Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: GVU Trojaner 2.07

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 08.08.2012, 18:07   #1
R3BEL
 
GVU Trojaner 2.07 - Standard

GVU Trojaner 2.07



mhm nachdem ich den OTL Fix benutzt haben wurde der Windowskey deaktiviert und der Code auf der Rückseite meines Laptops wird als ungültig gelistet. Was soll ich dagegen unternehmen ?

Malware fand zwei Viren. Diese haben ich auch entfernt durch das Programm.

Hier der adwlog:

Code:
ATTFilter
# AdwCleaner v1.800 - Logfile created 08/08/2012 at 18:59:45
# Updated 01/08/2012 by Xplode
# Operating system : Windows 7 Home Premium Service Pack 1 (64 bits)
# User : Pia - PIA15
# Running from : C:\Users\Pia\Desktop\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****

Folder Found : C:\ProgramData\boost_interprocess
Folder Found : C:\ProgramData\IBUpdaterService
File Found : C:\Users\Pia\AppData\Roaming\Mozilla\Firefox\Profiles\jhel0iwz.default\searchplugins\Search_Results.xml
File Found : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml

***** [Registry] *****

Key Found : HKCU\Software\DataMngr
Key Found : HKCU\Software\DataMngr_Toolbar
Key Found : HKLM\SOFTWARE\DataMngr
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service
Value Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
[x64] Key Found : HKCU\Software\DataMngr
[x64] Key Found : HKCU\Software\DataMngr_Toolbar
[x64] Key Found : HKLM\SOFTWARE\DataMngr

***** [Registre - GUID] *****

Key Found : HKLM\SOFTWARE\Classes\CLSID\{AF6AC4F2-9825-4FB6-A600-92BC5361F209}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{AF6AC4F2-9825-4FB6-A600-92BC5361F209}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF6AC4F2-9825-4FB6-A600-92BC5361F209}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AF6AC4F2-9825-4FB6-A600-92BC5361F209}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AF6AC4F2-9825-4FB6-A600-92BC5361F209}
Value Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AF6AC4F2-9825-4FB6-A600-92BC5361F209}]
[x64] Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AF6AC4F2-9825-4FB6-A600-92BC5361F209}
[x64] Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AF6AC4F2-9825-4FB6-A600-92BC5361F209}

***** [Internet Browsers] *****

-\\ Internet Explorer v9.0.8112.16421

[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchcore.net/426

-\\ Mozilla Firefox v13.0.1 (de)

Profile name : default 
File : C:\Users\Pia\AppData\Roaming\Mozilla\Firefox\Profiles\jhel0iwz.default\prefs.js

[OK] File is clean.

-\\ Google Chrome v21.0.1180.60

File : C:\Users\Pia\AppData\Local\Google\Chrome\User Data\Default\Preferences

Found :         "name" : "Search Results",
Found :         "search_url" : "hxxp://dts.search-results.com/sr?src=crb&appid=161111&systemid=426&sr=0&q={s[...]
Found :     "homepage" : "hxxp://www.searchcore.net/426",

*************************

AdwCleaner[R1].txt - [2718 octets] - [08/08/2012 18:59:45]

########## EOF - C:\AdwCleaner[R1].txt - [2846 octets] ##########
         

Alt 08.08.2012, 19:21   #2
t'john
/// Helfer-Team
 
GVU Trojaner 2.07 - Standard

GVU Trojaner 2.07



Zitat:
Zitat von R3BEL Beitrag anzeigen
mhm nachdem ich den OTL Fix benutzt haben wurde der Windowskey deaktiviert und der Code auf der Rückseite meines Laptops wird als ungültig gelistet.
Wer sagt das?
Mache eine telefonische Aktivierung



Zitat:
Malware fand zwei Viren. Diese haben ich auch entfernt durch das Programm.
Wo ist das Log?
(Reiter Scan-Berichte)
__________________

__________________

Antwort

Themen zu GVU Trojaner 2.07
antivir, audacity, autorun, avira, bho, bonjour, document, error, firefox, flash player, google, helper, home, install.exe, installation, limited.com/facebook, logfile, mozilla, plug-in, realtek, registry, rundll, scan, searchcore, security, software, superfish.com, svchost.exe, symantec, system, trojaner, trojaner-board, unlock, windows, wsearch




Zum Thema GVU Trojaner 2.07 - mhm nachdem ich den OTL Fix benutzt haben wurde der Windowskey deaktiviert und der Code auf der Rückseite meines Laptops wird als ungültig gelistet. Was soll ich dagegen unternehmen ? - GVU Trojaner 2.07...
Archiv
Du betrachtest: GVU Trojaner 2.07 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.