|
Log-Analyse und Auswertung: Ukash Trojaner in email-AnhangWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.04.2012, 21:13 | #1 |
| Ukash Trojaner in email-Anhang Hallo liebe Helfenden, meine Mutter hat mir heute morgen ganz aufgeregt eine email weitergeleitet, in der ihr mitgeteilt wurde, dass ihr Konto mit fat 500 Euro belastet wird, weil sie irgendeinen Vertrag im Internet abgeschlossen habe. Im Anhang der email war eine zip-Datei, in der angeblich eine Widerrufsdatei zu finden war. Meine Mutter hat diese Datei nicht geöffnet, aber ich schon (Ich habe die email noch, kónnte sie also weiterleiten.) Erstmal ist nichts passiert, aber als ich jetzt den Laptop wieder angeschaltet habe ist sofort ein Fenster aufgegangen und ich wurde aufgefordert 50 Euro über Ukash zuzahlen. Irgendwie habe ich es mit Atl Strg Entf hinbekommen ins Internet zu kommen und habe Euer Forum gefunden. Erst habe ich das avast-Programm drüberlaufen lassen, das hat nichts gefunden. Dann habe ich das System zurückgesetzt auf ein älteres Datum, dann neu gestartet und dann kam nur noch ein schwarzer Bildschirm. Dann habe ich neu gestartet und F8 gedrückt und im Sicherheitsmudos gestartet. Jetzt habe ich maleware installiert und die logdatei die unten angefügt ist, erhalten. Ich habe leider fast keine Ahnung von Computern, deshalb w´re ich sehr, sehr froh, wenn Ihr mir weiterhelfen könntet. Der Computer, den ich im Moment lahm gelegt habe, gehört nicht mir und sein Eigentümer ist gerade nicht besonders erfreut ..... VIELEN VIELEN DANK fúr Eure Hilfe, Michaela Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.04.26.04 Windows 7 Service Pack 1 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 9.0.8112.16421 santiago :: SANTIAGO-PC [Administrator] 26/04/2012 21:09:03 log datei malware Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 293091 Laufzeit: 39 Minute(n), 18 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FoxTab FLV Player (Adware.Agent) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 5 C:\Program Files\FoxTabFLVPlayer\Uninstall\Uninstall.exe (Adware.Agent) -> Keine Aktion durchgeführt. C:\Users\santiago\AppData\Local\Temp\gelgrgqful.pre (Trojan.Agent.SZ) -> Keine Aktion durchgeführt. C:\Users\santiago\AppData\Local\Temp\mwwfffpcky.pre (Trojan.Agent.SZ) -> Keine Aktion durchgeführt. C:\Users\santiago\AppData\Local\Temp\xatrfjprlv.pre (Trojan.Agent.SZ) -> Keine Aktion durchgeführt. C:\Users\santiago\Desktop\FLVPlayerSetup.exe (Adware.Agent) -> Keine Aktion durchgeführt. (Ende) |
27.04.2012, 11:16 | #2 |
/// Malware-holic | Ukash Trojaner in email-Anhang wieso um himmels willen öffnet man irgendwas von irgendwem den man nicht kennt, das wird mir immer ein retzel bleiben...
__________________Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ |
27.04.2012, 11:43 | #3 |
| Ukash Trojaner in email-Anhang Vielen, vielen Dank schonmal für die schnelle Antwort!
__________________Stimmt, dass es total bescheuert ist so eine email zu öffnen. Das sage ich auch immer allen.... und dann mache ich es selber. Schön blöd! Am Sonntag werde ich Zugang zu einem Computer mit Brenner haben, dann versuche ich alles nach Deiner Anleitung zu machen und poste dann die logs. Das wird wahrscheinlich bis Montag dauern... Vielen , vielen, vieln Dank nochmal! |
27.04.2012, 19:25 | #4 |
/// Malware-holic | Ukash Trojaner in email-Anhang alles klar, immer mit der ruhe
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
30.04.2012, 08:37 | #5 |
| Ukash Trojaner in email-Anhang Neues Problem! Der beschädigte Computer hat gar kein CD-Laufwerk. Was soll ich machen??? Danke fúr die Hilfe. VG, Michaela |
30.04.2012, 18:25 | #6 |
/// Malware-holic | Ukash Trojaner in email-Anhang Erstellen wir einen bootbaren USB Stick für OTLPE Wichtig: Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht mehr vorhanden sein.
C:\).
Nun boote von mit der OTLPE USB Stick. Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device auswählen)
__________________ --> Ukash Trojaner in email-Anhang |
Themen zu Ukash Trojaner in email-Anhang |
administrator, anti-malware, appdata, autostart, computer, computern, dateien, dateisystem, desktop, email, euro, explorer, forum, heuristiks/extra, heuristiks/shuriken, install.exe, internet, lahm, laptop, logdatei, maleware, microsoft, neu, software, speicher, system, temp, trojan.agent.sz, trojaner, weitergeleitet, zip-datei |