|
Log-Analyse und Auswertung: GVU-Trojaner schon wieder...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.06.2013, 18:31 | #31 |
/// Malware-holic | GVU-Trojaner schon wieder... ersten Link angepasst
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
04.06.2013, 10:55 | #32 |
| GVU-Trojaner schon wieder... Hier der Logfile nach dem Fix
__________________Code:
ATTFilter All processes killed ========== OTL ========== HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully! Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{072E35EC-1E3A-F4EA-65B0-0D7D63EAC49F}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{072E35EC-1E3A-F4EA-65B0-0D7D63EAC49F}\ not found. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully! Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{cd90bf73-20f6-44ef-993d-bb920303bd2e} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{cd90bf73-20f6-44ef-993d-bb920303bd2e}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{072E35EC-1E3A-F4EA-65B0-0D7D63EAC49F}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{072E35EC-1E3A-F4EA-65B0-0D7D63EAC49F}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D7A5C187-ED99-4C30-8795-5CAD44133D98}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D7A5C187-ED99-4C30-8795-5CAD44133D98}\ not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{CD90BF73-20F6-44EF-993D-BB920303BD2E} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CD90BF73-20F6-44EF-993D-BB920303BD2E}\ not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Ahytovl deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\ctfmon32.exe deleted successfully. ========== FILES ========== ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: FH ->Temp folder emptied: 33990 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 0 bytes User: Manuel ->Temp folder emptied: 0 bytes User: Public ->Temp folder emptied: 0 bytes User: Sabine ->Temp folder emptied: 10268181 bytes ->Temporary Internet Files folder emptied: 254718427 bytes ->Java cache emptied: 275801 bytes ->Google Chrome cache emptied: 15608557 bytes ->Flash cache emptied: 13840 bytes User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 14292 bytes RecycleBin emptied: 12215108 bytes Total Files Cleaned = 280,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 06042013_114304 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... |
05.06.2013, 11:34 | #33 |
/// Malware-holic | GVU-Trojaner schon wieder... der Test fehlt noch :-)
__________________
__________________ |
05.06.2013, 21:15 | #34 |
| GVU-Trojaner schon wieder... läuft alles in Ordnung,Toolbars finde ich keine aber java hat anscheinend manchmal Probleme Bilder im Browser zu laden,liegt aber vielleicht an der Seite da es nur dort passiert. Malware reagiert auch immer wenn ich den IE starte,bekomme da immer eine Meldung. Konte den Malware jetzt auf deutsch stellen,kann man nach der Installation einfach unter Einstellungen machen. Andere Programme machen keine Probleme oder ich habe bis jetzt einfach keine gefunden. |
05.06.2013, 21:22 | #35 |
/// Malware-holic | GVU-Trojaner schon wieder... verstehe ich nich, in wie fern reagiert was?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu GVU-Trojaner schon wieder... |
.zip datei, besser, cpu, datei, ergebnisse, euro, externe festplatte, festplatte, funktioniert, gmer, guten, gvu abgesicherter modus, hilfe!, logfiles, malware 100€, modus, namen, neu, programme, schließen, seite, seiten, virus, vista, weiße seite, windows, windows vista, zahlen |