|
Log-Analyse und Auswertung: GVU Trojaner mit Webcam unter XPWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.11.2012, 13:01 | #1 |
| GVU Trojaner mit Webcam unter XP Hallo, ich habe hier einen PC mit GVU Trojaner. Ich habe OTL herunter geladen und ausgeführt. Anbei die Log-Files und ein Foto des Sperrbildschirms. Wie soll ich weiter verfahren? Vielen Dank schon jetzt! |
03.11.2012, 17:52 | #2 |
/// Helfer-Team | GVU Trojaner mit Webcam unter XPDie Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 4 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern mede dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL O4 - Startup: C:\Dokumente und Einstellungen\Neumann\Startmenü\Programme\Autostart\ctfmon.lnk = C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lsass.exe (Microsoft Corporation) O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-839522115-515967899-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 [2012.11.03 11:59:22 | 083,023,306 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.pad [2012.11.01 10:34:58 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lsass.exe [2012.11.01 10:34:59 | 000,001,086 | ---- | M] () -- C:\Dokumente und Einstellungen\Neumann\Startmenü\Programme\Autostart\ctfmon.lnk :Files C:\ProgramData\*.exe C:\ProgramData\TEMP C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\Neumann\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\Neumann\Lokale Einstellungen\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\Neumann\*.exe C:\Dokumente und Einstellungen\Neumann\Startmenü\Programme\Autostart\ctfmon.lnk C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ctfmon.lnk C:\Dokumente und Einstellungen\Neumann\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\ ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
4. Schritt
__________________ |
04.11.2012, 10:37 | #3 |
| GVU Trojaner mit Webcam unter XP Hallo John,
__________________vielen Dank für die schnelle Hilfe. Der Rechner läuft jetzt schon wieder (scheinbar) normal. Anbei die Log-Files: 1.) ODT Code:
ATTFilter All processes killed ========== OTL ========== File move failed. C:\Dokumente und Einstellungen\Neumann\Startmenü\Programme\Autostart\ctfmon.lnk scheduled to be moved on reboot. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lsass.exe not found. Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found. Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found. Registry value HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found. Registry value HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found. Registry value HKEY_USERS\S-1-5-21-839522115-515967899-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.pad not found. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lsass.exe not found. File C:\Dokumente und Einstellungen\Neumann\Startmenü\Programme\Autostart\ctfmon.lnk not found. ========== FILES ========== File\Folder C:\ProgramData\*.exe not found. File\Folder C:\ProgramData\TEMP not found. File\Folder C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.exe not found. File\Folder C:\Dokumente und Einstellungen\Neumann\Anwendungsdaten\*.exe not found. File\Folder C:\Dokumente und Einstellungen\Neumann\Lokale Einstellungen\Anwendungsdaten\*.exe not found. File\Folder C:\Dokumente und Einstellungen\Neumann\*.exe not found. File\Folder C:\Dokumente und Einstellungen\Neumann\Startmenü\Programme\Autostart\ctfmon.lnk not found. File\Folder C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ctfmon.lnk not found. Folder C:\Dokumente und Einstellungen\Neumann\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache not found. < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Auflösungscache wurde geleert. C:\Dokumente und Einstellungen\Neumann\Desktop\cmd.bat deleted successfully. C:\Dokumente und Einstellungen\Neumann\Desktop\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Neumann ->Temp folder emptied: 17152 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->FireFox cache emptied: 0 bytes ->Flash cache emptied: 492 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 483 bytes RecycleBin emptied: 1551333095 bytes Total Files Cleaned = 1.480,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 11032012_180804 Files\Folders moved on Reboot... File\Folder C:\Dokumente und Einstellungen\Neumann\Startmenü\Programme\Autostart\ctfmon.lnk not found! PendingFileRenameOperations files... Registry entries deleted on Reboot... Code:
