|
Log-Analyse und Auswertung: GVU Trojaner Urheberrechtsverletzung WebcamWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.05.2013, 07:41 | #1 |
| GVU Trojaner Urheberrechtsverletzung Webcam Hallo liebes Forum, habe seit gestern den GVU Trojaner mit Webcam (Urheberrechtsverletzungen -> zahlen mit U Cash). Durch Zufall bin ich wieder auf meinen Desktop gekommen und konnte die zwei Dateien erstellen. Bitdefender hatte gestern wohl auch schon was gefunden konnte das Problem aber wohl nicht nachhaltig lösen. Für eure Mühen habe ich schon eine kleine Spedne im Voraus geschickt Viele Grüße Beckla |
04.05.2013, 09:05 | #2 |
/// Helfer-Team | GVU Trojaner Urheberrechtsverletzung WebcamDie Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL O4 - HKCU..\Run: [ctfmon.exe] C:\ProgramData\dotrlo.dat () [2013.05.03 18:53:52 | 000,044,544 | ---- | C] (Microsoft Corporation) -- C:\ProgramData\rundll32.exe [2013.05.03 18:54:15 | 000,001,031 | ---- | M] () -- C:\Users\Adrian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\msconfig.lnk [2013.05.03 18:53:52 | 000,159,744 | ---- | M] () -- C:\ProgramData\dotrlo.dat [2013.05.03 18:53:57 | 095,023,320 | ---- | C] () -- C:\ProgramData\olrtod.pad [2013.05.03 18:54:07 | 000,000,152 | ---- | M] () -- C:\ProgramData\olrtod.reg [2013.05.03 18:54:07 | 000,000,056 | ---- | M] () -- C:\ProgramData\olrtod.bat [2013.05.04 08:00:12 | 000,000,387 | ---- | M] () -- C:\Users\Adrian\AppData\Roaming\sp_data.sys :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Users\Adrian\*.tmp C:\Users\Adrian\AppData\*.dll C:\Users\Adrian\AppData\*.exe C:\Users\Adrian\AppData\Local\Temp\*.exe C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade Dir bitte Malwarebytes Anti-Malware
danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ |
04.05.2013, 10:21 | #3 |
| GVU Trojaner Urheberrechtsverletzung Webcam Hier einmal ODL
__________________Code:
ATTFilter All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\ctfmon.exe deleted successfully. C:\ProgramData\dotrlo.dat moved successfully. C:\ProgramData\rundll32.exe moved successfully. C:\Users\Adrian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\msconfig.lnk moved successfully. File C:\ProgramData\dotrlo.dat not found. C:\ProgramData\olrtod.pad moved successfully. C:\ProgramData\olrtod.reg moved successfully. C:\ProgramData\olrtod.bat moved successfully. C:\Users\Adrian\AppData\Roaming\sp_data.sys moved successfully. ========== FILES ========== C:\ProgramData\FullRemove.exe moved successfully. File\Folder C:\ProgramData\*.dll not found. File\Folder C:\ProgramData\*.tmp not found. C:\ProgramData\Temp\{C59C179C-668D-49A9-B6EA-0121CCFC1243} folder moved successfully. C:\ProgramData\Temp\{5DB1DF0C-AABC-4362-8A6D-CEFDFB036E41} folder moved successfully. C:\ProgramData\Temp\{40BF1E83-20EB-11D8-97C5-0009C5020658} folder moved successfully. C:\ProgramData\Temp\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79} folder moved successfully. C:\ProgramData\Temp folder moved successfully. File\Folder C:\Users\Adrian\*.tmp not found. File\Folder C:\Users\Adrian\AppData\*.dll not found. File\Folder C:\Users\Adrian\AppData\*.exe not found. C:\Users\Adrian\AppData\Local\Temp\DCdJOya.exe moved successfully. C:\Users\Adrian\AppData\Local\Temp\i4jdel0.exe moved successfully. C:\Users\Adrian\AppData\Local\Temp\jre-7u17-windows-i586-iftw.exe moved successfully. C:\Users\Adrian\AppData\Local\Temp\SETUP.EXE moved successfully. C:\Users\Adrian\AppData\Local\Temp\SkypeSetup.exe moved successfully. C:\Users\Adrian\AppData\Local\Temp\xmlUpdater.exe moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\muffin folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\host folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\62 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\61 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\6 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\59 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\57 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\55 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\53 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\46 