Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Ukash Polizei Virus eingefangen.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.08.2012, 13:16   #16
t'john
/// Helfer-Team
 
Ukash Polizei Virus eingefangen. - Standard

Ukash Polizei Virus eingefangen.



Sehr gut!


  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Delete.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.




danach:


Malware-Scan mit Emsisoft Anti-Malware

Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm.
Lade über Jetzt Updaten die aktuellen Signaturen herunter.
Wähle den Freeware-Modus aus.

Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers.
Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten.

Anleitung: http://www.trojaner-board.de/103809-...i-malware.html
__________________
Mfg, t'john
Das TB unterstützen

Alt 18.08.2012, 23:10   #17
Elena Lauder
 
Ukash Polizei Virus eingefangen. - Standard

Ukash Polizei Virus eingefangen.



Gar nicht gut, oje gar nicht gut.
Oje ich glaube bei jedem Neustart installiert sich was neues.

Code:
ATTFilter
# AdwCleaner v1.801 - Logfile created 08/17/2012 at 23:05:08
# Updated 14/08/2012 by Xplode
# Operating system : Windows 7 Professional Service Pack 1 (64 bits)
# User : ICH - COMPUTER
# Boot Mode : Normal
# Running from : D:\[TEMP]\adwcleaner.exe
# Option [Delete]


***** [Services] *****


***** [Files / Folders] *****

Folder Deleted : D:\INSTALLATION PROGRAMME\INTERNET\_FIREFOX\Profile\_TEMP\extensions\staged

***** [Registry] *****


***** [Registre - GUID] *****


***** [Internet Browsers] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Registry is clean.

-\\ Mozilla Firefox v14.0.1 (de)

Profile name : 1kn [Profil par défaut]
File : D:\INSTALLATION PROGRAMME\INTERNET\_FIREFOX\Profile\_1kn\prefs.js

D:\INSTALLATION PROGRAMME\INTERNET\_FIREFOX\Profile\_1kn\user.js ... Deleted !

[OK] File is clean.

Profile name : DEV 
File : D:\INSTALLATION PROGRAMME\INTERNET\_FIREFOX\Profile\_DEV\prefs.js

D:\INSTALLATION PROGRAMME\INTERNET\_FIREFOX\Profile\_DEV\user.js ... Deleted !

[OK] File is clean.

Profile name : TEMP 
File : D:\INSTALLATION PROGRAMME\INTERNET\_FIREFOX\Profile\_TEMP\prefs.js

D:\INSTALLATION PROGRAMME\INTERNET\_FIREFOX\Profile\_TEMP\user.js ... Deleted !

[OK] File is clean.

*************************

AdwCleaner[R5].txt - [1173 octets] - [15/08/2012 12:10:51]
AdwCleaner[R6].txt - [1233 octets] - [17/08/2012 23:05:02]
AdwCleaner[S2].txt - [1413 octets] - [17/08/2012 23:05:08]

########## EOF - C:\AdwCleaner[S2].txt - [1541 octets] ##########
         
Code:
ATTFilter
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.18.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
ICH :: COMPUTER [Administrator]

18.08.2012 20:58:06
mbam-log-2012-08-18 (20-58-06).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 454681
Laufzeit: 31 Minute(n), 37 Sekunde(n)

Infizierte Speicherprozesse: 1
C:\Users\ICH\AppData\Roaming\Tuerny\ihto.exe (Trojan.Cridex) -> 3600 -> Löschen bei Neustart.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Ogaqzyeh (Trojan.Cridex) -> Daten: C:\Users\ICH\AppData\Roaming\Tuerny\ihto.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\ICH\AppData\Roaming\Tuerny\ihto.exe (Trojan.Cridex) -> Löschen bei Neustart.

