![]() |
BKA / Ucash-Trojaner, Win7 Home, Laptop Hallo allerseits, wie sicher ganz viele habe ich gedacht, dass passiert mir nie, aber jetzt habe ich mir doch diese tolle Ransomware eingefangen :headbang: : Unser Laptop mit Windows7 Home Premium zeigt im normalen Modus nach kurzer Desktopansicht die pseudo-BKA Aufforderung, €100 zu überweisen. In den abgesicherten Modus bin ich erst gekommen, nachdem ich von Kaspersky den Unlocker habe laufen lassen, davor war nach dem Hochfahren der Bildschirm schwarz. Die Ransomware kam aber im normalen Modus trotzdem wieder. Abgesichert habe ich dann Malwarebytes und OTL laufen lassen, siehe Anhang. Danke schonmal fürs durchschauen! Viele Grüße Matz |
:hallo: Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
Juhu, unser Kleiner kann jetzt seine nachmittägliche Folge Shaun das Schaf gucken. :Boogie: Vielen Dank und viele Grüße Matz Hier das logfile: Code: All processes killed |
Sehr gut! :daumenhoc Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
Hallo, Rechner läuft wieder problemlos (gefühlt sogar schneller als vor dem Trojaner :wtf:) Malwarebyte liefert folgendes: Code: Malwarebytes Anti-Malware 1.62.0.1300 Code: # AdwCleaner v1.703 - Logfile created 07/23/2012 at 15:32:23 |
Sehr gut! :daumenhoc
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Hallo, da bin ich wieder. AdwCleaner sagt: Code: # AdwCleaner v1.703 - Logfile created 07/24/2012 at 15:15:49 Und Emi ... 5k Funde ?? :wtf: Muss ich als Zip anhängen, ist zu lang. Gruß, Matz |
WoW, sowas hab ich auch noch nie gesehen :) Bitte Emsisoft deinstallieren und wieder neu installieren. |
OK, diesmal ist alles im grünen bereich ... Code: Emsisoft Anti-Malware - Version 6.6 |
Sehr gut! :daumenhoc Lasse die Funde loeschen, dann: Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
Hi, alles gemacht wie gewünscht, nix gefunden. Im log steht: Code: ESETSmartInstaller@High as downloader log: Matz |
Sehr gut! :daumenhoc Malware mit Combofix beseitigen Lade Combofix von einem der folgenden Download-Spiegel herunter: BleepingComputer.com - ForoSpyware.com und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig! Beachte die ausführliche Original-Anleitung. Zurzeit ist Combofix auf folgenden Windows-Versionen lauffähig:
Vorbereitung und wichtige Hinweise
Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen! |
Hallo! Ich habe gerade (nach dem Lauf von ComboFix) gemerkt, dass der IE und der Mediaplayer futsch sind. Die Links im Startmenü führen ins Leere und mit den IE und MP verknüpfte Dateien geben eine Fehlermeldung. Ich habe allerdings keine Ahnung, ob die schon vorher weg waren, habe ich nicht drauf geachtet. Combofix.txt Code: ComboFix 12-07-26.03 - Neptun 25.07.2012 18:58:32.2.2 - x86 Code: Update for Microsoft Office 2007 (KB2508958) Matz |
Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. |
Moin, nichts gefunden. Code: Malwarebytes Anti-Malware 1.62.0.1300 Matz |
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html |
OK, habe ich gemacht. Bei der Deinstallation der älteren Java Version (6) hat er mir gesagt, dass es die Version Update 25 nicht gibt und er hat stattdessen Java 6 Update 15 gefunden und deinstalliert. :confused: Das Problem mit dem IE und dem Mediaplayer habe ich nochmal angeschaut, die Verzeichnisse gibt es noch aber die jeweilige .exe ist weg. Die Systemsteuerung behauptet allerdings, dass die Programme noch installiert sind. :crazy: Ist das normal im laufe der "Entseuchung" oder ist da noch was ganz übel im argen? Ansonsten kann es mit der nächsten (oder übernächsten) Antwort eventuell etwas länger dauern, ich bin am morgen für ein paar Tage afk. Gruß, Matz |
Welche exen waren das, die fehlen? (welche Anwendungen) OK, melde dich wieder wenn du da bist ;) |
N' abend, kann doch nochmal posten ... ;) Nach allem was ich bisher gesehen habe sind es mit Sicherheit iexplore.exe im Verzeichnis vom Internet Explorer und wmplayer.exe im Mediaplayer Verzeichnis die weg sind. Ein paar andere Sachen die ich ggf. selber wieder neu installiert bekomme scheinen auch betroffen zu sein. Insbesondere der Mediaplayer scheint aber als Systemkomponente 'ne Besonderheit zu sein und da bin ich mir nicht sicher, ob ich das hinbekomme. (Wahrscheinlich brauchen wir den eh nicht, aber man weiß ja nie wozu es gut ist.) So, jetzt aber wirklich erstmal AFK, Gruß, Matz |
Zitat:
Alles was entfernt wurde, wurde nicht geloescht, sondern hier hin verschoben: C:\_OTL\MovedFiles\ |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html PC wird immer langsamer - was tun? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:53 Uhr. |
Copyright ©2000-2025, Trojaner-Board