Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Bundespolizeivirus, Ukash

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.10.2012, 21:48   #1
Dodger
 
Bundespolizeivirus, Ukash - Standard

Bundespolizeivirus, Ukash



Hallo Kira,

Ja ok - das hätte ich in meiner Verzweiflung auch erstmal versucht, wollte aber erst Deine Meinung hören.

Die Herstellung war erfolgreich - ich habe das System auf den 30.09.2012 zurückgeschraubt.
Damit funktionieren die Installationen, Deinstallationen, Benutzerkonten und IE-Explorer wieder wie zuvor.
Damit war ich nun aber beim Stand von heute Morgen. Hatte ja gestern bereits mit der Wiederherstellung herumgehampelt.

Daher habe ich nun folgende Schritte durchgeführt:
- Adobe Reader Update (keine Neuinstallation) - ist jetzt Version 9.5.2
- Java 6 deinstalliert, Version 7 für 32 und 64 Bit installiert
- WindowsUpdate (mache ich eh regelmäßig, sobald Updates angeboten werden)
- CCleaner neu installiert (höhere Version) und aufgeräumt sowie Registry gesäubert

hier der aktuelle Stand meiner Programme aus dem CCleaner (hab die Liste etwas formatiert, damit sie lesbarer ist):
Code:
ATTFilter
Programm					Hersteller			Installiert am		Größe		Version
@BIOS Ver.2.06					GIGABYTE			06.03.2010				2.06
Adobe Flash Player 11 ActiveX			Adobe Systems Incorporated	22.09.2012		6,00MB		11.4.402.278
Adobe Flash Player 11 Plugin			Adobe Systems Incorporated	09.09.2012		6,00MB		11.4.402.265
Adobe Reader 9.5.2 - Deutsch			Adobe Systems Incorporated	04.10.2012		153MB		9.5.2
Adobe Shockwave Player 11.6			Adobe Systems, Inc.		17.06.2012				11.6.5.635
AirPlus XtremeG DWL-G520			D-Link				07.03.2010				1.0.24
Assassin's Creed				Ubisoft				03.12.2011				1.02
Assassin's Creed II				Ubisoft				08.04.2012				1.01
ATI Catalyst Install Manager			ATI Technologies, Inc.		25.12.2010		22,4MB		3.0.804.0
Browser Configuration Utility			DeviceVM			06.03.2010				1.1.11.0
CANON iMAGE GATEWAY Task for ZoomBrowser EX	Canon Inc.			20.03.2010				1.7.2.11
Canon Internet Library for ZoomBrowser EX	Canon Inc.			20.03.2010				1.6.3.9
Canon MOV Decoder				Canon Inc.			20.03.2010				1.5.0.7
Canon MOV Encoder				Canon Inc.			20.03.2010				1.3.1.3
Canon MovieEdit Task for ZoomBrowser EX		Canon Inc.			20.03.2010				3.4.1.9
Canon RAW Image Task for ZoomBrowser EX		Canon Inc.			20.03.2010				3.3.0.5
Canon Utilities CameraWindow			Canon Inc.			20.03.2010				7.4.0.7
Canon Utilities CameraWindow DC 8		Canon Inc.			20.03.2010				8.1.0.11
Canon Utilities CameraWindow DC_DV 6 for ZoomBrowser EX	Canon Inc.		20.03.2010				6.4.2.16
Canon Utilities Digital Photo Professional 3.8	Canon Inc.			20.03.2010				3.8.0.0
Canon Utilities EOS Utility			Canon Inc.			20.03.2010				2.8.1.0
Canon Utilities MyCamera			Canon Inc.			20.03.2010				7.3.0.5
Canon Utilities PhotoStitch			Canon Inc.			20.03.2010				3.1.21.45
Canon Utilities Picture Style Editor		Canon Inc.			20.03.2010				1.3.0.0
Canon Utilities RemoteCapture Task for ZoomBrowser EX	Canon Inc.		20.03.2010				1.7.1.9
Canon Utilities WFT-E1/E2/E3 Utility		Canon Inc.			20.03.2010				3.2.1.1
Canon Utilities ZoomBrowser EX			Canon Inc.			20.03.2010				6.5.1.15
Canon ZoomBrowser EX Memory Card Utility	Canon Inc.			20.03.2010				1.3.0.4
CCleaner					Piriform			24.09.2012				3.23
Deathmatch Classic				Valve				12.06.2011		
Deus Ex - Invisible War								09.05.2010				1.2
DIE SIEDLER - Das Erbe der Könige - Gold Edition	Blue Byte		30.06.2012				1.00.0000
DMIView B8.0717.01				Gigabyte			06.03.2010				1.4
Easy Tune 6 B11.1209.1				GIGABYTE			23.12.2011		36,7MB		1.00.0000
EasySaver B9.0904.1				Gigabyte			06.03.2010				1.00.0000
Express Burn Disc Burning Software		NCH Software			30.10.2011		
Express Rip					NCH Software			11.02.2012		
Gigabyte Raid Cinfigurer			GIGABYTE Technologies, Inc.	06.03.2010				1.00.0001
GIMP 2.6.11					The GIMP Team			05.06.2011		57,6MB		2.6.11
IrfanView (remove only)				Irfan Skiljan			04.12.2010		1,50MB		4.27
