|
Plagegeister aller Art und deren Bekämpfung: Ukash Polizei TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.11.2012, 12:35 | #1 |
| Ukash Polizei Trojaner Hallo liebes Trojaner-Board Team Mein Computer hat sich den Ukash Trojaner nun auch eingefangen. Nach einiger Internetrecherche scheint es, dass ich damit lange nicht der einzige damit bin... Nach einigen Hindernissen und Problemen beim booten der OTL-CD (Festplatte im BIOS auf IDE umstellen hat da geholfen) habe ich es doch noch hingekriegt den Check durchzufuehren. TLO.txt und Extras.txt habe ich angefuegt. Bin um Hilfe bei den naechten Entfernungsschritten sehr dankbar. Mit freundlichen Gruessen Marcel |
03.11.2012, 14:41 | #2 |
/// Malware-holic | Ukash Polizei Trojaner auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
__________________rein: Code:
ATTFilter :OTL F3 - HKU\Marcel_ON_G WinNT: Load - (C:\Users\Marcel\LOCALS~1\Temp\msaupuxby.exe) - G:\Users\Marcel\Local Settings\Temp\msaupuxby.exe () O4 - HKU\Marcel_ON_G..\Run: [Yahoo] G:\Users\Marcel\AppData\Roaming\3A8F62\3A8F62.exe () O4 - HKU\Marcel_ON_G..\Run: [Ucuvryhi] G:\Users\Marcel\AppData\Roaming\Wiih\cuent.exe () O20 - HKU\Marcel_ON_G Winlogon: Shell - (C:\Users\Marcel\AppData\Roaming\msconfig.dat) - G:\Users\Marcel\AppData\Roaming\msconfig.dat () [2012/11/02 04:27:03 | 000,000,000 | ---D | C] -- G:\Users\Marcel\AppData\Roaming\Wiih [2012/11/02 04:27:03 | 000,000,000 | ---D | C] -- G:\Users\Marcel\AppData\Roaming\Alkimy :Files G:\Users\Marcel\Local Settings\Temp\msaupuxby.exe G:\Users\Marcel\AppData\Roaming\3A8F62 G:\Users\Marcel\AppData\Roaming\Wiih :Commands [Reboot] dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
für eine weitere analyse benötige ich mal folgendes. g:\Users\name\AppData\LocalLow\Sun\Java\Deployment\cache dort rechtsklick auf den ordner cache, diesen mit winrar oder einem anderen programm packen, und im upload channel hochladen bitte Trojaner-Board Upload Channel wenn dies erledigt ist, bittemelden.
__________________ |
03.11.2012, 19:10 | #3 |
| Ukash Polizei Trojaner Die Fix.txt Datei konnte ich nicht direkt vom USB-Stick laden (es erschien jedes Mal ein Adressfehler). Ich habe den Text in das log-Feld hineinkopiert und den "run fix" Button gedrueckt. OLT hat dann gefragt, ob ich neustarten moechte, was ich akzeptiert habe. Allerdings ist dann nichts passiert, es schien mir als ob der Computer haengengeblieben ist. Also habe ich nach ein paar Minuten manuell neu gestartet (ohne CD) aber die "Cyber Investigation Departement"-Mitteilung hat den Computer immernoch blockiert.
__________________ |
03.11.2012, 19:31 | #4 |
/// Malware-holic | Ukash Polizei Trojaner dann versuch den fix erneut auszuführen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
03.11.2012, 20:51 | #5 |
/// Malware-holic | Ukash Polizei Trojaner danke fürs hochladen! nutzt du den pc für onlinebanking zum einkaufen, für sonstige zahlungsabwicklungen, oder ähnlich wichtigem, wie beruflichem?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
03.11.2012, 20:53 | #6 |
| Ukash Polizei Trojaner Ok, hat zwar mehrere Anläufe gebraucht, aber nun sind die Files "MovedFiles" und "Cache" bei euch auf dem Upload Channel. Der Virenscanner hat sich auch gemeldet (siehe printscreen) |
03.11.2012, 21:02 | #7 |
| Ukash Polizei Trojaner Ich habe bei einigen Flügen mit der Kreditkarte bezahlt, sonst nutze ich e-banking muss ich meine Kreditkarte sperren lassen? Ich habe bemerkt, dass einige Einstellungen sich verändert haben. Zum Beispiel läuft die Uhr nun zwei Stunden voraus und im Flash ist die Hardwarebeschleunigung eingestellt (war vorher aus) |
05.11.2012, 15:57 | #8 |
/// Malware-holic | Ukash Polizei Trojaner hi bekomm ich noch ne antwort auf meine frage :-) betreffend banking etc.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.11.2012, 11:42 | #9 |
| Ukash Polizei Trojaner Sorry, ich war diese Woche im Dienst. Ich nutzte die Kreditkarte auf meinem Computer nur zum buchen von Flügen. Mittlerweile wurde die Kreditkarte unkompliziert ersetzt. Für meine Bankangelegenheiten logge ich mich mit Nummernkarte ein. Hat mein Virenscanner alle verseuchten Dateien entdeckt? Oder liest noch immer jemand mit? |
08.11.2012, 18:38 | #10 |
/// Malware-holic | Ukash Polizei Trojaner nein,awir können nicht 100 %ig sicher gehen, dass wir alles entfernt haben, deswegen muss das system neu aufgesetzt werden, zumindest aus meiner sicht, da du sonst evtl. in zukunft böse überraschungen erleben könntest. im gleichen zuge werden wir den pc vernünftig absichern, was der sicherheit zu gute kommt, und es dir ermöglicht, im internet wieder beruhigt zu zahlen. 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Ukash Polizei Trojaner |
bios, booten, check, compu, computer, einiger, einzige, extras.txt, festplatte, geholfen, ide, inter, interne, lange, platte, polizei, probleme, problemen, schei, troja, trojaner, trojaner-board, ukash, ukash trojaner, ukash trojaner malware, umstellen |