Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 16.08.2012, 08:24   #1
Iso
 
GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP - Standard

GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP



Hallo an das Forum!

Ich habe mir vor einigen Wochen den GVU Trojaner mit Wasser-Cam auf den Rechner eingefangen.

Ich habe schon Kaspersky von USB Stick aus scannen lassen und Anti Malware Programme suchen lassen, jedoch erfolglos.

Habe mir jetzt OTL draufgemacht und einen Scan durchgeführt, die Logfiles sind unten.

Vielen Dank für eure Hilfe im Voraus!

LG, Iso.
Angehängte Dateien
Dateityp: txt OTL.Txt (79,3 KB, 203x aufgerufen)
Dateityp: txt Extras.Txt (54,2 KB, 170x aufgerufen)

Alt 17.08.2012, 03:43   #2
t'john
/// Helfer-Team
 
GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP - Standard

GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP





Fixen mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).

  • Deaktiviere etwaige Virenscanner wie Avira, Kaspersky etc.
  • Starte die OTL.exe.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Kopiere folgendes Skript in das Textfeld unterhalb von Benuterdefinierte Scans/Fixes:


Code:
ATTFilter
:OTL
MOD - C:\Dokumente und Einstellungen\Nils\Lokale Einstellungen\Temp\rty0_7z.exe () 
DRV - (WDICA) -- File not found 
DRV - (PDRFRAME) -- File not found 
DRV - (PDRELI) -- File not found 
DRV - (PDFRAME) -- File not found 
DRV - (PDCOMP) -- File not found 
DRV - (PCIDump) -- File not found 
DRV - (lbrtfdc) -- File not found 
DRV - (i2omgmt) -- File not found 
DRV - (hwdatacard) -- system32\DRIVERS\ewusbmdm.sys File not found 
DRV - (huawei_enumerator) -- system32\DRIVERS\ew_jubusenum.sys File not found 
DRV - (ewusbnet) -- system32\DRIVERS\ewusbnet.sys File not found 
DRV - (EagleXNt) -- C:\WINDOWS\system32\drivers\EagleXNt.sys File not found 
DRV - (EagleNT) -- C:\WINDOWS\system32\drivers\EagleNT.sys File not found 
DRV - (Changer) -- File not found 
DRV - (atj5ooid) -- File not found 
DRV - (ASFWHide) -- C:\DOKUME~1\Nils\LOKALE~1\Temp\ASFWHide File not found 
DRV - (ALSysIO) -- C:\DOKUME~1\Nils\LOKALE~1\Temp\ALSysIO.sys File not found 
IE - HKLM\..\URLSearchHook: - No CLSID value found 
IE - HKLM\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - No CLSID value found 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} 
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} 
IE - HKCU\..\URLSearchHook: - No CLSID value found 
IE - HKCU\..\SearchScopes,DefaultScope = {AC854C16-CA1E-43f1-8513-0D2F36C726ED} 
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC 
IE - HKCU\..\SearchScopes\{0926F49F-1D39-4310-9CFD-BE65020C390B}: "URL" = http://www.google.de/search?q={searchTerms} 
IE - HKCU\..\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}: "URL" = http://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd 
IE - HKCU\..\SearchScopes\{AC854C16-CA1E-43f1-8513-0D2F36C726ED}: "URL" = http://www.wicso.com/search/?q={searchTerms}&ie=utf-8&oe=utf-8&aq=t&rls=iAEFGP1V 
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 
FF - prefs.js..browser.search.selectedEngine: "Search" 
FF - prefs.js..browser.search.useDBForOrder: true 
FF - prefs.js..browser.startup.homepage: "www.spiegel.de" 
FF - prefs.js..keyword.URL: "http://www.wicso.com/search/?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&rls=iAEFGP1V&q=" 
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found 
O1 - Hosts: 127.0.0.1 www.007guard.com 
O1 - Hosts: 127.0.0.1 www.008k.com 
O1 - Hosts: 127.0.0.1 www.00hq.com 
O2 - BHO: (no name) - {055FD26D-3A88-4e15-963D-DC8493744B1D} - No CLSID value found. 
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - No CLSID value found. 

