![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: GVU Trojaner? Zahlungsaufforderung und WebcamaufnahmeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #1 |
| | GVU Trojaner? Zahlungsaufforderung und Webcamaufnahme Hi Community, bin neu hier und hab schon bisschen was gelesen wo ich aber nicht wirklich durch Blicke. Ich habe vorhin den Laptop meiner Freundin angemacht und im Netz gesurft. Auf einmal kommt nen Fenster von der GVU, das der PC gesperrt wurde und ich 200€ oder so zahlen soll. Inklusive kleines Webcambild von mir. Nichts ging mehr, Pc einfach ausgemacht und neu gestartet, auf dem befallenen Benutzernamen, habe ich nur noch nen leeren Desktop und komme nur in den Task-Manager. Nutze ich die anderen Benutzernamen geht alles wie normal. Weiß da wirklich net weiter. Grüße Patrick Edit: Dieser Malwarebyte und eset mache ich gerade Irgendwie konnte ich nur einmal editieren Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.15.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 Admin :: ADMIN-PC [Administrator] Schutz: Aktiviert 15.06.2012 14:02:56 mbam-log-2012-06-15 (14-02-56).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 337090 Laufzeit: 45 Minute(n), 58 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\$Recycle.Bin\S-1-5-21-1972273453-3807663751-171534141-1001\$R1JSQH0.exe (PUP.ToolbarDownloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Admin\Desktop\SoftonicDownloader_fuer_trackmania-nations.exe (PUP.ToolbarDownloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=64e42a730386384eb34364427526ea8c
# end=stopped
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-06-15 12:14:15
# local_time=2012-06-15 02:14:15 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1032 16777213 100 87 18490 82937243 0 0
# compatibility_mode=5893 16776574 66 85 18627760 91392149 0 0
# compatibility_mode=8192 67108863 100 0 262 262 0 0
# scanned=87
# found=1
# cleaned=1
# scan_time=156
C:\$Recycle.Bin\S-1-5-21-1972273453-3807663751-171534141-1001\$R1JSQH0.exe Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=64e42a730386384eb34364427526ea8c
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-06-15 02:32:07
# local_time=2012-06-15 04:32:07 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1032 16777213 100 87 22006 82940759 0 0
# compatibility_mode=5893 16776574 66 85 18631276 91395665 0 0
# compatibility_mode=8192 67108863 100 0 3778 3778 0 0
# scanned=144209
# found=1
# cleaned=0
# scan_time=4913
C:\Users\Admin\AppData\Local\Temp\SetupDataMngr_Searchqu.exe a variant of Win32/Toolbar.SearchSuite application (unable to clean) 00000000000000000000000000000000 I
Geändert von cosinus (18.06.2012 um 12:07 Uhr) Grund: CODE-Tags korrigiert |
| Themen zu GVU Trojaner? Zahlungsaufforderung und Webcamaufnahme |
| andere, anderen, auf einmal, benutzer, benutzername, benutzernamen, community, dateisystem, desktop, einfach, fenster, freundin, gesperrt, gestartet, heuristiks/extra, heuristiks/shuriken, kleines, laptop, leere, leeren, neu, nichts, recycle.bin, troja, trojaner, trojaner?, win32/toolbar.searchsuite, wirklich, zahlen, zahlungsaufforderung |