|
Plagegeister aller Art und deren Bekämpfung: GVU-Trojaner und Disk Antivirus Professional-TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.03.2013, 03:42 | #1 |
| GVU-Trojaner und Disk Antivirus Professional-Trojaner Hallo, Ich habe mir heute abend einen GVU-Trojaner auf meinem Windows 7 - Laptop eingefangen. Ich hatte allerdings nach kurzer Zeit wieder Zugriff auf den Desktop und auch auf alle Programme. Nach einem Neustart war auf einmal das Programm " Disk Antivirus Professional" da und hat alles geblockt. Nach einigem googeln hab ich das Programm mit dem Malewarebytes Anti-Maleware entfernt und dann noch den Scanner HitmanPro drüberlaufen lassen und auch einige Viren entfernt. Das System läuft jetzt wieder ganz normal und ohne Einschränkungen. Was muss ich noch so alles machen, damit mein System wieder Viren frei ist. Vielen Dank schonmal für eure Hilfe. |
12.03.2013, 11:58 | #2 |
/// Helfer-Team | GVU-Trojaner und Disk Antivirus Professional-TrojanerBitte das Malwarebytes-Logfile posten, das du schon gemacht hast! (Reiter Logdateien) Auch das Himan Log posten! dann: Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
__________________ |
12.03.2013, 15:29 | #3 |
| GVU-Trojaner und Disk Antivirus Professional-Trojaner Hallo,
__________________Hier sind Logfiles von OTL und Malewarebytes. Malewarebytes: Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.03.11.09 Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus) Internet Explorer 9.0.8112.16421 Marcel :: MARCEL-PC [Administrator] 12.03.2013 00:59:24 mbam-log-2013-03-12 (00-59-24).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 388862 Laufzeit: 46 Minute(n), 36 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|1C060364308C076400001C05E7640D28 (Trojan.FakeAlert) -> Daten: C:\ProgramData\1C060364308C076400001C05E7640D28\1C060364308C076400001C05E7640D28.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 7 C:\ProgramData\1C060364308C076400001C05E7640D28\1C060364308C076400001C05E7640D28.exe (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\1\69c22e81-57bf5cbd (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Marcel\AppData\Local\Temp\msimg32.dll (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Marcel\AppData\Roaming\skype.dat (Malware.Packer.SGX3) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Marcel\Desktop\Disk Antivirus Professional.lnk (Trojan.FakeAV) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Marcel\oxb2ybntqpajt.exe (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Marcel\x97er4ivxnph4.exe (Malware.Packer.DLR6) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Logfiles von HitmanPro: Code:
ATTFilter HitmanPro 3.7.2.190 www.hitmanpro.com Computer name . . . . : MARCEL-PC Windows . . . . . . . : 6.1.1.7601.X64/4 User name . . . . . . : Marcel-PC\Marcel UAC . . . . . . . . . : Enabled License . . . . . . . : Trial (30 days left) Scan date . . . . . . : 2013-03-12 02:00:08 Scan mode . . . . . . : Normal Scan duration . . . . : 7m 38s Disk access mode . . : Direct disk access (SRB) Cloud . . . . . . . . : Internet Reboot . . . . . . . : No Threats . . . . . . . : 3 Traces . . . . . . . : 159 Objects scanned . . . : 1.716.093 Files scanned . . . . : 22.249 Remnants scanned . . : 637.116 files / 1.056.728 keys Malware remnants ____________________________________________________________ C:\$Recycle.Bin\S-1-5-21-1731678036-3021384131-2947455109-1002\$893e106e49c01016c9361d1a8240bd5f\@ (ZeroAccess) -> Deleted C:\$Recycle.Bin\S-1-5-21-1731678036-3021384131-2947455109-1002\$893e106e49c01016c9361d1a8240bd5f\L\ (ZeroAccess) -> Deleted C:\$Recycle.Bin\S-1-5-21-1731678036-3021384131-2947455109-1002\$893e106e49c01016c9361d1a8240bd5f\U\ (ZeroAccess) -> Deleted Cookies _____________________________________________________________________ C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\03KD1K1Z.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\15385PEF.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\15RAKDHN.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\1U5IHE6J.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\2MC9W8BK.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\307WQD5E.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\3ACMS7JW.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\3M51BOVZ.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\4PNNKSJT.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\4WCGR00M.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\57QB0P3I.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\60HX5PNI.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\63K8KDIO.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\66L5WNP0.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\67FX1G8F.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\6CL3JVVK.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\7NWHHEDW.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\7OX5YO0A.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\9WXNBA1A.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\9YQ03C3R.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\AVY0DR06.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\D2QLCZEJ.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\G782KZH0.