![]() |
|
Plagegeister aller Art und deren Bekämpfung: C:\Users\User\AppData\Local\Temp\wgsdgsdgdsgsd.exe wurde nicht Gefunden - GVU TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() C:\Users\User\AppData\Local\Temp\wgsdgsdgdsgsd.exe wurde nicht Gefunden - GVU Trojaner Hallo zusammen, vor ein paar Tagen hatte ich mir den GVU Virus eingefangen, hab diesen dann jedoch mit dem Abgesicherten Modus und einer Systemwiederherstellung beseitigt - dachte ich zumindest. Beim Start meines Notebooks kam plötzlich diese Fehlermeldung: "Fehler beim Laden von C:\Users\User\AppData\Local\Temp\wgsdgsdgdsgsd.exe. Das angegebene Modul wurde nicht gefunden" Ich habe mir gleich gedacht dass das mit dem Trojaner zusammenhängt, und habe Avira AntiVir meinen PC Scannen lassen - ohne Erfolg. Dann habe ich mir die AntiVir Rescue Disk gebrannt und habe sie ausgeführt. Diese ergab dann 15 Warnungen: Code:
ATTFilter Avira / Linux Version 1.9.152.0 Copyright (c) 2010 by Avira GmbH All rights reserved. engine set: 8.2.10.158 VDF Version: 7.11.42.252 Scan start time: Tue Sep 18 17:27:18 2012 configuration file: /etc/avira/scancl.conf WARNING: [Archive is invalid or corrupt] /media/Devices/sda3/Program Files (x86)/WinRAR/rarnew.dat WARNING: [Error opening file. (Input/output error)] /media/Devices/sda3/ProgramData/AVG2012/Chjw/520a3e110a3df299.dat WARNING: [Error opening file. (Input/output error)] /media/Devices/sda3/ProgramData/AVG2012/Chjw/6ab63970b6393e3f.dat WARNING: [Error opening file. (Input/output error)] /media/Devices/sda3/ProgramData/AVG2012/Chjw/8a90468b90467e27.dat WARNING: [File is encrypted] /media/Devices/sda3/ProgramData/AVG2012/IDS/config/internalList.zip WARNING: [File is encrypted] /media/Devices/sda3/ProgramData/AVG2012/IDS/config/internalList.zip.bak WARNING: [File is encrypted] /media/Devices/sda3/ProgramData/AVG2012/IDS/config/md5Cache.dat WARNING: [File is encrypted] /media/Devices/sda3/ProgramData/AVG2012/IDS/config/quarantinedList.zip WARNING: [File is encrypted] /media/Devices/sda3/ProgramData/AVG2012/IDS/config/quarantinedList.zip.bak WARNING: [File is encrypted] /media/Devices/sda3/ProgramData/AVG2012/IDS/config/userList.zip WARNING: [File is encrypted] /media/Devices/sda3/ProgramData/AVG2012/IDS/config/userList.zip.bak WARNING: [Bad compressed data] /media/Devices/sda3/Users/User/AppData/Local/Spotify/Storage/c7/c72bfe632656df7fddaead36db5f99588ab5bc59.file WARNING: [Bad archive header] /media/Devices/sda3/Users/User/AppData/Local/Temp/IM_116F.tmp/terms.7z WARNING: [File is encrypted] /media/Devices/sda3/Users/User/Downloads/avg_avct_x86_all_2012_2195a5110.exe --> idatx.cab --> internalList.zip WARNING: [Bad compressed data] /media/Devices/sda3/Windows/SoftwareDistribution/Download/a568738027b9278d7681fca958f664fb/BITC966.tmp Statistics : Directories............... : 30111 Archives.................. : 1729 Files..................... : 506356 Infected.............. : 0 Warnings.............. : 15 Suspicious............ : 0 Infections................ : 0 Code:
ATTFilter Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.09.18.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 User :: USER-VAIO [Administrator] 18.09.2012 18:14:38 mbam-log-2012-09-18 (18-35-14).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 203502 Laufzeit: 5 Minute(n), 17 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 2 C:\Program Files (x86)\BrowserCompanion\jsloader.dll (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Program Files (x86)\BrowserCompanion\updatebhoWin32.dll (PUP.Blabbers) -> Keine Aktion durchgeführt. Infizierte Registrierungsschlüssel: 24 HKCR\CLSID\{00cbb66b-1d3b-46d3-9577-323a336acb50} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\wit4ie.WitBHO.2 (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\wit4ie.WitBHO (PUP.Blabbers) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\tdataprotocol.CTData.1 (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\tdataprotocol.CTData (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\updatebho.TimerBHO.1 (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\updatebho.TimerBHO (PUP.Blabbers) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\PROTOCOLS\HANDLER\BASE64 (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\PROTOCOLS\HANDLER\CHROME (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\PROTOCOLS\HANDLER\PROX (PUP.Blabbers) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 3 HKCR\protocols\Handler\base64|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Keine Aktion durchgeführt. HKCR\protocols\Handler\chrome|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Keine Aktion durchgeführt. HKCR\protocols\Handler\prox|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\Program Files (x86)\BrowserCompanion (PUP.Blabbers) -> Keine Aktion durchgeführt. Infizierte Dateien: 12 C:\Program Files (x86)\BrowserCompanion\jsloader.dll (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Program Files (x86)\BrowserCompanion\tdataprotocol.dll (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Program Files (x86)\BrowserCompanion\updatebhoWin32.dll (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk (Trojan.Ransom.Gen) -> Keine Aktion durchgeführt. C:\Program Files (x86)\BrowserCompanion\blabbers-ff-full.xpi (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Program Files (x86)\BrowserCompanion\blabbers-ch.crx (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Program Files (x86)\BrowserCompanion\logo.ico (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Program Files (x86)\BrowserCompanion\terms.lnk.url (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Program Files (x86)\BrowserCompanion\toolbar.dll (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Program Files (x86)\BrowserCompanion\uninstall.exe (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Program Files (x86)\BrowserCompanion\updater.ini (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Program Files (x86)\BrowserCompanion\widgetserv.exe (PUP.Blabbers) -> Keine Aktion durchgeführt. (Ende) Jetzt brauche ich eure Hilfe, was soll ich nun tun?? LG,Sunshine1 Geändert von Sunshine1 (18.09.2012 um 18:30 Uhr) |
Themen zu C:\Users\User\AppData\Local\Temp\wgsdgsdgdsgsd.exe wurde nicht Gefunden - GVU Trojaner |
administrator, antivir, autostart, avira, dateien, error, explorer, fehlermeldung, file, file is encrypted, gvu- trojaner, helper, hängt, ics, install.exe, linux, malwarebytes, microsoft, modul, neustart, programm, scan, start, systemwiederherstellung, temp, trojaner, virus, webcam gvu trojaner, wgsdgsdgdsgsd.exe |