Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Ukash Polizei Trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 03.11.2012, 12:35   #1
Marcel1979
 
Ukash Polizei Trojaner - Standard

Ukash Polizei Trojaner



Hallo liebes Trojaner-Board Team

Mein Computer hat sich den Ukash Trojaner nun auch eingefangen. Nach einiger Internetrecherche scheint es, dass ich damit lange nicht der einzige damit bin...
Nach einigen Hindernissen und Problemen beim booten der OTL-CD (Festplatte im BIOS auf IDE umstellen hat da geholfen) habe ich es doch noch hingekriegt den Check durchzufuehren. TLO.txt und Extras.txt habe ich angefuegt.
Bin um Hilfe bei den naechten Entfernungsschritten sehr dankbar.

Mit freundlichen Gruessen
Marcel

Alt 03.11.2012, 14:41   #2
markusg
/// Malware-holic
 
Ukash Polizei Trojaner - Standard

Ukash Polizei Trojaner



auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:
ATTFilter
:OTL
F3 - HKU\Marcel_ON_G WinNT: Load - (C:\Users\Marcel\LOCALS~1\Temp\msaupuxby.exe) - G:\Users\Marcel\Local Settings\Temp\msaupuxby.exe ()
O4 - HKU\Marcel_ON_G..\Run: [Yahoo] G:\Users\Marcel\AppData\Roaming\3A8F62\3A8F62.exe ()
O4 - HKU\Marcel_ON_G..\Run: [Ucuvryhi] G:\Users\Marcel\AppData\Roaming\Wiih\cuent.exe ()
O20 - HKU\Marcel_ON_G Winlogon: Shell - (C:\Users\Marcel\AppData\Roaming\msconfig.dat) - G:\Users\Marcel\AppData\Roaming\msconfig.dat ()
[2012/11/02 04:27:03 | 000,000,000 | ---D | C] -- G:\Users\Marcel\AppData\Roaming\Wiih
[2012/11/02 04:27:03 | 000,000,000 | ---D | C] -- G:\Users\Marcel\AppData\Roaming\Alkimy
:Files
G:\Users\Marcel\Local Settings\Temp\msaupuxby.exe
G:\Users\Marcel\AppData\Roaming\3A8F62
G:\Users\Marcel\AppData\Roaming\Wiih
:Commands
[Reboot]
         


dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.


falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus

für eine weitere analyse benötige ich mal folgendes.
g:\Users\name\AppData\LocalLow\Sun\Java\Deployment\cache
dort rechtsklick auf den ordner cache, diesen mit winrar oder einem anderen programm packen, und im upload channel hochladen bitte
Trojaner-Board Upload Channel
wenn dies erledigt ist, bittemelden.
__________________

__________________

Alt 03.11.2012, 19:10   #3
Marcel1979
 
Ukash Polizei Trojaner - Standard

Ukash Polizei Trojaner



Die Fix.txt Datei konnte ich nicht direkt vom USB-Stick laden (es erschien jedes Mal ein Adressfehler). Ich habe den Text in das log-Feld hineinkopiert und den "run fix" Button gedrueckt. OLT hat dann gefragt, ob ich neustarten moechte, was ich akzeptiert habe. Allerdings ist dann nichts passiert, es schien mir als ob der Computer haengengeblieben ist. Also habe ich nach ein paar Minuten manuell neu gestartet (ohne CD) aber die "Cyber Investigation Departement"-Mitteilung hat den Computer immernoch blockiert.
__________________

Alt 03.11.2012, 19:31   #4
markusg
/// Malware-holic
 
Ukash Polizei Trojaner - Standard

Ukash Polizei Trojaner



dann versuch den fix erneut auszuführen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 03.11.2012, 20:51   #5
markusg
/// Malware-holic
 
Ukash Polizei Trojaner - Standard

Ukash Polizei Trojaner



danke fürs hochladen!
nutzt du den pc für onlinebanking zum einkaufen, für sonstige zahlungsabwicklungen, oder ähnlich wichtigem, wie beruflichem?

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 03.11.2012, 20:53   #6
Marcel1979
 
Ukash Polizei Trojaner - Standard

Ukash Polizei Trojaner



Ok, hat zwar mehrere Anläufe gebraucht, aber nun sind die Files "MovedFiles" und "Cache" bei euch auf dem Upload Channel.
Der Virenscanner hat sich auch gemeldet (siehe printscreen)
Miniaturansicht angehängter Grafiken
Ukash Polizei Trojaner-unbenannt.jpg  

Alt 03.11.2012, 21:02   #7
Marcel1979
 
Ukash Polizei Trojaner - Standard

Ukash Polizei Trojaner



Ich habe bei einigen Flügen mit der Kreditkarte bezahlt, sonst nutze ich e-banking

muss ich meine Kreditkarte sperren lassen?

