Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash".

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.07.2012, 22:39   #1
Maggi555
 
Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash". - Standard

Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash".



Hallo Experten,

Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash".

kommt an meinem PC. Ich mache gerade einen Suchlauf mit Malwarebytes, sobald dieser vorhanden ist, poste ich die die Log-Datei.

Gruß Martin

Alt 15.07.2012, 12:03   #2
t'john
/// Helfer-Team
 
Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash". - Standard

Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash".





1. Schritt

Neue Version! Bitte neu runterladen!
Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".

2. Schritt
Systemscan mit OTL (bebilderte Anleitung)

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
- Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
- Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
- Unter Extra Registry, wähle bitte Use SafeList
- Klicke nun auf Run Scan links oben
- Wenn der Scan beendet wurde werden 2 Logfiles erstellt
- Poste die Logfiles hier in den Thread.
__________________

__________________

Alt 25.07.2012, 07:33   #3
t'john
/// Helfer-Team
 
Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash". - Standard

Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash".



Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
__________________
__________________

Alt 25.07.2012, 17:41   #4
Maggi555
 
Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash". - Standard

Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash".



Hallo John,
entschuldigung für die Verspätung, aber ich sende von dem Laptop eines Freundes und bin nicht immer am Laptop. daher jetzt erst die Log-Datei.

Gruß Martin
Angehängte Dateien
Dateityp: txt mbam-log-2012-07-15 (00-49-40).txt (2,7 KB, 170x aufgerufen)

Alt 25.07.2012, 18:02   #5
Maggi555
 
Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash". - Standard

Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash".



Beim Versuch den OTL-Scan durchzuführen kam am Schluss die Meldung dass der Scan beschädigt sei ! Gruß Martin


Alt 25.07.2012, 18:14   #6
Maggi555
 
Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash". - Standard

Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash".



Jetzt anbei doch der OTL-Scan.
Angehängte Dateien
Dateityp: txt OTL.Txt (44,2 KB, 174x aufgerufen)

Alt 29.07.2012, 13:01   #7
t'john
/// Helfer-Team
 
Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash". - Standard

Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash".



Fixen mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).

  • Deaktiviere etwaige Virenscanner wie Avira, Kaspersky etc.
  • Starte die OTL.exe.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Kopiere folgendes Skript in das Textfeld unterhalb von Benuterdefinierte Scans/Fixes:


Code:
ATTFilter
:OTL
MOD - C:\Dokumente und Einstellungen\Markus Huber\Lokale Einstellungen\Temp\wpbt0.dll () 
MOD - C:\Programme\Zone Labs\ZoneAlarm\imsecure_loc0407.zap () 
MOD - C:\Programme\Zone Labs\ZoneAlarm\zlavscan_loc0407.dll () 
SRV - (TrkWksrv) -- C:\WINDOWS\System32\TrkWksrv.exe File not found 
SRV - (AppMgmt) -- %SystemRoot%\System32\appmgmts.dll File not found 
DRV - (WDICA) -- File not found 
DRV - (wanatw) -- System32\DRIVERS\wanatw4.sys File not found 
DRV - (PDRFRAME) -- File not found 
DRV - (PDRELI) -- File not found 
DRV - (PDFRAME) -- File not found 
DRV - (PDCOMP) -- File not found 
DRV - (PCIDump) -- File not found 
DRV - (lbrtfdc) -- File not found 
DRV - (i2omgmt) -- File not found 
DRV - (Changer) -- File not found 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} 
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} 
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} 
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC 
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = 
FF - prefs.js..browser.search.selectedEngine: "Wikipedia (de)" 
FF - prefs.js..browser.startup.homepage: "http://www.google.de" 
FF - prefs.js..network.proxy.type: 4 
O2 - BHO: (AcroIEHlprObj Class) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) 
O2 - BHO: (BHOmodObj Class) - {7F6828CA-9E42-462C-BC60-418C8144012C} - c:\windows\system\bhomod00.dll File not found 
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EB740041-E2A0-4346-A4DF-F2AFF42AB23D} - 4lkxru.dll File not found 
O4 - HKLM..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min File not found 
O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found 

O4 - HKLM..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u File not found 
O4 - HKLM..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe (Zone Labs, LLC) 
O4 - HKCU..\Run: [{5F4BF247-5110-80E8-0857-5E1CB0F8532C}] "C:\Dokumente und Einstellungen\Markus Huber\Anwendungsdaten\Qoquu\meigy.exe" File not found 
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe (Adobe Systems Incorporated) 

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - %SystemRoot%\System32\mswsock.dll File not found 
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - %SystemRoot%\System32\mswsock.dll File not found 
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - %SystemRoot%\System32\mswsock.dll File not found 
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - %SystemRoot%\System32\mswsock.dll File not found 
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - %SystemRoot%\System32\mswsock.dll File not found 
O10 - Protocol_Catalog9\Catalog_Entries\000000000011 - %SystemRoot%\System32\mswsock.dll File not found 
O16 - DPF: {48EBFE4A-0784-4DBB-D75C-7AB379BA6562} http://69.50.173.166/1/gdnUS1463.exe (Reg Error: Key error.) 
O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.) 
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.) 
O32 - HKLM CDRom: AutoRun - 1 
O32 - AutoRun File - [2003.09.20 16:50:07 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] 
[11 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] 
 
[2012.07.08 21:26:10 | 004,503,728 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\0tbpw.pad 
[2012.07.06 22:50:11 | 000,001,614 | ---- | M] () -- C:\Dokumente und Einstellungen\Markus Huber\Startmenü\Programme\Autostart\ctfmon.lnk 
:Files
C:\Dokumente und Einstellungen\Markus Huber\Lokale Einstellungen\Temp\
C:\Dokumente und Einstellungen\Markus Huber\Anwendungsdaten\Qoquu\
ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
[emptyflash]
         
  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Wenn OTL einen Neustart verlangt, bitte zulassen.
  • Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread.
    Nachträglich kannst Du das Logfile hier einsehen => C:\_OTL\MovedFiles\

Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________
Mfg, t'john
Das TB unterstützen

Alt 14.08.2012, 05:53   #8
t'john
/// Helfer-Team
 
Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash". - Standard

Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash".



Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
__________________
Mfg, t'john
Das TB unterstützen

Alt 21.08.2012, 23:00   #9
Maggi555
 
Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash". - Standard

Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash".



Hallo t'john,
da ich Urlaub war kommt meine Rückmeldung etwas spät.
Anbei die Log Datei nach dem Fixieren.

Gruß Martin
Angehängte Dateien
Dateityp: log 08042012_134713.log (49,8 KB, 163x aufgerufen)

Alt 22.08.2012, 01:53   #10
t'john
/// Helfer-Team
 
Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash". - Standard

Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash".



Sehr gut!

Wie laeuft der Rechner?

1. Schritt
Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".
danach:

2. Schritt

Downloade Dir bitte AdwCleaner auf deinen Desktop.

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.
__________________
Mfg, t'john
Das TB unterstützen

Alt 06.10.2012, 00:55   #11
t'john
/// Helfer-Team
 
Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash". - Standard

Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash".



Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
__________________
Mfg, t'john
Das TB unterstützen

Alt 07.10.2012, 17:59   #12
Maggi555
 
Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash". - Standard

Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash".



Hallo T'john,
der PC läuft ohne Probleme.
Anbei noch die letzten log-Dateien.
Gruss Martin
Angehängte Dateien
Dateityp: txt mbam-log-2012-08-31 (19-53-48).txt (5,5 KB, 121x aufgerufen)
Dateityp: txt AdwCleaner[S1].txt (2,6 KB, 131x aufgerufen)
Dateityp: txt AdwCleaner[R1].txt (2,0 KB, 129x aufgerufen)

Alt 07.10.2012, 19:27   #13
t'john
/// Helfer-Team
 
Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash". - Standard

Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash".



1. Schritt

Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".
__________________
Mfg, t'john
Das TB unterstützen

Alt 25.11.2012, 07:55   #14
t'john
/// Helfer-Team
 
Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash". - Standard

Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash".



Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
__________________
Mfg, t'john
Das TB unterstützen

Antwort

Themen zu Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash".
experte, experten, malwarebytes, meldung, poste, sobald, strafzahlung, suchlauf, ukash, vorhanden



Ähnliche Themen: Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash".


  1. win 7 firefox langsam "keine Rückmeldung" immer wieder Meldung "ein skript auf dieser Seite ist eventuell beschädigt...."
    Plagegeister aller Art und deren Bekämpfung - 14.01.2015 (11)
  2. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  3. Fenster öffnen sich und Antivirus Meldung "pup.optional.VBates"
    Log-Analyse und Auswertung - 13.06.2014 (15)
  4. "EXP/CVE-2011-3402' [exploit]" heute gefunden und (bereits länger) "Server ist ausgelastet" Meldung
    Log-Analyse und Auswertung - 17.12.2013 (3)
  5. McAfee Echtzeit-scan schaltet sich direkt ab, Meldung "PC ist gefährdet" folgt danach
    Log-Analyse und Auswertung - 13.12.2013 (5)
  6. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  7. "Ihr Computer wurde gesperrt"-Meldung. 100€ Strafzahlung ...
    Log-Analyse und Auswertung - 23.10.2013 (9)
  8. Bekomme Meldung "Troj/JSRedir-HZ" und "MW:JS:JJ677"
    Plagegeister aller Art und deren Bekämpfung - 15.10.2012 (42)
  9. "Polizei-Trojaner" Österreich (100€ Ukash-"Bußgeld")
    Plagegeister aller Art und deren Bekämpfung - 02.09.2012 (10)
  10. Bundespolizei Ukash Trojaner ; "Xubuntu 12.04" findet Laufwerk "C" nicht.
    Plagegeister aller Art und deren Bekämpfung - 15.06.2012 (1)
  11. Meldung "PUP.Dealio" und "Adware.WidgiToolbar" durch MBAM
    Log-Analyse und Auswertung - 01.09.2011 (31)
  12. "Stutter.X,"Windows XP recovery"-Aufforderung, "Festplatte beschädigt"-Meldung, Bildschrim schwarz,
    Log-Analyse und Auswertung - 29.05.2011 (20)
  13. Internet Explorer öffnet sich selber mit Werbung, ein Fenster "Meldung von Website" ebenfalls
    Plagegeister aller Art und deren Bekämpfung - 24.05.2011 (3)
  14. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  15. Popupfenster "Test", Meldung "Static", will Update
    Plagegeister aller Art und deren Bekämpfung - 12.10.2007 (10)
  16. Hilfe: Meldung vonwegen "Virus beagle" und seite öffnet sich
    Plagegeister aller Art und deren Bekämpfung - 10.04.2006 (10)
  17. HIIFE: Meldung "Veränderung im Startmenü - Dialer?" Wer kennt diese Meldung?
    Plagegeister aller Art und deren Bekämpfung - 03.04.2005 (3)

Zum Thema Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash". - Hallo Experten, Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash". kommt an meinem PC. Ich mache gerade einen Suchlauf mit Malwarebytes, sobald dieser vorhanden ist, poste - Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash"....
Archiv
Du betrachtest: Meldung von GVU "Der Betrag der Strafzahlung beläuft sich auf €100 Ukash". auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.