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\HENOVDIE.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\HZLZEIUB.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\IC528I8Q.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\MNCIQ74Y.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\OCA85400.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\RK93JG65.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\SDY5T1JA.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\UIDGGN7A.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\VUYB2O8X.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\W4K4YIVP.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\XZRETG8U.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\YBETTBJQ.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\YQ2A4BVJ.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\YS3Y8FE5.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\YUX5R8EX.txt C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Cookies\Z8EQ1NKF.txt C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:247realmedia.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:2o7.net C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ad.123-template.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ad.360yield.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ad.ad-srv.net C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ad.adc-serv.net C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ad.adnet.de C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ad.adserver01.de C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ad.dyntracker.de C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ad.get4cdn.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ad.leadbolt.net C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ad.movad.net C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ad.suedkurier.de C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ad.yieldmanager.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ad.zanox.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:adbrite.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:adinterax.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ads.ad4max.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ads.auto-motor-und-sport.de C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ads.best-boats24.net C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ads.brandwire.tv C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ads.crakmedia.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ads.creative-serving.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ads.lzjl.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ads.oomz.de C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ads.p161.net C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ads.pubmatic.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ads.s-i-r.de C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ads.trafficjunky.net C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ads.travelaudience.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ads.undertone.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ads.unister-gmbh.de C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ads.vsn.si C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:adserv.chirurgie-portal.de C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:adserv.quality-channel.de C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:adserver.adtechus.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:adserver.directcorp.de C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:adserver.doccheck.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:adserver.fck.onvert.de C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:adserver.gb5.motorpresse.de C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:adserver.zenoviaexchange.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:adtech.de C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:adtechus.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:adultfriendfinder.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:advert.ljrlawfirm.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:advertising.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:adviva.net C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:aka-cdn-ns.adtech.de C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:apmebf.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:at.atwola.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:atdmt.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:autoscout24.112.2o7.net C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:bs.serving-sys.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:burstnet.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:c.atdmt.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:casalemedia.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:collective-media.net C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:cunda.122.2o7.net C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:de.partypoker.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:de.sitestat.