Java 7 Update 7					Oracle				04.10.2012		130MB		7.0.70
Java 7 Update 7 (64-bit)			Oracle				04.10.2012		127MB		7.0.70
Kids Programming Language 1.2.0			KidsPL				08.05.2011		7,26MB		1.2.002
Left 4 Dead					Valve				30.04.2010		
LEGO Star Wars 2 DEMO				LucasArts			22.01.2011		588MB		1.00.0000
LEGO® Harry Potter™: Die Jahre 1-4		WB Games			31.03.2012		3,23MB		1.0.0.0
LEGO® Indiana Jones™				LucasArts			04.02.2011		5,34GB		1.00.0000
LEGO® Star Wars™: Die Komplette Saga		LucasArts			04.02.2011		5,26GB		1.00.0000
Logitech Gaming Software 8.20			Logitech Inc.			16.03.2012		76,6MB		8.20.74
M-Audio Audiophile Driver 6.0.1 (x64)		M-Audio				02.05.2010		3,86MB		6.0.1
Microsoft .NET Framework 4 Client Profile	Microsoft Corporation		25.06.2010		38,8MB		4.0.30319
Microsoft .NET Framework 4 Client Profile DEU Language Pack	Microsoft Corporation	25.06.2010	2,93MB		4.0.30319
Microsoft Office Professional Edition 2003	Microsoft Corporation		07.03.2010		272MB		11.0.6361.0
Microsoft Visual C++ 2005 Redistributable	Microsoft Corporation		24.04.2011		2,69MB		8.0.59193
Microsoft Visual C++ 2005 Redistributable (x64)	Microsoft Corporation		06.03.2010		708KB		8.0.56336
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17	Microsoft Corporation	16.03.2012	252KB		9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148	Microsoft Corporation	06.03.2010	788KB		9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17	Microsoft Corporation	07.08.2011	594KB		9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148	Microsoft Corporation	22.09.2012	590KB		9.0.30729.4148
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.30319	Microsoft Corporation	25.12.2010	13,6MB		10.0.30319
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319	Microsoft Corporation	16.06.2012	11,0MB		10.0.30319
Microsoft-Maus- und Tastatur-Center		Microsoft Corporation		05.08.2012				1.1.500.0
MixPad Audio Mixer				NCH Software			30.10.2011		
Myst III Exile					03.12.2011		
NCH Tone Generator				NCH Software			13.11.2011		
NEC Electronics USB 3.0 Host Controller Driver	NEC Electronics Corporation	06.03.2010		989KB		1.0.14.0
Opera 12.02					Opera Software ASA		07.09.2012				12.02.1578
Paint.NET v3.5.5				dotPDN LLC			07.11.2010		10,2MB		3.55.0
Project64 1.6					Project64			12.02.2011		3,46MB		1.6
RealPlayer					RealNetworks			29.07.2011		
Realtek Ethernet Controller Driver For Windows Vista and Later	Realtek		06.03.2010				1.00.0009
Realtek HDMI Audio Driver for ATI		Realtek Semiconductor Corp.	06.03.2010				6.0.1.5897
Realtek High Definition Audio Driver		Realtek Semiconductor Corp.	06.03.2010				6.0.1.5964
Ricochet					Valve	12.06.2011		
RoboMind version 3.0								14.04.2012		104MB	
Smart Recovery B09.1002.1  (x64)						06.03.2010		
Steam						Valve Corporation		30.04.2010		1,49MB		1.0.0.0
Sweet Home 3D version 3.5			eTeks				03.06.2012		99,5MB	
Switch Sound File Converter			NCH Software			30.10.2011		
Team Fortress Classic				Valve				27.03.2011		
TimeShift					Sierra Entertainment		12.08.2010				1.00.000
Tux of Math Command (remove only)						17.10.2010		
Tux Paint 0.9.21				New Breed Software		17.10.2010		
Tux Typing (remove only)							17.10.2010		
Ubisoft Game Launcher				UBISOFT				08.04.2012				1.0.0.0
Unity Web Player				Unity Technologies ApS		04.02.2012		12,0MB	
Update Manager B09.1008.1			GIGABYTE			06.03.2010		1,82MB		1.00.0000
VMware Player					VMware, Inc			22.09.2012		390MB		4.0.3.29699
WavePad Sound Editor				NCH Software			30.10.2011		
Winamp						Nullsoft, Inc			02.05.2010				5.572 
Windows Driver Package - Multi-I/O Card Driver (10/26/2009,7.0.0.0)	Multi-I/O Card	21.03.2010		10/26/2009,7.0.0.0
Windows XP Mode					Microsoft Corporation		09.10.2010		1,13GB		1.3.7600.16422
Worms 3D Demo									13.08.2010				0.00.001
Worms 4 Mayhem Demo				Codemasters			15.08.2010				1.00.0000
Worms Reloaded					Team17				02.06.2012
         
