|
Log-Analyse und Auswertung: GVU Trojaner, Vista 32bitWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.06.2013, 15:43 | #1 |
| GVU Trojaner, Vista 32bit Ich habe seit gestern Abend den GVU Trojaner ähnlich der Version 2.07: botfrei.de - Die BKA-Trojaner Galerie Lade gerade die OTLPENET version von Oldtimer runter, wie bereits oft gelesen. Nachdem ich sie auf eine CD gebrannt habe wie beschrieben, und sich ein hilfsbereiter Computerspezialist gemeldet hat, würde ich meinen infizierten Rechner mit der CD booten und die logdatein hier hochladen... Vielen Dank im Vorraus edit: verlinkung krieg ich leider nicht hin, deshalb hier nochmals normal: hxxp://bka-trojaner.de/ |
04.06.2013, 15:45 | #2 |
/// Malware-holic | GVU Trojaner, Vista 32bit Hi
__________________eig währe es besser gewesen, das log zu posten, denn wenn du es jetzt angehangen hättest, hätte es passieren können, dass du deinen beitrag selbst beantwortest und so länger warten musst. Also, Log erstellen, und anhängen bitte :-)
__________________ |
05.06.2013, 15:16 | #3 |
| GVU Trojaner, Vista 32bit Danke dass du dich dem Problem annimmst, tut mir leid das es so lange mit der antwort gedauert hat..
__________________Hab leider nur ein logfile von OTL bekommen und nicht Extras.txt , ist das normal?? Wenn ich was falsch gemacht hab, bessere ich mich gerne OTL.txt Logfile: Code:
ATTFilter OTL logfile created on: 6/5/2013 5:56:55 PM - Run OTLPE by OldTimer - Version 3.1.48.0 Folder = X:\Programs\OTLPE Windows Vista (TM) Ultimate Service Pack 2 (Version = 6.0.6002) - Type = System Internet Explorer (Version = 9.0.8112.16421) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3.00 Gb Total Physical Memory | 3.00 Gb Available Physical Memory | 86.00% Memory free 3.00 Gb Paging File | 3.00 Gb Available in Paging File | 97.00% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files Drive C: | 78.14 Gb Total Space | 9.54 Gb Free Space | 12.21% Space Free | Partition Type: NTFS Drive D: | 219.73 Gb Total Space | 78.12 Gb Free Space | 35.55% Space Free | Partition Type: NTFS Drive E: | 167.89 Gb Total Space | 55.45 Gb Free Space | 33.03% Space Free | Partition Type: NTFS Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS Computer Name: REATOGO | User Name: SYSTEM Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days Using ControlSet: ControlSet001 ========== Win32 Services (SafeList) ========== SRV - [2013/05/16 15:10:44 | 000,256,904 | ---- | M] (Adobe Systems Incorporated) [On_Demand] -- C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc) SRV - [2013/01/08 07:55:20 | 000,161,536 | R--- | M] (Skype Technologies) [Auto] -- C:\Program Files\Skype\Updater\Updater.exe -- (SkypeUpdate) SRV - [2012/12/18 10:28:08 | 000,065,192 | ---- | M] (Adobe Systems Incorporated) [Auto] -- C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice) SRV - [2012/10/10 16:15:04 | 001,258,856 | ---- | M] (NVIDIA Corporation) [Auto] -- C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe -- (nvUpdatusService) SRV - [2012/10/04 07:34:11 | 000,529,744 | ---- | M] (Valve Corporation) [On_Demand] -- C:\Program Files\Common Files\Steam\SteamService.exe -- (Steam Client Service) SRV - [2012/10/02 08:15:38 | 000,382,824 | ---- | M] (NVIDIA Corporation) [Auto] -- C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe -- (Stereo Service) SRV - [2012/01/18 08:38:28 | 000,155,320 | ---- | M] (Avanquest Software) [On_Demand] -- C:\Program Files\Sony\Sony PC Companion\PCCService.exe -- (Sony PC Companion) SRV - [2009/11/16 21:12:00 | 003,596,060 | ---- | M] (INCA Internet Co., Ltd.) [On_Demand] -- C:\Windows\System32\GameMon.des -- (npggsvc) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand] -- -- (XDva380) DRV - File not found [Kernel | On_Demand] -- -- (XDva347) DRV - File not found [Kernel | On_Demand] -- -- (XDva309) DRV - File not found [Kernel | Auto] -- -- (TVicPort) DRV - File not found [Kernel | On_Demand] -- -- (SetupNTGLM7X) DRV - File not found [Kernel | On_Demand] -- -- (RTL8192cu) DRV - File not found [Kernel | On_Demand] -- -- (Profos) DRV - File not found [Kernel | On_Demand] -- -- (NwlnkFwd) DRV - File not found [Kernel | On_Demand] -- -- (NwlnkFlt) DRV - File not found [Kernel | On_Demand] -- -- (NTACCESS) DRV - File not found [Kernel | On_Demand] -- -- (NPF) DRV - File not found [Kernel | On_Demand] -- -- (netr28u) DRV - File not found [Kernel | On_Demand] -- -- (IpInIp) DRV - File not found [Kernel | On_Demand] -- -- (GMSIPCI) DRV - File not found [Kernel | On_Demand] -- -- (EagleXNt) DRV - File not found [Kernel | On_Demand] -- -- (EagleNT) DRV - File not found [Kernel | On_Demand] -- -- (ByakkoDriver) DRV - File not found [Kernel | On_Demand] -- -- (BVRPMPR5) DRV - File not found [Kernel | On_Demand] -- -- (BCMH43XX) DRV - [2013/02/10 13:19:31 | 000,025,200 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand] -- C:\Windows\System32\drivers\ggsemc.sys -- (ggsemc) DRV - [2013/02/10 13:19:31 | 000,012,400 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand] -- C:\Windows\System32\drivers\ggflt.sys -- (ggflt) DRV - [2012/10/10 16:14:28 | 010,837,352 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand] -- C:\Windows\System32\drivers\nvlddmkm.sys -- (nvlddmkm) DRV - [2009/09/01 09:29:50 | 000,128,016 | ---- | M] (Kaspersky Lab) [Kernel | System] -- C:\Windows\System32\drivers\kl1.sys -- (kl1) DRV - [2009/07/17 11:02:02 | 000,335,872 | ---- | M] (Ralink Technology, Corp.) [Kernel | On_Demand] -- C:\Windows\System32\drivers\rt61.sys -- (RT61) DRV - [2009/03/18 12:35:40 | 000,026,176 | -H-- | M] (LogMeIn, Inc.) [Kernel | On_Demand] -- C:\Windows\System32\drivers\hamachi.sys -- (hamachi) DRV - [2008/01/15 21:12:20 | 000,228,224 | ---- | M] (Intel Corporation) [Kernel | On_Demand] -- C:\Windows\System32\drivers\e1e6032.sys -- (e1express) Intel(R) DRV - [2007/05/11 13:00:14 | 000,045,056 | ---- | M] (Intel Corporation) [Kernel | On_Demand] -- C:\Windows\System32\drivers\HECI.sys -- (HECI) Intel(R) DRV - [2007/04/23 04:50:50 | 000,025,896 | ---- | M] (Windows (R) Codename Longhorn DDK provider) [Kernel | System] -- C:\Windows\System32\drivers\RtlProt.sys -- (RtlProt) DRV - [2007/04/03 04:43:28 | 001,131,136 | ---- | M] (Philips Semiconductors GmbH) [Kernel | On_Demand] -- C:\Windows\System32\drivers\Ph3xIB32.sys -- (Ph3xIB32) DRV - [2007/03/26 13:46:00 | 000,827,776 | ---- | M] (Hauppauge Computer Works inc.) [Kernel | On_Demand] -- C:\Windows\System32\drivers\HCW713x.sys -- (HCW713x) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\MeinName_ON_C\Software\Microsoft\Internet Explorer\Main,Default Download Directory = E:\Downloads IE - HKU\MeinName_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.die-staemme.de/ IE - HKU\MeinName_ON_C\Software\Microsoft\Internet Explorer\Main,StartPageCache = 1 IE - HKU\MeinName_ON_C\..\URLSearchHook: - Reg Error: Key error. File not found IE - HKU\MeinName_ON_C\..\URLSearchHook: {c7478d43-2bd5-4844-98b8-c2a6aa9ed677} - Reg Error: Key error. File not found IE - HKU\MeinName_ON_C\..\URLSearchHook: {e0dcd7a1-949c-490a-bd7b-d733c2bda820} - Reg Error: Key error. File not found IE - HKU\MeinName_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.startup.homepage: "hxxp://www.youtube.com/?gl=DE&hl=de" FF - prefs.js..network.proxy.backup.ftp: "" FF - prefs.js..network.proxy.backup.ftp_port: 0 FF - prefs.js..network.proxy.backup.socks: "" FF - prefs.js..network.proxy.backup.socks_port: 0 FF - prefs.js..network.proxy.backup.ssl: "" FF - prefs.js..network.proxy.backup.ssl_port: 0 FF - prefs.js..network.proxy.ftp: "107.7.144.62" FF - prefs.js..network.proxy.ftp_port: 80 FF - prefs.js..network.proxy.http: "107.7.144.62" FF - prefs.js..network.proxy.http_port: 80 FF - prefs.js..network.proxy.share_proxy_settings: true FF - prefs.js..network.proxy.socks: "107.7.144.62" FF - prefs.js..network.proxy.socks_port: 80 FF - prefs.js..network.proxy.ssl: "107.7.144.62" FF - prefs.js..network.proxy.ssl_port: 80 FF - prefs.js..network.proxy.type: 1 FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\System32\Macromed\Flash\NPSWF32_11_7_700_202.dll () FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.7.2: C:\Windows\System32\npDeployJava1.