Plagegeister aller Art und deren Bekämpfung: Bundespolizei Ihr Computer wurde gesterrt - Entsperren Sie mit Ukash
Bundespolizei Ihr Computer wurde gesterrt - Entsperren Sie mit Ukash Hallo und guten Morgen Forum ! Habe mir heute Nacht den Ukash Trojaner eingefangen und mit Malwarebytes http://www.trojaner-board.de/51187-a...i-malware.html einen Schädling gefunden und entfernt . Leider habe ich von diesem Scan nicht die Log Datei gespeichert . Nach einem erneuten Scan fand er diesen nicht mehr aber das Problem mit Ukash ist im normalen Modus immer noch vorhanden ! Ich hoffe mir kann hier geholfen werden ! hier die Log-Dateien von Malware und OTL :
einem erneuten Scan von Malwarebytes.. ?! Gruß Mineor Gruß Mineor |
#2
Bundespolizei Ihr Computer wurde gesterrt - Entsperren Sie mit Ukash
__________________ |
#3
Bundespolizei Ihr Computer wurde gesterrt - Entsperren Sie mit Ukash Ohja , habe sie gefunden hier ist die Log-Datei : Malwarebytes
__________________hier ist die Log-Datei : Malwarebytes Code:
#4
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Bundespolizei Ihr Computer wurde gesterrt - Entsperren Sie mit Ukash Sind das nun alle Logs?! Zitat:
![]() Überleg doch mal was eine Quarantäne ist. Ob da die schädliche Datei drinbleibt oder nicht, das hat keine Auswirkungen. Schädlinge in der Quarantäne können nichts mehr anrichten, sie sind dort isoliert. Du solltest grundsätzlich mit der Quarantäne arbeiten, denn falls der Virenscanner durch einen Fehlalarm was wichtiges löscht, kannst Du notfalls noch über die Quarantäne an die Datei ran.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
#5
Bundespolizei Ihr Computer wurde gesterrt - Entsperren Sie mit Ukash Ja , das sind alle Logs die ich gemacht habe . sind noch andere Logs vonnöten ? Gruß Mineor
#6
Bundespolizei Ihr Computer wurde gesterrt - Entsperren Sie mit Ukash ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ --> Bundespolizei Ihr Computer wurde gesterrt - Entsperren Sie mit Ukash |
#7
Bundespolizei Ihr Computer wurde gesterrt - Entsperren Sie mit Ukash Moin , würde gerne ESET starten , nur verlangt das Programm von mir das ich de Proy konfigurieren soll . Leider habe ich davon keine Ahnung ! Hoffe Du kannst mir dabei helfen ! Habe WinVista und "arbeite" im abgesicherten Modus , da halt die normale Oberfläche nicht funktioniert. Gruß Mineor
#8
Bundespolizei Ihr Computer wurde gesterrt - Entsperren Sie mit Ukash Bitte prüfen Falsche Proxy Einstellungen entfernen
![]() ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
#9
Bundespolizei Ihr Computer wurde gesterrt - Entsperren Sie mit Ukash Hallo , bei den Einstellungen war kein Häkchen gesetzt . Habe das Häkchen bei "Automatische Suche " gesetzt (und wieder rausgenommen) aber das hat auch nichts gebracht ! Ich habe es auch mit Firefox ausprobiert , aber da das selbe in Grün . ESET gibt halt immer noch den Hinweis , das es kein Update durchführen kann und ob der Proxy gesetzt ist . Gruß Mineor
#10
Bundespolizei Ihr Computer wurde gesterrt - Entsperren Sie mit Ukash Dann überspringen wir ESET erstmal adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren Downloade Dir bitte AdwCleaner auf deinen Desktop. Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Bundespolizei Ihr Computer wurde gesterrt - Entsperren Sie mit Ukash Hier das Log :
ATTFilter # AdwCleaner v2.003 - Datei am 09/27/2012 um 18:26:00 erstellt # Aktualisiert am 23/09/2012 von Xplode # Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) # Benutzer : Mineor - MINEOR-PC # Bootmodus : Abgesicherter Modus mit Netzwerkunterstützung # Ausgeführt unter : C:\Users\Mineor\Desktop\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gefunden : C:\Program Files\AskBarDis ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKCU\Software\AppDataLow\AskBarDis Schlüssel Gefunden : HKCU\Software\Headlight Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Ask Toolbar_is1 Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201F27D4-3704-41D6-89C1-AA35E39143ED} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041D03E-FD4B-44E0-B742-2D9B88305F98} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201F27D4-3704-41D6-89C1-AA35E39143ED} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041D03E-FD4B-44E0-B742-2D9B88305F98} Schlüssel Gefunden : HKCU\Software\Softonic Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{0702A2B6-13AA-4090-9E01-BCDC85DD933F} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{201F27D4-3704-41D6-89C1-AA35E39143ED} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{3041D03E-FD4B-44E0-B742-2D9B88305F98} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{622FD888-4E91-4D68-84D4-7262FD0811BF} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{B0DE3308-5D5A-470D-81B9-634FC078393B} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201F27D4-3704-41D6-89C1-AA35E39143ED} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1 Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{3041D03E-FD4B-44E0-B742-2D9B88305F98}] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3041D03E-FD4B-44E0-B742-2D9B88305F98}] ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v14.0.1 (de) Profilname : default Datei : C:\Users\Mineor\AppData\Roaming\Mozilla\Firefox\Profiles\daqvfycw.default\prefs.js Gefunden : user_pref("extensions.snipit.askTbInstalled", true); -\\ Chromium v [Version kann nicht ermittelt werden] Datei : C:\Users\Mineor\AppData\Local\Chromium\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [3510 octets] - [27/09/2012 18:26:00] ########## EOF - C:\AdwCleaner[R1].txt - [3570 octets] ########## |
Bundespolizei Ihr Computer wurde gesterrt - Entsperren Sie mit Ukash adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Bundespolizei Ihr Computer wurde gesterrt - Entsperren Sie mit Ukash Moin , hier die Log-Datei vom Löschvorgang :
ATTFilter # AdwCleaner v2.003 - Datei am 09/28/2012 um 06:27:50 erstellt # Aktualisiert am 23/09/2012 von Xplode # Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) # Benutzer : Mineor - MINEOR-PC # Bootmodus : Abgesicherter Modus mit Netzwerkunterstützung # Ausgeführt unter : C:\Users\Mineor\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\Program Files\AskBarDis ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AppDataLow\AskBarDis Schlüssel Gelöscht : HKCU\Software\Headlight Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Ask Toolbar_is1 Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201F27D4-3704-41D6-89C1-AA35E39143ED} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041D03E-FD4B-44E0-B742-2D9B88305F98} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201F27D4-3704-41D6-89C1-AA35E39143ED} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041D03E-FD4B-44E0-B742-2D9B88305F98} Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0702A2B6-13AA-4090-9E01-BCDC85DD933F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{201F27D4-3704-41D6-89C1-AA35E39143ED} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3041D03E-FD4B-44E0-B742-2D9B88305F98} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{622FD888-4E91-4D68-84D4-7262FD0811BF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B0DE3308-5D5A-470D-81B9-634FC078393B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201F27D4-3704-41D6-89C1-AA35E39143ED} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1 Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{3041D03E-FD4B-44E0-B742-2D9B88305F98}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3041D03E-FD4B-44E0-B742-2D9B88305F98}] ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16421 Wiederhergestellt : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Wiederhergestellt : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] -\\ Mozilla Firefox v14.0.1 (de) Profilname : default Datei : C:\Users\Mineor\AppData\Roaming\Mozilla\Firefox\Profiles\daqvfycw.default\prefs.js Gelöscht : user_pref("extensions.snipit.askTbInstalled", true); -\\ Chromium v [Version kann nicht ermittelt werden] Datei : C:\Users\Mineor\AppData\Local\Chromium\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [3639 octets] - [27/09/2012 18:26:00] AdwCleaner[S1].txt - [3829 octets] - [28/09/2012 06:27:50] ########## EOF - C:\AdwCleaner[S1].txt - [3889 octets] ########## |
Bundespolizei Ihr Computer wurde gesterrt - Entsperren Sie mit Ukash Hätte da mal zwei Fragen bevor es weiter geht (wir sind noch nicht fertig!) 1.) Geht der normale Modus von Windows (wieder) uneingeschränkt? 2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Bundespolizei Ihr Computer wurde gesterrt - Entsperren Sie mit Ukash Hallo cosinus , zu 1. Nein , der normale Modus von Windows geht leider noch nicht zu 2. Nein , sieht alles gut aus Gruß Mineor
