Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: 50€ Paysafe/Ukash Virus

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.02.2012, 20:54   #16
markusg
/// Malware-holic
 
50€ Paysafe/Ukash Virus - Standard

50€ Paysafe/Ukash Virus



hmm nein, lads mal bei
File-Upload.net - Ihr kostenloser File Hoster!
hoch und send mir den link als private nachicht.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.02.2012, 20:55   #17
WasZumTeufel
 
50€ Paysafe/Ukash Virus - Standard

50€ Paysafe/Ukash Virus



Komisch..Da steht das es erfolgreich war.Ich lads dort mal hoch
__________________


Alt 15.02.2012, 20:57   #18
markusg
/// Malware-holic
 
50€ Paysafe/Ukash Virus - Standard

50€ Paysafe/Ukash Virus



hmm komisch, wird auf jeden fall nicht angezeigt...
__________________
__________________

Alt 15.02.2012, 21:27   #19
WasZumTeufel
 
50€ Paysafe/Ukash Virus - Standard

50€ Paysafe/Ukash Virus



Habs dir per pm gesendet

EDIT:Habs nochmal bei eurem Uploader geladen.Diesmal muss es da sein.

Geändert von WasZumTeufel (15.02.2012 um 21:33 Uhr)

Alt 15.02.2012, 21:33   #20
markusg
/// Malware-holic
 
50€ Paysafe/Ukash Virus - Standard

50€ Paysafe/Ukash Virus



ja ists.
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 15.02.2012, 22:33   #21
WasZumTeufel
 
50€ Paysafe/Ukash Virus - Standard

50€ Paysafe/Ukash Virus



Hab keine combofix.txt...Ist das normal das am Ende vom scan bluescreen kommt und rebootet wird ?
EDIT:Gibts doch.Nur in nem anderen Ordner

ComboFix 12-02-15.01 - xSh0ckZx 15.02.2012 22:04:16.1.2 - x86
Microsoft® Windows Vista™ Home Premium 6.0.6001.1.1252.49.1031.18.3070.2534 [GMT 1:00]
ausgeführt von:: C:\Users\xSh0ckZx\Downloads\ComboFix.exe
AV: AntiVir Desktop *Disabled/Outdated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Outdated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}


(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))


C:\install.exe
C:\ProgramData\Tarma Installer
C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setup.dll
C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll
C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.dat
C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.exe
C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.ico
C:\ProgramData\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\_Setup.dll
C:\ProgramData\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\_Setupx.dll
C:\ProgramData\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\Setup.dat
C:\ProgramData\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\Setup.exe
C:\ProgramData\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\Setup.ico
C:\Users\xSh0ckZx\AppData\Local\assembly\tmp
C:\Users\xSh0ckZx\AppData\Roaming\.#
C:\Users\xSh0ckZx\AppData\Roaming\chrtmp
C:\Users\xSh0ckZx\AppData\Roaming\RIFT
C:\Users\xSh0ckZx\AppData\Roaming\RIFT\rift.cfg
C:\Users\xSh0ckZx\AppData\Roaming\RIFT\riftpatch.cfg
C:\Users\xSh0ckZx\AppData\Roaming\system32
C:\Users\xSh0ckZx\AppData\Roaming\system32\Set.bin
C:\Users\xSh0ckZx\AppData\Roaming\winlogon.exe
C:\Users\xSh0ckZx\AppData\Roaming\winlogon.exe\winlogon.exe
C:\Windows\system32\drivers\etc\hosts.ics


((((((((((((((((((((((( Dateien erstellt von 2012-01-15 bis 2012-02-15 ))))))))))))))))))))))))))))))