(Ende)
         
Code:
ATTFilter
Emsisoft Anti-Malware - Version 6.6
Letztes Update: 18.08.2012 21:00:12

Scan Einstellungen:

Scan Methode: Eigener Scan
Objekte: Rootkits, Speicher, Traces, C:\
Archiv Scan: An
ADS Scan: An

Scan Beginn:	18.08.2012 22:13:32

C:\Program Files (x86)\Winamp\Plugins\Stereo Tool.exe 	gefunden: Trojan.Generic!E2
C:\Program Files (x86)\Bitvise WinSSHD\totermi32.exe 	gefunden: Trojan-Downloader.Win32.Razle!E2

Gescannt	752240
Gefunden	2

Scan Ende:	18.08.2012 22:29:16
Scan Zeit:	0:15:44
         
__________________


Alt 19.08.2012, 16:49   #18
t'john
/// Helfer-Team
 
Ukash Polizei Virus eingefangen. - Standard

Ukash Polizei Virus eingefangen.



Bitte unterlasse es mit dem Rechner rumzusurfen, bis wir fertig sind.



Fixen mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).

  • Deaktiviere etwaige Virenscanner wie Avira, Kaspersky etc.
  • Starte die OTL.exe.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Kopiere folgendes Skript in das Textfeld unterhalb von Benuterdefinierte Scans/Fixes:


Code:
ATTFilter
:OTL
PRC - C:\Users\ICH\AppData\Roaming\Tuerny\ihto.exe () 
MOD - C:\Users\ICH\AppData\Roaming\Tuerny\ihto.exe () 
SRV - (VMwareHostd) -- C:\Program Files (x86)\VMware\VMware Workstation\vmware-hostd.exe () 
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = 
IE - HKLM\..\SearchScopes,DefaultScope = 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 
IE - HKU\S-1-5-21-317556061-3663343374-862786278-1000\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} 
IE - HKU\S-1-5-21-317556061-3663343374-862786278-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 
IE - HKU\S-1-5-21-317556061-3663343374-862786278-1001\..\SearchScopes,DefaultScope = 
IE - HKU\S-1-5-21-317556061-3663343374-862786278-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 
IE - HKU\S-1-5-21-317556061-3663343374-862786278-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = 
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_3_300_271.dll File not found 
O4:64bit: - HKLM..\Run: [AdobeAAMUpdater-1.0] C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe (Adobe Systems Incorporated) 
O4 - HKLM..\Run: [] File not found 
O4 - HKU\S-1-5-21-317556061-3663343374-862786278-1000..\Run: [Ogaqzyeh] C:\Users\ICH\AppData\Roaming\Tuerny\ihto.exe () 
O4 - HKU\S-1-5-21-317556061-3663343374-862786278-500..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0 
O16:64bit: - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab (Reg Error: Key error.) 
O32 - HKLM CDRom: AutoRun - 1 


[2012.08.17 23:22:41 | 000,023,136 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 
[2012.08.17 23:22:41 | 000,023,136 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 
 
:Files

ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
         
  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Wenn OTL einen Neustart verlangt, bitte zulassen.
  • Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread.
    Nachträglich kannst Du das Logfile hier einsehen => C:\_OTL\MovedFiles\<datum_nummer.log>

Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________
__________________

Alt 20.08.2012, 14:26   #19
Elena Lauder
 
Ukash Polizei Virus eingefangen. - Standard

Ukash Polizei Virus eingefangen.



Lieber t'john

Zitat:
Bitte unterlasse es mit dem Rechner rumzusurfen, bis wir fertig sind.
Ja ist gut.

Ich habe nach dem neustart folgende Fehlermeldung erhalten:
Code:
ATTFilter
[Window Title]
Aktivierung von Windows

[Main Instruction]
An Windows wurde eine nicht autorisierte Änderung vorgenommen.

[Content]
Windows hat eine Änderung erkannt, die eine eingeschränkte Windows-Funktionalität verursacht. Verwenden Sie den folgenden Link, um zu erfahren, wie Windows repariert werden kann.

[Weitere Informationen online] [Schließen]
         

\\Edit:
Ich musste das Windows neu aktivieren. Scheint alles in Ordnung zu sein.



