Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 28.05.2011, 12:33   #1
manu90
 
Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT - Standard

Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT



Hallo Liebe Community,

Habe seit gestern der berüchtigten Bundeskriminalamt Virus der sich nach der Anmeldemaske von Windows XP (SP3) öffnet und keine weiteren Handlungen zulässt. AntiVir sowie Spybot haben wohl bei dieser art von Trojaner versagt

Nachdem ich mit der Kaspersky Rescue Disc 10 erfolglos blieb wand ich mich der 2. Möglichkeit hin einen Scan durchzuführen und mir hilfe zu holen.
hxxp://www.file-upload.net/download-3464140/OTL.Txt.html

Ich hoffe jm kann diese OTL.txt Datei entschlüsseln und eine Anleitung zur FIX.txt Datei online stellen. Als relativer Computerboon bitte ich euch um hilfe da ich mich noch nicht mit einer kompletten Neuinstallation des pcs abgefunden hab. Es wäre schön wenn sich einer die Zeit nehemen kann mir detailliert zu helfen sodass es auch für mich verständlich ist.

Ich bedanke mich schon im vorraus für jegliche HILFE


MFG manu90

Alt 28.05.2011, 12:51   #2
markusg
/// Malware-holic
 
Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT - Standard

Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT



aloa
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:
ATTFilter
:OTL
O20 - HKLM Winlogon: Shell - (C:\DOKUME~1\manuel\LOKALE~1\Temp\0.191969412073684.exe) - C:\Dokumente und Einstellungen\manuel\Lokale Einstellungen\Temp\0.191969412073684.exe ()
:Files
C:\Dokumente und Einstellungen\manuel\Lokale Einstellungen\Temp\0.191969412073684.exe
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         
dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
http://www.trojaner-board.de/54791-a...ner-board.html
__________________

__________________

Alt 28.05.2011, 13:23   #3
manu90
 
Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT - Standard

Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT



oh man ich bin glaub ich zu blöd das ärgert mich selber
ich find den post nich wo alles über OTLPENet.exe erklärt ist (welche häckchen man setzten muss.. das man fixen kann)-.-
__________________

Alt 28.05.2011, 13:27   #4
markusg
/// Malware-holic
 
Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT - Standard

Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT



hätte ich auch besser erklären können.
einfach otl so starten, wie du es gemacht hast, um die logs zu erstellen, nur diesmal keinen scan ausführen sondern das script.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.05.2011, 13:59   #5
manu90
 
Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT - Standard

Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT



So vllt der erste erfolg?! Windows startet.. automatisch hat sich jedoch die OTL.txt datei nicht geöffnet hab sie aber im Verzeichnis C:\ gefunden.. hoffe das kommt aufs gleiche raus..

hxxp://www.file-upload.net/download-3464374/OTL.Txt.html

hab auch die MovedFiles Datei als RAR verpackt und mit dem Board-Uploader hochgeladen.. hat das funktioniert weil ich seh bisher nix..

hab ich bisher alles richtig befolgt? UNd nochmal vielenvielen DANK das du dir zeit nimmst


Alt 28.05.2011, 14:00   #6
markusg
/// Malware-holic
 
Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT - Standard

Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT



hatt geklappt.
währe ja auch blöd wenn das jeder laden und noch ausführen könnte, wir haben wohl noch nicht genug arbeit hehe.
da ist ja die malware drinnen, deswegen ist das in nem geschütztem bereich
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________
--> Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT

Alt 28.05.2011, 14:24   #7
manu90
 
Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT - Standard

Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT



so hab combofix durchlafen lassen und auf die gleiche weise den log hochgeladen hoffe passt so ansonsten lad ich en manuell hoch

Alt 28.05.2011, 14:33   #8
markusg
/// Malware-holic
 
Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT - Standard

Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT



hi, der upload bereich ist nicht für logs, nur das forum.
der upload bereich ist nur für malware dateien, diesmal ists aber ok.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.05.2011, 14:34   #9
markusg
/// Malware-holic
 
Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT - Standard

Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT



sieht gut aus.
download malwarebytes:
Malwarebytes : Malwarebytes Anti-Malware is a free download that removes viruses and malware from your computer
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.05.2011, 14:54   #10
manu90
 
Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT - Standard

Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT



die zeit während das antimalware programm durchläuft möchte ich für ne kurze frage nutzen..

wenn das antimalwareprogramm oder auch nicht anschlägt kann ich dann trotzdem beruhigt meinen pc heut abend ausschalten und morgen früh problemlos starten? oder verkompliziert das die ganze sache wenn eine unterbrechung der schritte erfolgt? Is es dann besser des pc in einen ruhezustand zu versetzen?

mfg manu

Alt 28.05.2011, 14:59   #11
markusg
/// Malware-holic
 
Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT - Standard

Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT



nein, kannst du, sieht alles bisher gut aus.
wir sollten evtl. schon heute fertig werden, falls nichts mehr weiter kommt, wo von ich ausgehe.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.05.2011, 15:55   #12
manu90
 
Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT - Standard

Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT



sodele.. 3 infizierte Meldungen bekommen.. Gelöscht und Neugestartet wie vom programm befohlen.. PC Neustart lief ohne Probleme

