Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: UKASH Malware

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.09.2011, 14:11   #1
xbkth
 
UKASH Malware - Standard

UKASH Malware



Jetzt hats mich auch erwischt.

Immer wenn ich das Netbook hochfahre kommt diese doofe Meldung.
Ich bekomme diese einfach nicht weg.
Auch mit STRG, ALT; Entf geht nichts. Auch im abgesicherten Modus geht da nichts.
Habe dann die festplatte ausgebaut und auf einen anderen Rechner mit Malwarebytes und Nod32 durchsuchen lassen. Auch ohne Erfolg.

Wie bekomme ich dieses Ding wieder weg?
Miniaturansicht angehängter Grafiken
UKASH Malware-100_0241.jpg  

Alt 01.09.2011, 22:45   #2
Swisstreasure
/// Malwareteam
 
UKASH Malware - Standard

UKASH Malware





Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.

Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.

Schritt 1

Downloade dir bitte srep.exe und speichere diese auf einen USB Stick. Wichtig: Nicht in einen Ordner speichern.
  • Starte den infizierten Rechner neu auf.
  • Während dem Hochfahren drücke mehrmals die F8 Taste. Danach solltest Du einige Optionen zur Auswahl haben. Navigiere mit den Pfeiltasten zu Abgesicherter Modus mit Eingabeaufforderung und drücke Enter ** Hinweis: Es kann sein, dass eine andere F Taste gedrückt werden muss, um in die Startoptionen zu kommen.
  • Logge dich nun in das infizierte Benutzerkonto ein.
  • Schließe den USB Stick an den infizierten Rechner an.
  • Nun ist etwas Handarbeit gefragt.
    • Du musst zuerst heraus finden, welchen Laufwerksbuchstaben der USB Stick hat.
    • Dazu gib bitte einfach E: ein und drücke Enter. Sollte folgende Meldung kommen.
      Zitat:
      Das System kann das angegeben Laufwerk nicht finden
      versuche einen anderen Laufwerksbuchstaben. ( zB F: )
  • Sobald Du den richtigen Laufwerksbuchstaben gefunden hast, gib folgendes ein und drücke Enter.
    start srep.exe
  • Bestätige den Disclaimer mit OK.
  • Lass das Tool in Ruhe laufen. Der Rechner wird automatisch neu starten.
Nun solltest Du wieder auf dein System zugreifen können. Auf deinen USB Stick befindet sich eine shell.txt. Bitte poste diese in deiner nächsten Antwort.
__________________


Alt 02.09.2011, 10:21   #3
xbkth
 
UKASH Malware - Standard

UKASH Malware



Sorry, aber so funktionierts nicht, auch im abgesicherten Modus mit Eingabeaufforderung habe ich keinen Zugriff auf eine Eingabe des USB Sticks.
Dieses Fenster verschindet auch mit STRG, ALT, ENTF nicht. Daher kann ich auch vom USB Stick nichts installieren.

Habe aber eine Möglichkeit in der Nacht gefunden um diese Teil zu entfernen.

1. Download Kaspersky Recue CD
hxxp://rescuedisk.kaspersky-labs.com/rescuedisk/updatable/
2. Bootfähige CD erstellen
3. von der CD Booten und Kaspersky starten
4. updaten von Kaspersky
5. Scannen und Viren entfernen
6. Jetzt sollte der Rechner wieder hochfahren (jedenfalls bei mir)
7. jetzt solle die Registry gereinigt werden (alle Einträge mit msvcs.exe löschen. lmsvcs.exe Einträge nicht löschen
8. Festplatte nach msvcs.exe suchen lassen und auch alle Dateien mit msvcs.exe löschen
9. Rechner neu starten und fertig

Zum Schluss habe ich nochmals Malwarebytes, Nod32 und CCleaner durchlaufwen lassen und alles fehlerhafte löschen lassen

ich gebe aber keine Garantie, das euer Rechner noch hochfährt und wirklich Virenfrei ist

Trotzdem danke an Swisstreasure

Grüße Werner
__________________

Alt 02.09.2011, 15:10   #4
Swisstreasure
/// Malwareteam
 
UKASH Malware - Standard

UKASH Malware



Dann kann ich also den Thread schliessen?