Code:
ATTFilter
All processes killed
========== OTL ==========
No active process named ihto.exe was found!
Service VMwareHostd stopped successfully!
Service VMwareHostd deleted successfully!
C:\Program Files (x86)\VMware\VMware Workstation\vmware-hostd.exe moved successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully!
HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully!
HKEY_USERS\S-1-5-21-317556061-3663343374-862786278-1000\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
HKU\S-1-5-21-317556061-3663343374-862786278-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully!
HKEY_USERS\S-1-5-21-317556061-3663343374-862786278-1001\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
HKU\S-1-5-21-317556061-3663343374-862786278-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully!
HKU\S-1-5-21-317556061-3663343374-862786278-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyOverride| /E : value set successfully!
64bit-Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@adobe.com/FlashPlayer\ deleted successfully.
64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeAAMUpdater-1.0 deleted successfully.
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
Registry value HKEY_USERS\S-1-5-21-317556061-3663343374-862786278-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Ogaqzyeh not found.
File C:\Users\ICH\AppData\Roaming\Tuerny\ihto.exe not found.
Registry key HKEY_USERS\S-1-5-21-317556061-3663343374-862786278-500\Software\Microsoft\Windows\CurrentVersion\RunOnce not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\EnableLUA deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\ConsentPromptBehaviorAdmin deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\PromptOnSecureDesktop deleted successfully.
Starting removal of ActiveX control {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}
C:\Windows\Downloaded Program Files\QTPlugin.inf moved successfully.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}\ deleted successfully.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}\ not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}\ not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}\ not found.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 moved successfully.
C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 moved successfully.
========== FILES ==========
< ipconfig /flushdns /c >
Windows-IP-Konfiguration
Der DNS-Aufl”sungscache wurde geleert.
D:\[TEMP]\cmd.bat deleted successfully.
D:\[TEMP]\cmd.txt deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: 1kn
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: Administrator
 
User: Administrator.COMPUTER
->Temp folder emptied: 305746 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: ICH
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 428173922 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 1129 bytes
 
User: Public
 
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 897729 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 6297272043 bytes
 
Total Files Cleaned = 6'415.00 mb
 
 
OTL by OldTimer - Version 3.2.58.1 log created on 08202012_150433

Files\Folders moved on Reboot...
File\Folder C:\Users\ICH\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{28925B36-9B24-4A9D-99AF-032E2088E948}.tmp not found!
File\Folder C:\Users\ICH\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{7A5A33CA-AC89-422A-8351-E15948121D12}.tmp not found!
File\Folder C:\Users\ICH\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{A03AF86E-043B-4420-BEBA-5A7E8038608E}.tmp not found!
File move failed. C:\Windows\temp\vmware-SYSTEM\vmauthd.log scheduled to be moved on reboot.
C:\Windows\temp\vmware-SYSTEM\vmware-usbarb-SYSTEM-1472.log moved successfully.
File\Folder C:\Windows\temp\hsperfdata_COMPUTER$\1920 not found!
File\Folder C:\Windows\temp\jna6436394793459862812.dll not found!

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
         

Geändert von Elena Lauder (20.08.2012 um 14:32 Uhr)

Alt 20.08.2012, 14:42   #20
t'john
/// Helfer-Team
 
Ukash Polizei Virus eingefangen. - Standard

Ukash Polizei Virus eingefangen.



1. Schritt

Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".

__________________
Mfg, t'john
Das TB unterstützen

Alt 23.08.2012, 19:37   #21
Elena Lauder
 
Ukash Polizei Virus eingefangen. - Standard

Ukash Polizei Virus eingefangen.



Hallo t'john

Ich habe ein Problem, Ich vermute bei jedem Booten installiert sich was.
Ich surfe nicht herum, ich lade nur die Updates der Virenprogramme herunter und die Emails werden über Outlook geladen.
Surfen tue ich nicht. Wirklich.
Jetzt hatte ich gestern mit Malwarebytes überprüft und nichts gefunden.
Heute Habe ich den Computer neu gestartet und sofort den Scan mit Malwarebytes wiederholt und siehe da schon wieder was gefunden.
Code:
ATTFilter
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.22.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
ICH :: COMPUTER [Administrator]

23.08.2012 01:27:11
mbam-log-2012-08-23 (20-28-17).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 458984
Laufzeit: 31 Minute(n), 33 Sekunde(n)

