|
Log-Analyse und Auswertung: Ukash TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.07.2012, 22:23 | #16 |
/// Helfer-Team | Ukash Trojaner Alles klar! |
27.07.2012, 05:39 | #17 |
| Ukash Trojaner Emsisoft lief die ganze Nacht durch, hing aber heute morgen unverändert bei dieser letzten Datei: C\dell\drivers\R193110\systemsoftware.msi
__________________Ich habe jetzt gestoppt, hier der Bericht schon mal - vielleicht kannst du damit schon was anfangen? Emsisoft starte ich gleich nochmal. Emsisoft Anti-Malware - Version 6.6 Letztes Update: 26.07.2012 16:48:34 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\ Archiv Scan: An ADS Scan: An Scan Beginn: 26.07.2012 17:32:56 C:\_OTL\MovedFiles\07252012_070916\C_Programme\Common Files\Spigot\Search Settings\SearchSettings.exe gefunden: Riskware.Win32.Toolbar.Widgi.AMN!E1 C:\_OTL\MovedFiles\07252012_070916\C_Programme\pdfforge Toolbar\IE\6.0\pdfforgeToolbarIE.dll gefunden: Riskware.Win32.Toolbar.Widgi.AMN!E1 C:\_OTL\MovedFiles\07252012_070916\C_Program Files\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll.13 gefunden: Riskware.Win32.Toolbar.Widgi.AMN!E1 C:\_OTL\MovedFiles\07252012_070916\C_Program Files\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll.9 gefunden: Riskware.Win32.Toolbar.Widgi.AMN!E1 C:\Users\Susanne\Downloads\PDFCreator-1_2_3_setup.exe gefunden: Riskware.Win32.Toolbar.Widgi.AMN!E1 Gescannt 607118 Gefunden 5 Scan Ende: 27.07.2012 06:29:50 Scan Zeit: 12:56:54 Der Scan läuft jetzt zum 2. Mal. Was mir noch aufgefallen ist: Relativ schnell am Anfang hat sich Avira gemeldet mit der Nachricht: "In der Datei 'C:_OTL\MovedFiles\..\WinSyncProviders.exe" wurde ein Virus oder unerwünschtes Programm 'TR/Agent aoyz.4' gefunden. Der Zugriff auf diese Datei wurde verweigert. Diese Datei wurde aber oben im ersten Emsisoft Bericht gar nicht angezeigt. |
27.07.2012, 13:05 | #18 |
/// Helfer-Team | Ukash Trojaner _OTL ist die Isolierstation von OTL, das ist ok!
__________________Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
__________________ |
27.07.2012, 23:12 | #19 |
| Ukash Trojaner So, hier das Logfile, war übrigens unter C:\Programme\Eset\EsetOnlineScanner\log.txt: ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internetesets_scanner_update returned -1 esets_gle=12 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=40b429f7abb4ec4aadd1a75a28d0b671 # end=stopped # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-07-27 09:55:50 # local_time=2012-07-27 11:55:50 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.0.6002 NT Service Pack 2 # compatibility_mode=1792 16777215 100 0 141191 141191 0 0 # compatibility_mode=5892 16776638 100 95 41566917 180956352 0 0 # compatibility_mode=8192 67108863 100 0 404 404 0 0 # scanned=70560 # found=0 # cleaned=0 # scan_time=2525 |
28.07.2012, 13:35 | #20 |
/// Helfer-Team | Ukash Trojaner Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html |
28.07.2012, 14:15 | #21 |
| Ukash Trojaner ok, auch erledigt. Was soll ich noch machen? |
28.07.2012, 14:47 | #22 |
/// Helfer-Team | Ukash Trojaner Sehr gut! damit bist Du sauber und entlassen! Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html |
28.07.2012, 15:41 | #23 |
| Ukash Trojaner t'john, tausend Dank Dir für Deine super kompetente und total schnelle Hilfe!! Wo kann ich Dich weiterempfehlen? ;-) Ihr seid wirklich super in diesem Forum! Es ist (jedenfalls für mich nicht sichtbar) auch nichts an Dateien kaputt - oder kannst Du irgendetwas erkennen aus den Logfiles? OTL und CCleaner habe ich noch wie oben geschrieben erledigt. Nur eine Frage noch: In der Anleitung zum CCleaner steht, man soll keinesfalls die Registry reinigen: "CCleaner bietet außerdem noch eine Bereinigung der Registry an. Wir empfehlen dies auf keinen Fall." Du hattest oben geschrieben, dass ich mehrmals die Fehler in der Registry beheben lassen soll. Habe ich es jetzt richtig gemacht? Ich habe nur die Funktion "Cleaner" laufen lassen, nicht "Registry". Deine Lektüreliste werde ich abarbeiten, vielen Dank auch dafür. |
28.07.2012, 15:49 | #24 |
/// Helfer-Team | Ukash Trojaner Das steht so da, weil man es nicht aus Spass machen soll. Hier war es geboten. Teste stichprobenartig ob alle Dateien funktionieren. Ich kann es von hier nicht erkennen. |
28.07.2012, 16:36 | #25 |
| Ukash Trojaner ok, jetzt habe ich auch das CCleaner Registry Reinigungsprogramm laufen lassen. Am Anfang waren es einige Fehler, jetzt nach 7-8 Mal bleibt immer nur noch einer übrig: Ungenutzte Datei-Endungen {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} HKCR\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} Bis jetzt gingen alle getesteten Dateien einwandfrei, es schaut gut aus! |
28.07.2012, 21:16 | #26 |
/// Helfer-Team | Ukash Trojaner Der Schluessel gehoert zu Avira, das ist i.O.! Wuensche eine virenfreie Zeit |
Themen zu Ukash Trojaner |
abonnement, administrator, adware.installcore, anderen, anti, anti-malware, appdata, autostart, dateien, document, explorer, gelöscht, gen, google earth, icreinstall, install.exe, internet, langs, laptop, logfile, modus, msn deutschland, msvcrt, parallel, pdfforge toolbar, plug-in, quarantäne, scan, searchscopes, service, service pack 2, speicher, sttray.exe, temp, test, trojaner, ukash, version, vista, vodafone |