|
Log-Analyse und Auswertung: GVU TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.02.2013, 18:24 | #1 |
| GVU Trojaner Meine Frau hat mich heute nach der Arbeit mit diesem wundervollen Trojaner empfangen. Nach einer Studie des Forums und entsprechender Einträge komme ich zu dem Schluss Fachmännische Hilfe zu brauchen. Das Logfile von OTL ist anhängend, ich hoffe das ist ausreichend um mir helfen zu können. Ich danke schonmal für Unterstützung. |
23.02.2013, 20:44 | #2 |
/// Helfer-Team | GVU TrojanerFixen mit OTLpe
Code:
ATTFilter :OTL SRV - [2012/06/10 15:37:37 | 000,008,192 | ---- | M] () [Auto] -- C:\WINDOWS\system32\srvany.exe -- (KMService) O4 - Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\runctf.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation) O4 - Startup: C:\Dokumente und Einstellungen\PinkSun\Startmenü\Programme\Autostart\runctf.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation) [2013/02/23 10:49:46 | 000,000,776 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\runctf.lnk [2013/02/23 00:54:47 | 000,000,776 | ---- | M] () -- C:\Dokumente und Einstellungen\PinkSun\Startmenü\Programme\Autostart\runctf.lnk [2012/06/10 15:38:00 | 000,008,192 | ---- | C] () -- C:\WINDOWS\System32\srvany.exe [2013/02/23 12:03:51 | 095,023,320 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\9404774.pad [2013/02/23 00:54:39 | 000,106,496 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\PinkSun\4774049.dll [2013/02/23 00:54:47 | 000,002,853 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\9404774.js [2012/06/10 15:38:00 | 000,077,824 | ---- | C] () -- C:\WINDOWS\KMService.exe :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\PinkSun\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\PinkSun\Lokale Einstellungen\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\PinkSun\Lokale Einstellungen\Anwendungsdaten\*.tmp C:\Dokumente und Einstellungen\PinkSun\Lokale Einstellungen\Temp\*.exe C:\Dokumente und Einstellungen\PinkSun\*.exe C:\Dokumente und Einstellungen\PinkSun\Startmenü\Programme\Autostart\ctfmon.lnk C:\Dokumente und Einstellungen\PinkSun\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\ ipconfig /flushdns /c :Commands [emptytemp] Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________ |
24.02.2013, 10:56 | #3 |
| GVU Trojaner Einen schönen guten Morgen und zunächst mal vielen Dank, der Rechner startet wieder und es sieht momentan auch so aus als wäre alles wieder OK, Daten und dergleichen ist alles noch vorhanden und es lässt sich auch alles wieder starten. Das gewünschte LogFile ist, wie gewünscht, anhängend.
__________________ |
24.02.2013, 11:16 | #4 |
/// Helfer-Team | GVU Trojaner Sehr gut! Downloade Dir bitte Malwarebytes Anti-Malware
dann: Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
24.02.2013, 18:33 | #5 |
| GVU Trojaner und erneut, danke. ich habe jetzt zunächst leider nur Anti-Malware downloaden können, bei adwcleaner stosse ich immer auf einen fehler und finde die aktuelle version auch sonst nirgendwo. |
24.02.2013, 21:20 | #6 |
| GVU Trojaner so dann jetzt noch das log vom adwcleaner nachgereicht. |
25.02.2013, 13:30 | #7 |
/// Helfer-Team | GVU Trojaner Sehr gut! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte SecurityCheck und:
|
23.04.2013, 14:16 | #8 |
/// Helfer-Team | GVU Trojaner Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu GVU Trojaner |
anhänge, arbeit, ausreichend, brauche, einträge, entsprechender, forums, gvu trojaner, heute, hoffe, hänge, logfile, schonmal, sprechender, studie, troja, trojane, trojaner, träge, unterstützung |