Hallo liebes Team,
nun scheine auch ich mir den GVU Trojaner (wie Webcam Version) eingefangen zu haben. Als ich vorhin gegen 19 Uhr meinen PC startete, erschien nach dem Bootvorgang das GVU Bild (Bundesrepublik, Paragraphen, Zahlung per Paysafe von 100 Euro) mit einer Art Webcam oben rechts.
Habe bereits Malware und OTL drüberlaufen lassen und hier sind die Logs:
Zitat:
Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org
Datenbank Version: v2012.07.21.12
Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 8.0.7601.17514
Cattivo :: MARCELRAMONSPC [Administrator]
Schutz: Deaktiviert
22.07.2012 00:01:48
mbam-log-2012-07-22 (00-26-39).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 339446
Laufzeit: 21 Minute(n), 48 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 3
C:\Users\Cattivo\AppData\Local\Temp\rool0_pk.exe (Spyware.Zbot.DG) -> Keine Aktion durchgeführt.
D:\Programme\JDownloader\FritzBox Reconnect\Fritz_Box_reconnect\nc.exe (PUP.Netcat) -> Keine Aktion durchgeführt.
C:\Users\Cattivo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk (Trojan.Ransom.Gen) -> Keine Aktion durchgeführt.
(Ende)
|
Die beiden OTL Logs poste ich als Anhang:
Besten Gruß!