Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Verschlüsselungstrojaner -UKash

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 31.05.2012, 20:09   #1
Guenter2000
 
Verschlüsselungstrojaner -UKash - Standard

Verschlüsselungstrojaner -UKash



Mich hat es leider auch erwischt. Ich habe folgende Email geöffnet:

herzlichen Dank für Ihr Vertrauen in www.flirt-fever.de.

Das Bankkonto XXXXXXX wird nun mit folgender Summe belastet:

Abgebucht wurde am/um: CEST (GMT +02:00) 31.05.2012 10:50:52
Abbuchungssumme: Euro 690,00
Ident-Nummer: C688748204292

Ihre Buchung wird die folgenden Angaben enthalten:

Empfänger: Flirt-Fever AG PREBYTE MEDIA
Verwendungszweck: flirt-fever.de

Die Dienste und die Rechnung können Sie im Zusatzordner sehen.
Die Stornierung der Mitgliedschaft, ist mit der in Beilage gelegten Stornierung an uns schriftlich einzureichen.

Viel Spass und Erfolg,
Dein flirt-fever.de Support

Und dann wars passiert. Mein PC fuhr runter und liess nichts mehr zu. Ich konnte noch das System zurücksetzen, sodass ich wenigstens noch daran arbeiten konnte. Internet ging nicht mehr, die Zugangsdaten waren weg. Und die Aufforderung per Ukash 100 € zu zahlen. Diese Aufforderung ging dann weg als ich das System zurückgesetzt habe. Alle Dateien wurden, wie bekannt, überschrieben. Ich habe dann die Schritte durchgeführt wie hier beschrieben. Als erstes Malwarebytes:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.31.04

Windows Vista x86 NTFS
Internet Explorer 8.0.6001.18882
*** :: ***-PC [Administrator]

31.05.2012 18:51:29
mbam-log-2012-05-31 (18-51-29).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 241866
Laufzeit: 11 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 12
HKCR\CLSID\{25F97EB4-1C02-45BA-BA0C-E67AACE64D4A} (Adware.ToolBar) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{DFB4667B-5304-4CD5-B494-2742ACD99212} (Adware.ToolBar) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{7914D9F0-DD27-4260-9BC1-AE01834B77CA} (Adware.ToolBar) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\ToolBand.XTTBPos00.1 (Adware.ToolBar) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\ToolBand.XTTBPos00 (Adware.ToolBar) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7914D9F0-DD27-4260-9BC1-AE01834B77CA} (Adware.ToolBar) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{7914D9F0-DD27-4260-9BC1-AE01834B77CA} (Adware.ToolBar) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7914D9F0-DD27-4260-9BC1-AE01834B77CA} (Adware.ToolBar) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\XTTB00001.XTTB00001.1 (Adware.ToolBar) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\XTTB00001.XTTB00001 (Adware.ToolBar) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{25F97EB4-1C02-45BA-BA0C-E67AACE64D4A} (Adware.ToolBar) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{25F97EB4-1C02-45BA-BA0C-E67AACE64D4A} (Adware.ToolBar) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 4
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{25F97EB4-1C02-45BA-BA0C-E67AACE64D4A} (Adware.ToolBar) -> Daten: ´~ù%ºEºæz¬æMJ{322FF228-809E-461e-A26E-872641C97797} -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{25F97EB4-1C02-45BA-BA0C-E67AACE64D4A} (Adware.ToolBar) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{25F97EB4-1C02-45BA-BA0C-E67AACE64D4A} (Adware.ToolBar) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{25F97EB4-1C02-45BA-BA0C-E67AACE64D4A} (Adware.ToolBar) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 5
C:\Program Files\T-Online\T-Online_Toolbar_2\T-Online_Toolbar_2.0.dll (Adware.ToolBar) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\***\AppData\Local\Temp\nqlpealxft.pre (Trojan.Agent.SZ) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\***\AppData\Local\Temp\wmsrlzsycf.pre (Trojan.Agent.SZ) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\***\AppData\Local\Temp\yycfybhinb.pre (Trojan.Agent.SZ) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\***\AppData\Local\Temp\yyfcyhbnih.pre (Trojan.Agent.SZ) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Die Übrigen Programme OTL und GMER waren ergebnislos.

Momentan lässt sich mit dem PC hantieren. Einzig sichtbar optisches Zeichen sind noch die überschreibenen Dateinamen.

Ich hoffe ich habe alle Infos gegeben, denn als PC-Laie ist das alles nicht einfach. Vielleicht kann mir jemand helfen.

DANKE!!

Geändert von Guenter2000 (31.05.2012 um 20:30 Uhr)

 

Themen zu Verschlüsselungstrojaner -UKash
.dll, administrator, adware.toolbar, anti-malware, autostart, browser, dateien, dateisystem, email, euro, explorer, folge, gelöscht, gmer, helper, heuristiks/extra, heuristiks/shuriken, internet, malwarebytes, microsoft, programme, rechnung, software, system, tan, temp, tiere, vista, zurücksetzen




Ähnliche Themen: Verschlüsselungstrojaner -UKash


  1. Verschlüsselungstrojaner
    Log-Analyse und Auswertung - 27.07.2012 (41)
  2. Verschlüsselungstrojaner 256 bit AES
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (14)
  3. ebenfalls Verschlüsselungstrojaner (200 € Ukash Forderung)
    Plagegeister aller Art und deren Bekämpfung - 03.07.2012 (3)
  4. Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (24)
  5. Verschlüsselungstrojaner Ukash
    Log-Analyse und Auswertung - 29.06.2012 (3)
  6. Ukash Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 18.06.2012 (2)
  7. Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 18.06.2012 (1)
  8. Verschlüsselungstrojaner!
    Log-Analyse und Auswertung - 16.06.2012 (3)
  9. Ukash Verschlüsselungstrojaner kein Fund
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (4)
  10. Verschlüsselungstrojaner 100€ Ukash
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (1)
  11. Ukash Verschlüsselungstrojaner hier: logfiles
    Log-Analyse und Auswertung - 03.06.2012 (5)
  12. Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 30.05.2012 (1)
  13. Verschlüsselungstrojaner 1.140.1
    Log-Analyse und Auswertung - 30.05.2012 (3)
  14. Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 24.05.2012 (9)
  15. Verschlüsselungstrojaner
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (6)
  16. "UKASH"/Verschlüsselungstrojaner ComboFix - Logfiles
    Log-Analyse und Auswertung - 03.05.2012 (7)
  17. Sie haben sich mit einem Windows Verschlüsselungstrojaner infiziert 50Euro Ukash Code
    Log-Analyse und Auswertung - 29.04.2012 (12)

Zum Thema Verschlüsselungstrojaner -UKash - Mich hat es leider auch erwischt. Ich habe folgende Email geöffnet: herzlichen Dank für Ihr Vertrauen in www.flirt-fever.de. Das Bankkonto XXXXXXX wird nun mit folgender Summe belastet: Abgebucht wurde am/um: - Verschlüsselungstrojaner -UKash...
Archiv
Du betrachtest: Verschlüsselungstrojaner -UKash auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.