Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Problem Ukash

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 19.05.2011, 13:36   #1
ulf
 
Problem Ukash - Standard

Problem Ukash



Hallo
Habe das Problem mit dem Virus U kash.Habe mich bei Google schlau gemacht und bin hier gelandet in der hoffnung geholfen zu werden.
Habe otl Bootdisc erstellt und alles so gemacht wie beschrieben.Nun wie sol ich weiter vorgehen?
Danke

Alt 19.05.2011, 14:14   #2
markusg
/// Malware-holic
 
Problem Ukash - Standard

Problem Ukash



hi,
günstig wäre es, auch otl.txt zu posten :-) ist leider nur extras.txt
__________________

__________________

Alt 19.05.2011, 14:45   #3
ulf
 
Problem Ukash - Standard

Problem Ukash



ja hier.muste zipen.
__________________

Alt 19.05.2011, 14:55   #4
markusg
/// Malware-holic
 
Problem Ukash - Standard

Problem Ukash



auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:
ATTFilter
:OTL
O20 - HKLM Winlogon: Shell - (C:\DOKUME~1\Ulf\LOKALE~1\Temp\90.tmp) - C:\Dokumente und Einstellungen\Ulf\Lokale Einstellungen\Temp\90.tmp (BitDefender)
:Files
C:\Dokumente und Einstellungen\Ulf\Lokale Einstellungen\Temp\90.tmp
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         
dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

öffne arbeitsplatz , öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
http://www.trojaner-board.de/54791-a...ner-board.html
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 19.05.2011, 15:32   #5
ulf
 
Problem Ukash - Standard

Problem Ukash



soweit alles klar.bis auf 2mal auf butten fix tut sich nichts.


Alt 19.05.2011, 15:59   #6
markusg
/// Malware-holic
 
Problem Ukash - Standard

Problem Ukash



ich verstehe nciht was du meinst, was ist butten... drück dich bitte deutlicher aus :-)
__________________
--> Problem Ukash

Alt 19.05.2011, 16:13   #7
ulf
 
Problem Ukash - Standard

Problem Ukash



sorry.ich meinte fix button.nachdem ich fix.txt geladen habe tut sich nichts mehr.zeigt zwar unten im fenster den text an das wars dann.

Alt 19.05.2011, 16:39   #8
markusg
/// Malware-holic
 
Problem Ukash - Standard

Problem Ukash



steht doch da was du machen sollst wenns nicht klappt, den fix manuell eintragen :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 19.05.2011, 17:37   #9
ulf
 
Problem Ukash - Daumen hoch

Problem Ukash



jo.manuell war gut.rechner ist neu gestartet.bild von ukash ist weg aber nur der mouszeiger ist zu sehen.an die datei kamich nur mit neuem task öffnen in explorer.exe ran.hoffe du kannst damit was anfangen.

Alt 19.05.2011, 18:15   #10
markusg
/// Malware-holic
 
Problem Ukash - Standard

Problem Ukash



warum hängst du die datei hier an, was steht oben.
willst du das sich leute deine malware einhandeln?
weiter hiermit.
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 19.05.2011, 19:44   #11
ulf
 
Problem Ukash - Standard

Problem Ukash



So da bin ich wieder.
die beiden dateien.hoffe es sind die richtigen.bin total nervös.zuviel kaffee.
danke füreure gedult.

Alt 19.05.2011, 20:11   #12
markusg
/// Malware-holic
 
Problem Ukash - Standard

Problem Ukash



kein grund dazu...
arbeite lieber in ruhe, sonst gibts vllt noch probleme.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.
Code:
ATTFilter
:OTL
O20 - HKLM Winlogon: Shell - (C:\DOKUME~1\Ulf\LOKALE~1\Temp\90.tmp) - C:\Dokumente und Einstellungen\Ulf\Lokale Einstellungen\Temp\90.tmp (BitDefender)
:Files
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 19.05.2011, 20:53   #13
ulf
 
Problem Ukash - Standard

Problem Ukash



es ist geschaft.danke,danke,danke.ihr seid spitze.nun wo soll ich den text reinkopieren?
möchte da nichts falsch machen.