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:deutschepostag.112.2o7.net C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:doubleclick.net C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:dsupermarked.112.2o7.net C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:eas.apm.emediate.eu C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:eas4.emediate.eu C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:emjcd.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:engine.phn.doublepimp.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:fastclick.net C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:fr.sitestat.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:guj.122.2o7.net C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:h.atdmt.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:interclick.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:invitemedia.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:kontera.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:medhelpinternational.112.2o7.net C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:media6degrees.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:mediaplex.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:msnportal.112.2o7.net C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:partypoker.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:premiumtv.122.2o7.net C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:profamilia.sextra.de C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:questionmarket.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:revsci.net C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:rts.pgmediaserve.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ru4.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:serving-sys.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:sex-unfall.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:sexad.net C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:smartadserver.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:specificclick.net C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:stat.dealtime.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:statcounter.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:statse.webtrendslive.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:track.adform.net C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:track.effiliation.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:track.hubrus.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:tradedoubler.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:tribalfusion.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:weborama.fr C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:weboramapublishertrackinguk2.solution.weborama.fr C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ww1.sexwoerterbuch.info C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:ww251.smartadserver.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:www.etracker.de C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:www.freecamsexposed.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:www4.smartadserver.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:xiti.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:yadro.ru C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:youporn.com C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\cookies.sqlite:zedo.com Ich hoffe, dass du mir weiterhelfen kannst. Vielen Dank und viele Grüße, Marcel. |
12.03.2013, 20:58 | #4 |
/// Helfer-Team | GVU-Trojaner und Disk Antivirus Professional-Trojaner Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL O4:64bit: - HKLM..\Run: [Setwallpaper] c:\ProgramData\SetWallpaper.cmd File not found O4 - HKU\S-1-5-21-1731678036-3021384131-2947455109-1000..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" File not found [2010.11.11 15:31:28 | 000,131,472 | ---- | C] () -- C:\ProgramData\FullRemove.exe :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Users\Marcel\*.tmp C:\Users\Marcel\AppData\*.dll C:\Users\Marcel\AppData\*.exe C:\Users\Marcel\AppData\Local\Temp\*.exe C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
13.03.2013, 00:09 | #5 |
| GVU-Trojaner und Disk Antivirus Professional-Trojaner Guten Abend, erstmal danke für deine schnelle Antwort. Ich habe wie gesagt alle Schritte nacheinander ausgeführt, allerdings wurde bei dem 2. Schritt insgesamt dreimal ausgeführt bis keine Viren bze. Maleware mehr gefunden wurde. Hier sind die Logfiles: 1.Schritt Code:
ATTFilter All processes killed ========== OTL ========== 64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Setwallpaper deleted successfully. Registry value HKEY_USERS\S-1-5-21-1731678036-3021384131-2947455109-1000\Software\Microsoft\Windows\CurrentVersion\Run\\swg deleted successfully. C:\ProgramData\FullRemove.exe moved successfully. ========== FILES ========== File\Folder C:\ProgramData\*.exe not found. File\Folder C:\ProgramData\*.dll not found. File\Folder C:\ProgramData\*.tmp not found. C:\ProgramData\Temp\{C59C179C-668D-49A9-B6EA-0121CCFC1243} folder moved successfully. C:\ProgramData\Temp\{5DB1DF0C-AABC-4362-8A6D-CEFDFB036E41} folder moved successfully. C:\ProgramData\Temp\{40BF1E83-20EB-11D8-97C5-0009C5020658} folder moved successfully. C:\ProgramData\Temp folder moved successfully. File\Folder