|
Plagegeister aller Art und deren Bekämpfung: GVU-Trojaner mit Webcam, Registry und u.a. Skype befallenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.04.2013, 10:07 | #1 | ||
| GVU-Trojaner mit Webcam, Registry und u.a. Skype befallen Guten Morgen. Ich hab mir die ganze Nacht mit Recherchen um die Ohren geschlagen und bin auf dieses Forum gestoßen. Ich habe nicht viel Ahnung von Computern und hoffe, dass ihr mir helfen könnt. Über jede Art von Hilfe wäre ich sehr dankbar. Was ist passiert? Gestern (15.04.2013 gegen 24 Uhr) poppte plötzlich beim normalen Surfen der BKA/GVU-Trojaner auf. Erstmal einen Schreck bekommen und reflexhaft den Laptop am Ausschalter ausgeschaltet. Dann kurz nachgedacht und schnell zu der Erkenntnis gekommen, dass es nur ein Virus oder ähnliches sein kann. Die GVU-Meldung war eine mit Webcam-Shot. Was ich bereits unternommen habe Nach dem Neustart ließ sich der PC wieder ohne Probleme und ohne weiteres Auftauchen des GVU-Screens bedienen. Ich hab im Internet recherchiert und verschiedene Fälle und Anleitungen gelesen, u.a. hier im Forum. Derzeit habe ich die volle Kontrolle über den Rechner, keine weitere Blockade durch den GVU-Screen (vorerst), was mich sehr verwundert hat. Ich hatte dann den PC im abgesicherten Modus gestartet (laut chip.de), aber dann doch nichts unternommen, da ich bei der Vielzahl der im Netz angepriesenen Lösungen unsicher war, welche die richtige ist. Den PC wieder im normalen Zustand gestartet und unter C/..../Local/ ... eine EXE mit zufälliger Buchstaben-Zahlen-Kombination gelöscht, von der ich gelesen habe, das diese der Auslöser des Problems sei. In der Aufregung habe ich vergessen, mir diese aufzuschreiben, sorry. Ich habe dann AVIRA und Malwarebytes Anti-Malware laufen lassen. Bei AVIRA ließ sich die Log nicht speichern, bei Malwarebytes liegt die Log vor. Mehrere infizierte Dateien gefunden. Zudem habe ich den Internet Explorer entfernt, da das Problem mit diesem Browser auftrat und ich gelesen hatte, dass der Browser befallen sein kann. Jetzt nutze ich gerade Firefox. Wenn das ganze naiv oder falsch war, sorry, aber ich bin einfach grad erdrückt von so vielen Informationen und zudem recht nervös wegen dem Trojaner. Ich habe dann beschlossen, dass es das beste wäre, mich an euch zu wenden und eure drei Schritte laufen lassen: -defogger -OTL -gmer Es folgen die Logs: Malwarebytes: Zitat:
Zitat:
OTL und GMER als Anhang Edit: gmer hat sich eingefroren. Ich werde die OTL als Anhang hochladen und die GMER heute abend nachlegen. Ich danke euch recht herzlich im Voraus für eure Hilfsbereitschaft. Ich werde heute gegen 22Uhr nach der Arbeit wieder online sein. Meint ihr ich kann das wieder loswerden? |
16.04.2013, 12:16 | #2 | |
/// TB-Ausbilder | GVU-Trojaner mit Webcam, Registry und u.a. Skype befallen Hi,
__________________ich bin etwas erstaunt, dass du diesen Rechner überhaupt aufstarten kannst ohne den Sperrbildschirm.. Der Eintrag ist nämlich noch da.. Anyway, da läuft auch noch ein Rootkit. Starte bitte so: Schritt 1 Warnung für Mitleser: Combofix sollte nur dann ausgeführt werden, wenn dies explizit von einem Teammitglied angewiesen wurde! Downloade dir bitte Combofix.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
Schritt 2 Downloade dir bitte AdwCleaner und speichere es auf deinen Desktop.
Schritt 3
Code:
ATTFilter reg query "HKLM\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0" /c reg query "HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}" /s /c
Bitte poste in deiner nächsten Antwort:
__________________ |
20.04.2013, 18:11 | #3 |
/// TB-Ausbilder | GVU-Trojaner mit Webcam, Registry und u.a. Skype befallen Hi,
__________________ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos. Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen.
__________________ |
25.04.2013, 02:31 | #4 |
/// TB-Ausbilder | GVU-Trojaner mit Webcam, Registry und u.a. Skype befallen Fehlende Rückmeldung Dieses Thema wurde aus meinen Abos gelöscht. Somit bekomme ich keine Benachrichtigung mehr über neue Antworten. Schreib mir eine PM, falls du das Thema doch wieder fortsetzen möchtest. Dann machen wir hier weiter. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass dein Rechner schon sauber ist. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ cheers, Leo |
Themen zu GVU-Trojaner mit Webcam, Registry und u.a. Skype befallen |
administrator, autostart, browser, chip.de, computer, computern, dateien, explorer, explorer.exe, gelöscht, infizierte, internet, internet explorer, loswerden, malwarebytes, microsoft, neustart, registry, software, trojan.0access, trojan.agent.rns, trojan.ransom.svd, virus, webcam |