Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Weißer Bildschirm, Ukash Zahlungsaufforderung (leider auch bei mir)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 26.04.2013, 17:32   #1
aharonov
/// TB-Ausbilder
 
Weißer Bildschirm, Ukash Zahlungsaufforderung (leider auch bei mir) - Standard

Weißer Bildschirm, Ukash Zahlungsaufforderung (leider auch bei mir)



Hallo Gottfried,

dann bleibt noch eine Kontrolle und das Schliessen der vorhandenen Sicherheitslücken.


Schritt 1
  • Starte bitte die OTL.exe.
  • Kopiere nun den folgenden Inhalt aus der Codebox in die Textbox.
    Wichtig: Falls du deinen Benutzernamen im Log unkenntlich gemacht hast (z.B. durch ***), dann mach das hier wieder rückgängig.
Code:
ATTFilter
:OTL
@Alternate Data Stream - 249 bytes -> C:\ProgramData\TEMP:D48F2BA9
@Alternate Data Stream - 237 bytes -> C:\ProgramData\TEMP:0FF263E8
@Alternate Data Stream - 148 bytes -> C:\ProgramData\TEMP:F35A93AD
IE - HKU\S-1-5-21-2201060883-978927202-3150716111-1001\..\SearchScopes\{E9C980EB-7AE2-4EEB-BE90-6E109BA39C28}: "URL" = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2801948

:commands
[emptytemp]
         
  • Schliesse nun bitte alle anderen Programme.
  • Klicke jetzt auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Diesen bitte zulassen.
  • Nach dem Neustart findest du ein Textdokument auf deinem Desktop.
    (Auch zu finden unter C:\_OTL\MovedFiles\<date_time>.log)
  • Kopiere nun dessen Inhalt hier in deinen Thread.



Schritt 2

Downloade dir bitte Malwarebytes Anti-Malware .
  • Installiere das Programm in den vorgegebenen Pfad.
  • Starte nun Malwarebytes Anti-Malware.
    Vista und Win7 User mit Rechtsklick "als Administrator starten".
  • Klicke auf Aktualisierung --> Suche nach Aktualisierung.
  • Wenn das Update beendet wurde, aktiviere im Reiter Suchlauf die Option Quick-Scan durchführen und drücke auf Scannen.
  • Wenn der Scan fertig ist, klicke auf Ergebnisse anzeigen.
  • Versichere dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter dem Reiter Logdateien finden.



Schritt 3

Lade das Setup des ESET Online Scanners herunter und speichere es auf den Desktop.
  • Schliesse evtl. vorhandene externe Festplatten und USB-Sticks an den Rechner an.
  • Deaktiviere jetzt temporär für diesen Scan dein Antivirenprogramm und die Firewall.
    (Danach nicht vergessen, sie wieder einzuschalten.)
  • Starte nun die heruntergeladene esetsmartinstaller_enu.exe.
  • Setze den Haken bei Yes, I accept the Terms of Use und drücke Start.
  • Warte bis die Komponenten heruntergeladen sind.
  • Setze den Haken bei Scan archives.
  • Gehe sicher, dass bei Remove found Threats kein Haken gesetzt ist.
  • Drücke dann auf Start.
  • Die Signaturen werden heruntergeladen und der Scan startet automatisch.
    Hinweis: Dieser Scan kann unter Umständen ziemlich lange dauern!
  • Falls nach Beendigung des Scans Funde angezeigt werden, dann:
    • Drücke auf List of found threats.
    • Klicke dann auf Export to text file... und speichere die Textdatei als ESET.txt auf den Desktop.
    • Drücke danach auf << Back.
  • Schliesse nun den Scanner mit einem Klick auf Finish.
Poste bitte den Inhalt der ESET.txt oder teile mir mit, wenn es keine Funde gegeben hat.



Schritt 4

Downloade dir bitte SecurityCheck (Link 2).
  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Wenn der Scan beendet wurde, sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.



Bitte poste in deiner nächsten Antwort:
  • Fixlog von OTL
  • Log von MBAM
  • Log von ESET
  • Log von SecurityCheck
__________________
cheers,
Leo

Alt 29.04.2013, 17:14   #2
Dr_thomas
 
Weißer Bildschirm, Ukash Zahlungsaufforderung (leider auch bei mir) - Standard

Nur Fixlog von OTL, weil Malware immer abstürzte...



Zitat:
Zitat von aharonov Beitrag anzeigen
Hallo Gottfried,

dann bleibt noch eine Kontrolle und das Schliessen der vorhandenen Sicherheitslücken.


Schritt 1

Starte bitte die OTL.exe.
Kopiere nun den folgenden Inhalt aus der Codebox in die Textbox.
Wichtig: Falls du deinen Benutzernamen im Log unkenntlich gemacht hast (z.B. durch ***), dann mach das hier wieder rückgängig.