Alt 03.09.2011, 09:48   #5
xbkth
 
UKASH Malware - Standard

UKASH Malware



schließen als erledigt und gelöst.

Danke


Antwort

Themen zu UKASH Malware
abgesicherte, abgesicherten, abgesicherten modus, andere, anderen, doofe, durchsuchen, einfach, festplatte, malwar, malware, malwarebytes, modus, netbook, nod32, platte, rechner, strg, ukash, wieder weg




Ähnliche Themen: UKASH Malware


  1. Unistall-Vo-package (Malware/Virus?) bei Win7 64 bit /Malware-Adware gelöscht -Danke!
    Lob, Kritik und Wünsche - 06.07.2014 (1)
  2. GDATA und Malware Bytes Anti Malware Premium sinnvoll
    Antiviren-, Firewall- und andere Schutzprogramme - 20.06.2014 (1)
  3. Win7, firefox startet nicht, Malware laut Malwarebytes Anti-Malware, Security.Hijack
    Log-Analyse und Auswertung - 30.03.2014 (9)
  4. Trojaner und Malware auf meinem Laptop! Malwarebytes Anti-Malware hat 733 aufgespuert
    Plagegeister aller Art und deren Bekämpfung - 12.12.2013 (19)
  5. malware: antivirus security pro -anty-malware lässt sich nicht installieren
    Plagegeister aller Art und deren Bekämpfung - 03.10.2013 (15)
  6. Malware trotz OS X Internet Reccovery - VM Malware? Ubuntu in EFI ? Win7 im gleichen Netz infiziert
    Alles rund um Mac OSX & Linux - 26.06.2013 (5)
  7. Malware Yontoo // Malwarebytes-Anti-Malware-Programm keine identifizierte Datei gefunden
    Plagegeister aller Art und deren Bekämpfung - 23.03.2013 (14)
  8. email link Malware Funde Heur.PE@4294967295, Malware@#nwdk01o66rpro, Malware@#2x6qrvr63cjrw
    Plagegeister aller Art und deren Bekämpfung - 29.10.2012 (10)
  9. Windows 8 Genuine Advantage Lizenz Malware/ ukash
    Plagegeister aller Art und deren Bekämpfung - 07.09.2012 (30)
  10. OpenCandy [Malware] auf dem Rechner, aber Anti-Malware Programme finden keine Bedrohung.
    Plagegeister aller Art und deren Bekämpfung - 03.09.2012 (5)
  11. Bin ich den Ukash 100 EUR Trojaner los? Avira und Malwarebytes Malware sagen-ja, Scan Spyware-nein
    Log-Analyse und Auswertung - 30.05.2012 (28)
  12. Virus/Malware verhindert Installation/Start jeglicher Anti-Malware/Virusprogramme
    Plagegeister aller Art und deren Bekämpfung - 03.02.2012 (17)
  13. Log-Analyse nach Trojaner/Malware befall (Malware.Trace / Trojan.BHO)
    Log-Analyse und Auswertung - 26.09.2011 (16)
  14. Problem durch Malware (Bist-du-das Virus und Ukash-Trojaner)
    Plagegeister aller Art und deren Bekämpfung - 27.08.2011 (15)
  15. Malware Spyware.passwords.xgen durch Malwarebyte Anti-Malware erkannt.
    Plagegeister aller Art und deren Bekämpfung - 19.12.2010 (50)
  16. Rätselhafter Mailversand - Malware.Packer.Gen, Trojan.Patched und Malware.Trace
    Plagegeister aller Art und deren Bekämpfung - 03.11.2010 (25)
  17. Kann Malware nicht löschen! Trojan.Agent und Malware.Trace
    Plagegeister aller Art und deren Bekämpfung - 18.06.2010 (19)

Zum Thema UKASH Malware - Jetzt hats mich auch erwischt. Immer wenn ich das Netbook hochfahre kommt diese doofe Meldung. Ich bekomme diese einfach nicht weg. Auch mit STRG, ALT; Entf geht nichts. Auch im - UKASH Malware...
Archiv
Du betrachtest: UKASH Malware auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.