Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   GVU Trojaner? (https://www.trojaner-board.de/129987-gvu-trojaner.html)

wkr 23.01.2013 18:51

GVU Trojaner?
 
Hallo zusammen,

meinen laptop hat es warscheinlich erwischt mit dem GVU Trojaner. beim "stöbern" im i-net habe ich einen weissen bildschirm bekommen mit dem hinweis das ich meine webcam auswählen soll. dies habe ich nicht gemacht und gleich im abgesicherten modus gestartet. nach dem neustart ist eine systemwiederherstellung gemacht worden und ein paar scans von verschiedenen viren scanner, antivir und kaspersky habe die funde dann entfernt.

jetzt bin ich mir nicht 100% sicher ob alles wieder ok ist, da meine bank softwar nicht mehr geht.

hier die funde von kaspersky
  1. Trojan-Downloader.JS.Agent.gmg Gelöscht C:\Documents and Settings\Elke\AppData\LocalLow\pdfEngine\CHROME\pdfEngine.crx// 20.01.2013 15:30:28
  2. pdfEngine.crx Gelöscht C:\Documents and Settings\Elke\AppData\LocalLow\pdfEngine\CHROME\ 20.01.2013 15:30:28
  3. hxxp://redirect.kaspersky.com/?hl=de-DE&target=securelist&rpe=1&function=advisories&VN=51090 Inaktiv C:\windows\SysWOW64\Adobe\Shockwave 11\ 20.01.2013 15:06:49
  4. hxxp://redirect.kaspersky.com/?hl=de-DE&target=securelist&rpe=1&function=advisories&VN=51692 Inaktiv C:\Program Files (x86)\VideoLAN\VLC\ 20.01.2013 15:03:13
  5. hxxp://redirect.kaspersky.com/?hl=de-DE&target=securelist&rpe=1&function=advisories&VN=51692 Inaktiv C:\Program Files (x86)\VideoLAN\VLC\ 20.01.2013 15:03:13
  6. hxxp://redirect.kaspersky.com/?hl=de-DE&target=securelist&rpe=1&function=advisories&VN=47133 Inaktiv C:\Program Files (x86)\Adobe\Reader 9.0\Reader\ 20.01.2013 14:59:48
  7. Exploit.Win32.CVE-2011-3402.c Gelöscht C:\Documents and Settings\Willy\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\WLO7NX33\ 20.01.2013 14:24:49
  8. Trojan.Win32.Yakes.brzp Gelöscht C:\Documents and Settings\Willy\Anwendungsdaten\ 20.01.2013 14:23:42
  9. Trojan-Downloader.JS.Agent.gmg Gelöscht C:\Documents and Settings\Elke\AppData\Local\Temp\a526717f36d7411fdf2183973e678054\GoogleEarthWin.exe//pdfEngine.crx// 20.01.2013 14:21:50
  10. GoogleEarthWin.exe Gelöscht C:\Documents and Settings\Elke\AppData\Local\Temp\a526717f36d7411fdf2183973e678054\ 20.01.2013 14:21:50
  11. GoogleEarthWin.exe Gelöscht C:\Documents and Settings\Elke\AppData\Local\Temp\e13a765eb30c48b08768beb8649d8b38\ 20.01.2013 14:21:50
  12. Trojan-Downloader.JS.Agent.gmg Gelöscht C:\Documents and Settings\Elke\AppData\Local\Temp\e13a765eb30c48b08768beb8649d8b38\GoogleEarthWin.exe//pdfEngine.crx// 20.01.2013 14:21:50



hier die log vom malwarebytes

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.01.23.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Willy :: ELKE-PC [Administrator]

23.01.2013 17:52:13
mbam-log-2013-01-23 (17-52-13).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 237501
Laufzeit: 6 Minute(n), 11 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

gruss wilfried

wkr 23.01.2013 21:59

hier noch die restlichen log dateien..

gruss wilfried

wkr 23.01.2013 22:14

hier noch die log dateien ..

gruss wilfried


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131