O4 - HKLM..\Run: [DivXUpdate] C:\Programme\DivX\DivX Update\DivXUpdate.exe () 
O4 - HKLM..\Run: [ISUSPM Startup] C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe (InstallShield Software Corporation) 
O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 File not found 
O9 - Extra Button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - Reg Error: Key error. File not found 
O9 - Extra Button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe File not found 
O9 - Extra 'Tools' menuitem : ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe File not found 
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.7.0/jinstall-1_7_0_03-windows-i586.cab (Java Plug-in 1.7.0_03) 
O16 - DPF: {CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_10-windows-i586.cab (Reg Error: Key error.) 
O16 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586.cab (Reg Error: Key error.) 
O16 - DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab (Java Plug-in 1.6.0_01) 
O16 - DPF: {CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_33-windows-i586.cab (Java Plug-in 1.6.0_33) 
O16 - DPF: {CAFEEFAC-0017-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinstall-1_7_0_03-windows-i586.cab (Java Plug-in 1.7.0_03) 
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinstall-1_7_0_03-windows-i586.cab (Java Plug-in 1.7.0_03) 
O20 - Winlogon\Notify\WRNotifier: DllName - (WRLogonNTF.dll) - File not found 
O32 - HKLM CDRom: AutoRun - 1 
O32 - AutoRun File - [2003.08.09 00:45:58 | 000,000,043 | R--- | M] () - E:\AutoRun.inf -- [ CDFS ] 
O32 - AutoRun File - [2003.08.09 01:04:18 | 000,190,234 | R--- | M] () - E:\autoplay.exe -- [ CDFS ] 
O33 - MountPoints2\{af7cd7f1-d750-11e1-a98f-0040d09d88de}\Shell - "" = AutoRun 
O33 - MountPoints2\{af7cd7f1-d750-11e1-a98f-0040d09d88de}\Shell\AutoRun - "" = Auto&Play 
O33 - MountPoints2\{af7cd7f1-d750-11e1-a98f-0040d09d88de}\Shell\AutoRun\command - "" = F:\AutoRun.exe 
O33 - MountPoints2\{af7ce11e-d750-11e1-a98f-0040d09d88de}\Shell - "" = AutoRun 
O33 - MountPoints2\{af7ce11e-d750-11e1-a98f-0040d09d88de}\Shell\AutoRun - "" = Auto&Play 
O33 - MountPoints2\{af7ce11e-d750-11e1-a98f-0040d09d88de}\Shell\AutoRun\command - "" = F:\AutoRun.exe 
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] 
@Alternate Data Stream - 111 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:E55CE2D1 
@Alternate Data Stream - 103 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:DFC5A2B2 


[2012.07.26 18:38:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess 
[2012.08.14 20:21:01 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job 
[2012.07.29 09:16:30 | 004,503,728 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\z7_0ytr.pad 
[2012.07.26 18:33:22 | 000,001,612 | ---- | M] () -- C:\Dokumente und Einstellungen\Nils\Startmenü\Programme\Autostart\ctfmon.lnk 
 
:Files

ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
         
  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Wenn OTL einen Neustart verlangt, bitte zulassen.
  • Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread.
    Nachträglich kannst Du das Logfile hier einsehen => C:\_OTL\MovedFiles\<datum_nummer.log>

Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________

__________________

Alt 17.08.2012, 08:06   #3
Iso
 
GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP - Standard

GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP



Danke, werde ich probieren.

Bitte nicht wundern, wenn ich erst Montag Ergebnisse poste, aber ich komm übers WE wohl nicht ans Internet.

Schönes WE !

Iso
__________________

Alt 17.08.2012, 16:42   #4
t'john
/// Helfer-Team
 
GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP - Standard

GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP



Alles klar.
__________________
Mfg, t'john
Das TB unterstützen

Alt 21.08.2012, 08:03   #5
Iso
 
GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP - Standard

GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP



Hiho!

Hab das OTL durchlaufen lassen, und das unten ist der Bericht.

LG, Iso.

Angehängte Dateien
Dateityp: log 08172012_180652.log (32,6 KB, 171x aufgerufen)

Alt 21.08.2012, 16:52   #6
t'john
/// Helfer-Team
 
GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP - Standard

GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP



Sehr gut!

Wie laeuft der Rechner?

1. Schritt
Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".
danach:

2. Schritt

Downloade Dir bitte AdwCleaner auf deinen Desktop.

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.
__________________
--> GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP

Alt 28.08.2012, 18:12   #7
Iso
 
GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP - Standard

GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP



Hab ich beides gmacht, Logs sind unten.