Alt 19.05.2011, 20:59   #14
markusg
/// Malware-holic
 
Problem Ukash - Standard

Problem Ukash



den text einfach ins text feld hier reinkopieren.
danach gehts weiter:

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 19.05.2011, 21:02   #15
ulf
 
Problem Ukash - Standard

Problem Ukash



All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\DOKUME~1\Ulf\LOKALE~1\Temp\90.tmp deleted successfully.
File C:\Dokumente und Einstellungen\Ulf\Lokale Einstellungen\Temp\90.tmp not found.
========== FILES ==========
========== COMMANDS ==========

[EMPTYFLASH]

User: Administrator

User: All Users

User: Default User
->Flash cache emptied: 0 bytes

User: LocalService

User: NetworkService
->Flash cache emptied: 0 bytes

User: Ulf
->Flash cache emptied: 289 bytes

Total Flash Files Cleaned = 0,00 mb


[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 3322880 bytes

User: All Users

User: Default User
->Temporary Internet Files folder emptied: 134 bytes
->Java cache emptied: 3322880 bytes
->Flash cache emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Ulf
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 212227 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 7,00 mb


OTL by OldTimer - Version 3.2.22.3 log created on 05202011_043632

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

Antwort

Themen zu Problem Ukash
erstell, erstellt, geholfen, google, hoffnung, problem, schlau, ukash, virus, vorgehen




Ähnliche Themen: Problem Ukash


  1. Ukash otl.txt
    Log-Analyse und Auswertung - 09.10.2012 (4)
  2. spezifisches Problem mit dem Ukash Trojaner "Der Computer ist für die Verletzung der Gesezte der Bundesrepublik....
    Log-Analyse und Auswertung - 25.09.2012 (28)
  3. (2x) Hijacking Problem-GVU Trojaner fordert 100 €-Ukash Forderung-Rechner blockiert
    Mülltonne - 23.09.2012 (1)
  4. GVL Ukash Problem
    Plagegeister aller Art und deren Bekämpfung - 14.08.2012 (21)
  5. GVU, Ukash usw
    Plagegeister aller Art und deren Bekämpfung - 05.07.2012 (5)
  6. Rechner gesperrt, Zahlung von 100,-€ an ukash und paysafe soll problem lösen...
    Log-Analyse und Auswertung - 01.04.2012 (1)
  7. UKash 50,-
    Plagegeister aller Art und deren Bekämpfung - 15.03.2012 (26)
  8. Pseudo - GEMA Meldung! Ukash Trojaner Problem
    Plagegeister aller Art und deren Bekämpfung - 29.02.2012 (3)
  9. Problem durch Malware (Bist-du-das Virus und Ukash-Trojaner)
    Plagegeister aller Art und deren Bekämpfung - 27.08.2011 (15)
  10. UKash BKA Virus Problem beim booten mit OTLPE CD
    Plagegeister aller Art und deren Bekämpfung - 16.08.2011 (14)
  11. Ukash Bundeskriminalamt Problem
    Log-Analyse und Auswertung - 11.08.2011 (2)
  12. Ukash OTLPE-Problem
    Log-Analyse und Auswertung - 08.08.2011 (1)
  13. Ukash/BKA - Problem
    Log-Analyse und Auswertung - 14.06.2011 (9)
  14. BKA/Ukash-Problem
    Log-Analyse und Auswertung - 14.06.2011 (35)
  15. BKA ukash problem, suche fix-datei
    Log-Analyse und Auswertung - 02.05.2011 (22)
  16. BKA ukash
    Log-Analyse und Auswertung - 28.04.2011 (3)
  17. Firefox problem, Anti-banner problem, Flashplayer problem, Viren problem?
    Plagegeister aller Art und deren Bekämpfung - 03.10.2010 (11)

Zum Thema Problem Ukash - Hallo Habe das Problem mit dem Virus U kash.Habe mich bei Google schlau gemacht und bin hier gelandet in der hoffnung geholfen zu werden. Habe otl Bootdisc erstellt und alles - Problem Ukash...
Archiv
Du betrachtest: Problem Ukash auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.