ATTFilter Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.11.03.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Neumann :: PC [Administrator] 03.11.2012 18:16:14 mbam-log-2012-11-03 (22-18-43).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|F:\|G:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 506624 Laufzeit: 2 Stunde(n), 49 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 F:\Programme\WhiteSmoke\whitesmoke-silent.exe (PUP.BHO) -> Keine Aktion durchgeführt. (Ende) Code:
ATTFilter # AdwCleaner v2.006 - Datei am 04/11/2012 um 10:22:25 erstellt # Aktualisiert am 30/10/2012 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Neumann - PC # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Neumann\Desktop\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2D360201-FFF5-11D1-8D03-00A0C959BC0A} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{20E1481B-E285-4ABC-ADC7-AE24842B81CD} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{2D360201-FFF5-11D1-8D03-00A0C959BC0A} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{92E5039E-FF1E-4AFB-8F24-87592D20C383} ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Die Registrierungsdatenbank ist sauber. ************************* AdwCleaner[R1].txt - [1331 octets] - [04/11/2012 10:22:25] ########## EOF - C:\AdwCleaner[R1].txt - [1391 octets] ########## Code:
ATTFilter # AdwCleaner v2.006 - Datei am 04/11/2012 um 10:23:39 erstellt # Aktualisiert am 30/10/2012 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Neumann - PC # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Neumann\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2D360201-FFF5-11D1-8D03-00A0C959BC0A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{20E1481B-E285-4ABC-ADC7-AE24842B81CD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2D360201-FFF5-11D1-8D03-00A0C959BC0A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{92E5039E-FF1E-4AFB-8F24-87592D20C383} ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Die Registrierungsdatenbank ist sauber. ************************* AdwCleaner[R1].txt - [1460 octets] - [04/11/2012 10:22:25] AdwCleaner[S1].txt - [1393 octets] - [04/11/2012 10:23:39] ########## EOF - C:\AdwCleaner[S1].txt - [1453 octets] ########## Mal gespannt, wie es weiter geht… Viele Grüße |
05.11.2012, 14:44 | #4 |
/// Helfer-Team | GVU Trojaner mit Webcam unter XP Sehr gut! Wie laeuft der Rechner? Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
05.11.2012, 19:20 | #5 |
| GVU Trojaner mit Webcam unter XP Hallo, der Rechner läuft gut. Hier der Bericht des Scans: Code:
ATTFilter Emsisoft Anti-Malware - Version 7.0 Letztes Update: 05.11.2012 16:07:01 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\, E:\, F:\ Riskware-Erkennung: Aus Archiv Scan: An ADS Scan: An Dateitypen-Filter: Aus Erweitertes Caching: An Direkter Festplattenzugriff: Aus Scan Beginn: 05.11.2012 16:07:20 C:\Programme\WhiteSmoke\HookDllOE.dll gefunden: Trojan.Win32.WhiteSmoke.AMN (A) C:\Programme\WhiteSmoke\ gefunden: Trace.File.WhiteSmoke (A) C:\Programme\WhiteSmoke\html\ gefunden: Trace.File.WhiteSmoke (A) C:\Programme\WhiteSmoke\html\english\ gefunden: Trace.File.WhiteSmoke (A) C:\Programme\WhiteSmoke\html\english\dictClientDic\ gefunden: Trace.File.WhiteSmoke (A) C:\Programme\WhiteSmoke\html\english\floatingButton\ gefunden: Trace.File.WhiteSmoke (A) C:\Programme\WhiteSmoke\html\english\floatingButton_howto\ gefunden: Trace.File.WhiteSmoke (A) C:\Programme\WhiteSmoke\html\english\gui\ gefunden: Trace.File.WhiteSmoke (A) C:\Programme\WhiteSmoke\html\english\registration\ gefunden: Trace.File.WhiteSmoke (A) C:\Programme\WhiteSmoke\html\english\settings\ gefunden: Trace.File.WhiteSmoke (A) C:\Programme\WhiteSmoke\html\english\templates\ gefunden: Trace.File.WhiteSmoke (A) C:\Programme\WhiteSmoke\html\english\userGuide\ gefunden: Trace.File.WhiteSmoke (A) C:\Programme\WhiteSmoke\html\english\common\ gefunden: Trace.File.WhiteSmoke (A) C:\Programme\WhiteSmoke\html\english\common\iepngfix\ gefunden: Trace.File.WhiteSmoke (A) C:\Programme\WhiteSmoke\html\english\common\js\ gefunden: Trace.File.WhiteSmoke (A) C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WhiteSmoke\ gefunden: Trace.File.WhiteSmoke (A) C:\Dokumente und Einstellungen\Neumann\Anwendungsdaten\WhiteSmoke\ gefunden: Trace.File.WhiteSmoke (A) C:\Programme\WhiteSmoke\WSDictHookDll.dll gefunden: Trace.File.WhiteSmoke (A) C:\Programme\WhiteSmoke\WSEngine.dll gefunden: Trace.File.WhiteSmoke (A) C:\Programme\WhiteSmoke\WSEnrichment.exe gefunden: Trace.File.WhiteSmoke (A) C:\Programme\WhiteSmoke\WSMouseHook.dll gefunden: Trace.File.WhiteSmoke (A) C:\Programme\WhiteSmoke\buy.ico