![]() |
| |||||||
Log-Analyse und Auswertung: GVU Trojaner auch bei mirWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | GVU Trojaner auch bei mir Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #2 |
![]() | GVU Trojaner auch bei mirCode:
ATTFilter ComboFix 12-09-06.04 - Admin 07.09.2012 12:42:58.1.4 - x86
Microsoft Windows 7 Professional 6.1.7601.1.1252.49.1031.18.3326.2414 [GMT 2:00]
ausgeführt von:: c:\users\Admin\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((( Dateien erstellt von 2012-08-07 bis 2012-09-07 ))))))))))))))))))))))))))))))
.
.
2012-09-07 10:47 . 2012-09-07 10:47 -------- d-----w- c:\users\*****\AppData\Local\temp
2012-09-07 10:47 . 2012-09-07 10:47 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-09-06 16:47 . 2012-09-06 16:47 -------- d-----w- c:\users\*****\AppData\Local\Macromedia
2012-09-06 15:06 . 2012-08-23 07:15 7022536 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{CAB866BC-266C-4C47-BEF0-F94B8826DA06}\mpengine.dll
2012-09-05 16:21 . 2012-09-05 16:21 -------- d-----w- C:\_OTL
2012-09-01 15:29 . 2012-09-01 15:29 -------- d-----w- c:\users\Admin\AppData\Local\Macromedia
2012-09-01 15:26 . 2012-09-01 15:26 -------- d-----w- c:\program files\ESET
2012-09-01 10:19 . 2012-09-01 10:20 -------- d-----w- c:\program files\LibreOffice 3.5
2012-09-01 10:17 . 2012-09-01 10:17 770384 ----a-w- c:\program files\Mozilla Firefox\msvcr100.dll
2012-09-01 10:17 . 2012-09-01 10:17 73696 ----a-w- c:\program files\Mozilla Firefox\breakpadinjector.dll
2012-09-01 10:17 . 2012-09-01 10:17 421200 ----a-w- c:\program files\Mozilla Firefox\msvcp100.dll
2012-09-01 10:09 . 2012-09-01 10:09 -------- d-----w- c:\users\Admin\AppData\Local\Secunia PSI
2012-09-01 09:18 . 2012-09-01 09:18 -------- d-----w- c:\program files\Secunia
2012-09-01 09:14 . 2012-09-01 09:14 -------- d-----w- c:\users\Admin\AppData\Roaming\LibreOffice
2012-09-01 09:05 . 2012-09-01 09:05 -------- d-----w- c:\users\Admin\AppData\Local\Adobe
2012-09-01 09:04 . 2012-09-01 10:17 2289120 ----a-w- c:\program files\Mozilla Firefox\gkmedias.dll
2012-09-01 09:04 . 2012-09-01 10:17 192592 ----a-w- c:\program files\Mozilla Firefox\maintenanceservice_installer.exe
2012-09-01 09:04 . 2012-09-01 10:17 114144 ----a-w- c:\program files\Mozilla Firefox\maintenanceservice.exe
2012-09-01 09:04 . 2012-09-01 10:17 68576 ----a-w- c:\program files\Mozilla Firefox\mozglue.dll
2012-09-01 09:02 . 2012-09-01 09:02 -------- d-----w- c:\users\Admin\AppData\Local\Mozilla
2012-08-31 22:58 . 2012-08-31 22:58 -------- d-----w- c:\users\*****\AppData\Roaming\Malwarebytes
2012-08-31 22:47 . 2012-08-31 22:47 -------- d-----w- c:\users\Admin\AppData\Roaming\Malwarebytes
2012-08-31 22:47 . 2012-08-31 22:47 -------- d-----w- c:\programdata\Malwarebytes
2012-08-31 22:47 . 2012-08-31 22:47 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2012-08-31 22:47 . 2012-07-03 11:46 22344 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-08-15 20:01 . 2012-07-06 19:23 393728 ----a-w- c:\windows\system32\drivers\bthport.sys
2012-08-15 20:01 . 2012-06-29 00:00 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2012-08-15 20:01 . 2012-06-29 01:00 140920 ----a-w- c:\program files\Internet Explorer\sqmapi.dll
2012-08-15 20:01 . 2012-06-29 00:06 194560 ----a-w- c:\program files\Internet Explorer\ieproxy.dll
2012-08-15 20:01 . 2012-06-29 00:06 194048 ----a-w- c:\program files\Internet Explorer\IEShims.dll
2012-08-15 16:55 . 2012-05-05 07:46 400896 ----a-w- c:\windows\system32\srcore.dll
2012-08-15 16:55 . 2012-07-18 17:47 2345984 ----a-w- c:\windows\system32\win32k.sys
2012-08-15 16:55 . 2012-02-11 05:43 492032 ----a-w- c:\windows\system32\win32spl.dll
2012-08-15 16:55 . 2012-02-11 05:37 317440 ----a-w- c:\windows\system32\spoolsv.exe
2012-08-15 16:55 . 2012-07-04 21:14 41984 ----a-w- c:\windows\system32\browcli.dll
2012-08-15 16:55 . 2012-07-04 21:14 102912 ----a-w- c:\windows\system32\browser.dll
2012-08-15 16:55 . 2012-05-14 04:33 769024 ----a-w- c:\windows\system32\localspl.dll
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-09-01 10:11 . 2011-08-28 00:01 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-09-01 10:11 . 2012-04-18 09:10 696520 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-08-21 09:13 . 2011-08-27 23:50 355632 ----a-w- c:\windows\system32\drivers\aswSP.sys