Code:
ATTFilter
:OTL
@Alternate Data Stream - 249 bytes -> C:\ProgramData\TEMP:D48F2BA9
@Alternate Data Stream - 237 bytes -> C:\ProgramData\TEMP:0FF263E8
@Alternate Data Stream - 148 bytes -> C:\ProgramData\TEMP:F35A93AD
IE - HKU\S-1-5-21-2201060883-978927202-3150716111-1001\..\SearchScopes\{E9C980EB-7AE2-4EEB-BE90-6E109BA39C28}: "URL" = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2801948

:commands
[emptytemp]
         
Schliesse nun bitte alle anderen Programme.
Klicke jetzt auf den Fix Button.
OTL kann gegebenfalls einen Neustart verlangen. Diesen bitte zulassen.
Nach dem Neustart findest du ein Textdokument auf deinem Desktop.
(Auch zu finden unter C:\_OTL\MovedFiles\<date_time>.log)
Kopiere nun dessen Inhalt hier in deinen Thread.

****************************************************
All processes killed
========== OTL ==========
ADS C:\ProgramData\TEMP48F2BA9 deleted successfully.
ADS C:\ProgramData\TEMP:0FF263E8 deleted successfully.
ADS C:\ProgramData\TEMP:F35A93AD deleted successfully.
Registry key HKEY_USERS\S-1-5-21-2201060883-978927202-3150716111-1001\Software\Microsoft\Internet Explorer\SearchScopes\{E9C980EB-7AE2-4EEB-BE90-6E109BA39C28}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E9C980EB-7AE2-4EEB-BE90-6E109BA39C28}\ not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: AK
->Temp folder emptied: 9866692 bytes
->Temporary Internet Files folder emptied: 307888132 bytes
->Java cache emptied: 17427 bytes
->FireFox cache emptied: 190292153 bytes
->Flash cache emptied: 10890 bytes

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56504 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: GT
->Temp folder emptied: 1463194 bytes
->Temporary Internet Files folder emptied: 264714590 bytes
->Java cache emptied: 184545 bytes
->FireFox cache emptied: 68021265 bytes
->Google Chrome cache emptied: 257174236 bytes
->Flash cache emptied: 57056 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 1154344 bytes
%systemroot%\System32 .tmp files removed: 22288 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 641260 bytes
RecycleBin emptied: 573155998 bytes

Total Files Cleaned = 1.597,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 04292013_121849

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

****************************************************


Schritt 2

Downloade dir bitte Malwarebytes Anti-Malware.

Installiere das Programm in den vorgegebenen Pfad.
Starte nun Malwarebytes Anti-Malware.
Vista und Win7 User mit Rechtsklick "als Administrator starten".
Klicke auf Aktualisierung --> Suche nach Aktualisierung.
Wenn das Update beendet wurde, aktiviere im Reiter Suchlauf die Option Quick-Scan durchführen und drücke auf Scannen.

*******************************************

Bis hierher hat alles geklappt. Aber leider ist beim Laufen dieses Programms dann mehrfach (nach dem 4. Versuch hab ich's aufgegeben!) der Rechner ganz von alleine neu gestartet (auch ohne irgendeine andere Aktivität! Auch den Bildschirmschoner hab ich extra ausgestellt!). Ich hab Dir mal einen Screenshot erstellt und ihn hier angehängt!

Wie soll ich hiermit nun umgehen, denn die nächsten Schritte konnte ich ja nun nicht mehr erledigen?

Ich stoppe dann hier auch erst mal mit Deinen weiteren Tipps und warte mit dem Schritt 3 und 4, bis ich das OKAY von Dir dazu bekommen habe!

Viele Grüße,

Gottfried.

*******************************************

Wenn der Scan fertig ist, klicke auf Ergebnisse anzeigen.
Versichere dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
Nachträglich kannst du den Bericht unter dem Reiter Logdateien finden.




Schritt 3

Lade das Setup des ESET Online Scanners herunter und speichere es auf den Desktop.

Schliesse evtl. vorhandene externe Festplatten und USB-Sticks an den Rechner an.
Deaktiviere jetzt temporär für diesen Scan dein Antivirenprogramm und die Firewall.
(Danach nicht vergessen, sie wieder einzuschalten.)
Starte nun die heruntergeladene esetsmartinstaller_enu.exe.
Setze den Haken bei Yes, I accept the Terms of Use und drücke Start.
Warte bis die Komponenten heruntergeladen sind.
Setze den Haken bei Scan archives.
Gehe sicher, dass bei Remove found Threats kein Haken gesetzt ist.
Drücke dann auf Start.
Die Signaturen werden heruntergeladen und der Scan startet automatisch.
Hinweis: Dieser Scan kann unter Umständen ziemlich lange dauern!
Falls nach Beendigung des Scans Funde angezeigt werden, dann:
Drücke auf List of found threats.
Klicke dann auf Export to text file... und speichere die Textdatei als ESET.txt auf den Desktop.
Drücke danach auf << Back.
Schliesse nun den Scanner mit einem Klick auf Finish.

