|
Log-Analyse und Auswertung: GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XPWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.08.2012, 07:24 | #1 |
| GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP Hallo an das Forum! Ich habe mir vor einigen Wochen den GVU Trojaner mit Wasser-Cam auf den Rechner eingefangen. Ich habe schon Kaspersky von USB Stick aus scannen lassen und Anti Malware Programme suchen lassen, jedoch erfolglos. Habe mir jetzt OTL draufgemacht und einen Scan durchgeführt, die Logfiles sind unten. Vielen Dank für eure Hilfe im Voraus! LG, Iso. |
17.08.2012, 02:43 | #2 |
/// Helfer-Team | GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XPFixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL MOD - C:\Dokumente und Einstellungen\Nils\Lokale Einstellungen\Temp\rty0_7z.exe () DRV - (WDICA) -- File not found DRV - (PDRFRAME) -- File not found DRV - (PDRELI) -- File not found DRV - (PDFRAME) -- File not found DRV - (PDCOMP) -- File not found DRV - (PCIDump) -- File not found DRV - (lbrtfdc) -- File not found DRV - (i2omgmt) -- File not found DRV - (hwdatacard) -- system32\DRIVERS\ewusbmdm.sys File not found DRV - (huawei_enumerator) -- system32\DRIVERS\ew_jubusenum.sys File not found DRV - (ewusbnet) -- system32\DRIVERS\ewusbnet.sys File not found DRV - (EagleXNt) -- C:\WINDOWS\system32\drivers\EagleXNt.sys File not found DRV - (EagleNT) -- C:\WINDOWS\system32\drivers\EagleNT.sys File not found DRV - (Changer) -- File not found DRV - (atj5ooid) -- File not found DRV - (ASFWHide) -- C:\DOKUME~1\Nils\LOKALE~1\Temp\ASFWHide File not found DRV - (ALSysIO) -- C:\DOKUME~1\Nils\LOKALE~1\Temp\ALSysIO.sys File not found IE - HKLM\..\URLSearchHook: - No CLSID value found IE - HKLM\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - No CLSID value found IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKCU\..\URLSearchHook: - No CLSID value found IE - HKCU\..\SearchScopes,DefaultScope = {AC854C16-CA1E-43f1-8513-0D2F36C726ED} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC IE - HKCU\..\SearchScopes\{0926F49F-1D39-4310-9CFD-BE65020C390B}: "URL" = http://www.google.de/search?q={searchTerms} IE - HKCU\..\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}: "URL" = http://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd IE - HKCU\..\SearchScopes\{AC854C16-CA1E-43f1-8513-0D2F36C726ED}: "URL" = http://www.wicso.com/search/?q={searchTerms}&ie=utf-8&oe=utf-8&aq=t&rls=iAEFGP1V IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - prefs.js..browser.search.selectedEngine: "Search" FF - prefs.js..browser.search.useDBForOrder: true FF - prefs.js..browser.startup.homepage: "www.spiegel.de" FF - prefs.js..keyword.URL: "http://www.wicso.com/search/?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&rls=iAEFGP1V&q=" FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found O1 - Hosts: 127.0.0.1 www.007guard.com O1 - Hosts: 127.0.0.1 www.008k.com O1 - Hosts: 127.0.0.1 www.00hq.com O2 - BHO: (no name) - {055FD26D-3A88-4e15-963D-DC8493744B1D} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - No CLSID value found. O4 - HKLM..\Run: [DivXUpdate] C:\Programme\DivX\DivX Update\DivXUpdate.exe () O4 - HKLM..\Run: [ISUSPM Startup] C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe (InstallShield Software Corporation) O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 File not found O9 - Extra Button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - Reg Error: Key error. File not found O9 - Extra Button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe File not found O9 - Extra 'Tools' menuitem : ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe File not found O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.7.0/jinstall-1_7_0_03-windows-i586.cab (Java Plug-in 1.7.0_03) O16 - DPF: {CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_10-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab (Java Plug-in 1.6.0_01) O16 - DPF: {CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_33-windows-i586.cab (Java Plug-in 1.6.0_33) O16 - DPF: {CAFEEFAC-0017-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinstall-1_7_0_03-windows-i586.cab (Java Plug-in 1.7.0_03) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinstall-1_7_0_03-windows-i586.cab (Java Plug-in 1.7.0_03) O20 - Winlogon\Notify\WRNotifier: DllName - (WRLogonNTF.dll) - File not found O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2003.08.09 00:45:58 | 000,000,043 | R--- | M] () - E:\AutoRun.inf -- [ CDFS ] O32 - AutoRun File - [2003.08.09 01:04:18 | 000,190,234 | R--- | M] () - E:\autoplay.exe -- [ CDFS ] O33 - MountPoints2\{af7cd7f1-d750-11e1-a98f-0040d09d88de}\Shell - "" = AutoRun O33 - MountPoints2\{af7cd7f1-d750-11e1-a98f-0040d09d88de}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{af7cd7f1-d750-11e1-a98f-0040d09d88de}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{af7ce11e-d750-11e1-a98f-0040d09d88de}\Shell - "" = AutoRun O33 - MountPoints2\{af7ce11e-d750-11e1-a98f-0040d09d88de}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{af7ce11e-d750-11e1-a98f-0040d09d88de}\Shell\AutoRun\command - "" = F:\AutoRun.exe [2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] @Alternate Data Stream - 111 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:E55CE2D1 @Alternate Data Stream - 103 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:DFC5A2B2 [2012.07.26 18:38:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess [2012.08.14 20:21:01 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2012.07.29 09:16:30 | 004,503,728 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\z7_0ytr.pad [2012.07.26 18:33:22 | 000,001,612 | ---- | M] () -- C:\Dokumente und Einstellungen\Nils\Startmenü\Programme\Autostart\ctfmon.lnk :Files ipconfig /flushdns /c :Commands [purity] [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________ |
17.08.2012, 07:06 | #3 |
| GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP Danke, werde ich probieren.
__________________Bitte nicht wundern, wenn ich erst Montag Ergebnisse poste, aber ich komm übers WE wohl nicht ans Internet. Schönes WE ! Iso |
17.08.2012, 15:42 | #4 |
/// Helfer-Team | GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP Alles klar. |
21.08.2012, 07:03 | #5 |
| GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP Hiho! Hab das OTL durchlaufen lassen, und das unten ist der Bericht. LG, Iso. |
21.08.2012, 15:52 | #6 |
/// Helfer-Team | GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP Sehr gut! Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ --> GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP |
28.08.2012, 17:12 | #7 |
| GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP Hab ich beides gmacht, Logs sind unten. Der Rechner kann wieder ans Internet, dickes Danke an dieser Stelle schon mal! LG Iso. |
29.08.2012, 01:09 | #8 |
/// Helfer-Team | GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP Sehr gut!
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
13.10.2012, 00:18 | #9 |
/// Helfer-Team | GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP |
anti, durchgeführt, forum, gvu trojaner mit webcam, inter, interne, internet, kaspersky, logfiles, malware, programme, rechner, scan, scanne, scannen, stick, suche, troja, trojaner, usb, usb stick, windows, windows xp, woche, wochen |