Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: U-Cash Virus

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 17.11.2012, 01:16   #1
phil.stinson
 
U-Cash Virus - Standard

U-Cash Virus



Hallo Jungs,
hab mir den U-Cash Virus bzw. den Bundestrojaner eingefangen.
Der Bildschirm bleibt auch im Abgesichtern Modus weiß, und ich konnte rein gar nix machen.

Besitze ein Laptop mit Windows Vista 32 Bit-System.

Hab das Laptop mit der Reatogo-X-PE CD gebootet, hab Run Scan gedrückt. OTLPE hat jedoch nur eine OTL.txt Datei erstellt, keine Extra.txt.

Ich hänge die OTL.txt mal in den Anhang und hoffe auf weitere Anweisungen.

Grüße.
Angehängte Dateien
Dateityp: txt OTL.Txt (48,6 KB, 166x aufgerufen)

Alt 17.11.2012, 02:32   #2
t'john
/// Helfer-Team
 
U-Cash Virus - Standard

U-Cash Virus



Fixen mit OTLpe


  • Starte den unbootbaren Computer erneut mit der OTLPE-CD,
  • warte bis der Reatogo-X-Pe-Desktop erscheint und doppelklicke das OTLPE-Icon.



  • Kopiere folgendes Skript in das Textfeld unterhalb von Custom Scans/Fixes:
  • Sollte das mangels Internet-Verbindung nicht möglich sein,
  • kopiere den Text aus der folgenden Code-Box und speichere ihn als Fix.txt auf einen USB-Stick.
  • Schließe den USB-Stick an den Computer an und öffne Fix.txt mit dem Explorer auf dem Reatogo-Desktop.
  • Kopiere den Inhalt von Fix.txt in das Textfeld unterhalb von Custom Scans/Fixes:


Code:
ATTFilter
:OTL
O20 - HKU\Philipp_ON_C Winlogon: Shell - (C:\Users\Philipp\AppData\Roaming\msconfig.dat) - C:\Users\Philipp\AppData\Roaming\msconfig.dat () 
[2012/11/16 15:02:17 | 083,023,306 | ---- | M] () -- C:\ProgramData\dsgsdgdsgdsgw.pad 
[2012/01/11 05:18:46 | 000,076,135 | ---- | C] () -- C:\Users\Philipp\AppData\Roaming\msconfig.dat 
[2012/07/30 09:00:00 | 000,000,000 | ---D | M] -- C:\Users\Philipp\AppData\Roaming\xsecva 
:Files
C:\ProgramData\*.exe
C:\ProgramData\*.dll
C:\ProgramData\*.tmp
C:\ProgramData\TEMP
C:\Users\Philipp\*.tmp
C:\Users\Philipp\AppData\Local\{*}
C:\Users\Philipp\AppData\Local\Temp\*.exe
C:\Users\Philipp\AppData\LocalLow\Sun\Java\Deployment\cache
%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk
ipconfig /flushdns /c
:Commands
[emptytemp]
         

  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Klick auf .
  • Kopiere den Inhalt hier in Code-Tags in Deinen Thread.
    Nachträglich kannst Du das Logfile hier einsehen => C:\OTLpe\MovedFiles\<datum_nummer.log>
  • Teste, ob den Computer nun wieder in den normalen Windows-Modus booten kannst und berichte.
__________________

__________________

Alt 17.11.2012, 10:04   #3
phil.stinson
 
U-Cash Virus - Standard

U-Cash Virus



Danke schon mal für die schnelle Antwort!
Hab alles so gemacht, wie du es gesagt hast.

OTLPE hat folgendendes ausgespuckt (Anhang)

Kann das Laptop im normalen Modus wieder hochfahren, danke schon mal dafür.

Was muss ich machen, damit dieser drecks Virus endgültig verschwindet?

Grüße.
__________________
Angehängte Dateien
Dateityp: log 11172012_095459.log (17,4 KB, 165x aufgerufen)

Alt 17.11.2012, 16:35   #4
t'john
/// Helfer-Team
 
U-Cash Virus - Standard

U-Cash Virus



Sehr gut!

Wie laeuft der Rechner?

1. Schritt
Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".
danach:

2. Schritt

Downloade Dir bitte AdwCleaner auf deinen Desktop.

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.
__________________
Mfg, t'john
Das TB unterstützen

Alt 17.11.2012, 20:23   #5
phil.stinson
 
U-Cash Virus - Standard

U-Cash Virus



So, gesagt, getan. Ergebnisse siehe Anhang.

Laptop läuft -momentan- normal.

Warte auf neue Anordnungen

Grüße

Angehängte Dateien
Dateityp: txt mbam-log-2012-11-17 (20-10-53).txt (2,8 KB, 158x aufgerufen)
Dateityp: txt AdwCleaner[R2].txt (1,2 KB, 154x aufgerufen)

Alt 17.11.2012, 23:58   #6
t'john
/// Helfer-Team
 
U-Cash Virus - Standard

U-Cash Virus



Sehr gut!


Malware-Scan mit Emsisoft Anti-Malware

Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm.
Lade über Jetzt Updaten die aktuellen Signaturen herunter.
Wähle den Freeware-Modus aus.

Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers.
Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten.

Anleitung: http://www.trojaner-board.de/103809-...i-malware.html
__________________
--> U-Cash Virus

Alt 18.11.2012, 12:59   #7
phil.stinson
 
U-Cash Virus - Standard

U-Cash Virus



So, Log im Anhang. Was nun?

Grüße
Angehängte Dateien
Dateityp: txt a2scan_121118-092952.txt (24,9 KB, 230x aufgerufen)

Alt 19.11.2012, 03:50   #8
t'john
/// Helfer-Team
 
U-Cash Virus - Standard

U-Cash Virus



Scan mit Malwarebytes' Anti-Rootkit
Download: Download - Malwarebytes Anti-Rootkit BETA

Anleitung: Anleitung: Malwarebytes Anti-Rootkit
__________________
Mfg, t'john
Das TB unterstützen

Alt 19.11.2012, 14:08   #9
phil.stinson
 
U-Cash Virus - Standard

U-Cash Virus



Das kam dabei raus.
Erstes Logfile cor dem Clean-up, zweites nach dem Clean-Up.

Grüße
Angehängte Dateien
Dateityp: txt mbar-log-2012-11-19 (09-42-22).txt (2,3 KB, 159x aufgerufen)
Dateityp: txt mbar-log-2012-11-19 (10-07-47).txt (1,8 KB, 165x aufgerufen)

Alt 19.11.2012, 15:54   #10
t'john
/// Helfer-Team
 
U-Cash Virus - Standard

U-Cash Virus



Malware mit Combofix beseitigen

Lade Combofix von einem der folgenden Download-Spiegel herunter:

BleepingComputer.com - ForoSpyware.com

und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig!
Beachte die ausführliche Original-Anleitung.

Zurzeit ist Combofix auf folgenden Windows-Versionen lauffähig:
  • Windows XP (nur 32-bit)
  • Windows Vista (32-bit/64-bit)
  • Windows 7 (32-bit/64-bit)


Vorbereitung und wichtige Hinweise

  • Bitte während des Scans mit Combofix Antiviren- sowie Antispy-Programme, die Firewall und evtl. vorhandenes Skript-Blocking (Norton) deaktivieren.
  • Liste der zu deaktivierenden Programme.
    Bei Unklarheiten bitte fragen.


  • ComboFix wird Deine Einstellungen in Bezug auf den Bildschirmschoner zurücksetzen.
  • Diese Einstellungen kannst Du nach Beendigung unserer Bereinigung wieder ändern.
  • Mache nichts anderes, wenn es Dir nicht gelungen ist, Combofix laufen zu lassen.
  • Teile uns das mit und warte auf unsere Anweisungen.


  • Starte die Combofix.exe mit Rechtsklick => Als Administrator ausführen und folge den Anweisungen.
  • Während des Laufs von Combofix nichts anderes am Computer machen!
  • Akzeptiere die Bedingungen (Disclaimer) mit "Ja".


  • Sollte Combofix eine aktuellere Version anbieten, Downlaod erlauben.
  • Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren.
  • Es erscheint eine blaue Eingabeaufforderung, Combofix wird für den Suchlauf vorbereitet.
  • Bitte nicht in dieses Combofix-Fenster klicken.
  • Das könnte Dein System einfrieren oder hängen bleiben lassen.
  • Es wird ein Backup Deiner Registry erstellt.
  • Nun werden die einzelnen Stufen des Programms abgearbeitet, das kann eine Weile dauern.


  • Wenn ComboFix fertig ist, wird es ein Log erstellen (bitte warten, das dauert einen Moment).
  • Unbedingt warten, bis sich das Combofix-Fenster geschlossen hat und das Logfile im Editor erscheint.
  • Bitte poste die Log-Dateien C:\ComboFix.txt und C:\Qoobox\Add-Remove Programs.txt in Code-Tags hier in den Thread.


  • Hinweis: Combofix macht aus verschiedenen Gründen den Internet Explorer zum Standard-Browser und erstellt ein IE-Icon auf dem Desktop.
  • Das IE-Desktop-Icon kannst Du nach der Bereinigung wieder löschen und Deinen bevorzugten Browser wieder als Standard-Browser einstellen.



Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen!
__________________
Mfg, t'john
Das TB unterstützen

Alt 19.11.2012, 17:50   #11
phil.stinson
 
U-Cash Virus - Standard

U-Cash Virus



So, Logs im Anhang.

Kann jetzt aber meine Browser nicht mehr öffnen, kommt folgende Fehlmeldung:

"C:\Program Files\ Opera.exe Es wurde versucht, einen Registrierungsschlüssel einem unzulässigen Vorgang zu unterziehen, der zum Löschen markiert wurde"

Das Gleiche kommt auch, wenn ich Versuche Internet Explorer aufzurufen:

"C:\Program Files\Internet Explorer\iexplore.exe Es wurde versucht, einen Registrierungsschlüssel einem unzulässigen Vorgang zu unterziehen, der zum Löschen markiert wurde"

Hab gerade noch festgestellt, dass ich nichts aufrufen/öffnen kann, immer mit der selben Begründung:

"Es wurde versucht, einen Registrierungsschlüssel einem unzulässigen Vorgang zu unterziehen, der zum Löschen markiert wurde"

Was kann und soll ich als nächstes tun?

