Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Neue Variante von Ukash

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.10.2011, 09:46   #1
NRWSurfer
 
Neue Variante von Ukash - Ausrufezeichen

Neue Variante von Ukash



Auf dem Laptop meines Sohnes hat sich eine neue Variante von Ukash eingenistet. Hatte bereits bei einem Bekannten Ukash mittels Avira Rescue CD seinen infizierten Rechner gesäubert. Doch mit der Rescue CD von Avira habe ich zwar 2 Funde gehabt auf dem Laptop meines Sohnes und diese auch anschließend entfernt. Aber nach neustart erscheint unmittelbar nach einloggen der weiße Schirm mit der Überschrift Bundeskriminalamt und Ukash.

Weiß jemand Rat!?

Vielen Dank schon einmal im Voraus

Ergänzen muss ich noch das ich div. im Netz beschriebene Varianten zur Entfernung schon probiert habe! Wie z.B. F8 Menü letzte funktionierende
Konfiguration starten, HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run und HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run manuell entfernen, die dort ausführbare Datei bekommt allerdings einen zufälligen Dateinamen, was eine exakte Entfernungsanleitung unmöglich macht. Über Taskmanager überhaupt keine Chance Prozesse abzuschalten.

Geändert von NRWSurfer (22.10.2011 um 10:01 Uhr)

Alt 22.10.2011, 11:29   #2
markusg
/// Malware-holic
 
Neue Variante von Ukash - Standard

Neue Variante von Ukash



hi,
na, dass malware dateien angepasst werden, so dass sie nicht mehr erkannt werden ist klar.
schaun wir mal, denke das bekommen wir schon hin.
download:
Active@ ISO Burner. Data CD DVD burning software. Write ISO image to CD,DVD,CD-RW,CDR,DVD-RW.
• Wenn der Download fertig ist mache ein doppel Klick auf die Datei, was ISOBurner öffnet um es auf die CD zu brennen.
Starte dein System neu und boote von der CD die du gerade erstellt hast.
Wenn du nicht weist wie du deinen Computer dazu bringst von der CD zu booten,
http://www.trojaner-board.de/81857-c...cd-booten.html
• Dein System sollte jetzt einen REATOGO-X-PE Desktop anzeigen.
• Mache einen doppel Klick auf das OTLPE Icon.
• Wenn du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
• Wenn du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
• entferne den haken bei "Automatically Load All Remaining Users" wenn er gesetzt ist.

• OTL sollte nun starten.
• Drücke Run Scan um den Scan zu starten.
• Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert
• Kopiere diesen Ordner auf deinen USB-Stick wenn du keine Internetverbindung auf diesem System hast.
poste beide logs
__________________

__________________

Alt 22.10.2011, 20:24   #3
NRWSurfer
 
Neue Variante von Ukash - Standard

Neue Variante von Ukash



Herzlichen Dank für den Tipp markusg

aber leider erscheint nur kurz der Windows Startbildschirm nach laden von REATOGO
kommt kurz das Startbild dann Blue Screen mit einer Meldung das Virus zunächst entfernen sollte.
REATOGO-X-PE Desktop erscheint erst garnicht
__________________

Alt 23.10.2011, 14:53   #4
markusg
/// Malware-holic
 
Neue Variante von Ukash - Standard

Neue Variante von Ukash



läuft der pc im abgesicherten modusß?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 23.10.2011, 15:00   #5
NRWSurfer
 
Neue Variante von Ukash - Standard

Neue Variante von Ukash



Hallo markusg

nach REATOGO, nach Avira Rescue Disk und jetzt noch Kaspersky Notfall CD 10 ist es möglich wenigstens auf den Abgesicherten Modus zu kommen ja!
Dank Kaspersky


Alt 23.10.2011, 15:10   #6
markusg
/// Malware-holic
 
Neue Variante von Ukash - Standard

Neue Variante von Ukash



bitte führe nicht irgendwelche tools aus, dass kann dem system schaden, vor allem weis ich dann nicht was gefunden wurde und kann nicht dem entsprechend helfen.
was hat kaspersky also gefunden?
__________________
--> Neue Variante von Ukash

Alt 23.10.2011, 15:13   #7
NRWSurfer
 
Neue Variante von Ukash - Standard

Neue Variante von Ukash



Funde keine
Aber es ist nach dem Durchlaufen der Kaspersky Notfall CD 10 wieder möglich
beim Start über F8 in das Auswahlmenü zu gelangen und eben u.a. auch den abgesicherten modus zu starten was zuvor nicht möglich war.

Alt 23.10.2011, 15:28   #8
markusg
/// Malware-holic
 
Neue Variante von Ukash - Standard

Neue Variante von Ukash



ok.
ist es der mit netzwerk?
dann lade dort das folgende programm, falls nicht musst du es rüber kopieren.
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 23.10.2011, 15:31   #9
NRWSurfer
 
Neue Variante von Ukash - Standard

Neue Variante von Ukash



Also ich lade mir Combofix runter und brenne es auf CD und von CD übertrage/kopiere ich
es auf den infizierten Laptop (Desktop) und führe es im abgesicherten Modus aus!?
Richtig?

