![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: C:\Users\User\AppData\Local\Temp\wgsdgsdgdsgsd.exe wurde nicht Gefunden - GVU TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #1 |
| | C:\Users\User\AppData\Local\Temp\wgsdgsdgdsgsd.exe wurde nicht Gefunden - GVU Trojaner Hallo zusammen, vor ein paar Tagen hatte ich mir den GVU Virus eingefangen, hab diesen dann jedoch mit dem Abgesicherten Modus und einer Systemwiederherstellung beseitigt - dachte ich zumindest. Beim Start meines Notebooks kam plötzlich diese Fehlermeldung: "Fehler beim Laden von C:\Users\User\AppData\Local\Temp\wgsdgsdgdsgsd.exe. Das angegebene Modul wurde nicht gefunden" Ich habe mir gleich gedacht dass das mit dem Trojaner zusammenhängt, und habe Avira AntiVir meinen PC Scannen lassen - ohne Erfolg. Dann habe ich mir die AntiVir Rescue Disk gebrannt und habe sie ausgeführt. Diese ergab dann 15 Warnungen: Code:
ATTFilter Avira / Linux Version 1.9.152.0
Copyright (c) 2010 by Avira GmbH
All rights reserved.
engine set: 8.2.10.158
VDF Version: 7.11.42.252
Scan start time: Tue Sep 18 17:27:18 2012
configuration file: /etc/avira/scancl.conf
WARNING: [Archive is invalid or corrupt] /media/Devices/sda3/Program Files (x86)/WinRAR/rarnew.dat
WARNING: [Error opening file. (Input/output error)] /media/Devices/sda3/ProgramData/AVG2012/Chjw/520a3e110a3df299.dat
WARNING: [Error opening file. (Input/output error)] /media/Devices/sda3/ProgramData/AVG2012/Chjw/6ab63970b6393e3f.dat
WARNING: [Error opening file. (Input/output error)] /media/Devices/sda3/ProgramData/AVG2012/Chjw/8a90468b90467e27.dat
WARNING: [File is encrypted] /media/Devices/sda3/ProgramData/AVG2012/IDS/config/internalList.zip
WARNING: [File is encrypted] /media/Devices/sda3/ProgramData/AVG2012/IDS/config/internalList.zip.bak
WARNING: [File is encrypted] /media/Devices/sda3/ProgramData/AVG2012/IDS/config/md5Cache.dat
WARNING: [File is encrypted] /media/Devices/sda3/ProgramData/AVG2012/IDS/config/quarantinedList.zip
WARNING: [File is encrypted] /media/Devices/sda3/ProgramData/AVG2012/IDS/config/quarantinedList.zip.bak
WARNING: [File is encrypted] /media/Devices/sda3/ProgramData/AVG2012/IDS/config/userList.zip
WARNING: [File is encrypted] /media/Devices/sda3/ProgramData/AVG2012/IDS/config/userList.zip.bak
WARNING: [Bad compressed data] /media/Devices/sda3/Users/User/AppData/Local/Spotify/Storage/c7/c72bfe632656df7fddaead36db5f99588ab5bc59.file
WARNING: [Bad archive header] /media/Devices/sda3/Users/User/AppData/Local/Temp/IM_116F.tmp/terms.7z
WARNING: [File is encrypted] /media/Devices/sda3/Users/User/Downloads/avg_avct_x86_all_2012_2195a5110.exe --> idatx.cab --> internalList.zip
WARNING: [Bad compressed data] /media/Devices/sda3/Windows/SoftwareDistribution/Download/a568738027b9278d7681fca958f664fb/BITC966.tmp
Statistics :
Directories............... : 30111
Archives.................. : 1729
Files..................... : 506356
Infected.............. : 0
Warnings.............. : 15
Suspicious............ : 0
Infections................ : 0
Code:
ATTFilter Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.09.18.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 User :: USER-VAIO [Administrator] 18.09.2012 18:14:38 mbam-log-2012-09-18 (18-35-14).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 203502 Laufzeit: 5 Minute(n), 17 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 2 C:\Program Files (x86)\BrowserCompanion\jsloader.dll (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Program Files (x86)\BrowserCompanion\updatebhoWin32.dll (PUP.Blabbers) -> Keine Aktion durchgeführt. Infizierte Registrierungsschlüssel: 24 HKCR\CLSID\{00cbb66b-1d3b-46d3-9577-323a336acb50} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\wit4ie.WitBHO.2 (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\wit4ie.WitBHO (PUP.Blabbers) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\tdataprotocol.CTData.1 (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\tdataprotocol.CTData (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\updatebho.TimerBHO.1 (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\updatebho.TimerBHO (PUP.Blabbers) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\PROTOCOLS\HANDLER\BASE64 (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\PROTOCOLS\HANDLER\CHROME (PUP.Blabbers) -> Keine Aktion durchgeführt. HKCR\PROTOCOLS\HANDLER\PROX (PUP.Blabbers) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 3 HKCR\protocols\Handler\base64|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Keine Aktion durchgeführt. HKCR\protocols\Handler\chrome|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Keine Aktion durchgeführt. HKCR\protocols\Handler\prox|CLSID (PUP.Blabbers) -> Daten: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\Program Files (x86)\BrowserCompanion (PUP.Blabbers) -> Keine Aktion durchgeführt. Infizierte Dateien: 12 C:\Program Files (x86)\BrowserCompanion\jsloader.dll (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Program Files (x86)\BrowserCompanion\tdataprotocol.dll (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Program Files (x86)\BrowserCompanion\updatebhoWin32.dll (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk (Trojan.Ransom.Gen) -> Keine Aktion durchgeführt. C:\Program Files (x86)\BrowserCompanion\blabbers-ff-full.xpi (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Program Files (x86)\BrowserCompanion\blabbers-ch.crx (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Program Files (x86)\BrowserCompanion\logo.ico (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Program Files (x86)\BrowserCompanion\terms.lnk.url (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Program Files (x86)\BrowserCompanion\toolbar.dll (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Program Files (x86)\BrowserCompanion\uninstall.exe (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Program Files (x86)\BrowserCompanion\updater.ini (PUP.Blabbers) -> Keine Aktion durchgeführt. C:\Program Files (x86)\BrowserCompanion\widgetserv.exe (PUP.Blabbers) -> Keine Aktion durchgeführt. (Ende) Jetzt brauche ich eure Hilfe, was soll ich nun tun?? LG,Sunshine1 Geändert von Sunshine1 (18.09.2012 um 18:30 Uhr) |
| Themen zu C:\Users\User\AppData\Local\Temp\wgsdgsdgdsgsd.exe wurde nicht Gefunden - GVU Trojaner |
| administrator, antivir, autostart, avira, dateien, error, explorer, fehlermeldung, file, file is encrypted, gvu- trojaner, helper, hängt, ics, install.exe, linux, malwarebytes, microsoft, modul, neustart, programm, scan, start, systemwiederherstellung, temp, trojaner, virus, webcam gvu trojaner, wgsdgsdgdsgsd.exe |