gefunden: Trace.File.WhiteSmoke (A) C:\Programme\WhiteSmoke\FloatButtonWhiteApps.txt gefunden: Trace.File.WhiteSmoke (A) C:\Programme\WhiteSmoke\NotifierWhiteApps.txt gefunden: Trace.File.WhiteSmoke (A) C:\Programme\WhiteSmoke\settings.ini gefunden: Trace.File.WhiteSmoke (A) C:\Programme\WhiteSmoke\WSLogger.exe gefunden: Trace.File.WhiteSmoke (A) C:\Programme\WhiteSmoke\WSTray64.exe gefunden: Trace.File.WhiteSmoke (A) C:\Programme\WhiteSmoke\ComVistaElevator.dll gefunden: Trace.File.WhiteSmoke (A) C:\Programme\WhiteSmoke\HookDllOE64.dll gefunden: Trace.File.WhiteSmoke (A) C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WhiteSmoke\Launch WhiteSmoke.lnk gefunden: Trace.File.WhiteSmoke (A) C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WhiteSmoke\Uninstall.lnk gefunden: Trace.File.WhiteSmoke (A) C:\Dokumente und Einstellungen\Neumann\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Launch WhiteSmoke.lnk gefunden: Trace.File.WhiteSmoke (A) C:\Dokumente und Einstellungen\Neumann\Anwendungsdaten\WhiteSmoke\stat.log gefunden: Trace.File.WhiteSmoke (A) C:\Dokumente und Einstellungen\Neumann\Startmenü\Programme\Autostart\Launch WhiteSmoke.lnk gefunden: Trace.File.WhiteSmoke (A) Key: hkey_users\s-1-5-21-839522115-515967899-682003330-1003\software\whitesmoke gefunden: Trace.Registry.WhiteSmoke (A) Key: hkey_users\s-1-5-21-839522115-515967899-682003330-1003\software\whitesmoke\maindlg gefunden: Trace.Registry.WhiteSmoke (A) Key: hkey_users\s-1-5-21-839522115-515967899-682003330-1003\software\whitesmoke\profiles gefunden: Trace.Registry.WhiteSmoke (A) C:\Programme\WhiteSmoke\Registration.exe gefunden: Trojan.Win32.WhiteSmoke.AMN (A) Gescannt 624271 Gefunden 38 Scan Ende: 05.11.2012 18:13:04 Scan Zeit: 2:05:44 Key: hkey_users\s-1-5-21-839522115-515967899-682003330-1003\software\whitesmoke Quarantäne Trace.Registry.WhiteSmoke (A) Key: hkey_users\s-1-5-21-839522115-515967899-682003330-1003\software\whitesmoke\maindlg Quarantäne Trace.Registry.WhiteSmoke (A) Key: hkey_users\s-1-5-21-839522115-515967899-682003330-1003\software\whitesmoke\profiles Quarantäne Trace.Registry.WhiteSmoke (A) Quarantäne 3 und viele Grüße |
05.11.2012, 21:34 | #6 |
/// Helfer-Team | GVU Trojaner mit Webcam unter XP Sehr gut! Lasse die Funde in Quarantaene verschieben, dann: Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
__________________ --> GVU Trojaner mit Webcam unter XP |
07.11.2012, 06:52 | #7 | |
| GVU Trojaner mit Webcam unter XP Hallo, hier das nächste Ergebnis: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=47ae312bd4376e4db97c7f8bd9dbc42a # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-11-06 10:27:48 # local_time=2012-11-06 11:27:48 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=8192 67108863 100 0 3910 3910 0 0 # scanned=310201 # found=5 # cleaned=5 # scan_time=6319 C:\_OTL\MovedFiles\11032012_180208\C_Dokumente und Einstellungen\Neumann\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\58\4bced3a-6ee74506 multiple threats (deleted - quarantined) 00000000000000000000000000000000 C C:\_OTL\MovedFiles\11032012_180208\C_Dokumente und Einstellungen\Neumann\Startmenü\Programme\Autostart\ctfmon.lnk Win32/Reveton.J trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C F:\Programme\WhiteSmoke\WhiteSmokeRegistration.exe probably a variant of Win32/WhiteSmoke application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C F:\Programme\WhiteSmoke\html\english\dictClientDic\index.html HTML/WhiteSmoke application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C F:\Programme\WhiteSmoke\html\english\dictClientDic\translator.html HTML/WhiteSmoke application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C Zitat:
und viele Grüße Geändert von chamaeleon86 (07.11.2012 um 07:16 Uhr) Grund: Erweiterung um Plugin-Check |
08.11.2012, 09:14 | #8 |
/// Helfer-Team | GVU Trojaner mit Webcam unter XP Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
08.11.2012, 09:39 | #9 | |
| GVU Trojaner mit Webcam unter XP Hier das Ergbnis nach Deinstallation von Java: Zitat:
|
08.11.2012, 09:44 | #10 |
/// Helfer-Team | GVU Trojaner mit Webcam unter XP Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
08.11.2012, 10:50 | #11 |
| GVU Trojaner mit Webcam unter XP Vielen Dank für die tolle Hilfe und bis zum nächsten Mal. |
09.11.2012, 00:07 | #12 |
/// Helfer-Team | GVU Trojaner mit Webcam unter XP wuensche eine virenfreie Zeit |
Themen zu GVU Trojaner mit Webcam unter XP |
anbei, foto, geladen, gvu trojaner, gvu trojaner mit webcam, herunter, log-files, troja, trojaner, webcam, windows xp |