Alt 23.10.2011, 15:39   #10
NRWSurfer
 
Neue Variante von Ukash - Standard

Neue Variante von Ukash



xyz
gelöscht

Geändert von NRWSurfer (23.10.2011 um 15:59 Uhr)

Alt 23.10.2011, 15:58   #11
markusg
/// Malware-holic
 
Neue Variante von Ukash - Standard

Neue Variante von Ukash



lösche mal deine icq nummer.
nein du sollst combofix einfach nur laden und ausführen, wenn du im abges.modus internet hast dort laden, falls nicht mit nem stick vom sauberen auf den infizierten pc kopieren.
wenn combofix durch ist kannst wieder in den normalen modus und log posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 23.10.2011, 15:58   #12
NRWSurfer
 
Neue Variante von Ukash - Standard

Neue Variante von Ukash



Also hab es jetzt runtergeladen und auf CD gebrannt anschließend auf dem infizierten Laptop im abgesicherten Modus auf dem Desktop abgelegt und ausgeführt!

Alt 23.10.2011, 16:00   #13
markusg
/// Malware-holic
 
Neue Variante von Ukash - Standard

Neue Variante von Ukash



na auf cd brennen ist eig ne verschwendung, nen usb stick hätte es auch getan. :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 23.10.2011, 16:01   #14
NRWSurfer
 
Neue Variante von Ukash - Standard

Neue Variante von Ukash



ok Combofix läuft noch gerade Stufe 30

Anschließend neu starten normalen start ok
wo wird der log abgelegt?

Alt 23.10.2011, 16:07   #15
NRWSurfer
 
Neue Variante von Ukash - Standard

Neue Variante von Ukash



Ah ok bereitet Logdatei vor

Antwort

Themen zu Neue Variante von Ukash
avira, avira rescue, avira rescue cd, bekannte, bereits, bundeskriminalamt, einloggen, entfern, erschein, erscheint, funde, infizierte, infizierten, laptop, neue, neustart, rechner, rescue, rescue cd, schließe, ukash, variante, weiße




Ähnliche Themen: Neue Variante von Ukash


  1. Neue DHL-Mail Variante?
    Diskussionsforum - 29.05.2015 (2)
  2. Bundestrojaner neue Variante?
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (28)
  3. Ukash Polizei Trojaner - Österreich Variante
    Log-Analyse und Auswertung - 02.02.2013 (5)
  4. Neue Variante von ukash - nicht auffindbar
    Plagegeister aller Art und deren Bekämpfung - 21.08.2012 (3)
  5. neue Variante des GVU-Trojaners eingefangen
    Plagegeister aller Art und deren Bekämpfung - 14.08.2012 (12)
  6. Drive-By-Variante von BKA UKash ?
    Plagegeister aller Art und deren Bekämpfung - 05.08.2012 (21)
  7. Windows Verschlüsselungstrojaner - neue Variante
    Plagegeister aller Art und deren Bekämpfung - 28.06.2012 (1)
  8. GEMA-Virus Variante 2.06 (?) m. 2 Zahlfunktionen (paysave, ukash)
    Log-Analyse und Auswertung - 08.06.2012 (1)
  9. Von Ukash-Bundespolizei-Variante bereinigt?
    Plagegeister aller Art und deren Bekämpfung - 21.11.2011 (1)
  10. Evtl neue smitfraud variante ??
    Log-Analyse und Auswertung - 18.08.2005 (7)
  11. neue Variante von W32.Netsky ?
    Plagegeister aller Art und deren Bekämpfung - 15.04.2005 (10)
  12. Neue Sober Variante F aufgetaucht
    Plagegeister aller Art und deren Bekämpfung - 04.04.2004 (0)
  13. Neue Sober.D-Variante
    Plagegeister aller Art und deren Bekämpfung - 09.03.2004 (2)
  14. Neue Sober Wurm Variante
    Plagegeister aller Art und deren Bekämpfung - 22.12.2003 (3)
  15. Neue Blaster Variante?
    Plagegeister aller Art und deren Bekämpfung - 02.09.2003 (4)
  16. Neue KLEZ- Variante??
    Plagegeister aller Art und deren Bekämpfung - 23.06.2003 (12)

Zum Thema Neue Variante von Ukash - Auf dem Laptop meines Sohnes hat sich eine neue Variante von Ukash eingenistet. Hatte bereits bei einem Bekannten Ukash mittels Avira Rescue CD seinen infizierten Rechner gesäubert. Doch mit der - Neue Variante von Ukash...
Archiv
Du betrachtest: Neue Variante von Ukash auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.