|
Log-Analyse und Auswertung: GVU-Trojaner mit Avira gelöscht - Symptome weg - Aber PC sauber?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.10.2012, 05:02 | #1 |
| GVU-Trojaner mit Avira gelöscht - Symptome weg - Aber PC sauber? Hallo, ich habe mir einen GVU-Trojaner eingefangen und mit Avira auch schon wieder löschen können. Bin aber nicht sicher, ob der PC wirklich sauber ist. Könnt ihr mir netterweise bei der Überprüfung helfen? (Außerdem sind seitdem das Ladestatus-Symbol und das Symbol für die Drahtlosnetzwerkverbindungen verschwunden. Ich habe versucht, den IconCache zu löschen (hxxp://www.deskmodder.de/wiki/index.php/Iconcache_l%C3%B6schen) aber IconCache.db kann nicht gefunden werden. Weiß nicht, ob das irgendwie mit dem Trojaner zusammenhängt.) Ich poste die Log von OTL und den Bericht von AVIRA, als der Trojaner gefunden wurde. Danke schonmal! |
06.10.2012, 14:42 | #2 |
/// Helfer-Team | GVU-Trojaner mit Avira gelöscht - Symptome weg - Aber PC sauber?Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 4 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern mede dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_1_102.dll File not found FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKU\S-1-5-21-945134925-3846462677-870970436-1001\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found. O4 - HKLM..\Run: [{B9DBDCC4-C02D-4181-9010-9100235CBCD3}] C:\Users\JHV\AppData\Local\Temp\GLB1FDF.tmp C:\Users\JHV\AppData\Local\Temp\GLF2A2F.tmp\settings.ini File not found O4 - HKU\S-1-5-21-945134925-3846462677-870970436-1001..\Run: [iPhone PC Suite] C:\Program Files (x86)\NetDragon\91 Mobile\iPhone\iPhone PC Suite.exe /start File not found O4 - HKU\S-1-5-21-945134925-3846462677-870970436-1001..\Run: [Media Finder] "C:\Program Files (x86)\Media Finder\Media Finder.exe" /opentotray File not found O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-21-945134925-3846462677-870970436-1000..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-21-945134925-3846462677-870970436-1000..\RunOnce: [ScrSav] C:\Program Files (x86)\Packard Bell\Screensaver\run_Packard Bell.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O7 - HKU\S-1-5-21-945134925-3846462677-870970436-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 [2012.10.04 00:40:50 | 083,023,306 | ---- | M] () -- C:\ProgramData\dsgsdgdsgdsgw.pad :Files C:\ProgramData\*.exe C:\ProgramData\TEMP C:\Users\JHV\*.tmp C:\Users\JHV\AppData\Local\{*} C:\Users\JHV\AppData\Local\Temp\*.exe C:\Users\JHV\AppData\LocalLow\Sun\Java\Deployment\cache %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
4. Schritt
__________________ |
21.11.2012, 05:21 | #3 |
/// Helfer-Team | GVU-Trojaner mit Avira gelöscht - Symptome weg - Aber PC sauber? Fehlende Rückmeldung
__________________Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
__________________ |
Themen zu GVU-Trojaner mit Avira gelöscht - Symptome weg - Aber PC sauber? |
avira, bericht, cache, drahtlos, eingefangen, gefangen, gefunde, gelöscht, gen, gvu trojaner avira, gvu-trojaner, log, löschen, nicht sicher, poste, rojaner gefunden, sauber, schonmal, seitdem, trojaner gefunden, versuch, versucht, wirklich |