C:\Users\Marcel\*.tmp not found. File\Folder C:\Users\Marcel\AppData\*.dll not found. File\Folder C:\Users\Marcel\AppData\*.exe not found. C:\Users\Marcel\AppData\Local\Temp\firefoxjre_exe.exe moved successfully. C:\Users\Marcel\AppData\Local\Temp\icqsetup.exe moved successfully. C:\Users\Marcel\AppData\Local\Temp\InstallFlashPlayer.exe moved successfully. C:\Users\Marcel\AppData\Local\Temp\WZCPlugin_VISTA.exe moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\tmp folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\splash folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\muffin folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\host folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\62 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\61 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\6 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\59 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\57 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\55 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\53 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\46 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\43 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\38 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\32 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\27 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\25 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\24 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\14 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\1 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0 folder moved successfully. C:\Users\Marcel\AppData\LocalLow\Sun\Java\Deployment\cache folder moved successfully. < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. C:\Users\Marcel\Desktop\cmd.bat deleted successfully. C:\Users\Marcel\Desktop\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Marcel ->Temp folder emptied: 2801807680 bytes ->Temporary Internet Files folder emptied: 63463481 bytes ->FireFox cache emptied: 197542020 bytes ->Flash cache emptied: 8590 bytes User: Public User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 357221731 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50501 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 3.262,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 03122013_214432 Files\Folders moved on Reboot... C:\Users\Marcel\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. PendingFileRenameOperations files... Registry entries deleted on Reboot... 2.Schritt: Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.01.0.1021 www.malwarebytes.org Database version: v2013.03.12.09 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Marcel :: MARCEL-PC [administrator] 12.03.2013 22:31:47 mbar-log-2013-03-12 (22-31-47).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 27831 Time elapsed: 25 minute(s), 45 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 1 HKCU\SOFTWARE\CLASSES\CLSID\{fbeb8a05-beee-4442-804e-409d6c4515e9} (Hijack.Trojan.Siredef.C) -> Delete on reboot. Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 1 HKCU\SOFTWARE\CLASSES\CLSID\{FBEB8A05-BEEE-4442-804E-409D6C4515E9}\INPROCSERVER32| (Trojan.0Access) -> Bad: (C:\$Recycle.Bin\S-1-5-21-1731678036-3021384131-2947455109-1002\$893e106e49c01016c9361d1a8240bd5f\n.) Good: (shell32.dll) -> Delete on reboot. Folders Detected: 1 c:\$Recycle.Bin\S-1-5-21-1731678036-3021384131-2947455109-1002\$893e106e49c01016c9361d1a8240bd5f (Trojan.Siredef.C) -> Delete on reboot. Files Detected: 0 (No malicious items detected) (end) Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.01.0.1021 www.malwarebytes.org Database version: v2013.03.12.10 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Marcel :: MARCEL-PC [administrator] 12.03.2013 23:10:48 mbar-log-2013-03-12 (23-10-48).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 27802 Time elapsed: 26 minute(s), 39 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 1 HKCU\SOFTWARE\CLASSES\CLSID\{FBEB8A05-BEEE-4442-804E-409D6C4515E9} (Hijack.Trojan.Siredef.C) -> Delete on reboot. Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.01.0.1021 www.malwarebytes.org Database version: v2013.03.12.10 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Marcel :: MARCEL-PC [administrator] 12.03.2013 23:45:23 mbar-log-2013-03-12 (23-45-23).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 27801 Time elapsed: 26 minute(s), 50 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) 3.Schritt: Code:
ATTFilter # AdwCleaner v2.114 - Datei am 12/03/2013 um 23:48:51 erstellt # Aktualisiert am 05/03/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : Marcel - MARCEL-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Marcel\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Users\Public\Desktop\eBay.lnk Ordner Gelöscht : C:\Program Files (x86)\ICQ6Toolbar Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar Ordner Gelöscht : C:\ProgramData\Partner Ordner Gelöscht : C:\Users\Marcel\AppData\Local\TempDir Ordner Gelöscht : C:\Users\Marcel\AppData\Roaming\DesktopIconForAmazon Ordner Gelöscht : C:\Users\Marcel\AppData\Roaming\OCS ***** [Registrierungsdatenbank] ***** ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16464 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v14.0.1 (de) Datei : C:\Users\Marcel\AppData\Roaming\Mozilla\Firefox\Profiles\jj8m0yow.default\prefs.js Gelöscht : user_pref("icqtoolbar.installsource", "1"); Gelöscht : user_pref("icqtoolbar.skip_default_search", "yes"); ************************* AdwCleaner[S1].txt - [1201 octets] - [12/03/2013 23:48:52] ########## EOF - C:\AdwCleaner[S1].txt - [1261 octets] ########## Viele Grüße, Marcel |
