Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: BKA-Ukash-virus

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 04.05.2011, 15:20   #46
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BKA-Ukash-virus - Standard

BKA-Ukash-virus



Nein leider nicht. Zeigt er im Konsolenfenster sowas an:



Wenn nicht bzw. abweichend bitte posten welche Art von MBR gefunden wird. Screenshot geht auch.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.05.2011, 16:27   #47
Pondiki
 
BKA-Ukash-virus - Standard

BKA-Ukash-virus



hach mensch... also habs nochmal geöffnet, und dann n screen gemacht und vorsichtshalber auch noch die danach entstandene datei unten agefügt,... hoffe das ist nun vollständig und hilft dir weiter....
Angehängte Grafiken
Dateityp: png MBR screen.png (83,8 KB, 317x aufgerufen)
__________________


Alt 04.05.2011, 17:54   #48
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BKA-Ukash-virus - Standard

BKA-Ukash-virus



Du führst es auch per Rechtsklick als Admin aus?
__________________
__________________

Alt 06.05.2011, 08:55   #49
Pondiki
 
BKA-Ukash-virus - Standard

BKA-Ukash-virus



jap....

habs nochmal gemacht....

hab das log und nen neuen screen nochmal drangehängt

hoffe wirklich das du das problem findest, bin dir schon extrem dankbar dafür, das ich wieder an meine schulsachen komme (ist ja das wichtigste überhaupt), aber wenns inet wieder klappen würde, wäre das noch das i-tüpfelchen sozusagen...
Angehängte Grafiken
Dateityp: png MBR screen2.png (78,0 KB, 509x aufgerufen)

Alt 06.05.2011, 10:44   #50
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BKA-Ukash-virus - Standard

BKA-Ukash-virus



Wir sollten den MBR manuell fixen. Sichere für den Fall der Fälle alle wichtigen Daten.

Hast Du noch andere Betriebssysteme außer Windows7 installiert? Win7-DVD 32-Bit zur Hand?
Wenn nicht: Schau mal hier => Vista Notfall/Recovery-CD 32-Bit - Dr. Windows

Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten).

Falls Du eine normale Win7-Installations-DVD hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der dieser DVD booten.

Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Erstell danach wieder neue Logs mit MBRCheck und wenn es geht GMER.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.05.2011, 12:01   #51
Pondiki
 
BKA-Ukash-virus - Standard

BKA-Ukash-virus



hab gerad mal geguckt ob ich sowas hab, hab dabei mehrere disks geunden und bin mir nicht sicher welche ich nehmen soll...

1. MEDION recovery disk (Die software auf dieser dvd ist nur für die wiederherstellung des erworbenen computersystems bestimmt)
dadrunter steht " windwos 7 home premium"

und

2. Application & support-disc (auf diesem datenträger finden sie alle notwendigen treiber & tools für ihren computer)

Alt 06.05.2011, 13:20   #52
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BKA-Ukash-virus - Standard

BKA-Ukash-virus



Nö dann hast du nicht die richtige Disc. Brenn bitte die von mir verlinkte ISO-Datei.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.05.2011, 14:13   #53
Pondiki
 
BKA-Ukash-virus - Standard

BKA-Ukash-virus



also, hab das nun au f cd gebrannt, hab das wie in dem thread zum booten von der cd im BIOS auf 1st device cd/dvd umgestellt, mein windows startet aber trotzdem ganz normal, weiss nicht ob das richtig ist und falls es richtig ist, wo sind diese computerreperaturoptionen? *resigniert*

Alt 06.05.2011, 14:21   #54
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BKA-Ukash-virus - Standard

BKA-Ukash-virus



Du hast es auch per Imagebrennfunktion gebrannt?

Falsch: neues Daten-CD-Projekt und ISO als Daten-CD brennen. Das funktioniert nicht.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.05.2011, 14:36   #55
Pondiki
 
BKA-Ukash-virus - Standard

BKA-Ukash-virus



da geht n fenster auf mit "invalid or unsopportet image file format"...

ich glaub das problem hat sich von selbst gelöst,...... versuchs jetzt nochmal..

Geändert von Pondiki (06.05.2011 um 14:50 Uhr)

Alt 06.05.2011, 15:30   #56
Pondiki
 
BKA-Ukash-virus - Standard

BKA-Ukash-virus



so jetzt aber... hat doch geklappt aus irgedeinem grund hat sich ein "driver reviver" runtergeladen anstatt der vista recovery.... deshalb hats nich geklappt...


so hier die logs von GMER und mbr(hoffentlich jetzt vollständig und verwertbar...)