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\43 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\38 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\32 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\27 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\25 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\24 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\14 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\1 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0 folder moved successfully. C:\Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache folder moved successfully. < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. C:\Users\Adrian\Desktop\cmd.bat deleted successfully. C:\Users\Adrian\Desktop\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: Adrian ->Temp folder emptied: 3256664 bytes ->Temporary Internet Files folder emptied: 233461606 bytes ->FireFox cache emptied: 72085725 bytes ->Google Chrome cache emptied: 431359134 bytes ->Flash cache emptied: 28340 bytes User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 447995480 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50434 bytes RecycleBin emptied: 5662742 bytes Total Files Cleaned = 1.139,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 05042013_101159 Files\Folders moved on Reboot... File\Folder C:\Windows\temp\~bd8105.tmp not found! PendingFileRenameOperations files... Registry entries deleted on Reboot... Und hier das Logfile von Malwarebytes Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.05.04.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Adrian :: ADRIAN-PC [Administrator] 04.05.2013 10:21:02 mbam-log-2013-05-04 (10-21-02).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 416056 Laufzeit: 55 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Jetzt mit Schritt 3 starten? Viele Grüße |
04.05.2013, 13:23 | #4 |
/// Helfer-Team | GVU Trojaner Urheberrechtsverletzung Webcam wo bleibt Schritt 3? |
04.05.2013, 21:21 | #5 |
| GVU Trojaner Urheberrechtsverletzung WebcamCode:
ATTFilter # AdwCleaner v2.300 - Datei am 04/05/2013 um 22:15:09 erstellt # Aktualisiert am 28/04/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : Adrian - ADRIAN-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Adrian\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\Users\Adrian\AppData\Roaming\pdfforge ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\90C64EA18BA25EE488BF80DCF07F2FFD Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\90C64EA18BA25EE488BF80DCF07F2FFD ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16476 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v20.0.1 (de) Datei : C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\fywo4qz6.default\prefs.js [OK] Die Datei ist sauber. -\\ Google Chrome v26.0.1410.64 Datei : C:\Users\Adrian\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [1178 octets] - [04/05/2013 22:15:09] ########## EOF - C:\AdwCleaner[S1].txt - [1238 octets] ########## |
05.05.2013, 08:27 | #6 |
/// Helfer-Team | GVU Trojaner Urheberrechtsverletzung Webcam Sehr gut! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte SecurityCheck und:
__________________ --> GVU Trojaner Urheberrechtsverletzung Webcam |
06.05.2013, 13:13 | #7 |
| GVU Trojaner Urheberrechtsverletzung Webcam Eset hängt sich leider immer bei 13 % auf Hier das Logfile von aswmbr Code:
ATTFilter aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software Run date: 2013-05-06 13:21:06 ----------------------------- 13:21:06.601 OS Version: Windows x64 6.1.7601 Service Pack 1 13:21:06.602 Number of processors: 4 586 0x3A09 13:21:06.603 ComputerName: ADRIAN-PC UserName: Adrian 13:21:06.644 Initialze error 1 13:23:44.995 AVAST engine defs: 13050501 13:25:37.314 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 13:25:37.318 Disk 0 Vendor: Hitachi_ GG2O Size: 476940MB BusType: 3 13:25:37.336 Disk 0 MBR read successfully 13:25:37.340 Disk 0 MBR scan 13:25:37.349 Disk 0 unknown MBR code 13:25:37.354 Disk 0 Partition 1 00 EE GPT 2097151 MB offset 1 13:25:37.363 Disk 0 scanning C:\Windows\system32\drivers 13:25:37.366 Service scanning 13:25:37.907 