Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ucash - Trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 30.04.2012, 10:18   #1
jopi
 
Ucash - Trojaner - Standard

Ucash - Trojaner



Hallo Marcus,
nachden ich mit dem tollen DecryptHelper von Matthias über 7 000 Dateien entlockethabe, ist zweimal der Malwarebyts drüber gelaufen. Bis auf die Profile und Lesezeichen von Firefox und Thunderbird schein alles gut zu sein.
Wie geht es jetzt weiter?
Anbei die beiden Logs (hoffe das geht so)
Danke an alle Helfer
Jopi
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.04.29.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.11
**************** [Administrator]

Schutz: Aktiviert

29.04.2012 20:13:12
mbam-log-2012-04-29 (20-13-12).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 336732
Laufzeit: 1 Stunde(n), 9 Minute(n), 42 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 3
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Realtecdriver (Backdoor.Agent) -> Daten: C:\Dokumente und Einstellungen\****\Anwendungsdaten\Realtec\Realtecdriver.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegedit (Hijack.Regedit) -> Daten: 1 -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Dokumente und Einstellungen\****\Eigene Dateien\Downloads\DecryptHelper.exe (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.04.30.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.11
************** [Administrator]

Schutz: Aktiviert

30.04.2012 08:11:45
mbam-log-2012-04-30 (08-11-45).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 336243
Laufzeit: 1 Stunde(n), 6 Minute(n), 59 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         

Antwort

Themen zu Ucash - Trojaner
betriebssystem, datei, dokumente, downloader, einstellungen, escan, found, guter, internet, log, lokale, loswerden, nichts, onlinescan, programm, reaktivieren, rojaner gefunden, service, sommerzeit, system32, temp, trojane, trojaner, trojaner gefunden, version, viren, windows, zufällig




Ähnliche Themen: Ucash - Trojaner


  1. Ucash Trojaner Windows XP
    Log-Analyse und Auswertung - 14.10.2012 (9)
  2. BKA Trojaner - UCash 100€
    Log-Analyse und Auswertung - 25.09.2012 (23)
  3. Wie kommt der Ucash Trojaner auf die Platte
    Diskussionsforum - 15.09.2012 (11)
  4. Ucash Trojaner - alle Datein verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 13.09.2012 (2)
  5. Bundespolizei Virus,Ucash Trojaner ?
    Plagegeister aller Art und deren Bekämpfung - 11.09.2012 (1)
  6. Ucash Windows 8 Wga Trojaner
    Log-Analyse und Auswertung - 22.08.2012 (11)
  7. BKA Trojaner/Ucash
    Log-Analyse und Auswertung - 09.08.2012 (6)
  8. Gvu Trojaner Ucash 100€
    Plagegeister aller Art und deren Bekämpfung - 02.08.2012 (4)
  9. UCash-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (3)
  10. BKA Trojaner verlangt 100€ PSC oder Ucash
    Plagegeister aller Art und deren Bekämpfung - 13.07.2012 (1)
  11. Bundespolizei/ucash Trojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 16.05.2012 (27)
  12. BKA/UCash-100EUR-Trojaner (htlm/fakealert AP)
    Log-Analyse und Auswertung - 06.04.2012 (13)
  13. Hilfe: Ucash-Trojaner auf meinem PC!
    Log-Analyse und Auswertung - 11.03.2012 (1)
  14. Bundespolizei Trojaner ucash
    Log-Analyse und Auswertung - 21.11.2011 (17)
  15. UCash Trojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 08.08.2011 (6)
  16. Bundeskriminalamt Trojaner UCASH
    Log-Analyse und Auswertung - 20.04.2011 (16)
  17. BKA Trojaner mit Ucash
    Plagegeister aller Art und deren Bekämpfung - 20.04.2011 (1)

Zum Thema Ucash - Trojaner - Hallo Marcus, nachden ich mit dem tollen DecryptHelper von Matthias über 7 000 Dateien entlockethabe, ist zweimal der Malwarebyts drüber gelaufen. Bis auf die Profile und Lesezeichen von Firefox und - Ucash - Trojaner...
Archiv
Du betrachtest: Ucash - Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.