![]() |
Win7 mit Ukash-Trojaner Mein Notebook ist gestern abend von einem Ukash-Trojaner befallen worden. Wie in den vielen Foren-Beiträgen zu lesen ist, wurde auch mein Notebook nach dem Starten komplett blockiert und nur unter einer Zahlung von 100€ sollte die Freigabe erfolgen. Mein Antivir Avira und die Firewall ZoneAlarm haben nichts vermeldet, obwohl beide auf den aktuellen Stand sind. Ich bin dann Euren Hinweisen gefolgt und habe mittlerweile wieder Zugang zu allen Dateien. Ich habe erst den Malewerbytes Anti-Maleware laufen lassen der auch infizierte Dateien lokalisiert und unter Quarantäne gesteckt hat, dann OTL und zu guter Letzt auch Gmen. Anbei die Logfiles. Wie sieht nun der nächste Schritt aus? Gemäß Euren Ausführungen ist ja noch lange nichts gerettet. Zudem erscheinen nach dem Hochfahren zwei Fehlermeldungen: 1. RunDLL Problem beim Starten von C:\PROGRA~3\queao.dat Das angegebene Modul wurde nicht gefunden. 2.OpenOffice.org 3.2 Eine andere Instanz von OpenOffice.org greift auf Ihre persönlichen Einstellungen zu oder hat diese nicht wieder freigegeben. Der gleichzeitige Zugriff kann zu Inkonsistenzen in Ihren persönlichen Einstellungen führen. Bevor Sie Fortfahren sollten Sie sicher stellen, dass OpenOffice.org auf dem Host "vom Benutzer" beendet wird. Möchten Sie fortführen? ja nein Über eine Unterstützung würde ich mich sehr freuen. LG Thoki1966 |
:hallo: Scan mit Combofix
|
Hallo t'john, Danke für die Hilfe. Anbei der Logfile. Es treten die o.g. Fehlermeldungen nach Neustart weiterhin auf. Beim Durchlauf von Combofix kam es zu keinen zwischenzeitlichen Mitteilungen. LG Thoki1966 Code: ComboFix 13-04-06.02 - STK 07.04.2013 15:06:35.1.2 - x64 |
Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: 3. Schritt Downloade Dir bitte ![]()
|
Hallo t'john, anbei die Logfiles. Alle Programme liefen problemlos durch. Habe nach Durchlauf aller Programme allerdings immer noch nach dem Neustart die Fehlermeldung RunDLL Problem beim Starten von C:\PROGRA~3\queao.dat Das angegebene Modul wurde nicht gefunden. Code: All processes killed Code: Malwarebytes Anti-Rootkit BETA 1.05.0.1001 Code: # AdwCleaner v2.200 - Datei am 13/04/2013 um 13:45:39 erstellt |
Sehr gut! :daumenhoc Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte ![]()
|
Hallo t'john, anbei die Logfiles. Code: aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.61 |
Fixen mit OTL
Code: :OTL
dann: Downloade Dir bitte ![]()
dann: Aktualisiere:
Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: http://tools.trojaner-board.de/plugincheck.html |
Hallo t´john, anbei die Logfiles. Habe Adobe Reader aktualisiert und Java deaktiviert. Code: ========== OTL ========== Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung Die Reihenfolge ist hier entscheidend.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
Hallo t'john, vielen Dank, das war ein Spitzenjob! LG Thoki1966 P.S.: Meine Unterstützung des TB ist sicher. |
:) wir wuenschen eine virenfreie Zeit ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:46 Uhr. |
Copyright ©2000-2025, Trojaner-Board