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.7.2: C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@ngm.nexoneu.com/NxGame: File not found FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVision: C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVisionStreaming: C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: File not found FF - HKLM\Software\MozillaPlugins\@playstation.com/PsndlCheck,version=1.00: C:\Program Files\Sony\PLAYSTATION Network Downloader\nppsndl.dll (Sony Computer Entertainment Inc.) FF - HKLM\Software\MozillaPlugins\@SonyCreativeSoftware.com/Media Go,version=1.0: C:\Program Files\Sony\Media Go\npmediago.dll (Sony Network Entertainment International LLC) FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.4: D:\Sonstiges\VLC\npvlc.dll (VideoLAN) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKCU\Software\MozillaPlugins\facebook.com/fbDesktopPlugin: C:\Users\MeinName\AppData\Local\Facebook\Messenger\2.1.4814.0\npFbDesktopPlugin.dll (Facebook, Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}: C:\Program Files\Common Files\DVDVideoSoft\plugins\ff\ [2012/12/06 09:27:13 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 11.0\extensions\\Components: D:\Firefox\components FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 11.0\extensions\\Plugins: D:\Firefox\plugins [2012/03/29 11:21:03 | 000,000,000 | ---D | M] (No name found) -- C:\Users\MeinName\AppData\Roaming\Mozilla\Extensions [2013/03/03 10:12:55 | 000,000,000 | ---D | M] (No name found) -- C:\Users\MeinName\AppData\Roaming\Mozilla\Firefox\Profiles\zoll99kt.default\extensions File not found (No name found) -- O1 HOSTS File: ([2006/09/18 17:41:30 | 000,000,761 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O1 - Hosts: ::1 localhost O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) O3 - HKU\MeinName_ON_C\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found. O3 - HKU\MeinName_ON_C\..\Toolbar\WebBrowser: (no name) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - No CLSID value found. O3 - HKU\MeinName_ON_C\..\Toolbar\WebBrowser: (no name) - {C7478D43-2BD5-4844-98B8-C2A6AA9ED677} - No CLSID value found. O3 - HKU\MeinName_ON_C\..\Toolbar\WebBrowser: (no name) - {E0DCD7A1-949C-490A-BD7B-D733C2BDA820} - No CLSID value found. O4 - HKLM..\Run: [Launch LCDMon] C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe (Logitech Inc.) O4 - HKLM..\Run: [Launch LGDCore] C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe (Logitech Inc.) O4 - HKLM..\Run: [Launch LgDevAgt] C:\Program Files\Logitech\GamePanel Software\LgDevAgt.exe (Logitech Inc.) O4 - HKLM..\Run: [RtHDVCpl] C:\Windows\RtHDVCpl.exe (Realtek Semiconductor) O4 - HKU\MeinName_ON_C..\Run: [Facebook Update] C:\Users\MeinName\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.) O4 - HKU\MeinName_ON_C..\Run: [noc] C:\Users\MeinName\AppData\Roaming\noc\dan.bat () O4 - HKU\MeinName_ON_C..\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] C:\Users\MeinName\hu17hbdupes80.exe (Adobe Systems Incorporated) O4 - HKU\LocalService_ON_C..\Run: [WindowsWelcomeCenter] C:\Windows\System32\oobefldr.dll (Microsoft Corporation) O4 - HKU\NetworkService_ON_C..\Run: [WindowsWelcomeCenter] C:\Windows\System32\oobefldr.dll (Microsoft Corporation) O4 - HKU\UpdatusUser_ON_C..\Run: [WindowsWelcomeCenter] C:\Windows\System32\oobefldr.dll (Microsoft Corporation) O4 - Startup: C:\Users\MeinName\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Facebook Messenger.lnk = File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 28 O8 - Extra context menu item: Free YouTube Download - C:\Users\MeinName\AppData\Roaming\DVDVideoSoftIEHelpers\freeytvdownloader.htm () O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\MeinName\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm () O8 - Extra context menu item: Nach Microsoft &Excel exportieren - d:\Office2003\OFFICE11\EXCEL.EXE (Microsoft Corporation) O9 - Extra Button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - d:\Office2003\OFFICE11\REFIEBAR.DLL (Microsoft Corporation) O13 - gopher Prefix: missing O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.0.1 O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies) O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation) O20 - HKU\MeinName_ON_C Winlogon: Shell - (cmd.exe) - C:\Windows\System32\cmd.exe (Microsoft Corporation) O22 - SharedTaskScheduler: {E31004D1-A431-41B8-826F-E902F9D95C81} - Windows DreamScene - C:\Windows\System32\DreamScene.dll (Microsoft Corporation) O24 - Desktop WallPaper: E:\Pictures\Hangman.jpg O24 - Desktop BackupWallPaper: E:\Pictures\Hangman.jpg O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006/09/18 17:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ] O33 - MountPoints2\{5e8267c1-4259-11df-9305-001cc047260a}\Shell\AutoRun\command - "" = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\svhost.exe O33 - MountPoints2\{5e8267c1-4259-11df-9305-001cc047260a}\Shell\Open\command - "" = G:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\svhost.exe O33 - MountPoints2\{a164cd5e-dce4-11dd-8d58-001cc047260a}\Shell\AutoRun\command - "" = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\svhost.exe O33 - MountPoints2\{a164cd5e-dce4-11dd-8d58-001cc047260a}\Shell\Open\command - "" = G:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\svhost.exe O33 - MountPoints2\{b035b39f-d2bc-11de-a7d0-001cc047260a}\Shell\AutoRun\command - "" = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL H:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\svhost.exe O33 - MountPoints2\{b035b39f-d2bc-11de-a7d0-001cc047260a}\Shell\Open\command - "" = H:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\svhost.exe O33 - MountPoints2\{d1b67929-adb7-11dd-a546-001cc047260a}\Shell - "" = AutoRun O33 - MountPoints2\{d1b67929-adb7-11dd-a546-001cc047260a}\Shell\AutoRun\command - "" = G:\LaunchU3.exe -a O33 - MountPoints2\{efc5e14b-87f8-11e1-8c93-001cc047260a}\Shell - "" = AutoRun O33 - MountPoints2\{efc5e14b-87f8-11e1-8c93-001cc047260a}\Shell\AutoRun\command - "" = G:\Startme.exe O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2013/06/05 17:49:44 | 000,000,000 | -HSD | C] -- C:\RECYCLER [2013/06/03 09:49:20 | 000,000,000 | ---D | C] -- C:\Users\MeinName\AppData\Roaming\noc [44 C:\Windows\Fonts\*.tmp files -> C:\Windows\Fonts\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2013/06/03 10:42:20 | 000,003,760 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 [2013/06/03 10:42:20 | 000,003,760 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 [2013/06/03 10:42:17 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat [2013/06/03 10:42:15 | 3481,755,648 | -HS- | M] () -- C:\hiberfil.sys [2013/06/03 10:09:00 | 000,000,884 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job [2013/06/03 09:49:41 | 000,393,534 | ---- | M] () -- C:\Users\MeinName\AppData\Roaming\2433f433 [2013/06/03 09:49:41 | 000,393,466 | ---- | M] () -- C:\Users\MeinName\AppData\Local\2433f433 [2013/06/03 09:49:41 | 000,393,463 | ---- | M] () -- C:\ProgramData\2433f433 [2013/06/03 09:17:05 | 000,001,138 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1610313911-269736585-3878416149-1000UA.job [2013/06/02 12:17:00 | 000,001,116 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1610313911-269736585-3878416149-1000Core.job [2013/05/30 08:04:36 | 000,001,144 | ---- | M] () -- C:\Users\MeinName\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Facebook Messenger.lnk [2013/05/20 12:04:48 | 000,000,627 | ---- | M] () -- C:\Users\MeinName\Desktop\Seyonin.lnk [2013/05/18 21:56:09 | 000,094,912 | ---- | M] () -- C:\Windows\System32\perfh007.dat [2013/05/18 21:56:09 | 000,083,002 | ---- | M] () -- C:\Windows\System32\perfh00C.dat [2013/05/18 21:56:09 | 000,082,360 | ---- | M] () -- C:\Windows\System32\perfh010.dat [2013/05/18 21:56:09 | 000,058,768 | ---- | M] () -- C:\Windows\System32\perfh009.dat [2013/05/18 21:56:09 | 000,032,584 | ---- | M] () -- C:\Windows\System32\perfc00C.dat [2013/05/18 21:56:09 | 000,032,274 | ---- | M] () -- C:\Windows\System32\perfc010.dat [2013/05/18 21:56:09 | 000,025,690 | ---- | M] () -- C:\Windows\System32\perfc007.dat [2013/05/18 21:56:09 | 000,023,452 | ---- | M] () -- C:\Windows\System32\perfc009.dat [2013/05/16 15:10:44 | 000,692,104 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\System32\FlashPlayerApp.exe [2013/05/16 15:10:44 | 000,071,048 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\System32\FlashPlayerCPLApp.cpl ========== Files Created - No Company Name ========== [2013/06/03 10:42:15 | 3481,755,648 | -HS- | C] () -- C:\hiberfil.sys [2013/06/03 09:49:41 | 000,393,534 | ---- | C] () -- C:\Users\MeinName\AppData\Roaming\2433f433 [2013/06/03 09:49:41 | 000,393,466 | ---- | C] () -- C:\Users\MeinName\AppData\Local\2433f433 [2013/06/03 09:49:41 | 000,393,463 | ---- | C] () -- C:\ProgramData\2433f433 [2013/05/14 10:00:44 | 000,000,627 | ---- | C] () -- C:\Users\MeinName\Desktop\Seyonin.lnk [2011/06/17 09:29:21 | 000,172,032 | ---- | C] () -- C:\Windows\WsBtn.dll [2011/04/12 15:54:22 | 000,000,128 | ---- | C] () -- C:\ProgramData\~39706376r [2011/04/12 15:54:22 | 000,000,096 | ---- | C] () -- C:\ProgramData\~39706376 [2011/04/12 15:51:24 | 000,000,336 | ---- | C] () -- C:\ProgramData\39706376 [2011/03/23 16:20:18 | 000,120,200 | ---- | C] () -- C:\Windows\System32\DLLDEV32i.dll [2010/02/04 17:39:33 | 000,004,096 | -H-- | C] () -- C:\Users\MeinName\AppData\Local\keyfile3.drm [2009/12/30 18:45:58 | 000,094,208 | ---- | C] () -- C:\Windows\System32\ImageSearchDLL.dll [2009/08/02 16:52:30 | 000,117,248 | ---- | C] () -- C:\Windows\System32\EhStorAuthn.dll [2009/08/02 16:52:30 | 000,107,612 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchema.bin [2009/08/02 16:51:59 | 000,062,976 | ---- | C] () -- C:\Windows\System32\PrintBrmUi.exe [2009/06/07 07:27:20 | 000,073,728 | ---- | C] () -- C:\Windows\System32\vbzlib1.dll [2009/05/15 12:14:08 | 000,000,125 | -HS- | C] () -- C:\ProgramData\.zreglib [2009/04/18 17:51:02 | 000,000,060 | -H-- | C] () -- C:\Users\MeinName\AppData\Roaming\AVSMediaPlayer.m3u [2009/01/12 15:16:15 | 000,253,052 | -H-- | C] () -- C:\Users\MeinName\AppData\Local\wyuskiq_nav.dat [2009/01/12 15:16:15 | 000,003,004 | -H-- | C] () -- C:\Users\MeinName\AppData\Local\wyuskiq.dat [2009/01/12 15:16:15 | 000,000,330 | -H-- | C] () -- C:\Users\MeinName\AppData\Local\wyuskiq_navps.dat [2008/12/19 11:33:00 | 000,253,052 | -H-- | C] () -- C:\Users\MeinName\AppData\Local\wuaiukc_nav.dat [2008/12/19 11:33:00 | 000,005,694 | -H-- | C] () -- C:\Users\MeinName\AppData\Local\wuaiukc.dat [2008/12/19 11:33:00 | 000,000,833 | -H-- | C] () -- C:\Users\MeinName\AppData\Local\wuaiukc_navps.dat [2008/12/10 16:10:53 | 000,000,090 | ---- | C] () -- C:\Users\MeinName\AppData\Local\asmare.bat [2008/12/03 05:46:55 | 000,240,640 | ---- | C] () -- C:\Windows\System32\NMOCOD.DLL [2008/11/26 16:02:37 | 000,002,041 | -H-- | C] () -- C:\Users\MeinName\AppData\Local\yioiqyo.dat [2008/11/26 16:02:37 | 000,000,092 | ---- | C] () -- C:\Users\MeinName\AppData\Local\yioiqyo.bat [2008/11/26 16:02:19 | 000,000,092 | ---- | C] () -- C:\Users\MeinName\AppData\Local\lcawcaqp.bat [2008/11/08 18:49:54 | 000,000,552 | ---- | C] () -- C:\Users\MeinName\AppData\Local\d3d8caps.dat [2008/10/07 15:13:34 | 000,502,784 | ---- | C] () -- C:\Windows\x2.64.exe [2008/10/07 15:13:34 | 000,240,128 | ---- | C] () -- C:\Windows\System32\x.264.exe [2008/10/07 15:13:34 | 000,217,073 | ---- | C] () -- C:\Windows\meta4.exe [2008/10/07 15:13:34 | 000,066,560 | ---- | C] () -- C:\Windows\MOTA113.exe [2008/10/07 15:13:34 | 000,027,648 | ---- | C] () -- C:\Windows\System32\AVSredirect.dll [2008/09/07 12:26:47 | 000,130,560 | ---- | C] () -- C:\Users\MeinName\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2008/09/06 10:21:46 | 000,340,236 | ---- | C] () -- C:\Windows\System32\perfi00C.dat [2008/09/06 10:21:45 | 000,083,002 | ---- | C] () -- C:\Windows\System32\perfh00C.dat [2008/09/06 10:21:45 | 000,037,390 | ---- | C] () -- C:\Windows\System32\perfd00C.dat [2008/09/06 10:21:45 | 000,032,584 | ---- | C] () -- C:\Windows\System32\perfc00C.dat [2008/09/06 09:48:12 | 000,331,172 | ---- | C] () -- C:\Windows\System32\perfi010.dat [2008/09/06 09:48:12 | 000,082,360 | ---- | C] () -- C:\Windows\System32\perfh010.dat [2008/09/06 09:48:12 | 000,036,614 | ---- | C] () -- C:\Windows\System32\perfd010.dat [2008/09/06 09:48:12 | 000,032,274 | ---- | C] () -- C:\Windows\System32\perfc010.dat [2008/09/06 08:55:20 | 000,000,020 | -H-- | C] () -- C:\Users\MeinName\AppData\Roaming\AVSDVDPlayer.m3u [2008/09/06 08:52:31 | 000,524,288 | ---- | C] () -- C:\Windows\System32\xvidcore.dll [2008/09/06 08:52:31 | 000,139,264 | ---- | C] () -- C:\Windows\System32\xvidvfw.dll [2008/09/03 15:30:17 | 000,138,184 | ---- | C] () -- C:\Windows\System32\drivers\PnkBstrK.sys [2008/09/03 15:30:12 | 000,183,112 | ---- | C] () -- C:\Windows\System32\PnkBstrB.exe [2008/09/03 15:29:50 | 000,066,872 | ---- | C] () -- C:\Windows\System32\PnkBstrA.exe [2008/09/03 15:15:55 | 000,000,056 | -H-- | C] () -- C:\ProgramData\ezsidmv.dat [2008/09/03 14:52:58 | 000,018,904 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchemaTrivial.bin [2008/09/03 13:57:49 | 000,000,248 | ---- | C] () -- C:\Windows\HCWBlast_sav.ini [2008/09/03 13:57:49 | 000,000,248 | ---- | C] () -- C:\Windows\HCWBlast.ini [2008/09/03 13:57:36 | 000,149,504 | ---- | C] () -- C:\Windows\System32\UNWISE.EXE [2008/09/03 13:56:49 | 000,032,845 | ---- | C] () -- C:\Windows\Irremote.ini [2008/09/03 