Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   GVU Trojaner 2.07 win vista 32bit (https://www.trojaner-board.de/124349-gvu-trojaner-2-07-win-vista-32bit.html)

Flo94 19.09.2012 18:06

GVU Trojaner 2.07 win vista 32bit
 
Hallo,

habe seit einiger Zeit den GVU trojaner am Rechner. Habe bereits OTL logfiles und malwarebytes logfile gemacht. Könntet ihr es bitte auswerten und mir sagen wie es dann weiter geht. Die OTL logfiles findet ihr im Anhang. Das malwarebyte log ist hier:

Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.19.09

Windows Vista Service Pack 1 x86 NTFS
Internet Explorer 7.0.6001.18000
Flo 2 :: FLO-PC [Administrator]

19.09.2012 16:52:19
mbam-log-2012-09-19 (16-52-19).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|G:\|H:\|I:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 603395
Laufzeit: 1 Stunde(n), 34 Minute(n), 24 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 6
C:\Users\Flo\Downloads\SoftonicDownloader_fuer_rasches-schafkopf-4.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt.
C:\Users\Flo 2\AppData\Local\Temp\wpbt0.dll (Trojan.PWS) -> Löschen bei Neustart.
C:\Users\Flo 2\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UZ4A058D\calc[1].exe (Trojan.PWS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Flo 2\Desktop\Call.of.Duty.4.Modern.Warfare.Full-Rip.Skullptura\Call of Duty 4 - Modern Warfare\#readme#\rzr-cod4-keygen.exe (Trojan.Agent.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Flo\AppData\Local\Temp\mstsc.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Flo 2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk (Trojan.Ransom.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


Danke schonmal im vorraus.

t'john 19.09.2012 18:16

:hallo:

Zitat:

Trojan.Agent.CK
C:\Users\Flo 2\Desktop\Call.of.Duty.4.Modern.Warfare.Full-Rip.Skullptura\Call of Duty 4 - Modern Warfare\#readme#\rzr-cod4-keygen.exe


Die Benutzung von Cracks und Keygens verstoesst gegen unseren Kodex.

Schon mal darueber nachgedacht, warum es Cracks gibt?
Mit Cracks & Co installiert man sich Hintertueren auf dem Rechner.
Kriminelle nutzen solche Rechner als Botnetz fuer ihre Machenschaften. Dein System ist als nicht vertrauenswuerdig einzustufen und du solltest keine sensiblen Sachen wie Homebanking an dem PC betreiben.

Zitat:

Trojan.PWS
C:\Users\Flo 2\AppData\Local\Temp\wpbt0.dll
C:\Users\Flo 2\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UZ4A058D\calc[1].exe
Trojan.Agent
C:\Users\Flo\AppData\Local\Temp\mstsc.exe

Anleitungen zum Neuaufsetzen (bebildert) > Windows 7 neu aufsetzen > Vista > XP

1. Datenrettung:



2. Formatieren, Windows neu instalieren:



3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131