Ich habe bemerkt, dass einige Einstellungen sich verändert haben. Zum Beispiel läuft die Uhr nun zwei Stunden voraus und im Flash ist die Hardwarebeschleunigung eingestellt (war vorher aus)

Alt 05.11.2012, 15:57   #8
markusg
/// Malware-holic
 
Ukash Polizei Trojaner - Standard

Ukash Polizei Trojaner



hi
bekomm ich noch ne antwort auf meine frage :-)
betreffend banking etc.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 08.11.2012, 11:42   #9
Marcel1979
 
Ukash Polizei Trojaner - Standard

Ukash Polizei Trojaner



Sorry, ich war diese Woche im Dienst.
Ich nutzte die Kreditkarte auf meinem Computer nur zum buchen von Flügen. Mittlerweile wurde die Kreditkarte unkompliziert ersetzt. Für meine Bankangelegenheiten logge ich mich mit Nummernkarte ein. Hat mein Virenscanner alle verseuchten Dateien entdeckt? Oder liest noch immer jemand mit?

Alt 08.11.2012, 18:38   #10
markusg
/// Malware-holic
 
Ukash Polizei Trojaner - Standard

Ukash Polizei Trojaner



nein,awir können nicht 100 %ig sicher gehen, dass wir alles entfernt haben, deswegen muss das system neu aufgesetzt werden, zumindest aus meiner sicht, da du sonst evtl. in zukunft böse überraschungen erleben könntest.
im gleichen zuge werden wir den pc vernünftig absichern, was der sicherheit zu gute kommt, und es dir ermöglicht, im internet wieder beruhigt zu zahlen.
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Ukash Polizei Trojaner
bios, booten, check, compu, computer, einiger, einzige, extras.txt, festplatte, geholfen, ide, inter, interne, lange, platte, polizei, probleme, problemen, schei, troja, trojaner, trojaner-board, ukash, ukash trojaner, ukash trojaner malware, umstellen




Ähnliche Themen: Ukash Polizei Trojaner


  1. Ukash Polizei Trojaner - Österreich Variante
    Log-Analyse und Auswertung - 02.02.2013 (5)
  2. Polizei Trojaner - Bezahlen Sie mit Ukash
    Plagegeister aller Art und deren Bekämpfung - 26.11.2012 (19)
  3. Polizei Trojaner / Ukash
    Plagegeister aller Art und deren Bekämpfung - 22.11.2012 (20)
  4. Ukash Luxemb. Polizei Trojaner , Isass.exe, ctfmon.lon, TR/Drop.Injector.fydy Trojan
    Log-Analyse und Auswertung - 15.11.2012 (16)
  5. Ukash Polizei Trojaner, gelöscht, ist wirklich alles weg?
    Log-Analyse und Auswertung - 23.10.2012 (30)
  6. UKASH-POLIZEI-Trojaner
    Log-Analyse und Auswertung - 23.10.2012 (3)
  7. Polizei-Ukash Trojaner
    Log-Analyse und Auswertung - 18.10.2012 (32)
  8. Polizei Österreich Ukash Virus
    Log-Analyse und Auswertung - 08.10.2012 (1)
  9. Polizei-Trojaner Österreich (100€ über Ukash zahlen)
    Plagegeister aller Art und deren Bekämpfung - 21.09.2012 (14)
  10. Polizei Trojaner 100euro Ukash
    Log-Analyse und Auswertung - 19.09.2012 (3)
  11. Ukash Polizei Virus eingefangen.
    Plagegeister aller Art und deren Bekämpfung - 19.09.2012 (29)
  12. (2x) Polizei/Gema/Ukash Trojaner auf Netbook win7 32 bit
    Mülltonne - 31.08.2012 (2)
  13. Ukash Österreichische Polizei Virus
    Plagegeister aller Art und deren Bekämpfung - 22.08.2012 (13)
  14. Polizei - UKash Trojaner
    Plagegeister aller Art und deren Bekämpfung - 16.08.2012 (9)
  15. Polizei mit Ukash-Virus in Austria
    Plagegeister aller Art und deren Bekämpfung - 29.07.2012 (14)
  16. Ihr Computer wurde gesperrt + Polizei + Ukash
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (1)
  17. Bundes Polizei Virus Ukash
    Log-Analyse und Auswertung - 20.04.2012 (7)

Zum Thema Ukash Polizei Trojaner - Hallo liebes Trojaner-Board Team Mein Computer hat sich den Ukash Trojaner nun auch eingefangen. Nach einiger Internetrecherche scheint es, dass ich damit lange nicht der einzige damit bin... Nach einigen - Ukash Polizei Trojaner...
Archiv
Du betrachtest: Ukash Polizei Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.