2012-08-21 09:13 . 2011-08-27 23:50 54232 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2012-08-21 09:13 . 2011-08-27 23:50 729752 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2012-08-21 09:13 . 2012-07-15 15:58 44784 ----a-w- c:\windows\system32\drivers\aswRdr2.sys
2012-08-21 09:13 . 2011-08-27 23:50 58680 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2012-08-21 09:13 . 2011-08-27 23:50 21256 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2012-08-21 09:12 . 2011-08-27 23:49 41224 ----a-w- c:\windows\avastSS.scr
2012-08-21 09:12 . 2011-08-27 23:49 227648 ----a-w- c:\windows\system32\aswBoot.exe
2012-07-05 20:06 . 2012-07-29 13:15 772544 ----a-w- c:\windows\system32\npDeployJava1.dll
2012-07-05 20:06 . 2011-08-27 23:59 687544 ----a-w- c:\windows\system32\deployJava1.dll
2012-06-25 14:30 . 2012-06-25 14:30 1394248 ----a-w- c:\windows\system32\msxml4.dll
2012-09-01 10:17 . 2011-08-27 23:49 266720 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2012-08-21 09:12 121528 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2012-08-21 4282728]
"FreePDF Assistant"="c:\program files\FreePDF_XP\fpassist.exe" [2011-02-23 371200]
"APSDaemon"="c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2012-05-30 59280]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2012-04-18 421888]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2012-06-07 421776]
"IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2011-08-01 1821576]
"RIMBBLaunchAgent.exe"="c:\program files\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe" [2011-11-02 90448]
"Malwarebytes' Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-07-03 462920]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-27 919008]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Secunia PSI Tray.lnk - c:\program files\Secunia\PSI\psi_tray.exe [2012-7-25 572000]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux1"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2012-07-27 20:51 919008 ----a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]
2011-07-28 23:08 1259376 ----a-w- c:\program files\DivX\DivX Update\DivXUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sidebar]
2010-11-20 21:29 1174016 ----a-w- c:\program files\Windows Sidebar\sidebar.exe
.
R2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [x]
R2 Secunia PSI Agent;Secunia PSI Agent;c:\program files\Secunia\PSI\PSIA.exe [x]
R2 Secunia Update Agent;Secunia Update Agent;c:\program files\Secunia\PSI\sua.exe [x]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [x]
R3 dmvsc;dmvsc;c:\windows\system32\drivers\dmvsc.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [x]
R4 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S1 aswSnx;aswSnx; [x]
S1 aswSP;aswSP; [x]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [x]
S2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [x]
S3 HCW85BDA;Hauppauge WinTV 885 Video Capture;c:\windows\system32\drivers\HCW85BDA.sys [x]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [x]
S3 PSI;PSI;c:\windows\system32\DRIVERS\psi_mf.sys [x]
.
.
Inhalt des "geplante Tasks" Ordners
.
2012-09-06 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-18 10:11]
.
.
------- Zusätzlicher Suchlauf -------
.
uInternet Settings,ProxyOverride = *.local
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\7mpxomti.default\
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKCU-Run-EA Core - c:\program files\Electronic Arts\EADM\Core.exe
ShellExecuteHooks-{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - c:\program files\SUPERAntiSpyware\SASSEH.DLL
MSConfigStartUp-EEventManager - c:\program files\Epson Software\Event Manager\EEventManager.exe
MSConfigStartUp-SunJavaUpdateSched - c:\program files\Common Files\Java\Java Update\jusched.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2012-09-07 12:49:52
ComboFix-quarantined-files.txt 2012-09-07 10:49
.
Vor Suchlauf: 6 Verzeichnis(se), 609.457.258.496 Bytes frei
Nach Suchlauf: 9 Verzeichnis(se), 609.350.340.608 Bytes frei
.
- - End Of File - - 6DC50934B52E62C8AB4CF667164951FF
|
![]() |
| Themen zu GVU Trojaner auch bei mir |
| antivirus, autorun, avira, bho, bonjour, browser, datei gelöscht, error, exe, fehler, firefox, flash player, format, helper, home, install.exe, kaspersky, langs, logfile, officejet, registry, rescue cd, rundll, scan, secunia psi, security, software, system, taskhost.exe, trojaner, udp, usb |