![]() |
GVU Trojaner mit Webcam, CHIP.de Anweisung befolgt -> wirklich entfernt? Guten Abend geehrte Helferinnen und Helfer, vor etwa 20 Stunden infizierte sich mein Rechner (Win7 64 Bit) mit dem „GVU Trojaner mit Webcam“, welchen ich mit einer Anleitung von Chip.de (hxxp://www.chip.de/news/GVU-Trojaner-Erpresser-jetzt-mit-Webcam-Stalking_54761623.html) deaktivierte. Dazu habe ich die Systemwiederherstellung benutzt, nachdem ich im Abgesicherten Modus mit Netzwerktreiber auf diesen Artikel gestoßen bin. Direkt danach habe ich mit CCleaner die Temporären Dateien gelöscht und Registry überprüft. Im Anschluss daran, habe ich Spybot drüber laufen lassen, bis nichts mehr gefunden wurde. Ich bin mir nun leider nur nicht sicher ob er wirklich weg ist, weil ich mein System ungerne neuinstallieren würde. Alternativen wären daher schön. Des weiteren liegen die Logfiles von OTL.exe und Defogger.exe als Anhang bei. Mit freundlichen Grüßen, Sniperwolf |
:hallo: Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
Hier das Logfile nach dem Fix. Wenn die Frage gestattet ist, also war wirklich noch etwas von diesen Trojaner vorhanden, trotz der Sache mit CCleaner und Spybot? Warum schützt den eigentlich mein Avast nicht vor eine Infektion dieses Trojaner? Und gibt es einen Schutz gegen dieses Ding? Weil ich bin mir sicher, dass ich weiß wo ich es mir eingefangen habe (ein Werbe-Pop-Up). Und die letzte Frage, ist es nun wieder sicher, das System? P.S.: Danke für die schnelle Hilfe schon mal :) Code: All processes killed |
@Sniperwolf, bereinige auch noch die Umlenkung einiger URLs auf localhost und bedanke Dich für die Kulanz von @t'john. Volker |
Und wie mach ich das? Also das Umlenken bereinigen der URLs. Und natürlich bin ich t'johns für seine Hilfe dankbar, allen voran für seine Kulanz mir nach der Reinigung zu helfen. Falls das irgendwie anderes rüberkam entschuldige ich mich. Mit freundlichen Grüßen, Sniperwolf Habe die Localhost bereinigt. Mit freundlichen Grüßen, Sniperwolf |
Sehr gut! :daumenhoc Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
Hallo t'john, hier die gewünschten Logs und auch eine Frage dazu: Ich habe nun öfters BabylonToolbar gelesen in den Logs, handelt es sich dabei um ein Trojaner? Und am Rechner hat sich nichts getan, war ja vorher schon entsperrt gewesen und an der Geschwindigkeit hab ich nichts merkt (läuft immer noch gut). Nebenbei :dankeschoen: nochmal... :) Malwarebytes Log Code: Malwarebytes Anti-Malware (Test) 1.62.0.1300 Code: # AdwCleaner v1.703 - Logfile created 07/29/2012 at 15:31:40 |
Sehr gut! :daumenhoc
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Nachdem nun auch Anti-Malware durchgelaufen ist, hier das Ergebnis: adwcleaner Code: # AdwCleaner v1.703 - Logfile created 07/29/2012 at 20:16:48 Code: Emsisoft Anti-Malware - Version 6.6 Mit freundlichen Grüße, Sniperwolf |
Sehr gut! :daumenhoc War richtig ;) Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
Da bin ich aber erleichtert t'john. So hier einmal das Log: Code: ESETSmartInstaller@High as downloader log: Code: A:\Wichtige Dateien und Ordner\Bilder\Ungeordnet\1341768648310.jpg gefunden: JPG.IframeRef!E2 Und find deine rasche Hilfe in der Woche super :applaus: Mit freundlichen Grüßen, Sniperwolf :snyper: |
Zitat:
Kennst Du das Bild? Warum ist es auf Laufwerk A? |
Ich kenne das Bild, hab es aus dem Netz. Warum Laufwerk A? Hab eine Patition den Buchstaben A geben, weil A = Anderes. G = Games, usw. :pfeiff: Und bin ich nun wieder sicher, t'john? Und vielen vielen Dank, für die Auskunft :) |
Zitat:
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html |
Getan... es sind jetzt nur noch folgende Versionen drauf: Java(TM) 7 Update 5 Java(TM) SE Development Kit 7 Update 1 JavaFX 2.1.1 Ist das Richtig so, t'john? Scheinen wohl in die Entphase zu kommen, bist wirklich ein toller Helfer :Boogie: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:52 Uhr. |
Copyright ©2000-2025, Trojaner-Board