![]() |
GUV Trojaner mit Webcam Hallo, ich hab mir gestern den GUV Trojaner eingefangen. Hab mit OTL die Logfiles erstellt. Ich kann im abgesicherten Modus ins WWW. Was soll ich noch mehr schreiben,das ist ja hier jetzt kein einzelfall. Bitte helft mir weiter. Was ist als nächstes zu tun? Danke Adrian19 |
sorry,hab nicht dran gedacht ,das ich nicht zwei mal was posten darf, hatte den gmer log vergessen.:aufsmaul::twak: |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Scan mit Combofix
|
Danke erstmal. Hab Combofix laufen lassen. Das mit dem CODE Tag hab ich nicht recht verstanden. Ist das so richtig? Combofix Logfile: Code: ComboFix 12-12-10.01 - User 11.12.2012 15:47:43.2.2 - x86 |
Warum hast du Combofix 2 mal laufen lassen? Ich brauche das andere Logfile! c:\qoobox\ComboFix2.txt |
Ausserdem: Deinstalliere Trojan Remover |
Weil eine bessere Hälfte die Maus bewegt hatte und ich nicht sicher war ob das was am Ergebniss verändert. Combofix Logfile: Code: ComboFix 12-12-10.01 - User 11.12.2012 15:27:08.1.2 - x86 |
Gut, das hat eine Menge gekillt. :) Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen. Da diese sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Ok. Der 1. Scanner hat noch 2 Gefahren gefunden,die ich dann entfernt habe. Der 2. ESET hat nichts gefunden. Der Security Check hat gelaufen. Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.11.11 Windows Vista x86 NTFS Internet Explorer 7.0.6000.17037 User :: ANNIKA [Administrator] 11.12.2012 22:06:48 mbam-log-2012-12-11 (22-06-48).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 206973 Laufzeit: 6 Minute(n), 35 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\User\Downloads\SoftonicDownloader_fuer_envisioneer-express.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Mozilla Firefox\plugins\npmieze.dll (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Results of screen317's Security Check version 0.99.56 Windows Vista x86 (UAC is enabled) Out of date service pack!! Internet Explorer 7 Out of date! ``````````````Antivirus/Firewall Check:`````````````` WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.1.1000 CCleaner Java 7 Update 9 Adobe Flash Player 11.1.102.55 Adobe Reader 9 Adobe Reader out of Date! Mozilla Firefox (17.0.1) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` |
Zitat:
Von aktueller Software scheinst du nichts zu halten? Schritt 1: Windows Vista Service Pack 2 installieren Schritt 2: Update: Internetexplorer Schritt 3: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Schritt 4: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist |
Ok , soweit alles erledigt. Nur den IExplorer will ich nicht.Ich bleib bei Firefox. In der Checkup steht was von Fragmentation für C: Heißt das ich sollte das Laufwerk mal defragmentieren? Results of screen317's Security Check version 0.99.56 Windows Vista Service Pack 2 x86 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.1.1000 CCleaner Java 7 Update 9 Adobe Flash Player 11.5.502.135 Mozilla Firefox (17.0.1) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` |
Brauchst du ja auch nicht, aber das Update ist dennoch wichtig (wird intern verwendet). Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Ok alles erledigt. Ich bedanke mich ganz herzlich. Frohes Fest und einen guten Rutsch! Danke |
Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:00 Uhr. |
Copyright ©2000-2025, Trojaner-Board