![]() |
BKA/GVU Trojaner mit Webcam - glom0_og.exe Hallo liebe Community, auch ich habe mir beim surfen im Internet den GVU (Gesellschaft zur Verfolgung von Urheberrechtsverletzungen e.V.) Trojaner eingefangen. Plötzlich erschien die Meldung, dass mein PC gesperrt ist und ich ihn mir über Ucash wieder freikaufen solle. Oben rechts in der Ecke erschien das Bild von der Webcam. Ich hab per Taskmanager und AntiVir System neugestartet und den Virus entfernt. Bis auf die folgende Meldung, die nach jeden Systemstart erscheint läuft jetzt alles wieder: " Problem beim Starten von C/Users/Simon/AppData/Local/Temp/glom0_og.exe Das angegebende Modul wurde nciht gefunden " Als ich dann im Internet ein bisschen recherchierte und auf eure Seite kam habe ich gelesen, dass die Malware nicht unbedingt vollständig entfert ist. Also habe ich wie bei euch beschrieben die Schritte durchgeführt. Die Logfiles sind im Ahnhang. Wäre toll, wenn ihr mal ein Blick drauf werfen könntet ;) Ich hoffe ich habe alles richtig gemacht :confused: Mit vielen Grüßen StinkerEumel |
:hallo: Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
Erstmal vielen Dank für deine Hilfe t´john :) Habe die Schritte oben ausgeführt und beim Systemneustart kam die Fehlermeldung auch nicht mehr *freu* Hier das Logfile von Otl: Code: All processes killed |
Sehr gut! :daumenhoc Wie laeuft der Rechner? 1. Schritt Neue Version! Bitte neu runterladen! Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
Der Rechner läuft wieder super ;) dankeschön 1. Der Vollscann von Malwarebytes ergab folgendes: Code: Malwarebytes Anti-Malware (Test) 1.62.0.1300 Code: # AdwCleaner v1.702 - Logfile created 07/15/2012 at 19:18:10 StinkerEumel |
Bitte lasse die Funde in MBAM loeschen! danach:
|
Aye Aye ;) Die 2 infizierten Registrierungsschlüssel gelöscht und adwcleaner ausgeführt! Hier das Logfile: Code: # AdwCleaner v1.702 - Logfile created 07/15/2012 at 20:10:27 StinkerEumel |
Sehr gut! :daumenhoc Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Okay hab mein System durchleutet ! Heraus kam das hier: Code: Emsisoft Anti-Malware - Version 6.6 StinkerEumel |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) Deinstalliere: Emsisoft Anti-Malware Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html |
Super :D dann bedanke ich mich herzlich bei dir für deine Hilfe. Toll, dasss es Leute wie dich gibt ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:16 Uhr. |
Copyright ©2000-2025, Trojaner-Board