Alt 06.05.2011, 18:07   #57
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BKA-Ukash-virus - Standard

BKA-Ukash-virus



MBRcheck geht immer noch nicht weiter

Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.05.2011, 20:21   #58
Pondiki
 
BKA-Ukash-virus - Standard

BKA-Ukash-virus



da gibts ein kleines potentielles problem: ich weiss nicht, ob ich die aktuellen versionen habe, habs auf den stick installirt und an dem pc upgedatet, aber an meinem könnte ich das irgendwie nicht benutzen...
updaten geht ja nicht, weil ich nicht ins internet komme, also hab ichs mit den versionen gemacht die liefen....

hier die beiden scans:

Malewarebytes:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6470

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

06.05.2011 20:42:03
mbam-log-2011-05-06 (20-42-03).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 263649
Laufzeit: 38 Minute(n), 23 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)




und das andere:


SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 05/06/2011 at 09:06 PM

Application Version : 4.52.1000

Core Rules Database Version : 7004
Trace Rules Database Version: 4816

Scan type : Complete Scan
Total Scan Time : 00:58:49

Memory items scanned : 517
Memory threats detected : 0
Registry items scanned : 10247
Registry threats detected : 0
File items scanned : 120264
File threats detected : 28

Adware.Tracking Cookie
C:\Users\Kendra\AppData\Roaming\Microsoft\Windows\Cookies\kendra@doubleclick[2].txt
C:\Users\Kendra\AppData\Roaming\Microsoft\Windows\Cookies\kendra@adserver.adtechus[1].txt
C:\Users\Kendra\AppData\Roaming\Microsoft\Windows\Cookies\kendra@fastclick[1].txt
C:\Users\Kendra\AppData\Roaming\Microsoft\Windows\Cookies\kendra@atdmt[1].txt
C:\Users\Kendra\AppData\Roaming\Microsoft\Windows\Cookies\kendra@imrworldwide[2].txt
C:\Users\Kendra\AppData\Roaming\Microsoft\Windows\Cookies\kendra@atdmt.combing[2].txt
.vodafonegroup.122.2o7.net [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.doubleclick.net [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.atdmt.com [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.atdmt.com [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.specificclick.net [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.specificclick.net [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.specificclick.net [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.specificclick.net [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.adviva.net [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.tracking.quisma.com [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
tracking.mlsat02.de [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.zanox.com [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.imrworldwide.com [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.imrworldwide.com [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.serving-sys.com [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.serving-sys.com [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.serving-sys.com [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.serving-sys.com [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
eas.apm.emediate.eu [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.adserver.adtechus.com [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
ad.adserver01.de [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
ad.zanox.com [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]

Alt 06.05.2011, 21:00   #59
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BKA-Ukash-virus - Standard

BKA-Ukash-virus



Zitat:
Datenbank Version: 6470
Du hast Malwarebytes vorher nicht aktualisiert. Bitte updaten und einen Vollscan machen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.05.2011, 07:11   #60
Pondiki
 
BKA-Ukash-virus - Standard

BKA-Ukash-virus



wie ich bereits gesagt hab, komm ich nicht ins internet mit meinem pc und das installieren auf dem stick und dann updaten funktioniert nicht.....ich komm also nicht an die updates..... hatte ich aber über die logs geschrieben...

Antwort

Themen zu BKA-Ukash-virus
anleitung, anwendungen, anzeige, betrug, bild, bios, boot, computer, desktop, down, forum, hintergrund, hochfahren, lösung, meldung, neu, neustart, reatogo-x-pe, scan, scannen, shut down, starten, suche, super, system, viren, virus..., windows




Ähnliche Themen: BKA-Ukash-virus


  1. BKA/UKASH Virus
    Plagegeister aller Art und deren Bekämpfung - 01.07.2013 (8)
  2. Ukash Virus eingefangen
    Plagegeister aller Art und deren Bekämpfung - 30.04.2013 (2)
  3. Ukash - Virus
    Plagegeister aller Art und deren Bekämpfung - 16.01.2013 (15)
  4. Ukash-Virus
    Log-Analyse und Auswertung - 11.01.2013 (7)
  5. Ukash Virus
    Plagegeister aller Art und deren Bekämpfung - 17.10.2012 (15)
  6. UKash Virus
    Plagegeister aller Art und deren Bekämpfung - 29.09.2012 (2)
  7. BKA/Ukash Virus
    Plagegeister aller Art und deren Bekämpfung - 29.09.2012 (28)
  8. Ukash Virus?
    Plagegeister aller Art und deren Bekämpfung - 30.08.2012 (23)
  9. Ukash Virus
    Plagegeister aller Art und deren Bekämpfung - 22.05.2012 (3)
  10. Virus blockiert PC! Gema Bundestrojaner Virus - 50 euro Ukash?
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (4)
  11. Ukash Virus wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 15.03.2012 (1)
  12. 50 € Ukash/Paysafe Virus :(
    Log-Analyse und Auswertung - 21.01.2012 (1)
  13. ukash/BKA - Virus
    Log-Analyse und Auswertung - 14.12.2011 (36)
  14. GEMA ukash virus
    Log-Analyse und Auswertung - 11.12.2011 (54)
  15. BKA Virus - Ukash 100€
    Log-Analyse und Auswertung - 24.11.2011 (22)
  16. Bundespolizei/ukash virus
    Log-Analyse und Auswertung - 05.06.2011 (1)
  17. BKA-Ukash Virus
    Mülltonne - 27.04.2011 (3)

Zum Thema BKA-Ukash-virus - Nein leider nicht. Zeigt er im Konsolenfenster sowas an: Wenn nicht bzw. abweichend bitte posten welche Art von MBR gefunden wird. Screenshot geht auch. - BKA-Ukash-virus...
Archiv
Du betrachtest: BKA-Ukash-virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.