|
Log-Analyse und Auswertung: U-Cash VirusWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.11.2012, 01:16 | #1 |
| U-Cash Virus Hallo Jungs, hab mir den U-Cash Virus bzw. den Bundestrojaner eingefangen. Der Bildschirm bleibt auch im Abgesichtern Modus weiß, und ich konnte rein gar nix machen. Besitze ein Laptop mit Windows Vista 32 Bit-System. Hab das Laptop mit der Reatogo-X-PE CD gebootet, hab Run Scan gedrückt. OTLPE hat jedoch nur eine OTL.txt Datei erstellt, keine Extra.txt. Ich hänge die OTL.txt mal in den Anhang und hoffe auf weitere Anweisungen. Grüße. |
17.11.2012, 02:32 | #2 |
/// Helfer-Team | U-Cash Virus Fixen mit OTLpe
__________________
Code:
ATTFilter :OTL O20 - HKU\Philipp_ON_C Winlogon: Shell - (C:\Users\Philipp\AppData\Roaming\msconfig.dat) - C:\Users\Philipp\AppData\Roaming\msconfig.dat () [2012/11/16 15:02:17 | 083,023,306 | ---- | M] () -- C:\ProgramData\dsgsdgdsgdsgw.pad [2012/01/11 05:18:46 | 000,076,135 | ---- | C] () -- C:\Users\Philipp\AppData\Roaming\msconfig.dat [2012/07/30 09:00:00 | 000,000,000 | ---D | M] -- C:\Users\Philipp\AppData\Roaming\xsecva :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Users\Philipp\*.tmp C:\Users\Philipp\AppData\Local\{*} C:\Users\Philipp\AppData\Local\Temp\*.exe C:\Users\Philipp\AppData\LocalLow\Sun\Java\Deployment\cache %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk ipconfig /flushdns /c :Commands [emptytemp]
__________________ |
17.11.2012, 10:04 | #3 |
| U-Cash Virus Danke schon mal für die schnelle Antwort!
__________________Hab alles so gemacht, wie du es gesagt hast. OTLPE hat folgendendes ausgespuckt (Anhang) Kann das Laptop im normalen Modus wieder hochfahren, danke schon mal dafür. Was muss ich machen, damit dieser drecks Virus endgültig verschwindet? Grüße. |
17.11.2012, 16:35 | #4 |
/// Helfer-Team | U-Cash Virus Sehr gut! Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
17.11.2012, 20:23 | #5 |
| U-Cash Virus So, gesagt, getan. Ergebnisse siehe Anhang. Laptop läuft -momentan- normal. Warte auf neue Anordnungen Grüße |
17.11.2012, 23:58 | #6 |
/// Helfer-Team | U-Cash Virus Sehr gut! Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html
__________________ --> U-Cash Virus |
18.11.2012, 12:59 | #7 |
| U-Cash Virus So, Log im Anhang. Was nun? Grüße |
19.11.2012, 03:50 | #8 |
/// Helfer-Team | U-Cash Virus Scan mit Malwarebytes' Anti-Rootkit Download: Download - Malwarebytes Anti-Rootkit BETA Anleitung: Anleitung: Malwarebytes Anti-Rootkit |
19.11.2012, 14:08 | #9 |
| U-Cash Virus Das kam dabei raus. Erstes Logfile cor dem Clean-up, zweites nach dem Clean-Up. Grüße |
19.11.2012, 15:54 | #10 |
/// Helfer-Team | U-Cash Virus Malware mit Combofix beseitigen Lade Combofix von einem der folgenden Download-Spiegel herunter: BleepingComputer.com - ForoSpyware.com und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig! Beachte die ausführliche Original-Anleitung. Zurzeit ist Combofix auf folgenden Windows-Versionen lauffähig:
Vorbereitung und wichtige Hinweise
Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen! |
19.11.2012, 17:50 | #11 |
| U-Cash Virus So, Logs im Anhang. Kann jetzt aber meine Browser nicht mehr öffnen, kommt folgende Fehlmeldung: "C:\Program Files\ Opera.exe Es wurde versucht, einen Registrierungsschlüssel einem unzulässigen Vorgang zu unterziehen, der zum Löschen markiert wurde" Das Gleiche kommt auch, wenn ich Versuche Internet Explorer aufzurufen: "C:\Program Files\Internet Explorer\iexplore.exe Es wurde versucht, einen Registrierungsschlüssel einem unzulässigen Vorgang zu unterziehen, der zum Löschen markiert wurde" Hab gerade noch festgestellt, dass ich nichts aufrufen/öffnen kann, immer mit der selben Begründung: "Es wurde versucht, einen Registrierungsschlüssel einem unzulässigen Vorgang zu unterziehen, der zum Löschen markiert wurde" Was kann und soll ich als nächstes tun? Grüße Geändert von phil.stinson (19.11.2012 um 18:01 Uhr) |
20.11.2012, 05:32 | #12 |
/// Helfer-Team | U-Cash Virus Ein Rechnerneustart sollte das Problem beheben. |
20.11.2012, 10:21 | #13 |
| U-Cash Virus Der Neustart hat wieder alles ins Lot gebracht Ist mein Laptop jetzt sauber, oder muss ich noch mehr machen? Grüße. |
21.11.2012, 02:59 | #14 |
/// Helfer-Team | U-Cash Virus Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
21.11.2012, 10:34 | #15 |
| U-Cash Virus Gesagt, getan. Scan hat nicht mal 3 Sekunden gedauert. Raus kam das Log im Anhang. Hab ich was falsch gemacht oder ist das Laptop clean? Grüße |
Themen zu U-Cash Virus |
anhang, backdoor.0access, bildschirm, bundes, bundestrojaner, datei, erstellt, hoffe, jungs, konnte, laptop, modus, otl.txt, otlpe, reatogo-x-pe, scan, u-cash, virus, vista, vista 32, windows, windows vista |