![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: GVU Trojaner (andere Version als 2.04) mit Webcam Fenster in der WarnungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | GVU Trojaner (andere Version als 2.04) mit Webcam Fenster in der Warnung sieht so weit io aus deinstaliere alles unnötige öffne ccleaner, analysieren startn öffne otl, cleanup pc startet neu, testen wie er läuft
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| | #2 |
![]() | GVU Trojaner (andere Version als 2.04) mit Webcam Fenster in der Warnung Habe alles unnötige entfernt. Wenn ich mit CCleaner die Analyse gemacht habe, soll ich dann auch auf Reinigen gehen?
__________________Achja: den Autostart würde ich gern noch per Msconfig reinigen, weiß aber nicht genau was drin bleiben soll. Werde mal eine Liste davon hier reinstellen. Der RunDLL Fehler (Beschreibung habe ich hier schon mal gepostet) kommt weiterhin beim Systemstart. |
| | #3 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | GVU Trojaner (andere Version als 2.04) mit Webcam Fenster in der Warnung hi, genau, analysieren, dann starten.
__________________um die fehlermeldung könnnen wir uns bei der analyse des autostarts kümmern. ccleaner, extras, autostart liste.
__________________ |
| | #4 |
![]() | GVU Trojaner (andere Version als 2.04) mit Webcam Fenster in der Warnung Habe ich alles erledigt. Die von Asus vorinstallierten Spiele lassen sich allerdings nicht entfernen, weder übers Startmenü noch über die Systemsteuerung... Hier der Startup: Code:
ATTFilter Ja HKCU:Run Spotify Spotify Ltd "C:\Users\Jonas\AppData\Roaming\Spotify\Spotify.exe" /uri spotify:autostart
Ja HKCU:Run Spotify Web Helper "C:\Users\Jonas\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe"
Nein HKLM:Run Adobe Reader Speed Launcher Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
Nein HKLM:Run ADSMTray ASUSTek Computer Inc. C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMTray.exe
Ja HKLM:Run AmIcoSinglun64 AlcorMicro Co., Ltd. C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe
Nein HKLM:Run ASUS Screen Saver Protector ASUS C:\Windows\AsScrPro.exe
Ja HKLM:Run ASUS WebStorage C:\Program Files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSService.exe MySyncFolder
Ja HKLM:Run ATKMEDIA ASUS C:\Program Files (x86)\ASUS\ATK Media\DMedia.exe
Ja HKLM:Run ATKOSD2 ASUS C:\Program Files (x86)\ASUS\ATKOSD2\ATKOSD2.exe
Nein HKLM:Run CLMLServer "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
Ja HKLM:Run ETDWare ELAN Microelectronic Corp. C:\Program Files\Elantech\ETDCtrl.exe
Ja HKLM:Run HControlUser ASUS C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe
Ja HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
Ja HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
Ja HKLM:Run Malwarebytes' Anti-Malware Malwarebytes Corporation "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
Ja HKLM:Run MSC Microsoft Corporation "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
Ja HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
Nein HKLM:Run RtHDVCpl Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
Ja HKLM:Run Setwallpaper c:\programdata\SetWallpaper.cmd
Ja HKLM:Run SunJavaUpdateSched Sun Microsystems, Inc. "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
Ja Startup Common Bluetooth.lnk Broadcom Corporation. C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
Ja Startup Common FancyStart daemon.lnk C:\Windows\Installer\{F0DF4513-3C4C-4EB8-8012-2C5F70AF3988}\_A1DDD39913A1970387B7B3.exe
Ja Startup Common SRS Premium Sound.lnk Acresso Software Inc. C:\Windows\Installer\{E5CF6B9C-3ABE-43C9-9413-AD5FFC98F049}\NewShortcut5_21C7B668029A47458B27645FE6E4A715.exe
Ja Startup User ctfmon.lnk Microsoft Corporation C:\Windows\System32\rundll32.exe
Ja Startup User OpenOffice.org 3.2.lnk C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe
|
| | #5 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | GVU Trojaner (andere Version als 2.04) mit Webcam Fenster in der Warnung schalte die wieder ein. dann gehe in die autostart liste vom ccleaner, deaktiviere dort alle autostart und startup einträge, außer MSC Microsoft Corporation "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey dann neustarten und gucken wie der pc läuft+ ob das problem noch auftritt
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() |
| Themen zu GVU Trojaner (andere Version als 2.04) mit Webcam Fenster in der Warnung |
| alternate, aufrufe, autorun, besitzer, bho, bingbar, browser, defender, error, excel, firefox 13.0.1, flash player, google, gvu trojaner, install.exe, ip-adresse, microsoft office word, mozilla, office 2007, plug-in, programm, realtek, registry, rundll, scan, searchscopes, security, server, software, spotify web helper, svchost.exe, tcp, trojaner, udp, updates, usb, usb 2.0, warnung, webcam gvu trojaner, windows, windows internet, wlan verbindung |