Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   GVU Trojaner 2.07 - Logfile Analyse (https://www.trojaner-board.de/120930-gvu-trojaner-2-07-logfile-analyse.html)

Markezzz 31.07.2012 22:10

GVU Trojaner 2.07 - Logfile Analyse
 
Hallo zusammen,

ich habe mir wohl den GVU Trojaner 2.07 eingefangen, da ich sobald ich online gehe die im Inet bekannte Meldung mit der Webcam bekomme. Kann sich bitte iner von euch meine Logfiles vom Malwarebytes und OTL anschauen. Danke

markusg 31.07.2012 22:12

hi und wie soll das gehen, ohne die logfiles :-)

Markezzz 31.07.2012 22:18

Zitat:

Zitat von markusg (Beitrag 880034)
hi und wie soll das gehen, ohne die logfiles :-)

schon erledigt :-)

markusg 31.07.2012 22:24

dann will ich nichts gesagt haben :-)

ersetze xxx durch nutzernamen
dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
[2012.07.31 21:40:21 | 004,503,728 | ---- | M] () -- C:\ProgramData\ras_0oed.pad
[2012.07.31 13:28:27 | 000,001,891 | ---- | M] () -- C:\Users\xxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk
 :Files
:Commands
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden
für eine weitere analyse benötige ich mal folgendes.
c:\Users\name\AppData\LocalLow\Sun\Java\Deployment\cache
dort rechtsklick auf den ordner cache, diesen mit winrar oder einem anderen programm packen, und im upload channel hochladen bitte
Trojaner-Board Upload Channel
wenn dies erledigt ist, bittemelden.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:04 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19