Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: GEMA-Trojaner[ROOTKIT] (UKASH) entfernen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 27.11.2011, 17:58   #1
Andy_C
 
GEMA-Trojaner[ROOTKIT] (UKASH) entfernen - Böse

GEMA-Trojaner[ROOTKIT] (UKASH) entfernen



Hallo liebes Forum,

mein Sohn hat sich auf seinem PC ebenfalls den GEMA-Trojaner eingefangen (möglicherweise ueber Facebook).
Zur Info: Windows XP Home, Service Pack 3,
Symptom: leerer Desktop
Zugriff nur ueber Task-Manager / Datei / Neuer Task Ausfuehren... moeglich.
auf dem Profil meines Sohnes ist Task-Manager gesperrt.

1) Zuerst folgte ich der Anleitung von Chip
hxxp://www.chip.de/news/Bundespolizei-Virus-entfernen-So-werden-Sie-ihn-wieder-los_50761972.html#sp=bundespolizei virus entfernen&N=0&pos=1
,da hierbei auch von UKASH die rede war.
Dabei wurde in der Registry unter Anwendungsdaten die "54uhjseiu6rtjut.exe" gefunden und anschließend gelöscht.siehe Foto


Da nach diesem Löschen noch immer keine Icon's auf dem Desktop sichtbar waren, bin ich auf Ihre Seiten gestossen.

2) Das Abarbeiten der unter
http://www.trojaner-board.de/104573-...entfernen.html
genannten Maßnahmen brachte auch keinen Erfolg. "rstrui.exe" lies sich nicht aufrufen.
Anschließend starte ich den vollständigen Scan mit Malwarebytes Anti-Malware. Siehe "mbam-log-2011-11-26 (16-05-24)-Datei".


Da auch dies noch nicht den gewuenschten Erfolg brachte folgte ich nun den unter
http://www.trojaner-board.de/69886-a...-beachten.html
genannten Punkten.


Schritt 1
defogger wurde gestartet und der Disable Button betaetigt.
keine Fehlermeldung.


Schritt 2
Die OTL.exe wurde gestartet. Anbei die Log-Files.
Da ich mit nicht mehr sicher war, ob vor SCAN-Start im Feld Extra-Registrierung "Benutze SafeList" angehakt war, wurde ein Zweiter Scan
gestartet (dieser Haken springt aber waehrend des Scans auf aus.).
Mittlerweile hatte sich auch FireFox auf 8.0.1 aktualisiert. Vielleicht sind in der ersten LOG-Datei aber auch ein paar wichtige Hinweise.
anbei die 4 Logfiles: OTL.txt , Extra.txt , OTL_Extra Registrierung_aus.txt und Extra_Extra Registrierung_aus.txt


Schritt 3
Die sonst auf diesem Rechner aktiven avgnt.exe und avguard.exe (beide ?? von AntiVir), sowie TeaTimer.exe(SpyBot Search & Destroy)
ließen sich im Task-Manager, da sie im abgesicherten Modus in der Prozesse-Liste nicht mit auftauchten, nicht deaktivieren.
Netzwerk-Kabel wurde abgezogen.
Scan wurde durchgefuehrt.Anbei die Log-Datei:gmer.txt
PS: im abgesicherten Modus fehlen bei GMER aufgrund der geringeren Bildgroeße die Button Copy und Save, die sich unter dem Scan-Button befinden.


Vielen Dank im Voraus

 

Themen zu GEMA-Trojaner[ROOTKIT] (UKASH) entfernen
antivir, aufrufe, avg, button, datei, entfernen, firefox, forum, gema-trojaner entfernen, home, icon, log-datei, logfiles, löschen, malwarebytes, maßnahme, nicht mehr, rechner, registry, rootkit, rootkit???, scan, seite, seiten, service pack 3, spybot, task-manager, ukash-trojaner, virus entfernen, windows, windows xp, xp home




Ähnliche Themen: GEMA-Trojaner[ROOTKIT] (UKASH) entfernen


  1. (2x) Polizei/Gema/Ukash Trojaner auf Netbook win7 32 bit
    Mülltonne - 31.08.2012 (2)
  2. GEMA-Trojaner (Ukash) auf Windows Home Premium Notebook ohne Wiederherstellungspunkt)
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (3)
  3. GEMA-UKASH Trojaner blockiert Laptop mit XP pro 32bit vollständig
    Plagegeister aller Art und deren Bekämpfung - 06.03.2012 (27)
  4. Pseudo - GEMA Meldung! Ukash Trojaner Problem
    Plagegeister aller Art und deren Bekämpfung - 29.02.2012 (3)
  5. GEMA Ukash Trojaner Windowy XP
    Plagegeister aller Art und deren Bekämpfung - 24.01.2012 (13)
  6. Nach Bundespolizei jetzt Gema UKASH
    Plagegeister aller Art und deren Bekämpfung - 09.01.2012 (32)
  7. GEMA uKash Virus
    Log-Analyse und Auswertung - 04.01.2012 (13)
  8. GEMA UKASH Trojaner
    Plagegeister aller Art und deren Bekämpfung - 23.12.2011 (19)
  9. GEMA UKASH Trojaner
    Plagegeister aller Art und deren Bekämpfung - 12.12.2011 (12)
  10. GEMA ukash virus
    Log-Analyse und Auswertung - 11.12.2011 (54)
  11. GEMA UKASH Trojaner. Viel probiert, noch nichts hat geholen.
    Plagegeister aller Art und deren Bekämpfung - 07.12.2011 (1)
  12. GEMA Ukash Trojaner
    Plagegeister aller Art und deren Bekämpfung - 06.12.2011 (13)
  13. UKASH GEMA Trojaner
    Log-Analyse und Auswertung - 05.12.2011 (5)
  14. Nach Befall durch Gema - UKash Trojaner PC wie tot!
    Plagegeister aller Art und deren Bekämpfung - 21.11.2011 (11)
  15. Gema/BKA UKASH Trojaner Brauche dringend Fix.txt
    Log-Analyse und Auswertung - 02.11.2011 (1)
  16. GEMA-Trojaner (UKASH) entfernen
    Anleitungen, FAQs & Links - 27.10.2011 (1)

Zum Thema GEMA-Trojaner[ROOTKIT] (UKASH) entfernen - Hallo liebes Forum, mein Sohn hat sich auf seinem PC ebenfalls den GEMA-Trojaner eingefangen (möglicherweise ueber Facebook). Zur Info: Windows XP Home, Service Pack 3, Symptom: leerer Desktop Zugriff nur - GEMA-Trojaner[ROOTKIT] (UKASH) entfernen...
Archiv
Du betrachtest: GEMA-Trojaner[ROOTKIT] (UKASH) entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.