Infizierte Speicherprozesse: 2
C:\Users\ICH\AppData\Roaming\Xuinyk\ylaca.exe (Heuristics.Shuriken) -> 4092 -> Keine Aktion durchgeführt.
C:\Users\ICH\AppData\Roaming\Vaqe\odiz.exe (Trojan.Dropper) -> 4464 -> Keine Aktion durchgeführt.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Ofyqze (Heuristics.Shuriken) -> Daten: C:\Users\ICH\AppData\Roaming\Xuinyk\ylaca.exe -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Icqom (Trojan.Dropper) -> Daten: C:\Users\ICH\AppData\Roaming\Vaqe\odiz.exe -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\ICH\AppData\Roaming\Xuinyk\ylaca.exe (Heuristics.Shuriken) -> Keine Aktion durchgeführt.
C:\Users\ICH\AppData\Roaming\Vaqe\odiz.exe (Trojan.Dropper) -> Keine Aktion durchgeführt.

(Ende)
         

Alt 24.08.2012, 01:53   #22
t'john
/// Helfer-Team
 
Ukash Polizei Virus eingefangen. - Standard

Ukash Polizei Virus eingefangen.



Malware mit Combofix beseitigen

Lade Combofix von einem der folgenden Download-Spiegel herunter:

BleepingComputer.com - ForoSpyware.com

und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig!
Beachte die ausführliche Original-Anleitung.

Zurzeit ist Combofix auf folgenden Windows-Versionen lauffähig:
  • Windows XP (nur 32-bit)
  • Windows Vista (32-bit/64-bit)
  • Windows 7 (32-bit/64-bit)


Vorbereitung und wichtige Hinweise

  • Bitte während des Scans mit Combofix Antiviren- sowie Antispy-Programme, die Firewall und evtl. vorhandenes Skript-Blocking (Norton) deaktivieren.
  • Liste der zu deaktivierenden Programme.
    Bei Unklarheiten bitte fragen.


  • ComboFix wird Deine Einstellungen in Bezug auf den Bildschirmschoner zurücksetzen.
  • Diese Einstellungen kannst Du nach Beendigung unserer Bereinigung wieder ändern.
  • Mache nichts anderes, wenn es Dir nicht gelungen ist, Combofix laufen zu lassen.
  • Teile uns das mit und warte auf unsere Anweisungen.


  • Starte die Combofix.exe mit Rechtsklick => Als Administrator ausführen und folge den Anweisungen.
  • Während des Laufs von Combofix nichts anderes am Computer machen!
  • Akzeptiere die Bedingungen (Disclaimer) mit "Ja".


  • Sollte Combofix eine aktuellere Version anbieten, Downlaod erlauben.
  • Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren.
  • Es erscheint eine blaue Eingabeaufforderung, Combofix wird für den Suchlauf vorbereitet.
  • Bitte nicht in dieses Combofix-Fenster klicken.
  • Das könnte Dein System einfrieren oder hängen bleiben lassen.
  • Es wird ein Backup Deiner Registry erstellt.
  • Nun werden die einzelnen Stufen des Programms abgearbeitet, das kann eine Weile dauern.


  • Wenn ComboFix fertig ist, wird es ein Log erstellen (bitte warten, das dauert einen Moment).
  • Unbedingt warten, bis sich das Combofix-Fenster geschlossen hat und das Logfile im Editor erscheint.
  • Bitte poste die Log-Dateien C:\ComboFix.txt und C:\Qoobox\Add-Remove Programs.txt in Code-Tags hier in den Thread.


  • Hinweis: Combofix macht aus verschiedenen Gründen den Internet Explorer zum Standard-Browser und erstellt ein IE-Icon auf dem Desktop.
  • Das IE-Desktop-Icon kannst Du nach der Bereinigung wieder löschen und Deinen bevorzugten Browser wieder als Standard-Browser einstellen.



Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen!
__________________
Mfg, t'john
Das TB unterstützen

Alt 27.08.2012, 19:43   #23
Elena Lauder
 
Ukash Polizei Virus eingefangen. - Standard

Ukash Polizei Virus eingefangen.



