|
Plagegeister aller Art und deren Bekämpfung: GVU 2.07 auf Windows 7Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.08.2012, 15:12 | #1 |
| GVU 2.07 auf Windows 7 Servus Leute, habe mir eben vorhin den Gvu 2.07 eingefangen, gerade eben lauft der Scanner von Malwarebytes durch, wie soll ich dann weitermachen? ich danke euch schon mal im vorraus |
13.08.2012, 15:24 | #2 |
/// Helfer-Team | GVU 2.07 auf Windows 7Von einem sauberen PC OTL.exe runterladen auf USB Stick. Infizierten Rechner ohne Internet starten. OTL.exe auf Desktop kopieren und Log erstellen. Systemscan mit OTL (bebilderte Anleitung)
__________________ |
13.08.2012, 16:35 | #3 |
| GVU 2.07 auf Windows 7 danke für die antwort, hier sind die 2 logs. wie soll ich jetzt weiter vorgehen?
__________________ |
13.08.2012, 16:57 | #4 |
/// Helfer-Team | GVU 2.07 auf Windows 7Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL MOD - C:\Users\MARKUS~1\AppData\Local\Temp\install_0_msi.exe () IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {CD6ED64B-F546-4ACB-AF61-B0AD0A13B9F7} IE:64bit: - HKLM\..\SearchScopes\{CD6ED64B-F546-4ACB-AF61-B0AD0A13B9F7}: "URL" = http://www.bing.com/search?q={searchTerms}&form=MNMTDF&pc=MANM&src=IE-SearchBox IE - HKLM\..\SearchScopes,DefaultScope = {CD6ED64B-F546-4ACB-AF61-B0AD0A13B9F7} IE - HKLM\..\SearchScopes\{CD6ED64B-F546-4ACB-AF61-B0AD0A13B9F7}: "URL" = http://www.bing.com/search?q={searchTerms}&form=MNMTDF&pc=MANM&src=IE-SearchBox IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-1928403225-3125040579-1896083032-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-1928403225-3125040579-1896083032-1002\..\URLSearchHook: - No CLSID value found IE - HKU\S-1-5-21-1928403225-3125040579-1896083032-1002\..\SearchScopes,DefaultScope = {CD6ED64B-F546-4ACB-AF61-B0AD0A13B9F7} IE - HKU\S-1-5-21-1928403225-3125040579-1896083032-1002\..\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}: "URL" = http://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd IE - HKU\S-1-5-21-1928403225-3125040579-1896083032-1002\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-1928403225-3125040579-1896083032-1002\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local FF - prefs.js..browser.search.defaultenginename: "ICQ Search" FF - prefs.js..browser.search.selectedEngine: "ICQ Search" FF - prefs.js..browser.startup.homepage: "www.google.de" FF - prefs.js..keyword.URL: "http://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.5.1&q=" FF - prefs.js..network.proxy.type: 0 FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_1_102.dll File not found FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll () FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found O2:64bit: - BHO: (ZoneAlarm Security Engine Registrar) - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Programme\CheckPoint\ZAForceField\Trustchecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies) O2 - BHO: (ZoneAlarm Security Engine Registrar) - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Programme\CheckPoint\ZAForceField\WOW64\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies) O3:64bit: - HKLM\..\Toolbar: (ZoneAlarm Security Engine) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\Trustchecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies) O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM\..\Toolbar: (ZoneAlarm Security Engine) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\WOW64\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies) O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-21-1928403225-3125040579-1896083032-1001..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O7 - HKU\S-1-5-21-1928403225-3125040579-1896083032-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O32 - HKLM CDRom: AutoRun - 1 [2012.08.13 15:51:06 | 004,503,728 | ---- | M] () -- C:\ProgramData\ism_0_llatsni.pad [2012.08.13 14:19:02 | 004,503,728 | ---- | M] () -- C:\ProgramData\23lldnur.pad [2012.08.13 14:14:35 | 000,001,910 | ---- | M] () -- C:\Users\Markus Christ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk [2012.08.13 13:16:50 | 000,000,950 | ---- | M] () -- C:\Users\Markus Christ\AppData\Roaming\Mozilla\Firefox\Profiles\9ljbos32.default\searchplugins\icqplugin-1.xml [2012.07.04 21:28:20 | 000,001,056 | ---- | M] () -- C:\Users\Markus Christ\AppData\Roaming\Mozilla\Firefox\Profiles\9ljbos32.default\searchplugins\icqplugin.xml :Files ipconfig /flushdns /c :Commands [purity] [emptytemp] [emptyflash]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
13.08.2012, 17:23 | #5 |
| GVU 2.07 auf Windows 7 danke, was muss ich nun beachten? |
13.08.2012, 17:26 | #6 |
| GVU 2.07 auf Windows 7 außerdem kommt jetzt immer nach dem starten von windows die eine meldung runDLL: Problem beim Starten von C:\Users\Markus~1\AppData\Local\Temp\install_0_msi.exe Das angegebene Modul wurde nich gefunden |
13.08.2012, 21:09 | #7 |
/// Helfer-Team | GVU 2.07 auf Windows 7 Sehr gut! Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
14.08.2012, 09:29 | #8 |
| GVU 2.07 auf Windows 7 hey, ja soweit läuft alles gut, Taskmanager geht auch wieder. Nur wie gesagt, nach dem hochfahren des pc kommt diese eine fehlermeldung. hier die nexten zwei logs |
14.08.2012, 11:57 | #9 |
/// Helfer-Team | GVU 2.07 auf Windows 7 Sehr gut!
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
14.08.2012, 12:19 | #10 |
| GVU 2.07 auf Windows 7 kein fund? |
14.08.2012, 12:20 | #11 |
| GVU 2.07 auf Windows 7 emisoft anhang noch |
14.08.2012, 16:07 | #12 |
/// Helfer-Team | GVU 2.07 auf Windows 7 Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
14.08.2012, 20:44 | #13 |
| GVU 2.07 auf Windows 7 bis jetzt klappt ja soweit alles gut |
15.08.2012, 07:56 | #14 |
| GVU 2.07 auf Windows 7 und das war jetzt alles? |
15.08.2012, 08:28 | #15 |
/// Helfer-Team | GVU 2.07 auf Windows 7 Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck |
Themen zu GVU 2.07 auf Windows 7 |
cftmon.lnk, eingefangen, gefangen, gen, go_0molg.pad, gvu 2.07, gvu trojaner, gvu trojaner 2.07, gvu trojaner entfernen, gvu trojaner mit webcam, leute, malwarebytes, reveton.c, scan, scanner, servus, webcam gvu trojaner, webcamfenster, windows, windows 7 |