Ich würde jetzt noch den Punkt 7 Eset Online Scanner durchführen.
Punkt 3 zum IE - war das ein valider Punkt (ich habe da erstmal nur Empfehlungen herausgelesen bzw. Hinweise und Anleitungen, oder?).

Was sollte ich noch tun?
Nochmal ein aktiver Kontrollscan, da die OTL-Fixeinstellungen ja nun sicher auch nicht mehr vorhanden sind?

Danke Dir und Gruß
Dodger

Alt 05.10.2012, 08:12   #2
kira
/// Helfer-Team
 
Bundespolizeivirus, Ukash - Standard

Bundespolizeivirus, Ukash



Zitat:
Zitat von Dodger Beitrag anzeigen
Ich würde jetzt noch den Punkt 7 Eset Online Scanner durchführen.
ja, mach das bitte!
__________________

__________________

Alt 05.10.2012, 16:17   #3
Dodger
 
Bundespolizeivirus, Ukash - Standard

Bundespolizeivirus, Ukash



Hallo Kira,

schwere Geburt - erst habe ich den Scan gestern Nacht abgebrochen, weil er zu lang lief.

Dann war heute den gesamten Vormittag Erneuerung des Stromanschlusses in unserem Haus - also kein Saft auf den Dosen.
Und nach dem endlich erfolgreichen Scan konnte ich dann die zuvor gefundenen Objekte nicht mehr in ein txt-File exportieren. Daher habe ich den nun ein zweites Mal laufen lassen.
Den Windows Defender konnte ich aber nicht ausschalten - wollte auch nicht zuviel am System schrauben.

Also folgende Funde kamen dabei heraus, wobei ich sagen muss, dass es sich dabei um ziemlich alte exe-Dateien handelt (Skin-Installationen für Win98 noch, glaube ich) , die ich seit 8 oder 10 Jahren (auf einem alten Rechner schon) liegen habe/hatte und die bisher keinem anderen Scanner aufgestoßen sind.
Das ist auch 2 mal die gleiche Datei. Da liegen auch alte zip-Archive, in denen Dateien sind. Im Grunde kann ich den Rest auch weglöschen, da ich das Zeug eh nicht brauch.

Code:
ATTFilter
D:\<Nutzer1>\Diplomarbeit\Dokumente\Letzter Tag\DokumenteVon<Datenschutz>\matrix-Skins\matrix-theme.exe	Win32/Adware.SaveNow application	cleaned by deleting - quarantined
D:\<Nutzer1>\Unterlagen\von <Datenschutz>\Arbeit-Ordner_Dokumente\matrix-Skins\matrix-theme.exe	Win32/Adware.SaveNow application	cleaned by deleting - quarantined
         
Die Dateien habe ich durch den Scanner löschen lassen und würde Eset jetzt auch deinstallieren und die Reste entfernen.

Was sollte ich noch durchführen?

Danke Dir und Gruß
Dodger
__________________

Alt 07.10.2012, 06:25   #4
kira
/// Helfer-Team
 
Bundespolizeivirus, Ukash - Standard

Bundespolizeivirus, Ukash



1.
Deinstalliere "Adobe Reader 9.5.2"

2.
Neue Version installieren
- Während der Installation aufpassen/mitlesen!: Wenn irgendeine Software, Toolbar etc angeboten wird, bitte abwählen! - (z.B "McAfee Security Scan Plus")
-> Adobe Reader

3.
Der Fehler wurde inzwischen behoben, also OTL soll entfernt und erneut herunterladen werden
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 07.10.2012, 10:31   #5
Dodger
 
Bundespolizeivirus, Ukash - Standard

Bundespolizeivirus, Ukash



Hallo Kira,

erledigt.

Waren die nachträglichen Probleme also in der Version des OTL begründet?
OTL habe ich neu geladen.

Falls ich einen Vollscan über alle Benutzer machen soll, müssten wir uns etwas ranhalten (dauert ja etwas...), da ich am Abend verreisen muss und die kommende Woche nicht da bin (aber andere Nutzer schon..hehe).

