Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ukash - BKA - Trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 02.05.2011, 00:38   #1
biba
 
Ukash - BKA - Trojaner - Standard

Ukash - BKA - Trojaner



Hallo,

hab das gleiche problem wie manch anderer schon mit diesem virus.... anbei meine log files...

beste grüße biba

Alt 02.05.2011, 10:04   #2
markusg
/// Malware-holic
 
Ukash - BKA - Trojaner - Standard

Ukash - BKA - Trojaner



auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:
ATTFilter
:OTL
O4 - HKU\Fritz_Weinberger_ON_C..\Run: [D1T2EUR7FZ] C:\Dokumente und Einstellungen\Fritz Weinberger\Lokale Einstellungen\Temp\Gv2.exe ()
:Files
C:\Dokumente und Einstellungen\Fritz Weinberger\Lokale Einstellungen\Temp\Gv2.exe
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         
dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein:

Code:
ATTFilter
:OTL
O4 - HKU\Fritz_Weinberger_ON_C..\Run: [D1T2EUR7FZ] C:\Dokumente und Einstellungen\Fritz Weinberger\Lokale Einstellungen\Temp\Gv2.exe ()
O4 - HKU\Fritz_Weinberger_ON_C..\Run: [{F3FC2839-90A3-DE04-6528-773E0C1FF21B}] C:\Dokumente und Einstellungen\Fritz Weinberger\Anwendungsdaten\Uhwub\avgy.exe (Kaspersky Lab ZAO)
O20 - HKLM Winlogon: Shell - (C:\DOKUME~1\FRITZW~1\LOKALE~1\Temp\0.7836748812662092.exe) - C:\Dokumente und Einstellungen\Fritz Weinberger\Lokale Einstellungen\Temp\0.7836748812662092.exe ()

:Files
C:\Dokumente und Einstellungen\Fritz Weinberger\Lokale Einstellungen\Temp\Gv2.exe
C:\Dokumente und Einstellungen\Fritz Weinberger\Anwendungsdaten\Uhwub
C:\Dokumente und Einstellungen\Fritz Weinberger\Lokale Einstellungen\Temp\0.7836748812662092.exe
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         
dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits in meinem post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.


öffne arbeitsplatz, öffne c: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
http://www.trojaner-board.de/54791-a...ner-board.html
__________________

__________________

Alt 02.05.2011, 14:50   #3
biba
 
Ukash - BKA - Trojaner - Standard

Ukash - BKA - Trojaner



Hallo,


irgendwie steig ich bei der Anleitung nicht ganz durch hab aber ne ältere von otl 3.1 oder so was.

Im endefekt hänge ich schon bei schritt
Zitat:
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

nach dem ersten Text einfügen. Er startet nicht neu. Ich habe dann mit trotzdem weiter gemacht, indem ich manuell neu gestartet habe. Bin dann mit der Anleitung weiter fort gefahren. Bin dann auch soweit gekommen das ich Windows wieder normal starten kommte. Allerdings meldet mir antivir danach immer wieder das die exe GMZUG ein virus und verhindert hat das ich den Zipfel erstellen kommt. Habe mich dann vom Internet getrennt und konnte das zip erstellen. Aber weiß nicht was ich nun machen soll, denn der GMZUG hängt immer noch in meinen Prozessen drinnen.

Den schritt mit dem Log posten verstehe ich auch nicht ganz. Welchen?

Komm irgendwie nicht ganz klar.


danke schon mal für die Hilfe...

beste grüße
biba
__________________

Alt 02.05.2011, 14:53   #4
markusg
/// Malware-holic
 
Ukash - BKA - Trojaner - Standard

Ukash - BKA - Trojaner



wieso hast du ein älteres otl, lad dir das neueste und brenne es.
wenn das mit dem fix nicht geklappt hatt, tippe ihn unter der otl cd in dem fenster für texteingaben manuell ein und klicke auf fix.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 02.05.2011, 14:58   #5
biba
 
Ukash - BKA - Trojaner - Standard

Ukash - BKA - Trojaner



ich weiß nicht von welchem beitrag ich das hab, war irgndwo in nem post gestanden.... ja hab den fix manuell eingefügt, aber immer wenn er anbietet das system neu zu starten macht er das nicht....