2012-02-15 15:33:53 . 2012-02-15 18:39:12 -------- d-----w- C:\_OTL
2012-02-14 20:07:53 . 2012-02-15 20:50:37 -------- d-----w- C:\Users\xSh0ckZx\AppData\Roaming\Skype
2012-02-13 17:01:14 . 2012-02-13 17:01:17 -------- d-----w- C:\Users\xSh0ckZx\AppData\Roaming\OpenCandy
2012-02-13 17:01:13 . 2012-02-13 17:01:17 -------- d-----w- C:\Program Files\Cheat Engine 6.1
2012-02-13 15:25:37 . 2012-02-13 15:25:37 -------- d-----w- C:\Users\xSh0ckZx\AppData\Roaming\Foxit Software
2012-02-13 14:23:28 . 2012-02-13 14:24:16 -------- d-----w- C:\Users\xSh0ckZx\AppData\Local\Google
2012-02-11 15:28:41 . 2011-06-21 10:24:06 32768 ----a-w- C:\Windows\system32\drivers\sp_rsdrv2.sys
2012-02-11 15:28:37 . 2012-02-15 15:21:45 -------- d-----w- C:\ProgramData\Spyware Terminator
2012-02-11 15:28:37 . 2012-02-11 15:28:37 -------- d-----w- C:\Users\xSh0ckZx\AppData\Roaming\Spyware Terminator
2012-02-11 15:27:51 . 2012-02-11 15:29:01 -------- d-----w- C:\Program Files\Spyware Terminator
2012-02-10 10:44:36 . 2012-02-10 10:44:37 -------- d-----w- C:\Program Files\LogMeIn Hamachi
2012-02-05 01:32:11 . 2012-02-05 01:32:11 -------- d--h--w- C:\Users\xSh0ckZx\AppData\Local\MicrosoftNT
2012-02-04 12:07:51 . 2012-02-04 12:07:54 -------- d-----w- C:\Users\xSh0ckZx\AppData\Local\SWTOR
2012-02-01 18:48:26 . 2012-02-01 18:48:26 -------- d-----w- C:\Program Files\GameForge
2012-02-01 18:22:17 . 2012-02-01 18:22:17 -------- d-----w- C:\Program Files\Gameforge4D
2012-01-27 20:50:12 . 2012-01-28 22:03:43 -------- d-----w- C:\Users\xSh0ckZx\AppData\Roaming\.spoutcraft
2012-01-22 20:05:37 . 2012-01-22 21:35:42 -------- d-----w- C:\55580a0d3da03e6edbbd5dfbfcf7
2012-01-19 15:43:21 . 2012-01-19 15:43:21 -------- d-----w- C:\Program Files\MegaDev
.


(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))

2012-01-28 13:58:42 . 2011-07-04 01:44:01 140496 ----a-w- C:\Windows\system32\drivers\PnkBstrK.sys
2012-01-28 13:58:33 . 2011-07-04 01:44:43 280736 ----a-w- C:\Windows\system32\PnkBstrB.xtr
2012-01-28 13:58:33 . 2011-07-04 01:17:53 280736 ----a-w- C:\Windows\system32\PnkBstrB.exe
2012-01-28 13:56:49 . 2011-07-04 01:17:53 280768 ----a-w- C:\Windows\system32\PnkBstrB.ex0
2012-01-16 13:41:35 . 2012-01-16 13:41:12 636416 ----a-w- C:\Windows\system32\Not Aion Launcher.exe
2011-11-20 14:16:38 . 2011-09-16 16:03:54 446464 ----a-w- C:\Windows\NEXON_EU_DownloaderUpdater.exe
2011-11-20 14:16:38 . 2011-09-16 16:03:54 235 ----a-w- C:\Windows\system32\nxEuUninstall.bat
2011-02-23 15:05:19 . 2011-02-23 15:05:19 696320 ----a-w- C:\Program Files\MySig.exe
2010-08-09 19:27:31 . 2010-08-09 18:42:28 65536 ----a-w- C:\Program Files\MySigUpdater.exe
2012-02-08 20:31:10 . 2012-02-11 16:51:11 134104 ----a-w- C:\Program Files\mozilla firefox\components\browsercomps.dll
2006-05-03 09:06:54 163328 --sha-r- C:\Windows\System32\flvDX.dll
2007-02-21 10:47:16 31232 --sha-r- C:\Windows\System32\msfDX.dll
2008-03-16 12:30:52 216064 --sha-r- C:\Windows\System32\nbDX.dll


(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))


*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{c840e246-6b95-475e-9bd7-caa1c7eca9f2}]
2011-05-09 09:49:38 176936 ----a-w- C:\Program Files\uTorrentBar_DE\prxtbuTo0.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}]
2011-09-07 18:34:41 194848 ----a-w- C:\Program Files\Yontoo Layers Runtime\YontooIEClient.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{c840e246-6b95-475e-9bd7-caa1c7eca9f2}"= "C:\Program Files\uTorrentBar_DE\prxtbuTo0.dll" [2011-05-09 09:49:38 176936]