13:56:44 | 000,065,536 | ---- | C] () -- C:\Windows\System32\dmcrypto.dll [2008/09/03 13:56:12 | 000,000,507 | ---- | C] () -- C:\Windows\ODBC.INI [2008/09/03 13:56:12 | 000,000,209 | ---- | C] () -- C:\Windows\ODBCINST.INI [2008/09/03 13:56:11 | 000,159,744 | ---- | C] () -- C:\Windows\System32\hcwChDB.dll [2008/09/03 13:54:52 | 000,006,507 | ---- | C] () -- C:\Windows\HCWPNP.INI [2008/09/03 11:29:06 | 000,013,840 | ---- | C] () -- C:\Windows\System32\wnaspi32.dll [2008/09/03 11:28:10 | 000,483,328 | ---- | C] () -- C:\Windows\System32\HookShield.dll [2008/09/03 11:28:10 | 000,134,504 | ---- | C] () -- C:\Windows\System32\smdll.dll [2008/09/03 11:28:10 | 000,040,960 | ---- | C] () -- C:\Windows\System32\executeosd.exe [2008/09/03 11:28:10 | 000,036,200 | ---- | C] () -- C:\Windows\System32\Auxiliary.dll [2008/09/03 11:28:09 | 000,462,848 | ---- | C] () -- C:\Windows\System32\HookMap.dll [2008/09/03 11:25:34 | 000,081,984 | ---- | C] () -- C:\Windows\System32\bdod.bin [2008/09/03 11:16:00 | 000,001,356 | ---- | C] () -- C:\Users\MeinName\AppData\Local\d3d9caps.dat [2008/01/21 04:24:09 | 000,290,748 | ---- | C] () -- C:\Windows\System32\perfi007.dat [2008/01/21 04:24:09 | 000,094,912 | ---- | C] () -- C:\Windows\System32\perfh007.dat [2008/01/21 04:24:09 | 000,036,916 | ---- | C] () -- C:\Windows\System32\perfd007.dat [2008/01/21 04:24:09 | 000,025,690 | ---- | C] () -- C:\Windows\System32\perfc007.dat [2008/01/20 22:23:41 | 000,081,158 | ---- | C] () -- C:\Windows\System32\manage-bde.ini.en [2006/11/02 08:55:52 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat [2006/11/02 08:46:27 | 000,375,224 | ---- | C] () -- C:\Windows\System32\FNTCACHE.DAT [2006/11/02 08:34:20 | 000,005,632 | ---- | C] () -- C:\Windows\System32\sysprepMCE.dll [2006/11/02 06:33:01 | 000,287,440 | ---- | C] () -- C:\Windows\System32\perfi009.dat [2006/11/02 06:33:01 | 000,058,768 | ---- | C] () -- C:\Windows\System32\perfh009.dat [2006/11/02 06:33:01 | 000,030,674 | ---- | C] () -- C:\Windows\System32\perfd009.dat [2006/11/02 06:33:01 | 000,023,452 | ---- | C] () -- C:\Windows\System32\perfc009.dat [2006/11/02 06:23:21 | 000,215,943 | ---- | C] () -- C:\Windows\System32\dssec.dat [2006/11/02 04:58:30 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin [2006/11/02 04:19:00 | 000,000,741 | ---- | C] () -- C:\Windows\System32\NOISE.DAT [2006/11/02 03:40:29 | 000,013,750 | ---- | C] () -- C:\Windows\System32\pacerprf.ini [2006/11/02 03:25:31 | 000,673,088 | ---- | C] () -- C:\Windows\System32\mlang.dat [2003/02/20 11:53:42 | 000,005,702 | ---- | C] () -- C:\Windows\System32\OUTLPERF.INI ========== LOP Check ========== [2011/04/13 07:47:30 | 000,000,000 | ---D | M] -- C:\Users\MeinName\AppData\Roaming\Dev-Cpp [2011/04/13 07:47:30 | 000,000,000 | ---D | M] -- C:\Users\MeinName\AppData\Roaming\DNA [2013/03/08 12:07:36 | 000,000,000 | ---D | M] -- C:\Users\MeinName\AppData\Roaming\Dropbox [2012/05/18 05:39:09 | 000,000,000 | ---D | M] -- C:\Users\MeinName\AppData\Roaming\DS-Timer [2012/12/06 09:28:34 | 000,000,000 | ---D | M] -- C:\Users\MeinName\AppData\Roaming\DVDVideoSoft [2012/12/06 09:28:34 | 000,000,000 | ---D | M] -- C:\Users\MeinName\AppData\Roaming\DVDVideoSoftIEHelpers [2013/04/07 14:19:31 | 000,000,000 | ---D | M] -- C:\Users\MeinName\AppData\Roaming\Epizy [2009/03/19 09:30:11 | 000,000,000 | -H-D | M] -- C:\Users\MeinName\AppData\Roaming\FOG Downloader [2013/04/07 17:11:22 | 000,000,000 | ---D | M] -- C:\Users\MeinName\AppData\Roaming\Ilibop [2008/11/02 06:29:47 | 000,000,000 | -H-D | M] -- C:\Users\MeinName\AppData\Roaming\IrfanView [2008/12/28 15:40:24 | 000,000,000 | -H-D | M] -- C:\Users\MeinName\AppData\Roaming\Leadertech [2010/05/04 10:23:58 | 000,000,000 | -H-D | M] -- C:\Users\MeinName\AppData\Roaming\letstunes [2010/05/29 09:32:11 | 000,000,000 | -H-D | M] -- C:\Users\MeinName\AppData\Roaming\Locktime [2010/11/26 14:57:00 | 000,000,000 | -H-D | M] -- C:\Users\MeinName\AppData\Roaming\LolClient [2012/05/31 11:36:07 | 000,000,000 | ---D | M] -- C:\Users\MeinName\AppData\Roaming\LolClient2 [2013/03/25 08:32:37 | 000,000,000 | ---D | M] -- C:\Users\MeinName\AppData\Roaming\Lyec [2011/03/23 16:24:58 | 000,000,000 | ---D | M] -- C:\Users\MeinName\AppData\Roaming\MAGIX [2010/12/06 07:44:55 | 000,000,000 | -H-D | M] -- C:\Users\MeinName\AppData\Roaming\mathegrafix [2011/04/13 