helfer-Team | GVU Trojaner 2.07 Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html PC wird immer langsamer - was tun? |
Themen zu GVU Trojaner 2.07 |
bekannte, cftmon.lnk, extras.txt, go_0molg.pad, gvu trojaner, gvu trojaner 2.07, gvu trojaner entfernen, gvu trojaner mit webcam, gvu-trojaner, gvu-trojaner 2.07, kreis, otl.txt, reveton.c, schei, troja, trojaner, webcam gvu trojaner, webcamfenster, woche, wochen |