13.03.2013, 08:58 | #6 |
/// Helfer-Team | GVU-Trojaner und Disk Antivirus Professional-Trojaner Sehr gut! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte SecurityCheck und:
__________________ --> GVU-Trojaner und Disk Antivirus Professional-Trojaner |
13.03.2013, 13:28 | #7 |
| GVU-Trojaner und Disk Antivirus Professional-Trojaner Hallo, Ich habe alle Schritte ohne Probleme durchgeführt. Hier sind die Logfiles: 1.Schritt: Code:
ATTFilter aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software Run date: 2013-03-13 09:47:35 ----------------------------- 09:47:35.381 OS Version: Windows x64 6.1.7601 Service Pack 1 09:47:35.381 Number of processors: 4 586 0x2505 09:47:35.381 ComputerName: MARCEL-PC UserName: Marcel 09:47:38.906 Initialize success 09:49:06.184 AVAST engine defs: 13031200 09:49:28.290 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 09:49:28.305 Disk 0 Vendor: WDC_WD64 01.0 Size: 610480MB BusType: 3 09:49:28.321 Disk 0 MBR read successfully 09:49:28.337 Disk 0 MBR scan 09:49:28.352 Disk 0 Windows 7 default MBR code 09:49:28.368 Disk 0 Partition 1 00 1C Hidd FAT32 LBA MSDOS5.0 22003 MB offset 63 09:49:28.383 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 588476 MB offset 45062328 09:49:28.415 Disk 0 scanning C:\Windows\system32\drivers 09:49:49.428 Service scanning 09:50:38.958 Modules scanning 09:50:38.973 Disk 0 trace - called modules: 09:50:39.005 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys iaStor.sys hal.dll 09:50:39.020 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8005aad060] 09:50:39.036 3 CLASSPNP.SYS[fffff8800120143f] -> nt!IofCallDriver -> [0xfffffa8004c6cb90] 09:50:39.036 5 ACPI.sys[fffff88000eea7a1] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004c78050] 09:50:42.608 AVAST engine scan C:\Windows 09:50:49.223 AVAST engine scan C:\Windows\system32 09:57:57.007 AVAST engine scan C:\Windows\system32\drivers 09:58:22.403 AVAST engine scan C:\Users\Marcel 10:03:26.012 AVAST engine scan C:\ProgramData 10:05:29.315 Scan finished successfully 10:05:55.991 Disk 0 MBR has been saved successfully to "C:\Users\Marcel\Desktop\MBR.dat" 10:05:56.006 The log file has been saved successfully to "C:\Users\Marcel\Desktop\aswMBR.txt" 2.Schritt: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=9f7610aa2be2684ab767d1e7c2fad157 # engine=13369 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-03-13 11:59:24 # local_time=2013-03-13 12:59:24 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 96 15608 228599254 8369 0 # compatibility_mode=5893 16776574 100 94 1171797 114805814 0 0 # scanned=150508 # found=0 # cleaned=0 # scan_time=9847 3.Schritt: Code:
ATTFilter Results of screen317's Security Check version 0.99.59 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Java(TM) 6 Update 22 Java(TM) 6 Update 29 Java version out of Date! Adobe Flash Player 10 Flash Player out of Date! Adobe Flash Player 11.6.602.180 Mozilla Firefox 14.0.1 Firefox out of Date! ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Grüße, Marcel. |
13.03.2013, 14:34 | #8 |
/// Helfer-Team | GVU-Trojaner und Disk Antivirus Professional-Trojaner Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
13.03.2013, 15:43 | #9 |
| GVU-Trojaner und Disk Antivirus Professional-Trojaner Hallo, Ich habe die Java, Firefox und Adobereader upgedatet, nachdem der PluginCheck zuerst angezeigt hat, dass diese nicht mehr aktuell seien. Hier der PluginCheck: PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 19.0 ist aktuell Flash (11,6,602,180) ist aktuell. Java (1,7,0,17) ist aktuell. Adobe Reader 11,0,2,0 ist aktuell. Vielen Dank für deine Hilfe. Ich hoffe dass jetzt alles ok ist. Viele Grüße, Marcel |
13.03.2013, 16:40 | #10 |
/// Helfer-Team | GVU-Trojaner und Disk Antivirus Professional-Trojaner Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: JAVA Plug-In deaktivieren Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
13.03.2013, 17:17 | #11 |
| GVU-Trojaner und Disk Antivirus Professional-Trojaner Hallo, ich hab Java deaktiviert. Welches Antivirenprogramm würdest du denn empfehlen? Reicht das Avira Free Antivirus aus? Nochmal herzlichen Dank für deine schnelle und genaue Hilfe. Das Forum hier ist echt spitze Viele Grüße, Marcel |
13.03.2013, 18:48 | #12 | ||
/// Helfer-Team | GVU-Trojaner und Disk Antivirus Professional-TrojanerZitat:
Zitat:
wuensche eine virenfreie Zeit |
Themen zu GVU-Trojaner und Disk Antivirus Professional-Trojaner |
abend, antivirus, auf einmal, disk antivirus professional, entfernt, googeln, gvu-trojaner, hijack.trojan.siredef.c, malewarebytes, malewarebytes anti-maleware, malware.packer.dlr6, malware.packer.sgx3, phis/fraudtool.xp.antivirus, professional, rootkit.0access, scan, schonmal, system, trojan.0access, trojan.fakealert, trojan.fakeav, trojan.siredef.c, viren, windows, windows 7 |