![]() |
Polizei- bzw. GVU-Trojaner mit Webcam! Hallo zusammen, vergangene Woche habe auch ich mir den Polizei-Trojaner eingefangen. Neben dem Sperrbildschirm hat sich auch meine Webcam aktiviert. Ich habe anschließend den Rechner neu hochgefahren. Nach dem Einloggen hat sich ein Windows-Fenster mit der Überschrift "cipyOWMrz" und dem Text "Laufzeitfehler 9: Index außerhalb des gültigen Bereichs" geöffnet. Habe dann den AntiVir- und Malwarebytes-Systemscan drüber laufen lassen und es wurde nichts gefunden oder in Quarantäne geschoben. Der Computer läuft soweit auch wie vorher! Nun bräuchte ich Hilfe, da ich denke das der Trojaner nicht (vollständig) beseitigt wurde. Im Anhang habe ich die OTL-Dateien hochgeladen! Vielen Dank im Voraus! |
:hallo: Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Ersetze die *** Sternchen wieder in den Benutzernamen zurück! Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
Vielen Dank schon einmal für die Antwort. Super, dass es so hilfreiche Leute gibt! Hier wie beschrieben der OTL-Code: Code: All processes killed |
Sehr gut! :daumenhoc Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
Der Rechner läuft soweit ganz gut! Hier nun erstmal der Log von Malwarebytes: Code: Malwarebytes Anti-Malware (Test) 1.62.0.1300 Vielen Dank im Voraus!!! Code: # AdwCleaner v1.801 - Logfile created 08/15/2012 at 00:10:00 |
Sehr gut! :daumenhoc
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Vielen Dank schonmal! Bei dem ganzen Wirrwarr habe ich übersehen, dass Malwarebytes wohl doch einen Trojaner gefunden hat. Sorry! Am 13.08 hat der Scan folgendes Ergebnis geliefert: Code: Malwarebytes Anti-Malware (Test) 1.62.0.1300 Nun aber weiter wie beschrieben. Hier die Logfile vom Adwclaner: Code: # AdwCleaner v1.801 - Logfile created 08/15/2012 at 17:03:35 Hier der Bericht von Emisoft Anti-Malware: Code: Emsisoft Anti-Malware - Version 6.6 |
Sehr gut! :daumenhoc Lasse die Funde loeschen, dann: Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
Hier der Logfile von ESET: Code: ESETSmartInstaller@High as downloader log: |
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck |
Super, hat alles soweit geklappt :-). Hier erstmal die Ergebnisse vom PluginCheck: Code: - Firefox 14.01 ist aktuell. Ist der Rechner nun wieder clean? |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html PC wird immer langsamer - was tun? |
Klasse! Vielen Dank für die Hilfe und die Tipps! Super auch, dass du immer so zügig geantwortet hast! Kann man weiterempfehlen ;-) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:30 Uhr. |
Copyright ©2000-2025, Trojaner-Board