07:47:30 | 000,000,000 | ---D | M] -- C:\Users\MeinName\AppData\Roaming\Meine Der Herr der Ringe™, Aufstieg des Hexenkönigs™-Dateien [2013/01/03 13:13:13 | 000,000,000 | ---D | M] -- C:\Users\MeinName\AppData\Roaming\Meine Die Schlacht um Mittelerde™ II-Dateien [2013/06/03 09:49:27 | 000,000,000 | ---D | M] -- C:\Users\MeinName\AppData\Roaming\noc [2010/05/04 12:38:16 | 000,000,000 | -H-D | M] -- C:\Users\MeinName\AppData\Roaming\OfferBox [2008/10/24 12:28:19 | 000,000,000 | ---D | M] -- C:\Users\MeinName\AppData\Roaming\OpenOffice.org [2011/09/25 12:08:50 | 000,000,000 | ---D | M] -- C:\Users\MeinName\AppData\Roaming\Opera [2012/12/24 17:01:20 | 000,000,000 | ---D | M] -- C:\Users\MeinName\AppData\Roaming\Origin [2011/05/22 11:57:03 | 000,000,000 | ---D | M] -- C:\Users\MeinName\AppData\Roaming\PeerNetworking [2013/04/07 14:19:31 | 000,000,000 | ---D | M] -- C:\Users\MeinName\AppData\Roaming\Sefyik [2012/04/28 08:07:25 | 000,000,000 | ---D | M] -- C:\Users\MeinName\AppData\Roaming\Sony [2010/07/25 13:08:42 | 000,000,000 | RHSD | M] -- C:\Users\MeinName\AppData\Roaming\sys32 [2012/06/14 09:56:39 | 000,000,000 | ---D | M] -- C:\Users\MeinName\AppData\Roaming\TeamViewer [2012/11/02 12:28:05 | 000,000,000 | ---D | M] -- C:\Users\MeinName\AppData\Roaming\TS3Client [2010/09/19 10:47:32 | 000,000,000 | ---D | M] -- C:\Users\MeinName\AppData\Roaming\Ubisoft [2013/03/07 08:27:05 | 000,000,000 | ---D | M] -- C:\Users\MeinName\AppData\Roaming\Xiypqu [2013/04/05 10:08:40 | 000,000,000 | ---D | M] -- C:\Users\MeinName\AppData\Roaming\Xyug [2008/09/03 11:14:06 | 000,000,000 | -HSD | M] -- C:\ProgramData\Anwendungsdaten [2006/11/02 09:00:38 | 000,000,000 | -HSD | M] -- C:\ProgramData\Application Data [2006/11/02 09:00:38 | 000,000,000 | -HSD | M] -- C:\ProgramData\Desktop [2006/11/02 09:00:38 | 000,000,000 | -HSD | M] -- C:\ProgramData\Documents [2008/09/03 11:14:06 | 000,000,000 | -HSD | M] -- C:\ProgramData\Dokumente [2012/10/25 11:55:36 | 000,000,000 | -HSD | M] -- C:\ProgramData\DSS [2012/12/24 18:19:23 | 000,000,000 | ---D | M] -- C:\ProgramData\Electronic Arts [2008/09/03 11:14:06 | 000,000,000 | -HSD | M] -- C:\ProgramData\Favoriten [2006/11/02 09:00:38 | 000,000,000 | -HSD | M] -- C:\ProgramData\Favorites [2011/07/30 15:08:15 | 000,000,000 | ---D | M] -- C:\ProgramData\GamesCampus [2010/05/29 09:31:06 | 000,000,000 | ---D | M] -- C:\ProgramData\Locktime [2011/03/23 16:24:58 | 000,000,000 | ---D | M] -- C:\ProgramData\MAGIX [2012/08/02 12:08:37 | 000,000,000 | ---D | M] -- C:\ProgramData\mquadr.at [2011/09/15 11:28:49 | 000,000,000 | ---D | M] -- C:\ProgramData\Nexon [2011/10/20 11:33:35 | 000,000,000 | ---D | M] -- C:\ProgramData\NexonEU [2012/12/24 18:19:23 | 000,000,000 | ---D | M] -- C:\ProgramData\Origin [2009/05/15 12:14:08 | 000,000,000 | ---D | M] -- C:\ProgramData\SlySoft [2012/04/16 16:47:30 | 000,000,000 | ---D | M] -- C:\ProgramData\Sony [2006/11/02 09:00:38 | 000,000,000 | -HSD | M] -- C:\ProgramData\Start Menu [2008/09/03 11:14:06 | 000,000,000 | -HSD | M] -- C:\ProgramData\Startmenü [2010/05/07 19:06:01 | 000,000,000 | ---D | M] -- C:\ProgramData\TEMP [2006/11/02 09:00:38 | 000,000,000 | -HSD | M] -- C:\ProgramData\Templates [2010/12/02 09:04:06 | 000,000,000 | ---D | M] -- C:\ProgramData\Ubisoft [2008/09/03 11:14:06 | 000,000,000 | -HSD | M] -- C:\ProgramData\Vorlagen [2012/03/09 20:41:33 | 000,000,000 | ---D | M] -- C:\ProgramData\WindowsSearch [2008/09/03 15:45:38 | 000,000,000 | ---D | M] -- C:\ProgramData\WinZip [2011/04/13 14:50:37 | 000,000,000 | -H-D | M] -- C:\ProgramData\{FB59A495-CD75-474E-A13D-505D3850E85C} [2013/06/02 12:17:00 | 000,001,116 | ---- | M] () -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1610313911-269736585-3878416149-1000Core.job [2013/06/03 09:17:05 | 000,001,138 | ---- | M] () -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1610313911-269736585-3878416149-1000UA.job [2013/06/02 12:20:10 | 000,032,628 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT ========== Purity Check ========== ========== Alternate Data Streams ========== @Alternate Data Stream - 72 bytes -> C:\Windows:B027501FFFF59A21 @Alternate Data Stream - 134 bytes -> C:\ProgramData\TEMP:671329E4 @Alternate Data Stream - 121 bytes -> C:\ProgramData\TEMP:DFC5A2B2 @Alternate Data Stream - 115 bytes -> C:\ProgramData\TEMP:A8ADE5D8 < End of report > |