Poste bitte den Inhalt der ESET.txt oder teile mir mit, wenn es keine Funde gegeben hat.



Schritt 4

Downloade dir bitte SecurityCheck (Link 1, Link 2).

Speichere es auf dem Desktop.
Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
Vista und Win7 User mit Rechtsklick "als Administrator starten"
Wenn der Scan beendet wurde, sollte sich ein Textdokument (checkup.txt) öffnen.

Poste den Inhalt bitte hier.



Bitte poste in deiner nächsten Antwort:

Fixlog von OTL
Log von MBAM
Log von ESET
Log von SecurityCheck

*********************************
Miniaturansicht angehängter Grafiken
-fehlermeldung_malware1.jpg  
__________________


Antwort

Themen zu Weißer Bildschirm, Ukash Zahlungsaufforderung (leider auch bei mir)
abgesicherten, arbeiten, bildschirm, conduitsearch, conduitsearch entfernen, dateien, eingefangen, einloggen, gebraucht, hinweise, kopieren, nichts, rechner, spyhunter, spyhunter entfernen, starten, trojaner, ukash zahlungsaufforderung, versucht, virus, weißer bildschirm




Ähnliche Themen: Weißer Bildschirm, Ukash Zahlungsaufforderung (leider auch bei mir)


  1. Weißer Bildschirm...es hat mich auch erwischt
    Plagegeister aller Art und deren Bekämpfung - 24.11.2013 (29)
  2. Windows 7: weißer Bildschirm nach Systemstart (auch im abgesicherter Modus)
    Plagegeister aller Art und deren Bekämpfung - 05.08.2013 (7)
  3. Virus, weißer Bildschirm mit Zahlungsaufforderung, abgesicherter Modus fährt herunter
    Log-Analyse und Auswertung - 20.06.2013 (23)
  4. BKA-Sperrung - weißer Bildschirm auch im abgesicherten Modus (XP)
    Plagegeister aller Art und deren Bekämpfung - 19.06.2013 (15)
  5. Weißer-Bildschirm mit Zahlungsaufforderung, Abgesicherter Modus fährt sofort runter
    Plagegeister aller Art und deren Bekämpfung - 16.05.2013 (20)
  6. Wie entferne ich Bundesamt- Trojaner ( weißer Bildschirm mit Zahlungsaufforderung)
    Plagegeister aller Art und deren Bekämpfung - 02.05.2013 (2)
  7. auch weißer Bildschirm Trojaner
    Plagegeister aller Art und deren Bekämpfung - 30.04.2013 (4)
  8. weißer Bildschirm nach Zahlungsaufforderung, nichts geht mehr!
    Plagegeister aller Art und deren Bekämpfung - 04.02.2013 (5)
  9. weißer Bildschirm - auch im abgesicherten Modus
    Log-Analyse und Auswertung - 25.09.2012 (11)
  10. ukash / Bundespolizei weißer Bildschirm
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (11)
  11. Weißer Bildschirm, Ukash Zahlungsaufforderung
    Log-Analyse und Auswertung - 09.09.2012 (12)
  12. Weißer Bildschirm mit Zahlungsaufforderung..
    Log-Analyse und Auswertung - 26.04.2012 (3)
  13. Weißer Bildschirm, auch bei uns hat der Trojaner zugeschlagen
    Log-Analyse und Auswertung - 12.04.2012 (6)
  14. Weißer Bildschirm (offline) + Zahlungsaufforderung (online) -> kein Boot möglich
    Log-Analyse und Auswertung - 29.03.2012 (28)
  15. Weißer Bildschirm, auch abgesicherter Modus funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 23.03.2012 (31)
  16. weißer bildschirm -> auch ich habe den blöden trojaner
    Plagegeister aller Art und deren Bekämpfung - 21.03.2012 (24)
  17. Weißer Bildschirm mit Ucash Zahlungsaufforderung 100 €
    Log-Analyse und Auswertung - 21.03.2012 (3)

Zum Thema Weißer Bildschirm, Ukash Zahlungsaufforderung (leider auch bei mir) - Hallo Gottfried, dann bleibt noch eine Kontrolle und das Schliessen der vorhandenen Sicherheitslücken. Schritt 1 Starte bitte die OTL.exe . Kopiere nun den folgenden Inhalt aus der Codebox in die - Weißer Bildschirm, Ukash Zahlungsaufforderung (leider auch bei mir)...
Archiv
Du betrachtest: Weißer Bildschirm, Ukash Zahlungsaufforderung (leider auch bei mir) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.