|
Log-Analyse und Auswertung: 50 Euro PayPal/Ukash Trojaner/VirusWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
30.03.2012, 13:59 | #1 |
| 50 Euro PayPal/Ukash Trojaner/Virus Guten Tag, ich habe leider ein Problem. Hab mir den Virus/Trojaner eingefangen, der mein "Betriebsystem sperrt" und dafür per Paysafe/Ukash 50€ abverlangt. Dies betrifft meinen PC, Windows XP Professional. OTL Logfile: Anhang 32592 Extras Logfile: Anhang 32593 Geändert von Uebbing95 (30.03.2012 um 14:20 Uhr) |
30.03.2012, 17:46 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | 50 Euro PayPal/Ukash Trojaner/VirusZitat:
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
30.03.2012, 19:01 | #3 |
| 50 Euro PayPal/Ukash Trojaner/Virus Danke schon mal im Vorraus !
__________________Malwarebytes Logs: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.30.06 Windows XP Service Pack 2 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 6.0.2900.2180 Administrator :: NIELS [Administrator] Schutz: Deaktiviert 30.03.2012 19:23:57 mbam-log-2012-03-30 (19-22-35).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 247516 Laufzeit: 26 Minute(n), 2 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 10 HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59C7FC09-1C83-4648-B3E6-003D2BBC7481} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68AF847F-6E91-45dd-9B68-D6A12C30E5D7} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170B96C-28D4-4626-8358-27E6CAEEF907} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D1A71FA0-FF48-48dd-9B6D-7A13A3E42127} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DDB1968E-EAD6-40fd-8DAE-FF14757F60C7} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F138D901-86F0-4383-99B6-9CDD406036DA} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\FocusInteractive (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Fun Web Products (PUP.MyWebSearch) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\MyWebSearch (PUP.MyWebSearch) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 13 C:\Dokumente und Einstellungen\Uebbing\Anwendungsdaten\FunWebProducts (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Uebbing\Anwendungsdaten\FunWebProducts\Data (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Uebbing\Anwendungsdaten\FunWebProducts\Data\Uebbing (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\Programme\FunWebProducts (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\Programme\FunWebProducts\ScreenSaver (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\Programme\FunWebProducts\ScreenSaver\Images (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\Programme\FunWebProducts\Shared (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\Programme\MyWebSearch (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\Programme\MyWebSearch\bar (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\Programme\MyWebSearch\bar\gen1 (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\Programme\MyWebSearch\bar\History (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\Programme\MyWebSearch\bar\Settings (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\Programme\MyWebSearch\bar\wbnotify (PUP.MyWebSearch) -> Keine Aktion durchgeführt. Infizierte Dateien: 7 C:\Dokumente und Einstellungen\Uebbing\Lokale Einstellungen\Anwendungsdaten\Skype\SkypePM.exe (Trojan.Agent) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{52B3E2E9-FC11-433F-878D-E833C3527F8F}\RP322\A0647192.rbf (PUP.Dealio.TB) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Uebbing\Anwendungsdaten\FunWebProducts\Data\Uebbing\avatar.dat (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\Programme\MyWebSearch\bar\gen1\COMMON.F3S (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\Programme\MyWebSearch\bar\History\search3 (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\Programme\MyWebSearch\bar\Settings\s_pid.dat (PUP.MyWebSearch) -> Keine Aktion durchgeführt. C:\Programme\MyWebSearch\bar\wbnotify\COMMON.F3S (PUP.MyWebSearch) -> Keine Aktion durchgeführt. (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=f5b6374a1821244b9180e9b986f03af8 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-03-30 06:36:09 # local_time=2012-03-30 08:36:09 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 2 # compatibility_mode=1797 16775130 100 93 433045 69667266 451424 0 # compatibility_mode=8192 67108863 100 0 160 160 0 0 # scanned=51407 # found=5 # cleaned=0 # scan_time=2125 C:\Dokumente und Einstellungen\Uebbing\Eigene Dateien\SoftonicDownloader_for_ebuddy-mobile-messenger.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Uebbing\Eigene Dateien\SoftonicDownloader_fuer_adobe-flash-lite.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I C:\Programme\Application Updater\ApplicationUpdater.exe probably a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I C:\Programme\Gemeinsame Dateien\Spigot\Search Settings\SearchSettings.exe a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I C:\WINDOWS\Installer\186ce.msi a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I Geändert von Uebbing95 (30.03.2012 um 19:57 Uhr) |
30.03.2012, 20:01 | #4 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | 50 Euro PayPal/Ukash Trojaner/VirusZitat:
Zitat:
Softonic ist eine Toolbar- und Adwareschleuder! Finger weg! Software lädt man sich mit oberster Priorität direkt vom Hersteller und nicht von solchen Toolbarklitschen wie Softonic! Im Notfall würde natürlich chip.de gehen
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu 50 Euro PayPal/Ukash Trojaner/Virus |
50 euro, betriebsystem, betrifft, eingefangen, euro, gefangen, gen, guten, logfile, paypal, sperrt, troja, trojaner/virus, virus/trojaner, windows, windows xp |