Modules scanning 13:25:37.913 Disk 0 trace - called modules: 13:25:37.921 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys iaStor.sys hal.dll 13:25:37.929 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8009db3060] 13:25:37.935 3 CLASSPNP.SYS[fffff880017d043f] -> nt!IofCallDriver -> [0xfffffa8007559590] 13:25:37.944 5 ACPI.sys[fffff88000fa87a1] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8007560050] 13:25:37.953 AVAST engine scan C:\Windows 13:25:37.959 AVAST engine scan C:\Windows\system32 13:25:37.964 AVAST engine scan C:\Windows\system32\drivers 13:25:37.969 AVAST engine scan C:\Users\Adrian 13:25:37.975 AVAST engine scan C:\ProgramData 13:25:37.979 Scan finished successfully 13:27:14.644 Disk 0 MBR has been saved successfully to "C:\Users\Adrian\Desktop\MBR.dat" 13:27:14.650 The log file has been saved successfully to "C:\Users\Adrian\Desktop\aswMBR.txt" |
06.05.2013, 13:46 | #8 |
/// Helfer-Team | GVU Trojaner Urheberrechtsverletzung Webcam Neustarten, nochmal probieren. |
07.05.2013, 07:28 | #9 |
| GVU Trojaner Urheberrechtsverletzung WebcamCode:
ATTFilter ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=3ae3b436d1131b4ab9ec6d461b75e47c # engine=13763 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-05-06 07:59:06 # local_time=2013-05-06 09:59:06 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776574 100 94 16601168 119500196 0 0 # scanned=188863 # found=4 # cleaned=0 # scan_time=28907 sh=B549F1EBFFE6B5A1ADF73C65C6FC2EAF7B3434C0 ft=0 fh=0000000000000000 vn="Win32/Reveton.M trojan" ac=I fn="C:\_OTL\MovedFiles\05042013_101159\C_ProgramData\olrtod.bat" sh=8AF55DC32DD64D199196C0440E7D6B3428A40CF8 ft=0 fh=0000000000000000 vn="Java/Exploit.Agent.OCF trojan" ac=I fn="C:\_OTL\MovedFiles\05042013_101159\C_Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49\11672ab1-379d173e" sh=1CF2BFC9ABCC4DBC0EECFC8E7D886568A4FAD11B ft=0 fh=0000000000000000 vn="Java/Exploit.Agent.OCD trojan" ac=I fn="C:\_OTL\MovedFiles\05042013_101159\C_Users\Adrian\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7\5aaaae87-3c301b85" sh=C7EC9449687739FC29F46C2D9F6645F27FC2316D ft=0 fh=0000000000000000 vn="Win32/Reveton.M trojan" ac=I fn="C:\_OTL\MovedFiles\05042013_101159\C_Users\Adrian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\msconfig.lnk" Code:
ATTFilter Results of screen317's Security Check version 0.99.63 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Bitdefender Virenschutz Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java 7 Update 21 Adobe Flash Player 10 Flash Player out of Date! Adobe Reader 10.1.4 Adobe Reader out of Date! Mozilla Firefox (20.0.1) Google Chrome 26.0.1410.43 Google Chrome 26.0.1410.64 ````````Process Check: objlist.exe by Laurent```````` Bitdefender Bitdefender 2013 vsserv.exe Bitdefender Bitdefender 2013 updatesrv.exe Bitdefender Bitdefender 2013 bdagent.exe Bitdefender Bitdefender 2013 seccenter.exe StarMoney Business 5.0 ouservice StarMoneyOnlineUpdate.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
07.05.2013, 09:43 | #10 |
/// Helfer-Team | GVU Trojaner Urheberrechtsverletzung Webcam Aktualisiere:
Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
07.05.2013, 09:56 | #11 |
| GVU Trojaner Urheberrechtsverletzung Webcam PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Chrome 26.0.1410.64 ist aktuell Flash (11,7,700,179) ist aktuell. Java ist nicht Installiert oder nicht aktiviert. Adobe Reader ist nicht installiert oder aktiviert. |
07.05.2013, 10:00 | #12 |
/// Helfer-Team | GVU Trojaner Urheberrechtsverletzung Webcam Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung Die Reihenfolge ist hier entscheidend.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
21.06.2013, 15:45 | #13 |
/// Helfer-Team | GVU Trojaner Urheberrechtsverletzung Webcam Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu GVU Trojaner Urheberrechtsverletzung Webcam |
bitdefender, dateien, defender, desktop, erstelle, forum, gefunde, gestern, gvu trojaner, gvu trojaner mit webcam, java/exploit.agent.ocd, java/exploit.agent.ocf, kleine, nachhaltig, problem, trojaner, urheberrechtsverletzung, win32/reveton.m, zahlen, zufall |