Grüße
Angehängte Dateien
Dateityp: txt ComboFix.txt (10,6 KB, 123x aufgerufen)
Dateityp: txt Add-Remove Programs.txt (7,3 KB, 118x aufgerufen)

Geändert von phil.stinson (19.11.2012 um 18:01 Uhr)

Alt 20.11.2012, 05:32   #12
t'john
/// Helfer-Team
 
U-Cash Virus - Standard

U-Cash Virus



Ein Rechnerneustart sollte das Problem beheben.
__________________
Mfg, t'john
Das TB unterstützen

Alt 20.11.2012, 10:21   #13
phil.stinson
 
U-Cash Virus - Standard

U-Cash Virus



Der Neustart hat wieder alles ins Lot gebracht

Ist mein Laptop jetzt sauber, oder muss ich noch mehr machen?

Grüße.

Alt 21.11.2012, 02:59   #14
t'john
/// Helfer-Team
 
U-Cash Virus - Standard

U-Cash Virus



Sehr gut!


Deinstalliere:
Emsisoft Anti-Malware


ESET Online Scanner

Vorbereitung

  • Schließe evtl. vorhandene externe Festplatten und/oder sonstigen Wechselmedien (z. B. evtl. vorhandene USB-Sticks) an den Rechner an.
  • Bitte während des Online-Scans Anti-Virus-Programm und Firewall deaktivieren.
  • Vista/Win7-User: Bitte den Browser unbedingt als Administrator starten.
Los geht's

  • Lade und starte Eset Smartinstaller
  • Haken setzen bei YES, I accept the Terms of Use.
  • Klick auf Start.
  • Haken setzen bei Remove found threads und Scan archives.
  • Klick auf Start.
  • Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Finish drücken.
  • Browser schließen.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (manchmal auch C:\Programme\Eset\log.txt) suchen und mit Deinem Editor öffnen.
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset
__________________
Mfg, t'john
Das TB unterstützen

Alt 21.11.2012, 10:34   #15
phil.stinson
 
U-Cash Virus - Standard

U-Cash Virus



Gesagt, getan.
Scan hat nicht mal 3 Sekunden gedauert. Raus kam das Log im Anhang.

Hab ich was falsch gemacht oder ist das Laptop clean?

Grüße
Angehängte Dateien
Dateityp: txt log.txt (789 Bytes, 115x aufgerufen)

Antwort

Themen zu U-Cash Virus
anhang, backdoor.0access, bildschirm, bundes, bundestrojaner, datei, erstellt, hoffe, jungs, konnte, laptop, modus, otl.txt, otlpe, reatogo-x-pe, scan, u-cash, virus, vista, vista 32, windows, windows vista



Ähnliche Themen: U-Cash Virus


  1. Payments and cash management - HSBC Spam: Payment Advice
    Diskussionsforum - 15.01.2015 (1)
  2. cash-trojaner in form von antivirus programm
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (19)
  3. U-Cash "Bundestrojaner" Nachwirkungen beseitigen
    Plagegeister aller Art und deren Bekämpfung - 01.11.2012 (14)
  4. U-Cash-Trojaner startet bei Browserstart und legt Vista lahm
    Log-Analyse und Auswertung - 25.09.2012 (36)
  5. U-cash-Trojaner bei Windows XP SP3
    Log-Analyse und Auswertung - 10.09.2012 (15)
  6. U Cash GVU 2.07 eingefangen
    Plagegeister aller Art und deren Bekämpfung - 01.08.2012 (4)
  7. Windows Trojaner mit 100 Euro U cash Aufforderung!
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (3)
  8. BKA Trojaner / U Cash 100 Euro
    Log-Analyse und Auswertung - 04.04.2012 (17)
  9. Problem mit https nach BKA-Cash-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 28.03.2012 (11)
  10. Windows Security Center Virus, mit Zahlungsaufforderung von 100 Euro via U-Cash/Paysafe
    Log-Analyse und Auswertung - 02.02.2012 (5)
  11. Virus versenden; virus angriff; virus schützen; rache;
    Log-Analyse und Auswertung - 06.12.2010 (10)
  12. AVG Anti Virus free meldet Virus PSW.Generic7.BWMP, Virus läßt sich nicht beseitigen
    Plagegeister aller Art und deren Bekämpfung - 30.10.2010 (21)
  13. Cash Back Hund und andere Werbedinger
    Plagegeister aller Art und deren Bekämpfung - 22.02.2005 (8)
  14. Cash Back Hund
    Plagegeister aller Art und deren Bekämpfung - 23.08.2004 (28)

Zum Thema U-Cash Virus - Hallo Jungs, hab mir den U-Cash Virus bzw. den Bundestrojaner eingefangen. Der Bildschirm bleibt auch im Abgesichtern Modus weiß, und ich konnte rein gar nix machen. Besitze ein Laptop mit - U-Cash Virus...
Archiv
Du betrachtest: U-Cash Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.