[HKEY_CLASSES_ROOT\clsid\{c840e246-6b95-475e-9bd7-caa1c7eca9f2}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{C840E246-6B95-475E-9BD7-CAA1C7ECA9F2}"= "C:\Program Files\uTorrentBar_DE\prxtbuTo0.dll" [2011-05-09 09:49:38 176936]

[HKEY_CLASSES_ROOT\clsid\{c840e246-6b95-475e-9bd7-caa1c7eca9f2}]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\1TortoiseNormal]
@="{C5994560-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994560-53D9-4125-87C9-F193FC689CB2}]
2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\2TortoiseModified]
@="{C5994561-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994561-53D9-4125-87C9-F193FC689CB2}]
2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\3TortoiseConflict]
@="{C5994562-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994562-53D9-4125-87C9-F193FC689CB2}]
2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\4TortoiseLocked]
@="{C5994563-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994563-53D9-4125-87C9-F193FC689CB2}]
2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\5TortoiseReadOnly]
@="{C5994564-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994564-53D9-4125-87C9-F193FC689CB2}]
2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\6TortoiseDeleted]
@="{C5994565-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994565-53D9-4125-87C9-F193FC689CB2}]
2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\7TortoiseAdded]
@="{C5994566-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994566-53D9-4125-87C9-F193FC689CB2}]
2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\8TortoiseIgnored]
@="{C5994567-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994567-53D9-4125-87C9-F193FC689CB2}]
2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\9TortoiseUnversioned]
@="{C5994568-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994568-53D9-4125-87C9-F193FC689CB2}]
2010-03-21 06:55:16 87304 ----a-w- C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WindowsWelcomeCenter"="oobefldr.dll" [2008-01-21 02:23:39 2153472]
"Steam"="C:\Program Files\Steam\steam.exe" [2012-01-14 20:40:49 1242448]
"Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2011-10-13 08:27:14 17351304]
"KPeerNexonEU"="C:\Nexon\NEXON_EU_Downloader\nxEULauncher.exe" [2011-09-21 15:38:36 438272]
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 02:25:33 202240]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="RtHDVCpl.exe" [2008-02-13 05:52:10 4915200]
"Skytel"="Skytel.exe" [2007-11-20 10:15:58 1826816]
"avgnt"="C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" [2011-03-04 12:36:11 281768]
"TkBellExe"="C:\Program Files\Real\RealPlayer\Update\realsched.exe" [2011-04-25 16:56:49 273544]
"StartCCC"="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-03-08 22:17:56 336384]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2010-11-29 15:38:18 421888]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2011-04-26 23:22:56 421160]
"DivXUpdate"="C:\Program Files\DivX\DivX Update\DivXUpdate.exe" [2011-03-21 18:56:16 1230704]
"SunJavaUpdateSched"="C:\Program Files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 10:59:52 254696]
"AppleSyncNotifier"="C:\Program Files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe" [2011-04-20 10:48:18 58656]
"LogMeIn Hamachi Ui"="C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe" [2012-02-07 12:18:30 1987976]
"SpywareTerminatorShield"="C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe" [2012-01-10 04:18:30 2779824]
"SpywareTerminatorUpdater"="C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe" [2012-01-10 04:18:40 3621040]

C:\Users\xSh0ckZx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
MySig.lnk - C:\Program Files\MySig.exe [2011-2-23 696320]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\
GamersFirst LIVE!.lnk - C:\Program Files\GamersFirst\LIVE!\Live.exe [2011-8-15 2589808]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"mixer2"=wdmaud.drv

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0

Inhalt des "geplante Tasks" Ordners

2012-02-13 C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2055808985-2525398652-663193025-1000Core.job
- C:\Users\xSh0ckZx\AppData\Local\Google\Update\GoogleUpdate.exe [2012-02-13 14:23:30 . 2012-02-13 14:23:26]

2012-02-15 C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2055808985-2525398652-663193025-1000UA.job
- C:\Users\xSh0ckZx\AppData\Local\Google\Update\GoogleUpdate.exe [2012-02-13 14:23:30 . 2012-02-13 14:23:26]

