Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   jashla.exe - Bundespolizei - UKash 100 Euro (https://www.trojaner-board.de/102268-jashla-exe-bundespolizei-ukash-100-euro.html)

H07G3R 09.08.2011 12:59

jashla.exe - Bundespolizei - UKash 100 Euro
 
Hallo,

ich habe seit gestern ebenfalls Probleme mit dem "jashla"-Trojaner.
Ich hatte mehrere Webseiten geöffnet (u.a Facebook,World of Tanks und einen Onlineübersetzer). Als ich bei letzteren eine Begriffsuche anklickte erschien dieser Bildschirm auf dem ich aufgefordert wurde sofort 100,- Euro über "UKash" zu zahlen.
Ich konnte den PC nur noch ausschalten. Bei wiederholten Versuchen den PC hochzufahren kam der Bildschirm gleich nach dem Anmelden wieder.
Wenn ich allerdings über ein anderes Benutzerkonto anmelde dann kann ich wenigstens den Task-Manager starten und Programme aufrufen.
Da alle anderen Benutzerkonten allerdings nicht über Adminrechte verfügen, kann ich z.B Malwarebytes oder Avira nicht updaten und auch die Tools die Ihr in ähnlichen Threads empfohlen habt nicht runterladen.

Mit der veralteten Version von Malwarebytes vom 20.07.2011 machte ich folgenden Fund.

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Datenbank Version: 7210

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

09.08.2011 10:49:22
mbam-log-2011-08-09 (10-49-20).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 136234
Laufzeit: 3 Minute(n), 17 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (I:\Dokumente und Einstellungen\XXX\Anwendungsdaten\jashla.exe) Good: (Explorer.exe) -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Erbitte Hilfe !
:killpc:

Ich habe bereits Defogger und OTL installiert und laufen lassen.
Der Defogger spuckt nur eine Fehlermeldung aus. "defogger-disable.log", dieses kann ich aber weder einsehen geschweige denn speichern.
OTL gibt mir folgende Fehlermeldung.
"Exception Processing Message c0000013 Parameters 75b0bf7c 4 75b0bf7c 75b0bf7c"
Die OTL.Txt Datei gibt folgende Informationen aus.
Siehe Anhang !

cosinus 15.08.2011 19:04

Zitat:

Art des Suchlaufs: Quick-Scan
Hallo und :hallo:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131