Lieber t'john
Vielen dank noch einmal für Deine Geduld.
Combofix wurde ausgeführt.
Logdatei ist angehängt.
Liebe Grüsse
Elena

Alt 28.08.2012, 16:01   #24
t'john
/// Helfer-Team
 
Ukash Polizei Virus eingefangen. - Standard

Ukash Polizei Virus eingefangen.



Fixen mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).

  • Deaktiviere etwaige Virenscanner wie Avira, Kaspersky etc.
  • Starte die OTL.exe.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Kopiere folgendes Skript in das Textfeld unterhalb von Benuterdefinierte Scans/Fixes:
  • Der Fix fängt mit :OTL an. Vergewissere dich, dass du ihn richtig kopiert hast.


Code:
ATTFilter
:OTL

:Files
c:\users\UpdatusUser\AppData\Local\temp
c:\users\Default\AppData\Local\temp
c:\users\1kn\AppData\Local\temp

c:\windows\system32\qdvd.dll
c:\windows\SysWow64\qdvd.dll

c:\users\ICH\AppData\Roaming\Vaqe
c:\users\ICH\AppData\Roaming\Kogar
c:\users\ICH\AppData\Roaming\Xuinyk
c:\users\ICH\AppData\Roaming\Lasuki

c:\users\ICH\AppData\Roaming\Tuerny
c:\users\ICH\AppData\Roaming\Nyzyh
C:\Temp

:commands
[emptytemp]
[reboot]
         
  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Wenn OTL einen Neustart verlangt, bitte zulassen.
  • Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread.
    Nachträglich kannst Du das Logfile hier einsehen => C:\_OTL\MovedFiles\<datum_nummer.log>

Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________
Mfg, t'john
Das TB unterstützen

Alt 30.08.2012, 13:13   #25
Elena Lauder
 
Ukash Polizei Virus eingefangen. - Standard

Ukash Polizei Virus eingefangen.



OTL Log ist angehängt.

Alt 30.08.2012, 20:03   #26
t'john
/// Helfer-Team
 
Ukash Polizei Virus eingefangen. - Standard

Ukash Polizei Virus eingefangen.



1. Schritt

Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".
__________________
Mfg, t'john
Das TB unterstützen

Alt 11.09.2012, 14:32   #27
Elena Lauder
 
Ukash Polizei Virus eingefangen. - Standard

Ukash Polizei Virus eingefangen.



Lieber t'john
Ich war leider im Ausland.
Also ich habe den Computer mit Malewarebytes und Emisoft gescannt und nichts gefunden.

Code:
ATTFilter
Emsisoft Anti-Malware - Version 6.6
Letztes Update: 11.09.2012 13:34:06

Scan Einstellungen:

Scan Methode: Eigener Scan
Objekte: Rootkits, Speicher, Traces, C:\
Archiv Scan: An
ADS Scan: An

Scan Beginn:	11.09.2012 14:44:37


Gescannt	718632
Gefunden	0

Scan Ende:	11.09.2012 15:03:14
Scan Zeit:	0:18:37
         
Code:
ATTFilter
Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.11.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
ICH :: COMPUTER [Administrator]

11.09.2012 14:47:17
mbam-log-2012-09-11 (14-47-17).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 468841
Laufzeit: 39 Minute(n), 34 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         

Alt 12.09.2012, 08:48   #28
t'john
/// Helfer-Team
 
Ukash Polizei Virus eingefangen. - Standard

Ukash Polizei Virus eingefangen.



Java aktualisieren

Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die jxpiinstall.exe
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 7 ) herunter laden.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Hacken gesetzt ist und klicke OK.
  • Klicke erneut OK.


Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html

Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck



Java deaktivieren

Aufgrund derezeitigen Sicherheitsluecke:

http://www.trojaner-board.de/122961-...ktivieren.html

Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck
__________________
Mfg, t'john
Das TB unterstützen

Alt 19.09.2012, 13:43   #29
Elena Lauder
 
Ukash Polizei Virus eingefangen. - Standard

Ukash Polizei Virus eingefangen.




Alt 19.09.2012, 18:07   #30
t'john
/// Helfer-Team
 
Ukash Polizei Virus eingefangen. - Standard

Ukash Polizei Virus eingefangen.



Sehr gut!

damit bist Du sauber und entlassen!

adwCleaner entfernen

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Uninstall.
  • Bestätige mit Ja.




