![]() |
Ucash Windows 8 Wga Trojaner Hallo, ich habe mir vor kurzem den Ucash Trojaner eingefangen, der mir eine windows 8 WGA vorgaukelt. Ich hoffe ihr könnt mir helfen den Computer wieder sauber zu bekommen. Das ganze System ist geblockt, auch der Abgesicherte Modus geht nicht. Wenn ich den infizierten PC vom Internet trenne, ist dennoch alles geblockt. Ich hab jetzt ein OTLPE-disc erstellt und einen scan gemacht. Das OTL-log ist im Anhang. Ich habe leider den zweiten Log extras.txt nicht gefunden, keine Ahnung was ich falsch gemacht habe. Vielleicht habe ich auch ausversehen eine ältere Version von OTLPE geladen. Ich hoffe das ist nicht schlimm. |
:hallo: Fixen mit OTLpe
Code: :OTL
|
Erst mal ganz vielen Dank für die schnelle Hilfe. Der Computer bootet zumindest wieder normal und Internet scheint auch normal zu funktionieren. Hier das Log um das du gebeten hast. Code: ========== OTL ========== |
Sehr gut! :daumenhoc
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Habe beide Programme durchlaufen lassen. Hier das adwcleaner-log: Code: # AdwCleaner v1.801 - Logfile created 08/20/2012 at 19:10:28 Code: Emsisoft Anti-Malware - Version 6.6 Der Trojaner kam auch nicht davon, sie hat PS schon relativ lange auf ihrem Rechner. |
Sehr gut! :daumenhoc Lasse die Funde loeschen, dann: Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
So, hier der ESET-log: Code: ESETSmartInstaller@High as downloader log: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\ "NoViewContextMenu" wieder aktivieren. Ich frage mich nur ob noch weitere Registryeinträge geändert hat. Weißt du da etwas? |
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck |
So, hier nun der PluginCheck: hxxp://tools.trojaner-board.de/plugincheck.html |
Du sollst mir renkopieren, was er DIR anzeigt. |
Sorry! So richtig? Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Opera 12.01 ist aktuell Flash (11,3,300,268) ist aktuell. Java (1,7,0,6) ist aktuell. Adobe Reader ist nicht installiert oder aktiviert. |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html PC wird immer langsamer - was tun? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:37 Uhr. |
Copyright ©2000-2025, Trojaner-Board