Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Gvu Trojaner wirklich weg? (https://www.trojaner-board.de/120584-gvu-trojaner-wirklich-weg.html)

Kallebert 27.07.2012 20:38

Gvu Trojaner wirklich weg?
 
Hallo liebes Trojaner-Board Team!

Ich hatte heute plötzlich beim Surfen im Internet einen schwarzen Bildschirm und dann ein Böses Schreiben der GVU mit einer Webcam mit der Überschrift Wasser Aufnahme. Ich habe am Rechner keine Webcam.

Habe nicht gezahlt und mit Strg+Alt+Entf. Das Bild wieder wegbekommen.
Habe anschließend mit Avira einen Scann gemacht und das gefundene Gelöscht.

Nach einem Windows Neustart gab es immer eine Fehlermeldung "rundll" usw.

Mit Malewarebytes habe ich einen Scan gemacht und auch das gefundene gelöscht. Logfile müsste ich noch haben.

Nach einem Neustart kommt keine Fehlermeldung mehr.

Ist mein Rechner jetzt wieder sauber? Ist wichtig das er "Sauber" ist (Geschäftsdaten)!

Vielen Dank im vorraus für eure Hilfe!

Viele Grüße

Bert

markusg 27.07.2012 22:51

hi
und wie sollen wir das beurteilen ohne logs :-)
außerdem:
für eine weitere analyse benötige ich mal folgendes.
c:\Users\name\AppData\LocalLow\Sun\Java\Deployment\cache
dort rechtsklick auf den ordner cache, diesen mit winrar oder einem anderen programm packen, und im upload channel hochladen bitte
Trojaner-Board Upload Channel

Kallebert 28.07.2012 14:26

Hallo! Vielen Dank für die Antwort!

Den Ordner habe ich gerade als Zip hochgeladen.

Hier kommt der log vom Quick Check:
mache gerade den Komplett Check mit Anti Malware!

Vielen Dank! Ich hoffe Ihr könnt mir helfen!

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.27.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Administrator :: WS-NOTTBECK01 [Administrator]

27.07.2012 19:37:53
mbam-log-2012-07-27 (19-37-53).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 250284
Laufzeit: 2 Minute(n), 13 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\Berthold.NOTTBECK\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk (Trojan.Ransom.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

markusg 29.07.2012 13:22

hi danke
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.
Downloade dir bitte Combofix von einem dieser Downloadspiegel

Link 1
Link 2


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:00 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129