![]() |
|
Plagegeister aller Art und deren Bekämpfung: Polizei- bzw. GVU-Trojaner mit Webcam!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
| ![]() Polizei- bzw. GVU-Trojaner mit Webcam! Vielen Dank schonmal! Bei dem ganzen Wirrwarr habe ich übersehen, dass Malwarebytes wohl doch einen Trojaner gefunden hat. Sorry! Am 13.08 hat der Scan folgendes Ergebnis geliefert: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.13.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 *** :: ***-PC [Administrator] Schutz: Aktiviert 13.08.2012 20:13:26 mbam-log-2012-08-13 (20-13-26).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 234362 Laufzeit: 4 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|shell (Trojan.Agent) -> Daten: explorer.exe,C:\Users\***\AppData\Roaming\msconfig.dat -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Nun aber weiter wie beschrieben. Hier die Logfile vom Adwclaner: Code:
ATTFilter # AdwCleaner v1.801 - Logfile created 08/15/2012 at 17:03:35 # Updated 14/08/2012 by Xplode # Operating system : Windows 7 Home Premium Service Pack 1 (64 bits) # User : *** - ***-PC # Boot Mode : Normal # Running from : C:\Users\***\Desktop\adwcleaner.exe # Option [Delete] ***** [Services] ***** ***** [Files / Folders] ***** Folder Deleted : C:\Users\***\AppData\Roaming\pdfforge Folder Deleted : C:\ProgramData\Partner ***** [Registry] ***** ***** [Registre - GUID] ***** Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} ***** [Internet Browsers] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Registry is clean. -\\ Mozilla Firefox v14.0.1 (de) Profile name : default File : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\wzd1vy2v.default\prefs.js [OK] File is clean. Profile name : default File : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\yoegftt2.default\prefs.js [OK] File is clean. ************************* AdwCleaner[R1].txt - [1583 octets] - [15/08/2012 00:10:00] AdwCleaner[S1].txt - [1289 octets] - [15/08/2012 17:03:35] ########## EOF - C:\AdwCleaner[S1].txt - [1417 octets] ########## Hier der Bericht von Emisoft Anti-Malware: Code:
ATTFilter Emsisoft Anti-Malware - Version 6.6 Letztes Update: 15.08.2012 17:15:04 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\, D:\ Archiv Scan: An ADS Scan: An Scan Beginn: 15.08.2012 17:20:25 C:\Users\***\Downloads\PDFCreator-1_2_3_setup.exe gefunden: Riskware.Win32.Toolbar.Widgi.AMN!E1 C:\Users\***\Downloads\PDFCreator-1_2_3_setup(1).exe gefunden: Riskware.Win32.Toolbar.Widgi.AMN!E1 C:\Program Files (x86)\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe gefunden: Adware.Win32.Toolbar.Dealio.AMN!E1 Gescannt 623873 Gefunden 3 Scan Ende: 15.08.2012 18:32:26 Scan Zeit: 1:12:01 |
![]() |
Themen zu Polizei- bzw. GVU-Trojaner mit Webcam! |
anhang, außerhalb, beseitigt, bräuchte, compu, computer, einloggen, fehler, gefunde, gvu-trojaner, gvu-trojaner mit webcam, hallo zusammen, index, laufe, laufen, laufzeitfehler, neu, nichts, polizei-trojaner, quarantäne, rechner, schließe, sperrbildschirm, vollständig, webcam, woche, zusammen |