Log1 vor dem Löschen der infizierten Meldungen

hxxp://www.file-upload.net/download-3464675/mbam-log-2011-05-28--17-44-22-.txt.html

Log2 nach dem Löschen!

hxxp://www.file-upload.net/download-3464676/mbam-log-2011-05-28--17-44-52-.txt.html

toitoitoi

Alt 28.05.2011, 15:59   #13
markusg
/// Malware-holic
 
Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT - Standard

Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT



ok sieht gut aus
lade den CCleaner slim:
CCleaner - Builds
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.05.2011, 16:21   #14
manu90
 
Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT - Standard

Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT



sodele

hxxp://www.file-upload.net/download-3464740/install.txt.html

Alt 28.05.2011, 16:34   #15
markusg
/// Malware-holic
 
Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT - Standard

Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT



deinstaliere:
Adobe Reader 9
Adobe - Adobe Reader herunterladen - Alle Versionen
ohne mc affe instalieren (haken weg)
öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus,
internet, ebenfalls alle haken raus.
so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden.
unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken.
unter update, auf instalieren stellen.
klicke übernehmen /ok

deinstaliere.
Alien Swarm
ArcSoft
Audacity
Auto Movie
Bonjour
Call of Duty
CD-LabelPrint
CloneDVD2
Dealio
Debut
DivX
Free FLV
Freemake
Google Chrome
Heimspiel
ICQ Toolbar
ICQ-Tools
Java
Java SE Downloads
klicke download jre


LogMeIn
Magic DVD
MySQL
Nokia alle
Oxygen
PC Connectivity
PS3
QIP
SearchAnonymizer
Skype Toolbars wsicherheitsrisiko, weg.
öffne skype, updaten.
Steam
Spybot kann man auch drauf verzichten, update Malwarebytes und scanne von zeit zu zeit
TuneUp solche programme sind müll, verzichte drauf, sie können dir das system kaputt machen
TVAnts
VLC öffnen, updaten!

VoiceOver Kit
VSO
Worms
bereinige mit dem ccleaner.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT
anleitung, antivir, blieb, bundeskriminalamt, community, datei, entschlüsseln, gen, kaspersky, kaspersky rescue, komplette, neuinstallation, online, otl.txt, pcs, rescue, scan, schlüsseln, sp3, spybot, stelle, trojaner, virus, windows, windows xp, öffnet




Ähnliche Themen: Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT


  1. Trojan.Ransom.FGen - Bundeskriminalamt - Ukash 100€
    Plagegeister aller Art und deren Bekämpfung - 16.12.2012 (6)
  2. ukash virus - bundestrojaner - schweiz - windows xp
    Plagegeister aller Art und deren Bekämpfung - 03.12.2012 (15)
  3. Bundeskriminalamt Ukash Trojaner
    Plagegeister aller Art und deren Bekämpfung - 13.08.2012 (7)
  4. Windows Security Center Ukash Virus
    Log-Analyse und Auswertung - 29.03.2012 (1)
  5. Ukash Windows Security Center Virus Wie Entfernen?
    Log-Analyse und Auswertung - 19.03.2012 (10)
  6. Windows Security Center Ukash Virus entfernen
    Plagegeister aller Art und deren Bekämpfung - 18.03.2012 (1)
  7. Computer gesperrt! security center ukash virus! windows 7
    Log-Analyse und Auswertung - 15.03.2012 (3)
  8. Habe den Trojaner ukash bundeskriminalamt: weiterführung zu vorherigem Thread
    Log-Analyse und Auswertung - 18.12.2011 (1)
  9. Bundeskriminalamt Virus ukash - erfolgreich enrfernt
    Mülltonne - 22.09.2011 (3)
  10. BKA Bundeskriminalamt Trojaner/Ukash: Wie entferne ich Überreste?
    Log-Analyse und Auswertung - 25.08.2011 (19)
  11. Ukash Bundeskriminalamt Otl.txt
    Log-Analyse und Auswertung - 17.08.2011 (32)
  12. Ukash Bundeskriminalamt Problem
    Log-Analyse und Auswertung - 11.08.2011 (2)
  13. Ukash Bundeskriminalamt.
    Log-Analyse und Auswertung - 04.08.2011 (1)
  14. ukash bundeskriminalamt weiterführung zu vorherigem Thread
    Log-Analyse und Auswertung - 15.07.2011 (9)
  15. ukash bundeskriminalamt
    Log-Analyse und Auswertung - 20.06.2011 (24)
  16. Bitte um fix.txt für "Bundeskriminalamt Ukash" Trojaner
    Log-Analyse und Auswertung - 27.05.2011 (5)
  17. Bundeskriminalamt Trojaner, Ukash
    Plagegeister aller Art und deren Bekämpfung - 16.04.2011 (3)

Zum Thema Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT - Hallo Liebe Community, Habe seit gestern der berüchtigten Bundeskriminalamt Virus der sich nach der Anmeldemaske von Windows XP (SP3) öffnet und keine weiteren Handlungen zulässt. AntiVir sowie Spybot haben wohl - Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT...
Archiv
Du betrachtest: Ukash - Bundeskriminalamt virus; Windows XP SP3; OTL.TXT auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.