|
Plagegeister aller Art und deren Bekämpfung: Windows-Verschlüsselungs/Update-Trojaner Ukash100€ TankstellengesellschaftenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.07.2012, 13:43 | #1 |
| Windows-Verschlüsselungs/Update-Trojaner Ukash100€ Tankstellengesellschaften Hallo Trojaner-Gemeinde Ich habe mir seit kurzem den hier bereits mehrfach erwähnten "Windows Update/Verschlüsselungs Trojaner" eingefangen. Ich kann allerdings nicht nachvollziehen wo ich den aufgegabelt habe. Der Ablauf wie folgt: Der Rechner fährt hoch, Desktop erscheint, alles "normal". Kurze Zeit später erscheint die Windows Update/Verschlüsselungs-Trojaner Maske auf schwarzem Hintergrund. 100€ Paysafecard Code. Nichts geht mehr. Alles blockiert. (Kann leider keinen Screenshot machen) Rechner lässt sich nur noch neu starten. Ich habe schon einige Dinge versucht: Taskmanager lässt sich nicht öffen. Task Feld nicht hinterlegt. Ich kann somit keine Prozesse beenden. Maleware-Scans/Installationen scheiden auch aus. Der Rechner blockiert zu schnell. Abgesicherter Modus funktioniert auch nicht. Schwarzer Bildschirm, Rechner startet einige Prozesse und stürzt dann ab, Windows erscheint nicht Ich hoffe ihr könnt mir weiterhelfen. Vielen Dank im voraus. Rechner läuft unter Windows XP 32bit |
19.07.2012, 18:17 | #2 |
/// Malware-holic | Windows-Verschlüsselungs/Update-Trojaner Ukash100€ Tankstellengesellschaften hi
__________________Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ |
20.07.2012, 08:22 | #3 |
| Windows-Verschlüsselungs/Update-Trojaner Ukash100€ Tankstellengesellschaften Hey
__________________Danke schon mal für die Schritt für Schritt Anleitung. Anbei die hoffentlich richtigen Scans. Einmal "normal" und einmal mit dem Code. Vielel Grüße |
25.07.2012, 21:03 | #4 |
/// Malware-holic | Windows-Verschlüsselungs/Update-Trojaner Ukash100€ Tankstellengesellschaften auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
ATTFilter :OTL O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegedit = 1 O4 - HKU\TaskSTAR_ON_C..\Run: [342B6881] C:\WINDOWS\system32\2B72CCF7342B6881F756.exe (AIMP DevTeam) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\2B72CCF7342B6881F756.exe) - C:\WINDOWS\system32\2B72CCF7342B6881F756.exe (AIMP DevTeam) O27 - HKLM IFEO\msconfig.exe: Debugger - P9KDMF.EXE File not found O27 - HKLM IFEO\regedit.exe: Debugger - P9KDMF.EXE File not found O27 - HKLM IFE\taskmgr.exe: Debugger - P9KDMF.EXE File not found :Files :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
27.07.2012, 07:16 | #5 |
| Windows-Verschlüsselungs/Update-Trojaner Ukash100€ Tankstellengesellschaften Guten Morgen Also ich habe alles wie beschrieben ausgeführt. Rechner startet wieder selbstständig. Ich musste allerdings den Scan von CD starten um die otl.txt zu bekommen. Automatisch lief nichts. Ich hoffe das passt so. Vielel Grüße |
27.07.2012, 21:23 | #6 | |
/// Malware-holic | Windows-Verschlüsselungs/Update-Trojaner Ukash100€ Tankstellengesellschaften hi Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ --> Windows-Verschlüsselungs/Update-Trojaner Ukash100€ Tankstellengesellschaften |
29.07.2012, 15:47 | #7 |
| Windows-Verschlüsselungs/Update-Trojaner Ukash100€ Tankstellengesellschaften Hi anbei der Log |
30.07.2012, 20:15 | #8 |
/// Malware-holic | Windows-Verschlüsselungs/Update-Trojaner Ukash100€ Tankstellengesellschaften gibts bei dier verschlüsselte dateien?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
31.07.2012, 16:17 | #9 |
| Windows-Verschlüsselungs/Update-Trojaner Ukash100€ Tankstellengesellschaften Hi Also der Rechner fährt jetzt wieder normal hoch. Die Dateien lassen sich öffnen. Dafür schon einmal vielen Dank. Wie kann ich sicher sein, dass meine Officedateinen nicht infiziert sind? Kann ich mir die einfach kopierren? Sollte ich noch irgendeinen Scan drüber laufen lassen? Wenn ich die Dateien hab würde ich den Rechner zur Sicherheit eh nochmals formatieren und neu aufsetzen. Gruß |
31.07.2012, 17:04 | #10 |
/// Malware-holic | Windows-Verschlüsselungs/Update-Trojaner Ukash100€ Tankstellengesellschaften hi das kopieren der daten ist io http://www.trojaner-board.de/83238-a...sschalten.html autorun vorher deaktivieren. dann, nach formatierung, sichern wir den neuen pc ab, und du kannst die daten dann prüfen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Windows-Verschlüsselungs/Update-Trojaner Ukash100€ Tankstellengesellschaften |
100€ paysafecard, bereits, bildschirm, desktop, dinge, erscheint, funktioniert, hoffe, kurzem, mehrfach, modus, nachvollziehen, neu, nichts, prozesse, rechner, rechner blockiert, schwarzer, schwarzer bildschirm, screenshot, starte, startet, stürzt, troja, ukash, unter windows xp, verschlüsselungstrojaner, versucht, windows, windows xp |