Der Rechner kann wieder ans Internet, dickes Danke an dieser Stelle schon mal!

LG Iso.
Angehängte Dateien
Dateityp: txt mbam-log-2012-08-25 (21-58-43).txt (2,7 KB, 169x aufgerufen)
Dateityp: txt AdwCleaner[R1].txt (882 Bytes, 162x aufgerufen)

Alt 29.08.2012, 02:09   #8
t'john
/// Helfer-Team
 
GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP - Standard

GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP



Sehr gut!


  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Delete.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.




danach:


Malware-Scan mit Emsisoft Anti-Malware

Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm.
Lade über Jetzt Updaten die aktuellen Signaturen herunter.
Wähle den Freeware-Modus aus.

Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers.
Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten.

Anleitung: http://www.trojaner-board.de/103809-...i-malware.html
__________________
Mfg, t'john
Das TB unterstützen

Alt 13.10.2012, 01:18   #9
t'john
/// Helfer-Team
 
GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP - Standard

GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP



Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
__________________
Mfg, t'john
Das TB unterstützen

Antwort

Themen zu GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP
anti, durchgeführt, forum, gvu trojaner mit webcam, inter, interne, internet, kaspersky, logfiles, malware, programme, rechner, scan, scanne, scannen, stick, suche, troja, trojaner, usb, usb stick, windows, windows xp, woche, wochen



Ähnliche Themen: GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP


  1. GVU Trojaner hat Windows 7 gesperrt - Webcam - paysafecard oder ukash - Trojaner-Board
    Plagegeister aller Art und deren Bekämpfung - 26.06.2013 (3)
  2. GVU Trojaner - PC gesperrt - Windows XP
    Plagegeister aller Art und deren Bekämpfung - 31.05.2013 (42)
  3. Polizei Trojaner, PC gesperrt, sobald Verbindung zum Internet besteht
    Log-Analyse und Auswertung - 21.01.2013 (7)
  4. Einheit 5.2 Trojaner (Bundespolizei hat Internet gesperrt)!
    Log-Analyse und Auswertung - 08.08.2012 (4)
  5. Vom neuen GVU Trojaner befallen, Internet gesperrt
    Log-Analyse und Auswertung - 24.07.2012 (14)
  6. GVU-Trojaner + Wasser (webcam?)
    Plagegeister aller Art und deren Bekämpfung - 15.07.2012 (15)
  7. GVU-Trojaner mit Wasser Aufnahme ähnlich 2.04
    Log-Analyse und Auswertung - 14.07.2012 (9)
  8. GVU Trojaner Webcam bzw. Wasser (WinXP)
    Plagegeister aller Art und deren Bekämpfung - 05.07.2012 (1)
  9. Trojaner Windows gesperrt
    Plagegeister aller Art und deren Bekämpfung - 21.05.2012 (1)
  10. Trojaner Windows 7 gesperrt
    Log-Analyse und Auswertung - 19.05.2012 (1)
  11. Windows gesperrt. Trojaner! will 50 €
    Log-Analyse und Auswertung - 11.04.2012 (47)
  12. Trojaner 50 € Paysafe // Windows gesperrt
    Log-Analyse und Auswertung - 21.03.2012 (3)
  13. 50 Euro-Trojaner - PC gesperrt bei Verbindung mit dem Internet
    Log-Analyse und Auswertung - 19.03.2012 (30)
  14. 'Windows Security Center' Trojaner - Windows-Benutzer gesperrt !
    Log-Analyse und Auswertung - 16.03.2012 (5)
  15. Windows Vista Home Premium 32-Bit Trojaner Windows gesperrt 50€ zahlen.
    Log-Analyse und Auswertung - 23.01.2012 (1)
  16. Windows Design weg und Internet Browser gesperrt!
    Antiviren-, Firewall- und andere Schutzprogramme - 17.03.2010 (1)
  17. Hacking at Random: Informationen sind wie Wasser, und frei
    Nachrichten - 14.08.2009 (0)

Zum Thema GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP - Hallo an das Forum! Ich habe mir vor einigen Wochen den GVU Trojaner mit Wasser-Cam auf den Rechner eingefangen. Ich habe schon Kaspersky von USB Stick aus scannen lassen und - GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP...
Archiv
Du betrachtest: GVU Trojaner mit Wasser-Cam, Internet gesperrt. Windows XP auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.