Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BKA-Ukash-virus (https://www.trojaner-board.de/98023-bka-ukash-virus.html)

cosinus 04.05.2011 15:20

Nein leider nicht. Zeigt er im Konsolenfenster sowas an:

http://i677.photobucket.com/albums/v...s/mbrcheck.png

Wenn nicht bzw. abweichend bitte posten welche Art von MBR gefunden wird. Screenshot geht auch.

Pondiki 04.05.2011 16:27

Liste der Anhänge anzeigen (Anzahl: 1)
hach mensch... also habs nochmal geöffnet, und dann n screen gemacht und vorsichtshalber auch noch die danach entstandene datei unten agefügt,... hoffe das ist nun vollständig und hilft dir weiter....

cosinus 04.05.2011 17:54

Du führst es auch per Rechtsklick als Admin aus?

Pondiki 06.05.2011 08:55

Liste der Anhänge anzeigen (Anzahl: 1)
jap....

habs nochmal gemacht....

hab das log und nen neuen screen nochmal drangehängt

hoffe wirklich das du das problem findest, bin dir schon extrem dankbar dafür, das ich wieder an meine schulsachen komme (ist ja das wichtigste überhaupt), aber wenns inet wieder klappen würde, wäre das noch das i-tüpfelchen sozusagen...

cosinus 06.05.2011 10:44

Wir sollten den MBR manuell fixen. Sichere für den Fall der Fälle alle wichtigen Daten.

Hast Du noch andere Betriebssysteme außer Windows7 installiert? Win7-DVD 32-Bit zur Hand?
Wenn nicht: Schau mal hier => Vista Notfall/Recovery-CD 32-Bit - Dr. Windows

Lad das iso runter, brenn es zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten).

Falls Du eine normale Win7-Installations-DVD hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der dieser DVD booten.

Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Erstell danach wieder neue Logs mit MBRCheck und wenn es geht GMER.

Pondiki 06.05.2011 12:01

hab gerad mal geguckt ob ich sowas hab, hab dabei mehrere disks geunden und bin mir nicht sicher welche ich nehmen soll...

1. MEDION recovery disk (Die software auf dieser dvd ist nur für die wiederherstellung des erworbenen computersystems bestimmt)
dadrunter steht " windwos 7 home premium"

und

2. Application & support-disc (auf diesem datenträger finden sie alle notwendigen treiber & tools für ihren computer)

cosinus 06.05.2011 13:20

Nö dann hast du nicht die richtige Disc. Brenn bitte die von mir verlinkte ISO-Datei.

Pondiki 06.05.2011 14:13

also, hab das nun au f cd gebrannt, hab das wie in dem thread zum booten von der cd im BIOS auf 1st device cd/dvd umgestellt, mein windows startet aber trotzdem ganz normal, weiss nicht ob das richtig ist und falls es richtig ist, wo sind diese computerreperaturoptionen? *resigniert*

cosinus 06.05.2011 14:21

Du hast es auch per Imagebrennfunktion gebrannt?

Falsch: neues Daten-CD-Projekt und ISO als Daten-CD brennen. Das funktioniert nicht.

Pondiki 06.05.2011 14:36

da geht n fenster auf mit "invalid or unsopportet image file format"...

ich glaub das problem hat sich von selbst gelöst,...... versuchs jetzt nochmal..

Pondiki 06.05.2011 15:30

so jetzt aber... hat doch geklappt aus irgedeinem grund hat sich ein "driver reviver" runtergeladen anstatt der vista recovery.... deshalb hats nich geklappt...


so hier die logs von GMER und mbr(hoffentlich jetzt vollständig und verwertbar...)

cosinus 06.05.2011 18:07

MBRcheck geht immer noch nicht weiter :headbang:

Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Pondiki 06.05.2011 20:21

da gibts ein kleines potentielles problem: ich weiss nicht, ob ich die aktuellen versionen habe, habs auf den stick installirt und an dem pc upgedatet, aber an meinem könnte ich das irgendwie nicht benutzen...
updaten geht ja nicht, weil ich nicht ins internet komme, also hab ichs mit den versionen gemacht die liefen....

hier die beiden scans:

Malewarebytes:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6470

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

06.05.2011 20:42:03
mbam-log-2011-05-06 (20-42-03).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 263649
Laufzeit: 38 Minute(n), 23 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)




und das andere:


SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 05/06/2011 at 09:06 PM

Application Version : 4.52.1000

Core Rules Database Version : 7004
Trace Rules Database Version: 4816

Scan type : Complete Scan
Total Scan Time : 00:58:49

Memory items scanned : 517
Memory threats detected : 0
Registry items scanned : 10247
Registry threats detected : 0
File items scanned : 120264
File threats detected : 28

Adware.Tracking Cookie
C:\Users\Kendra\AppData\Roaming\Microsoft\Windows\Cookies\kendra@doubleclick[2].txt
C:\Users\Kendra\AppData\Roaming\Microsoft\Windows\Cookies\kendra@adserver.adtechus[1].txt
C:\Users\Kendra\AppData\Roaming\Microsoft\Windows\Cookies\kendra@fastclick[1].txt
C:\Users\Kendra\AppData\Roaming\Microsoft\Windows\Cookies\kendra@atdmt[1].txt
C:\Users\Kendra\AppData\Roaming\Microsoft\Windows\Cookies\kendra@imrworldwide[2].txt
C:\Users\Kendra\AppData\Roaming\Microsoft\Windows\Cookies\kendra@atdmt.combing[2].txt
.vodafonegroup.122.2o7.net [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.doubleclick.net [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.atdmt.com [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.atdmt.com [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.specificclick.net [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.specificclick.net [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.specificclick.net [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.specificclick.net [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.adviva.net [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.tracking.quisma.com [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
tracking.mlsat02.de [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.zanox.com [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.imrworldwide.com [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.imrworldwide.com [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.serving-sys.com [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.serving-sys.com [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.serving-sys.com [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.serving-sys.com [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
eas.apm.emediate.eu [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
.adserver.adtechus.com [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
ad.adserver01.de [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]
ad.zanox.com [ C:\Users\Kendra\AppData\Roaming\Mozilla\Firefox\Profiles\c5ytg5he.default\cookies.sqlite ]

cosinus 06.05.2011 21:00

Zitat:

Datenbank Version: 6470
Du hast Malwarebytes vorher nicht aktualisiert. Bitte updaten und einen Vollscan machen.

Pondiki 07.05.2011 07:11

wie ich bereits gesagt hab, komm ich nicht ins internet mit meinem pc und das installieren auf dem stick und dann updaten funktioniert nicht.....ich komm also nicht an die updates..... hatte ich aber über die logs geschrieben...


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131