Danke Dir und Gruß
Dodger

weitere Frage:

Die Version von OTL, die ich jetzt im Papierkorb liegen habe ist die 3.2.70.2
Die Version, die ich jetzt geladen habe, ist die 3.2.69.0. Die gibt es so auch bei Filepony zu laden.

Das ist auch korrekt so?

Gruß
Dodger


Alt 07.10.2012, 18:40   #6
kira
/// Helfer-Team
 
Bundespolizeivirus, Ukash - Standard

Bundespolizeivirus, Ukash



Zitat:
Waren die nachträglichen Probleme also in der Version des OTL begründet?
ja ein Programmfehler

Zitat:
Falls ich einen Vollscan über alle Benutzer machen soll, müssten wir uns etwas ranhalten (dauert ja etwas...), da ich am Abend verreisen muss und die kommende Woche nicht da bin (aber andere Nutzer schon..hehe).
meinst mit OTL? wenn ja:
"Scanne alle Benutzer" bitte anhaken


Zitat:
Die Version von OTL, die ich jetzt im Papierkorb liegen habe ist die 3.2.70.2
Die Version, die ich jetzt geladen habe, ist die 3.2.69.0.
ja, richtig
__________________
--> Bundespolizeivirus, Ukash

Alt 08.10.2012, 02:01   #7
Dodger
 
Bundespolizeivirus, Ukash - Standard

Bundespolizeivirus, Ukash



Hallo Kira,

Das werde ich dann erst am kommenden Freitag auf Samstag durchführen können.

Logposting dann wie gehabt, nehme ich an.
Sollte ich noch eine andere Version von OTL laden sollen, gib mir einfach bis Freitag Bescheid.

bis dahin vielen Dank
Dodger

Antwort

Themen zu Bundespolizeivirus, Ukash
abgesicherte, administrator, anderes, angemeldet, beheben, beste, bundestrojaner, frage, fragen, installation, installiert, meinung, modus, nichts, platt, problem, scan, schei, sperrt, spiele, spielen, starte, starten, tool, virus, zusammen




Ähnliche Themen: Bundespolizeivirus, Ukash


  1. Bundespolizeivirus otlpe log
    Log-Analyse und Auswertung - 03.06.2014 (9)
  2. Bundespolizeivirus
    Plagegeister aller Art und deren Bekämpfung - 14.10.2013 (1)
  3. Bundespolizeivirus
    Plagegeister aller Art und deren Bekämpfung - 26.10.2012 (2)
  4. Bundespolizeivirus
    Plagegeister aller Art und deren Bekämpfung - 21.04.2012 (1)
  5. Bundespolizeivirus eingefangen
    Plagegeister aller Art und deren Bekämpfung - 20.04.2012 (9)
  6. Bundespolizeivirus wieder drauf
    Plagegeister aller Art und deren Bekämpfung - 11.04.2012 (1)
  7. Bundespolizeivirus
    Plagegeister aller Art und deren Bekämpfung - 04.04.2012 (1)
  8. Bundespolizeivirus 100 Euro zahlen ! WIN 32 bit
    Plagegeister aller Art und deren Bekämpfung - 28.03.2012 (6)
  9. Bundespolizeivirus .. zahle 100€
    Log-Analyse und Auswertung - 25.03.2012 (1)
  10. Ukash Bundespolizeivirus paysafecard (auf Windows XP)
    Plagegeister aller Art und deren Bekämpfung - 16.03.2012 (16)
  11. Neuer Bundespolizeivirus
    Plagegeister aller Art und deren Bekämpfung - 08.02.2012 (5)
  12. Bundespolizeivirus
    Log-Analyse und Auswertung - 23.12.2011 (24)
  13. Neuer Bundespolizeivirus
    Plagegeister aller Art und deren Bekämpfung - 08.12.2011 (17)
  14. Bundespolizeivirus (Win 7)
    Plagegeister aller Art und deren Bekämpfung - 10.11.2011 (32)
  15. Befall mit Bundespolizeivirus
    Plagegeister aller Art und deren Bekämpfung - 07.10.2011 (18)
  16. Bundespolizeivirus
    Plagegeister aller Art und deren Bekämpfung - 05.10.2011 (3)
  17. bundespolizeivirus logs
    Log-Analyse und Auswertung - 15.08.2011 (3)

Zum Thema Bundespolizeivirus, Ukash - Hallo Kira, Ja ok - das hätte ich in meiner Verzweiflung auch erstmal versucht, wollte aber erst Deine Meinung hören. Die Herstellung war erfolgreich - ich habe das System auf - Bundespolizeivirus, Ukash...
Archiv
Du betrachtest: Bundespolizeivirus, Ukash auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.