Tool-Bereinigung mit OTL


Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.


Zurücksetzen der Sicherheitszonen

Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen.
Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html


Systemwiederherstellungen leeren

Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein:
Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7
Danach wieder aktivieren.


Aufräumen mit CCleaner

Lasse mit CCleaner (Download) (Anleitung) Fehler in der

  • Registry beheben (mehrmals, solange bis keine Fehler mehr gefunden werden) und
  • temporäre Dateien löschen.




Lektuere zum abarbeiten:
http://www.trojaner-board.de/90880-d...tallation.html
http://www.trojaner-board.de/105213-...tellungen.html
PluginCheck
http://www.trojaner-board.de/96344-a...-rechners.html
Secunia Online Software Inspector
http://www.trojaner-board.de/71715-k...iendungen.html
http://www.trojaner-board.de/83238-a...sschalten.html
PC wird immer langsamer - was tun?
__________________
Mfg, t'john
Das TB unterstützen

Antwort

Themen zu Ukash Polizei Virus eingefangen.
abgesicherten, arbeit, beachten, blockiert, dateien, eingefangen, eröffnung, forum, found, gen, gmer, icon, kis, löschen, melde, modus, neu, nicht mehr, nichts, professionell, super, system, trotz, verdächtige, virus, wirklich




Ähnliche Themen: Ukash Polizei Virus eingefangen.


  1. Windows 7, Polizei Virus mit Firefox eingefangen
    Log-Analyse und Auswertung - 14.01.2014 (12)
  2. UKASH-Virus eingefangen -OTL-Scan gemacht, aber nichts ändert sich
    Log-Analyse und Auswertung - 30.09.2013 (11)
  3. Ukash Virus eingefangen
    Plagegeister aller Art und deren Bekämpfung - 31.07.2013 (19)
  4. Ukash Virus eingefangen
    Plagegeister aller Art und deren Bekämpfung - 30.04.2013 (2)
  5. Polizei Virus eingefangen
    Plagegeister aller Art und deren Bekämpfung - 19.03.2013 (13)
  6. Ich habe mir den Polizei Virus eingefangen.
    Log-Analyse und Auswertung - 18.01.2013 (21)
  7. Polizei Virus Österreich eingefangen
    Log-Analyse und Auswertung - 15.12.2012 (13)
  8. Polizei-Virus eingefangen
    Plagegeister aller Art und deren Bekämpfung - 21.11.2012 (12)
  9. Ukash Virus eingefangen
    Log-Analyse und Auswertung - 27.10.2012 (35)
  10. polizei-virus eingefangen
    Plagegeister aller Art und deren Bekämpfung - 15.10.2012 (13)
  11. Polizei Österreich Ukash Virus
    Log-Analyse und Auswertung - 08.10.2012 (1)
  12. Habe mir den Polizei-Virus eingefangen, bitte um Hilfe beim Beseitigen
    Plagegeister aller Art und deren Bekämpfung - 29.09.2012 (6)
  13. Ukash Österreichische Polizei Virus
    Plagegeister aller Art und deren Bekämpfung - 22.08.2012 (13)
  14. Polizei Ukash 100€ zahlen Virus - Österreich
    Plagegeister aller Art und deren Bekämpfung - 02.08.2012 (15)
  15. Polizei mit Ukash-Virus in Austria
    Plagegeister aller Art und deren Bekämpfung - 29.07.2012 (14)
  16. Bundes Polizei Virus Ukash
    Log-Analyse und Auswertung - 20.04.2012 (7)
  17. Bundespolizei Virus (mit Ukash) eingefangen
    Plagegeister aller Art und deren Bekämpfung - 09.02.2012 (2)

Zum Thema Ukash Polizei Virus eingefangen. - Sehr gut! Schließe alle offenen Programme und Browser. Starte die adwcleaner.exe mit einem Doppelklick. Klicke auf Delete . Bestätige jeweils mit Ok . Dein Rechner wird neu gestartet. Nach dem - Ukash Polizei Virus eingefangen....
Archiv
Du betrachtest: Ukash Polizei Virus eingefangen. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.