Alt 02.05.2011, 15:00   #6
markusg
/// Malware-holic
 
Ukash - BKA - Trojaner - Standard

Ukash - BKA - Trojaner



und wenn du jetz per hand neu startest, kommt noch die bka meldung?
__________________
--> Ukash - BKA - Trojaner

Alt 02.05.2011, 15:03   #7
biba
 
Ukash - BKA - Trojaner - Standard

Ukash - BKA - Trojaner



die meldung vom bka nicht mehr, aber ein haufen anderen viren. z.b eben dieser GMZUG, kann auch nicht ins internet ohne das anitvir mit die ganze zeit die meldung von dem gibt

Alt 02.05.2011, 15:13   #8
markusg
/// Malware-holic
 
Ukash - BKA - Trojaner - Standard

Ukash - BKA - Trojaner



ok, hast du den upload machen wie beschrieben, scdhalte dazu mit rechtsklick, avira schirm, kurz den guard aus.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 02.05.2011, 15:19   #9
biba
 
Ukash - BKA - Trojaner - Standard

Ukash - BKA - Trojaner



hää welchen upload?

Alt 02.05.2011, 15:27   #10
markusg
/// Malware-holic
 
Ukash - BKA - Trojaner - Standard

Ukash - BKA - Trojaner



steht doch eindeutig unter meinem otl script.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 02.05.2011, 15:33   #11
biba
 
Ukash - BKA - Trojaner - Standard

Ukash - BKA - Trojaner



Meinst du diesen hier? bei dem das moved files zip hochladen?


nleitung: UploadChannel - Trojaner-Board

Alt 02.05.2011, 15:34   #12
markusg
/// Malware-holic
 
Ukash - BKA - Trojaner - Standard

Ukash - BKA - Trojaner



genau dieses
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 02.05.2011, 15:38   #13
biba
 
Ukash - BKA - Trojaner - Standard

Ukash - BKA - Trojaner



und wie funkttioniert das unter 7? muss ich dies mit der ansicht unter meinem 7er oder unter dem betroffen rechner machen?



edit: hab nun die rar hoch geladen, da ich mich nicht traue den ungepackten ordner auf den 2ten rechner zupacken...

Geändert von biba (02.05.2011 um 15:55 Uhr)

Alt 02.05.2011, 16:13   #14
markusg
/// Malware-holic
 
Ukash - BKA - Trojaner - Standard

Ukash - BKA - Trojaner



ok weiter gehts
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 02.05.2011, 16:58   #15
biba
 
Ukash - BKA - Trojaner - Standard

Ukash - BKA - Trojaner



anbei der combofix log

Antwort

Themen zu Ukash - BKA - Trojaner
anbei, anderer, bka - trojaner, log, problem, troja, trojane, trojaner, ukash




Ähnliche Themen: Ukash - BKA - Trojaner


  1. GVU Trojaner hat Windows 7 gesperrt - Webcam - paysafecard oder ukash - Trojaner-Board
    Plagegeister aller Art und deren Bekämpfung - 26.06.2013 (3)
  2. gvu / ukash-trojaner
    Plagegeister aller Art und deren Bekämpfung - 24.04.2013 (11)
  3. Ukash Trojaner
    Plagegeister aller Art und deren Bekämpfung - 21.12.2012 (9)
  4. Ukash-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 08.11.2012 (12)
  5. Ukash GVU Trojaner
    Plagegeister aller Art und deren Bekämpfung - 03.11.2012 (11)
  6. UKASH BKA-Trojaner
    Log-Analyse und Auswertung - 01.11.2012 (22)
  7. BKA Trojaner Ukash
    Log-Analyse und Auswertung - 20.10.2012 (7)
  8. BKA/UKASH - Trojaner
    Plagegeister aller Art und deren Bekämpfung - 16.08.2012 (1)
  9. Ukash Trojaner
    Log-Analyse und Auswertung - 28.07.2012 (25)
  10. GVU Trojaner 2.07? Ukash
    Plagegeister aller Art und deren Bekämpfung - 14.07.2012 (1)
  11. Ukash Trojaner
    Plagegeister aller Art und deren Bekämpfung - 12.06.2012 (2)
  12. Ukash- Trojaner
    Mülltonne - 04.06.2012 (2)
  13. BKA-trojaner, ukash
    Log-Analyse und Auswertung - 20.01.2012 (10)
  14. BKA-Ukash-Trojaner
    Log-Analyse und Auswertung - 04.08.2011 (1)
  15. BKA Trojaner Ukash
    Log-Analyse und Auswertung - 14.05.2011 (1)
  16. Ukash-BKA Trojaner
    Log-Analyse und Auswertung - 06.05.2011 (68)
  17. BKA-Ukash-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 29.04.2011 (3)

Zum Thema Ukash - BKA - Trojaner - Hallo, hab das gleiche problem wie manch anderer schon mit diesem virus.... anbei meine log files... beste grüße biba - Ukash - BKA - Trojaner...
Archiv
Du betrachtest: Ukash - BKA - Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.