![]() |
|
Plagegeister aller Art und deren Bekämpfung: Ukash Bundespolizei Infektion - Logs anbeiWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Ukash Bundespolizei Infektion - Logs anbei![]() Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL O4 - Startup: C:\Users\Zellerli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk = C:\ProgramData\lsass.exe (Microsoft Corporation) [2012.11.22 18:38:24 | 000,000,788 | ---- | M] () -- C:\Users\Zellerli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk @Alternate Data Stream - 122 bytes -> C:\ProgramData\Temp:F35A93AD [2012.11.22 18:38:22 | 000,044,544 | ---- | C] (Microsoft Corporation) -- C:\ProgramData\lsass.exe [2012.11.22 18:38:21 | 000,161,280 | ---- | C] (Un4seen Developments) -- C:\Users\Zellerli\wgsdgsdgdsgsd.exe [2012.11.22 18:38:23 | 095,023,320 | ---- | C] () -- C:\ProgramData\dsgsdgdsgdsgw.pad :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Users\Zellerli\*.tmp C:\Users\Zellerli\AppData\Local\Temp\*.exe C:\Users\Zellerli\AppData\LocalLow\Sun\Java\Deployment\cache %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte ![]()
|
![]() | #2 | |
![]() | ![]() Ukash Bundespolizei Infektion - Logs anbei Danke für deine Hilfe t'john!
__________________EDIT: Der nachfolgende Text entspricht nicht dem neuesten Stand. Hat beim zweiten Anlauf geklappt. Weitere Logs werden nun generiert (weiß nicht wie lange das dauert, daher dieser Edit, da sonst die Frist abläuft). [HINFÄLLIG] Beim Durchlaufen der fix ist folgendes passiert: Zuerst kam: "Ein kritischer Fehler ist aufgetreten, Windows wird in einer Minute neu gestartet, Speichern Sie jetzt Ihre Daten." (gelbes Symbol), habe dort OK geklickt in der Annahme es handelt sich um den angekündigten Neustart. Dann kam noch ein Fehler mit rotem Symbol, relativ kurz mit iexplorer.exe und Speicheradressen. Nach der Minute ist der Rechner dann auch neugestartet (dies hat ab dem Windows-Start sehr lange gedauert, meine Maus ging dabei auch ca. 1 Minute nicht). Es erschien dieses Log-File (habe es hoffentlich Zeichengenau abgetippt, wenn du es kopiersicher brauchst, sag bescheid!): Zitat:
Ich befinde mich nicht im abgesicherten Modus. Der Trojaner bleibt still, wenn das Internet weg ist, weshalb ich alles ausführen kann. [/HINFÄLLIG] Geändert von zellerli (24.11.2012 um 00:46 Uhr) |
![]() |
Themen zu Ukash Bundespolizei Infektion - Logs anbei |
7-zip, adobe reader xi, antivir, autorun, avira, bho, computer, education, error, excel, fehler, flash player, helper, iexplore.exe, install.exe, jdownloader, league of legends, logfile, object, pando media booster, plug-in, poweriso, realtek, registry, rundll, scan, security, server, software, spotify web helper, storm, svchost.exe, teamspeak, trojaner, usb 3.0, virtualbox, visual studio, wgsdgsdgdsgsd.exe, windows |