Plagegeister aller Art und deren Bekämpfung: Virus über icq: Gen:Trojan.Heur.cGW@tvCZhAnWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
| ![]() Virus über icq: Gen:Trojan.Heur.cGW@tvCZhAn Hallo, ich bin neu, hab gesucht, aber noch nicht das richtige gefunden: Erstmal, ich habe WindowsVista und benutze Avira AntiVir Personal als Antivirenprogramm, die spontan eingeleitete Suchaktion von diesem Programm war allerdings ohne Erfolg. Also, eine Freundin wollte mir ein Bild schicken und dann kam ein Link, den ich leider angeklickt habe, weil ich einen sehr ähnlichen Link (imageshack) erwartet habe. Es ist eine Bilddatei (glaube ich), die in meinem Downloads-Ordner steckte und bereits meinen Windows-Explorer lahmgelegt hat, das heißt, ich kann auf keinen Ordner mehr zugreifen, das Startmenü ist leer. Die Datei heißt PIC0737830249202010.JPG.scr Die Seite hxxp://virusscan.jotti.org hat folgendes Ergebnis geliefert: Gen:Trojan.Heur.cGW@tvCZhAn Ich bin jetzt vollkommen planlos, sowas ist mir noch nie passiert, weil ich eigentlich sehr vorsichtig bin. Was kann ich jetzt machen? Liebe Grüße Amanda Edit: Habe eben mal den Thread etwas weiter undten zu einem ähnlichen Thema gelesen. Ich kann Malwarebytes Anti-Malware 1.46 nicht installieren, weil angeblich nicht genug System-Ressourcen zur Verfügung stehen... Geändert von amanda_the_3 (06.06.2010 um 14:55 Uhr) |
| ![]() Virus über icq: Gen:Trojan.Heur.cGW@tvCZhAn Mache jetzt einen OTL scan.
__________________Ergebnis: OTL logfile created on: 06.06.2010 15:59:47 - Run 1 OTL by OldTimer - Version Folder = C:\Users\Amanda\Desktop Windows Vista Home Basic Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18904) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 50,00% Memory free 6,00 Gb Paging File | 3,00 Gb Available in Paging File | 54,00% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\windows | %ProgramFiles% = C:\Program Files Drive C: | 222,88 Gb Total Space | 106,63 Gb Free Space | 47,84% Space Free | Partition Type: NTFS Drive D: | 7,90 Gb Total Space | 0,79 Gb Free Space | 10,00% Space Free | Partition Type: NTFS E: Drive not present or media not loaded Drive F: | 1021,00 Mb Total Space | 1016,38 Mb Free Space | 99,55% Space Free | Partition Type: FAT32 G: Drive not present or media not loaded H: Drive not present or media not loaded I: Drive not present or media not loaded Computer Name: AMANDA-PC Current User Name: Amanda Logged in as Administrator. Current Boot Mode: Normal Scan Mode: Current user Company Name Whitelist: Off Skip Microsoft Files: Off File Age = 30 Days Output = Minimal ========== Processes (SafeList) ========== PRC - C:\Users\Amanda\Desktop\OTL.exe (OldTimer Tools) PRC - C:\Programme\Java\jre6\bin\java.exe (Sun Microsystems, Inc.) PRC - C:\Programme\Java\jre6\bin\jp2launcher.exe (Sun Microsystems, Inc.) Virus über icq: Gen:Trojan.Heur.cGW@tvCZhAn OTL dauert nicht lange. Grob geschätzt 5 Minuten.
| ![]() Virus über icq: Gen:Trojan.Heur.cGW@tvCZhAn Bitte um weitere Anweisung. LG amanda |
Virus über icq: Gen:Trojan.Heur.cGW@tvCZhAn Das Log ist unvollständig!! Bitte pack beide Logfiles in eine ZIP-Datei und häng es hier an.
| ![]() Virus über icq: Gen:Trojan.Heur.cGW@tvCZhAn Ich habe das Teil als eine Txt-Datei bekommen, die sich einfach geöffnet hat, und habe keine ahnung, wie ich das in eine zip-Datei rein bekomme... Wo bekomme ich denn den zweiten logfile her? |
Virus über icq: Gen:Trojan.Heur.cGW@tvCZhAn Die OTL.txt und Extras.txt werden benötigt, die solltest Du direkt auf C: finden. Beide Dateien markieren => Rechtsklick => Senden an ZIP komprimierter Ordner Die dann erstellte ZIP-Datei dem nächsten Beitrag anhängen
| ![]() Virus über icq: Gen:Trojan.Heur.cGW@tvCZhAn Ich kann auf C: nicht mehr zugreifen... |
Virus über icq: Gen:Trojan.Heur.cGW@tvCZhAn Dann klick auf Start > Ausführen und tipp ein: notepad C:\OTL.txt DasOTL-Log müsste sich zumindest wider öffnen. Markier dann mit STRG+A den gesamten Text und poste das Log komplett!
| ![]() Virus über icq: Gen:Trojan.Heur.cGW@tvCZhAn Anhang 7055 Anhang 7056 so, die zip-datei geht leider nicht, ich hoffe, es reichen die txt datein Es klappt heute wirklich gar nichts... |
| ![]() Virus über icq: Gen:Trojan.Heur.cGW@tvCZhAn Nochmal so: OTL Logfile: Code:
| ![]() Virus über icq: Gen:Trojan.Heur.cGW@tvCZhAn Arne, lass mich jetzt nicht im Stich... Meinst du, man kann da noch was retten oder sollte ich lieber direkt alles platt machen? ![]() |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Virus über icq: Gen:Trojan.Heur.cGW@tvCZhAn Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL O33 - MountPoints2\{d4fabb52-ca08-11de-9839-002186e55935}\Shell - "" = AutoRun O33 - MountPoints2\{d4fabb52-ca08-11de-9839-002186e55935}\Shell\AutoRun\command - "" = G:\Setup.exe -- File not found O33 - MountPoints2\{d4fabb52-ca08-11de-9839-002186e55935}\Shell\setup\command - "" = G:\setup.exe -- File not found O33 - MountPoints2\{e5e6e7e7-7785-11de-b961-002186e55935}\Shell - "" = AutoRun O33 - MountPoints2\{e5e6e7e7-7785-11de-b961-002186e55935}\Shell\AutoRun\command - "" = G:\Setup.exe -- File not found [2010.02.24 20:50:40 | 000,047,104 | ---- | C] () -- C:\windows\System32\KMVIDC32.DLL :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
| ![]() Virus über icq: Gen:Trojan.Heur.cGW@tvCZhAn All processes killed Error: Unable to interpret <[emptytemp]> in the current context! OTL by OldTimer - Version log created on 06072010_181731 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Virus über icq: Gen:Trojan.Heur.cGW@tvCZhAn Funktioniert Malwarebytes jetzt? Wenn nicht mit dieser Methode? => http://www.trojaner-board.de/82699-m...tet-nicht.html
