|
Plagegeister aller Art und deren Bekämpfung: GVU Trojaner wgsdgsdgdsgsd.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.11.2012, 20:51 | #1 |
| GVU Trojaner wgsdgsdgdsgsd.exe Hallo und guten Abend! mein Papa hat sich anscheinend einen GVU Trojaner eingefangen. Eine Eingabemaske ist aufgepoppt mit der Aufforderung 100 Euro zu bezahlen unter angabe der IP Adresse und die Webcam war aktiviert. Mir war es auch nicht möglich die Eingabemaske zu verkleinern oder die Ansicht zu wechseln. Ich hatte nun einen Kaltstart durchgeführt und Windows im abgesicherten Modus gestartet. Gleichzeitig habe ich die Internetverbindung gekappt, da sonst die EIngabemaske wieder aufgepoppt ist. Er - also mein Paps benutzt Avira, welches folgenden Sicherheitshinweis meldet: In der Datei c:\User\***\AppData\Local\....\wgsdgsdgdsgsd.exe wurde ein virus oder unerwünschtes Programm 'TR/Rogue.KD.777616.1' gefunden. Der Zugriff auf die Datei wurde verweigert. Ich habe nun die Datei in Quarantäne gestellt. Leider kenne ich mich nicht so gut mit Computern aus und gebe mein Bestes. Ich habe mir wie hier empfohlen OLT.exe heruntergeladen und anhängendes nach dem scan erhalten. Wäre super, wenn mir jemand für Dummies erklären kann, wie ich meinem Paps helfen kann. VIELEN LIEBEN DANK!!!! |
02.11.2012, 06:59 | #2 | ||||||
/// Helfer-Team | GVU Trojaner wgsdgsdgdsgsd.exe Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
Hilfeleistung - geplante Vorgehensweise:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. OTL wurde falsch platziert/gespeichert: OTL muss auf dem Desktop abgelegt werden! Stell deine Browser so ein, dass er OTL auf dem Desktop speichern soll! also entfernen und erneut herunterladen:-> Lade OTL von Oldtimer herunter und speichere es auf Deinem Desktop. ** nachdem es gespeichert wurde auf dem Desktop in das Logfile von OTL, soll etwa so aussehen: Zitat:
Zitat:
Code:
ATTFilter :OTL PRC - C:\ProgramData\lsass.exe (Microsoft Corporation) MOD - C:\Users\***\AppData\Local\Temp\wgsdgsdgdsgsd.exe () O4 - HKLM..\Run: [] File not found O4 - Startup: C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk = C:\ProgramData\lsass.exe (Microsoft Corporation) O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Recovery present O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Recovery present O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Recovery present O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Recovery present O7 - HKU\S-1-5-21-1977229434-2347213494-1427872-1003\Software\Policies\Microsoft\Internet Explorer\Recovery present O15 - HKU\S-1-5-21-1977229434-2347213494-1427872-1003\..Trusted Domains: localhost ([]http in Local intranet) O15 - HKU\S-1-5-21-1977229434-2347213494-1427872-1003\..Trusted Ranges: GD ([http] in Local intranet) [2012.11.01 18:04:36 | 083,023,306 | ---- | M] () -- C:\ProgramData\dsgsdgdsgdsgw.pad [2012.11.01 14:19:26 | 000,000,776 | ---- | M] () -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk [2012.11.01 14:19:26 | 000,000,776 | ---- | C] () -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk [2012.11.01 14:19:23 | 083,023,306 | ---- | C] () -- C:\ProgramData\dsgsdgdsgdsgw.pad :Files C:\ProgramData\lsass.exe C:\Users\***\AppData\Local\Temp\wgsdgsdgdsgsd.exe ipconfig /flushdns /c :Commands [purity] [emptytemp]
Zitat:
Windows Defender: Parallel zu ein AV-Programm nicht Empfehlenswert aktiv laufen lassen, weil dadurch können sich in die Quere kommen. Bitte dich ihn so zu deaktivieren: -> Aktivieren und Deaktivieren von Windows Defender Windows Defender komplett deaktivieren Start => Systemsteuerung => Klassische Ansicht => Windows Defender oder Windows Defender starten (C:\Programme\Windows Defender\MSASCui.exe) Extras => Optionen => Automatische Überprüfung => Haken bei "Computer automatisch überprüfen" entfernen. Extras => Optionen => Echtzeitschutz => Haken bei "Echtzeitschutz aktivieren" entfernen. Extras => Optionen => Administrator => Haken bei "Dieses Programm verwenden" entfernen. Start => services.msc ins Suchfeld eingeben. Es öffnet sich das Fenster der Dienste Doppelklick auf den Dienst "Windows Defender" Starttyp auf "Manuell" umstellen. Dienststatus beenden, falls der Dienst noch gestartet ist. ► Nach einem Neustart (falls noch existirt) unter "Start-> ausführen-> "msconfig" (reinschreiben ohne ""-> OK -> Systemstart kontrolliere, ob mitläuft?! - ggf Häckhen rausnehmen ► Unter Dienste: Start -> Ausführen -> "Services.msc" -> (reinschreiben ohne ""-> OK" - "Eigenschaften"-> "Stop" -> Starttyp "Deaktiviert" auswählen 4. Lade Dir Malwarebytes Anti-Malware Lade Dir Malwarebytes Anti-Malware → von hier herunter
5. kann ich nicht zuordnen, um was handelt es sich dabei ?: Code:
ATTFilter [2012.10.22 21:28:35 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Zyid [2012.10.22 21:28:35 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Veam [2012.10.22 21:28:35 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Baovi 6. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
7. erneut einen Scan mit OTL:
Zitat:
Nur bei Probleme inzwischen melden! ** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
Themen zu GVU Trojaner wgsdgsdgdsgsd.exe |
abgesicherten, adresse, appdata, avira, computer, computern, datei, euro, folge, gleichzeitig, guten, gvu trojaner virus webcam, internetverbindung, ip adresse, meldet, modus, nicht möglich, programm, quarantäne, scan, start, super, trojaner, unerwünschtes programm, verbindung, virus, webcam, wgsdgsdgdsgsd.exe, windows, zugriff |