2012-02-15 C:\Windows\Tasks\RegistryBooster.job
- C:\Program Files\Uniblue\RegistryBooster\rbmonitor.exe [2011-01-21 14:19:38 . 2011-01-21 14:19:38]


------- Zusätzlicher Suchlauf -------

uStart Page = hxxp://www.crawler.com/homepage.aspx?tbid=60429
IE: Crawler Search - tbr:iemenu
IE: Free YouTube to MP3 Converter - C:\Users\xSh0ckZx\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
TCP: DhcpNameServer = 192.168.2.1
Handler: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
FF - ProfilePath - C:\Users\xSh0ckZx\AppData\Roaming\Mozilla\Firefox\Profiles\bb0wdjsg.default\
FF - user.js: extentions.y2layers.installId - 51ddf12f-b889-470d-8360-fba268ccbd29
FF - user.js: extentions.y2layers.defaultEnableAppsList - PageRage,PageRageGlobal,Buzzdock,BuzzdockTease,SanitySwitch,PageRage,PageRageGlobal,

- - - - Entfernte verwaiste Registrierungseinträge - - - -

HKCU-Run-PlayNC Launcher - (no file)
AddRemove-Battlelog Web Plugins - C:\Program Files\Battlelog Web Plugins\uninstall.exe
AddRemove-GamersFirst War Rock - C:\Program Files\GamersFirst\War Rock\uninstall.exe
AddRemove-L4D2SP - C:\Users\xSh0ckZx\Downloads\L4D2 2.0.5.8 Torrent\left 4 dead 2\left 4 dead 2\Uninstall SP.exe
AddRemove-RealPlayer 12.0 - C:\Program Files\Real\RealPlayer\Update\r1puninst.exe
AddRemove-uTorrent - C:\Program Files\uTorrent\uTorrent.exe
AddRemove-{889DF117-14D1-44EE-9F31-C5FB5D47F68B} - C:\PROGRA~2\TARMAI~1\{889DF~1\Setup.exe
AddRemove-{E9845788-E998-444E-913F-06359D7B2E40}_is1 - C:\Program Files\Fear 3\unins000.exe

Alt 16.02.2012, 12:52   #22
markusg
/// Malware-holic
 
50€ Paysafe/Ukash Virus - Standard

50€ Paysafe/Ukash Virus



öffne mal computer c: qoobox quarantain packen.
File-Upload.net - Ihr kostenloser File Hoster!
dort hochladen, link als private nachicht an mich.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 16.02.2012, 13:00   #23
WasZumTeufel
 
50€ Paysafe/Ukash Virus - Standard

50€ Paysafe/Ukash Virus



Habs dir gesendet.Bis jetzt scheint alles ok zu sein.Seit gestern keine Meldung mehr vom Virus.

Alt 16.02.2012, 14:31   #24
markusg
/// Malware-holic
 
50€ Paysafe/Ukash Virus - Standard

50€ Paysafe/Ukash Virus



das war der plan.
malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 16.02.2012, 17:40   #25
WasZumTeufel
 
50€ Paysafe/Ukash Virus - Standard

50€ Paysafe/Ukash Virus



Na super...Es lief gerade über 3 Stunden und dann hatten wir nen Stromausfall. Wird dann wohl noch etwas dauern mit dem log...

Alt 16.02.2012, 20:49   #26
WasZumTeufel
 
50€ Paysafe/Ukash Virus - Standard

50€ Paysafe/Ukash Virus



Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.16.02

Windows Vista Service Pack 1 x86 NTFS
Internet Explorer 7.0.6001.18000
xSh0ckZx :: XSH0CKZX-PC [Administrator]

16.02.2012 17:54:11
mbam-log-2012-02-16 (17-54-11).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 381664
Laufzeit: 2 Stunde(n), 53 Minute(n),

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 5
C:\Program Files\MegaDev\MD-Trainers\MT-X\MT-eXperience.exe (Trojan.AVKiller.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\SystemRestore\FRStaging\Windows\System32\drivers\xHack.exe (RiskWare.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\xSh0ckZx\AppData\Local\MicrosoftNT\winserver.exe (Trojan.Downloader) -> Löschen bei Neustart.
C:\Users\xSh0ckZx\Downloads\gtasa\gtasa\GTA San Andreas\trainer.exe (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\_OTL\MovedFiles\02152012_163353\C_Users\xSh0ckZx\AppData\Local\Mozilla\Firefox\firefox.exe (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Alt 16.02.2012, 20:58   #27
markusg
/// Malware-holic
 