05.06.2013, 17:59 | #4 |
/// Malware-holic | GVU Trojaner, Vista 32bit auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
ATTFilter :OTL O4 - HKU\MeinName_ON_C..\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] C:\Users\MeinName\hu17hbdupes80.exe (Adobe Systems Incorporated) O4 - HKU\MeinName_ON_C..\Run: [noc] C:\Users\MeinName\AppData\Roaming\noc\dan.bat () [2013/06/03 09:49:20 | 000,000,000 | ---D | C] -- C:\Users\MeinName\AppData\Roaming\noc [2013/06/03 09:49:41 | 000,393,534 | ---- | M] () -- C:\Users\MeinName\AppData\Roaming\2433f433 [2013/06/03 09:49:41 | 000,393,466 | ---- | M] () -- C:\Users\MeinName\AppData\Local\2433f433 [2013/06/03 09:49:41 | 000,393,463 | ---- | C] () -- C:\ProgramData\2433f433 [2011/04/12 15:54:22 | 000,000,128 | ---- | C] () -- C:\ProgramData\~39706376r [2011/04/12 15:54:22 | 000,000,096 | ---- | C] () -- C:\ProgramData\~39706376 :Files :Commands [EMPTYFLASH] [emptytemp] dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. du wirst jetzt ein Fehler der CMD.exe sehen, lass dich davon nicht verwirren. öffne den Taskmanager via strg+alt+entf, gehe auf Anwendung, neuer Task, tippe: Regedit.exe enter drücke f3, dort öffnet sich ein suchen feld. kopiere: hu17hbdupes80 enter. es sollte auf der rechten seite ein eintrag markiert werden klicke den passenen Eintrag auf der linken seite an, rechtsklick, exportieren. speichere ihn zb auf dem desktop. dann öffnest du wieder den taskmanager, neuer Task, startest firefox.exe oder iexplore.exe und lädst mir das .regfile hoch: Trojaner-Board Upload Channel
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.06.2013, 14:46 | #5 | ||
| GVU Trojaner, Vista 32bit Hab es nur bis zum fixfile hinbekommen, mein pc hat sich dann nicht neu gestartet und hat keinen cmd.exe fehlercode ausgespuckt. Daraufhin hab ich das fixfile nochmals in den Benutzer Scan kopiert und abermals gefixt. Ist womöglich ein fehler gewesen?!? Aber hatte das so verstanden, als wenn der pc automatisch auf windows umspringt/neustartet?? Erstes Log: Zitat:
edit: Zweiter Log: Zitat:
Geändert von PCkaputt (06.06.2013 um 15:42 Uhr) |
08.06.2013, 16:24 | #6 |
/// Malware-holic | GVU Trojaner, Vista 32bit heißt, pc startet im normalen Nutzeraccount? dann: Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
__________________ --> GVU Trojaner, Vista 32bit |
08.06.2013, 17:44 | #7 |
| GVU Trojaner, Vista 32bit Nein, startet sowohl unter abgesichertem Modus als auch unter normalem Start nicht unter dem Nutzernamen. es kam keine cmd.exe Fehlermeldung, deswegen hab ich die registry Daten noch nicht wie beschrieben durchsucht. |
08.06.2013, 17:45 | #8 |
/// Malware-holic | GVU Trojaner, Vista 32bit dann durchsuche die Registry mal bitte
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.06.2013, 20:23 | #9 |
| GVU Trojaner, Vista 32bit Hab´s hochgeladen, müsste angekommen sein?!? |
08.06.2013, 20:27 | #10 |
/// Malware-holic | GVU Trojaner, Vista 32bit wunderbar navigiere zu: [HKEY_USERS\Jacob_ON_C\Software\Microsoft\Command Processor] auf der rechten Seite: "AutoRun"="\"C:\\Users\\Jacob\\hu17hbdupes80.exe\"" rechtsklick, löschen, pc neustarten, Desktop sollte geladen werden
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
09.06.2013, 17:20 | #11 |
| GVU Trojaner, Vista 32bit hab den pc jetzt im Desktop Menü gestartet, funktioniert alles soweit. danke soweit schonmal, was muss ich als nächstes tun? |
09.06.2013, 17:23 | #12 |
/// Malware-holic | GVU Trojaner, Vista 32bit Hi, Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
09.06.2013, 17:24 | #13 |
| GVU Trojaner, Vista 32bit pc ist jetzt normal auf Desktop Version gestartet danke soweit :-):-) was muss ich als nächstes tun? edit: alles klar poste den Log gleich hier, sry für den repost, mein Handy hat nicht schnell genug aktualisiert Geändert von PCkaputt (09.06.2013 um 17:29 Uhr) |
09.06.2013, 17:28 | #14 |
/// Malware-holic | GVU Trojaner, Vista 32bit steht doch da.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
09.06.2013, 17:42 | #15 | |
| GVU Trojaner, Vista 32bit hier das logfile: Zitat:
|
Themen zu GVU Trojaner, Vista 32bit |
32bit, abend, bereits, bka-trojaner, booten, compu, gemeldet, gestern, gvu trojaner, infizierte, infizierten, logdatei, oldtimer, otlpe, otlpenet, rechner, runter, troja, trojaner, version, version 2.07, vista, vista 32bit, würde, ähnlich |