|
Log-Analyse und Auswertung: Neue Variante von UkashWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.10.2011, 09:46 | #1 |
| Neue Variante von Ukash Auf dem Laptop meines Sohnes hat sich eine neue Variante von Ukash eingenistet. Hatte bereits bei einem Bekannten Ukash mittels Avira Rescue CD seinen infizierten Rechner gesäubert. Doch mit der Rescue CD von Avira habe ich zwar 2 Funde gehabt auf dem Laptop meines Sohnes und diese auch anschließend entfernt. Aber nach neustart erscheint unmittelbar nach einloggen der weiße Schirm mit der Überschrift Bundeskriminalamt und Ukash. Weiß jemand Rat!? Vielen Dank schon einmal im Voraus Ergänzen muss ich noch das ich div. im Netz beschriebene Varianten zur Entfernung schon probiert habe! Wie z.B. F8 Menü letzte funktionierende Konfiguration starten, HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run und HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run manuell entfernen, die dort ausführbare Datei bekommt allerdings einen zufälligen Dateinamen, was eine exakte Entfernungsanleitung unmöglich macht. Über Taskmanager überhaupt keine Chance Prozesse abzuschalten. Geändert von NRWSurfer (22.10.2011 um 10:01 Uhr) |
22.10.2011, 11:29 | #2 |
/// Malware-holic | Neue Variante von Ukash hi,
__________________na, dass malware dateien angepasst werden, so dass sie nicht mehr erkannt werden ist klar. schaun wir mal, denke das bekommen wir schon hin. download: Active@ ISO Burner. Data CD DVD burning software. Write ISO image to CD,DVD,CD-RW,CDR,DVD-RW. • Wenn der Download fertig ist mache ein doppel Klick auf die Datei, was ISOBurner öffnet um es auf die CD zu brennen. Starte dein System neu und boote von der CD die du gerade erstellt hast. Wenn du nicht weist wie du deinen Computer dazu bringst von der CD zu booten, http://www.trojaner-board.de/81857-c...cd-booten.html • Dein System sollte jetzt einen REATOGO-X-PE Desktop anzeigen. • Mache einen doppel Klick auf das OTLPE Icon. • Wenn du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes. • Wenn du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes. • entferne den haken bei "Automatically Load All Remaining Users" wenn er gesetzt ist. • OTL sollte nun starten. • Drücke Run Scan um den Scan zu starten. • Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert • Kopiere diesen Ordner auf deinen USB-Stick wenn du keine Internetverbindung auf diesem System hast. poste beide logs
__________________ |
22.10.2011, 20:24 | #3 |
| Neue Variante von Ukash Herzlichen Dank für den Tipp markusg
__________________aber leider erscheint nur kurz der Windows Startbildschirm nach laden von REATOGO kommt kurz das Startbild dann Blue Screen mit einer Meldung das Virus zunächst entfernen sollte. REATOGO-X-PE Desktop erscheint erst garnicht |
23.10.2011, 14:53 | #4 |
/// Malware-holic | Neue Variante von Ukash läuft der pc im abgesicherten modusß?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
23.10.2011, 15:00 | #5 |
| Neue Variante von Ukash Hallo markusg nach REATOGO, nach Avira Rescue Disk und jetzt noch Kaspersky Notfall CD 10 ist es möglich wenigstens auf den Abgesicherten Modus zu kommen ja! Dank Kaspersky |
23.10.2011, 15:10 | #6 |
/// Malware-holic | Neue Variante von Ukash bitte führe nicht irgendwelche tools aus, dass kann dem system schaden, vor allem weis ich dann nicht was gefunden wurde und kann nicht dem entsprechend helfen. was hat kaspersky also gefunden?
__________________ --> Neue Variante von Ukash |
23.10.2011, 15:13 | #7 |
| Neue Variante von Ukash Funde keine Aber es ist nach dem Durchlaufen der Kaspersky Notfall CD 10 wieder möglich beim Start über F8 in das Auswahlmenü zu gelangen und eben u.a. auch den abgesicherten modus zu starten was zuvor nicht möglich war. |
23.10.2011, 15:28 | #8 |
/// Malware-holic | Neue Variante von Ukash ok. ist es der mit netzwerk? dann lade dort das folgende programm, falls nicht musst du es rüber kopieren. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
23.10.2011, 15:31 | #9 |
| Neue Variante von Ukash Also ich lade mir Combofix runter und brenne es auf CD und von CD übertrage/kopiere ich es auf den infizierten Laptop (Desktop) und führe es im abgesicherten Modus aus!? Richtig? |
23.10.2011, 15:39 | #10 |
| Neue Variante von Ukash xyz gelöscht Geändert von NRWSurfer (23.10.2011 um 15:59 Uhr) |
23.10.2011, 15:58 | #11 |
/// Malware-holic | Neue Variante von Ukash lösche mal deine icq nummer. nein du sollst combofix einfach nur laden und ausführen, wenn du im abges.modus internet hast dort laden, falls nicht mit nem stick vom sauberen auf den infizierten pc kopieren. wenn combofix durch ist kannst wieder in den normalen modus und log posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
23.10.2011, 15:58 | #12 |
| Neue Variante von Ukash Also hab es jetzt runtergeladen und auf CD gebrannt anschließend auf dem infizierten Laptop im abgesicherten Modus auf dem Desktop abgelegt und ausgeführt! |
23.10.2011, 16:00 | #13 |
/// Malware-holic | Neue Variante von Ukash na auf cd brennen ist eig ne verschwendung, nen usb stick hätte es auch getan. :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
23.10.2011, 16:01 | #14 |
| Neue Variante von Ukash ok Combofix läuft noch gerade Stufe 30 Anschließend neu starten normalen start ok wo wird der log abgelegt? |
23.10.2011, 16:07 | #15 |
| Neue Variante von Ukash Ah ok bereitet Logdatei vor |
Themen zu Neue Variante von Ukash |
avira, avira rescue, avira rescue cd, bekannte, bereits, bundeskriminalamt, einloggen, entfern, erschein, erscheint, funde, infizierte, infizierten, laptop, neue, neustart, rechner, rescue, rescue cd, schließe, ukash, variante, weiße |