50€ Paysafe/Ukash Virus - Standard

50€ Paysafe/Ukash Virus



lade den CCleaner standard:
CCleaner Download - CCleaner 3.15.1643
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 16.02.2012, 21:21   #28
WasZumTeufel
 
50€ Paysafe/Ukash Virus - Standard

50€ Paysafe/Ukash Virus



Hinter jedes Programm das ich brauche schreiben notwendig ? Ich brauche c.a 99%

Alt 16.02.2012, 21:22   #29
markusg
/// Malware-holic
 
50€ Paysafe/Ukash Virus - Standard

50€ Paysafe/Ukash Virus



ja, genau aufteilen wie beschrieben.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 16.02.2012, 21:23   #30
WasZumTeufel
 
50€ Paysafe/Ukash Virus - Standard

50€ Paysafe/Ukash Virus



Ok,das wird Arbeit^^

Antwort

Themen zu 50€ Paysafe/Ukash Virus
abgesicherte, abgesicherten, abmelden, andere, beseitigt, diverse, einiger, gefunde, gesperrt, gestartet, infizierte, infizierten, laufen, meldung, modus, neustart, normalen, paysafecard, scan, scanner, seite, seiten, virenscan, virenscanner, virus, zahlen




Ähnliche Themen: 50€ Paysafe/Ukash Virus


  1. Paysafe GVU - Virus ? eingefangen
    Plagegeister aller Art und deren Bekämpfung - 20.01.2014 (11)
  2. BKA - Paysafe Virus, Windows 7 gesperrt
    Log-Analyse und Auswertung - 21.05.2013 (23)
  3. BKA - Paysafe Virus, Windows 7 gesperrt
    Log-Analyse und Auswertung - 03.04.2013 (9)
  4. GVU Virus 100€ paysafe, Computersperrung
    Plagegeister aller Art und deren Bekämpfung - 23.01.2013 (1)
  5. Ukash/paysafe Trojaner mit Webcam Aktivierung auf Englisch/aus GB
    Log-Analyse und Auswertung - 28.11.2012 (23)
  6. DVU Trojaner, Ukash und Paysafe
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (18)
  7. Infektion von XP-Rechner Ende Juli 2012, mit neuem GVU-Bundespolizei Ukash & Paysafe & Webcam
    Plagegeister aller Art und deren Bekämpfung - 01.08.2012 (1)
  8. 100€ ukash paysafe Trojaner eingefangen
    Log-Analyse und Auswertung - 30.05.2012 (21)
  9. Ukash/Paysafe-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (9)
  10. Windows wurde geblockt - 100 € Paysafe/uKash
    Plagegeister aller Art und deren Bekämpfung - 03.05.2012 (4)
  11. 50 € Paysafe Virus, OTL's erstellt!
    Log-Analyse und Auswertung - 05.04.2012 (1)
  12. Rechner gesperrt, Zahlung von 100,-€ an ukash und paysafe soll problem lösen...
    Log-Analyse und Auswertung - 01.04.2012 (1)
  13. Windows Security Center 100€ Ukash oder paysafe
    Log-Analyse und Auswertung - 31.03.2012 (1)
  14. Windows Security Center als Vollbild 100 € Ukash oder paysafe
    Log-Analyse und Auswertung - 23.03.2012 (12)
  15. Windows Security Center - 100€ ukash paysafe Trojaner
    Log-Analyse und Auswertung - 14.03.2012 (4)
  16. 50 euro Paysafe oder ukash Trojana
    Plagegeister aller Art und deren Bekämpfung - 17.02.2012 (4)
  17. 50 € Ukash/Paysafe Virus :(
    Log-Analyse und Auswertung - 21.01.2012 (1)

Zum Thema 50€ Paysafe/Ukash Virus - hmm nein, lads mal bei File-Upload.net - Ihr kostenloser File Hoster! hoch und send mir den link als private nachicht. - 50€ Paysafe/Ukash Virus...
Archiv
Du betrachtest: 50€ Paysafe/Ukash Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.