|
Plagegeister aller Art und deren Bekämpfung: GVU-Trojaner mit WebcamWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.10.2012, 14:14 | #1 |
| GVU-Trojaner mit Webcam Guten Tag allerseits! Habe seit gestern abend diesen sch*** Trojaner drauf,der mir, nur bei aktiver Internetanbindung, den Zutritt zu meinem PC verwehrt! Habe ein paar Dinge schon ausprobiert sprich Kaspersky Rescue Disk, WindowsUnlocker etc...nichts geholfen... Habe dann ein wenig weiter recherchiert und bin dann auf das Programm OTL gestoßen...anbei findet Ihr die Logdateien! Ich hoffe auf baldige Hilfe und bedanke mich schonmal! gruß EDIT: so habe mal Avira geöffnet und geguckt, was es gestern als Trojaner angezeigt hat: C:\Users\DerKani\AppData\Local\Temp\wgsdgsdgdsgsd.exe C:\Users\DerKani\AppData\Local\Temp\awt43abr.exe C:\Users\DerKani\AppData\Local\Mozilla\Firefox\Profiles\dzarkthr.default\Cache\8\78\0E285d01 C:\Users\DerKani\AppData\Local\Mozilla\Firefox\Profiles\dzarkthr.default\Cache\7\91\414C3d01 Geändert von DerKani (13.10.2012 um 14:41 Uhr) |
13.10.2012, 19:09 | #2 |
| GVU-Trojaner mit Webcam so...nun hab ich auch noch die logs malwarebytes
__________________Malwarebytes: Code:
ATTFilter Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.10.13.05 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 DerKani :: DERKANI-PC [Administrator] 13.10.2012 16:59:37 mbam-log-2012-10-13 (16-59-37).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 461185 Laufzeit: 1 Stunde(n), 27 Minute(n), 24 Sekunde(n) Infizierte Speicherprozesse: 1 C:\ProgramData\lsass.exe (Trojan.Delf) -> 2900 -> Keine Aktion durchgeführt. Infizierte Speichermodule: 1 C:\Users\Jannis\AppData\Local\Temp\wgsdgsdgdsgsd.exe (Trojan.Agent.SZ) -> Löschen bei Neustart. Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\ProgramData\lsass.exe (Trojan.Delf) -> Keine Aktion durchgeführt. C:\Users\Jannis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk (Trojan.Ransom.Gen) -> Keine Aktion durchgeführt. C:\Users\Jannis\AppData\Local\Temp\wgsdgsdgdsgsd.exe (Trojan.Agent.SZ) -> Löschen bei Neustart. (Ende) |
17.10.2012, 14:25 | #3 |
/// Helfer-Team | GVU-Trojaner mit WebcamDie Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 4 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern mede dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL O4 - Startup: C:\Users\DerKani\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk = C:\ProgramData\lsass.exe (Microsoft Corporation) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 [2012.10.13 00:47:57 | 000,000,822 | ---- | M] () -- C:\Users\DerKani\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk [2012.10.13 14:21:22 | 083,023,306 | ---- | M] () -- C:\ProgramData\dsgsdgdsgdsgw.pad :Files C:\ProgramData\*.exe C:\ProgramData\TEMP C:\Users\DerKani\*.tmp C:\Users\DerKani\AppData\Local\{*} C:\Users\DerKani\AppData\Local\Temp\*.exe C:\Users\DerKani\AppData\LocalLow\Sun\Java\Deployment\cache %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
4. Schritt
__________________ |
25.11.2012, 08:04 | #4 |
/// Helfer-Team | GVU-Trojaner mit Webcam Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu GVU-Trojaner mit Webcam |
abend, aktiver, ausprobiert, dinge, gestern, guten, gvu-trojaner, hoffe, inter, interne, kaspersky, kaspersky rescue, kaspersky rescue disk, logdateien, programm, rescue, rescue disk, schonmal, troja, trojaner, verwehrt, webcam, wenig, windowsunlocker |