Windows Security Center/ Ukash Trojaner

2Antworten
  1. #1
    Avatar von Pressha83
    Pressha83 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    16.01.2012
    Beiträge
    4

    Standard Windows Security Center/ Ukash Trojaner

    Wie werde ich den trojaner los?
    Es taucht immer wieder ein pop up fenster mit, sie haben illegale software auf ihrem computer und ne aufforderung zur zahlung von 100euro per Ukash
    könnte jemand mir bitte weiter helfen?

    Malwarebytes Anti-Malware 1.60.1.1000
    Malwarebytes : Free anti-malware, anti-virus and spyware removal download

    Datenbank Version: v2012.03.30.09

    Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
    Internet Explorer 9.0.8112.16421
    Cicko :: CICKO-HP [Administrator]

    30.03.2012 21:39:11
    mbam-log-2012-03-30 (21-39-11).txt

    Art des Suchlaufs: Vollständiger Suchlauf
    Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
    Deaktivierte Suchlaufeinstellungen: P2P
    Durchsuchte Objekte: 452973
    Laufzeit: 34 Minute(n), 38 Sekunde(n)

    Infizierte Speicherprozesse: 0
    (Keine bösartigen Objekte gefunden)

    Infizierte Speichermodule: 0
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel: 0
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungswerte: 1
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run |vasja (Worm.KoobFace) -> Daten: C:\Users\Cicko\AppData\Local\Temp\mor.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

    Infizierte Dateiobjekte der Registrierung: 0
    (Keine bösartigen Objekte gefunden)

    Infizierte Verzeichnisse: 0
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateien: 6
    C:\Users\Cicko\AppData\Local\Temp\mor.exe (Worm.KoobFace) -> Erfolgreich gelöscht und in Quarantäne gestellt.
    C:\Users\Cicko\AppData\LocalLow\Sun\Java\Deploymen t\cache\6.0\62\2a8923fe-27df7ab9 (Worm.KoobFace) -> Erfolgreich gelöscht und in Quarantäne gestellt.
    C:\Users\Cicko\AppData\Local\Temp\cgs8h0.exe (Exploit.Drop) -> Erfolgreich gelöscht und in Quarantäne gestellt.
    C:\Users\Cicko\AppData\Local\Temp\cgs8h1.exe (Exploit.Drop) -> Erfolgreich gelöscht und in Quarantäne gestellt.
    C:\Users\Cicko\AppData\Local\Temp\cgs8h2.exe (Exploit.Drop) -> Erfolgreich gelöscht und in Quarantäne gestellt.
    C:\Users\Cicko\AppData\Local\Temp\cgs8h3.exe (Exploit.Drop) -> Erfolgreich gelöscht und in Quarantäne gestellt.

    (Ende)

  2. #2
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.272

    Standard

    Moin,
    dieser Widerling häuft sich zur Zeit. Lies mal diesen Thread (ohne das Geplänkel am Ende ) und führe auch die Maßnahmen durch :
    https://www.eforum.de/virus_angeblich...ty_t21065.html

  3. #3
    Avatar von Sim.AMD
    Sim.AMD ist offline

    Title
    Benutzer
    seit
    31.03.2012
    Ort
    Bayern
    Beiträge
    37

    Standard

    hi

    ähm sieht das ungefähr so aus?
    https://blogpirat.de/wp-content/uploa...dung-virus.jpg

    wenn ja dann kann dir das weiterhelfen falls du dich einigermaßen gut mir Pcs auskennst
    Bundespolizei Trojaner in 10 Schritten sicher entfernen

    hat mir auch geholfen vl hilfts dir auch....

    viel glück

Ähnliche Themen

  1. Trojaner: Fake Microsoft Security Essentials Alert

    Von RootBeer im Forum Antivirus und PC Sicherheit
    Antworten: 22
    Letzter Beitrag: 22.03.2013, 09:01
  2. Security Center Virus / Computer gesperrt /100€ Gebühr

    Von Freddyz im Forum Antivirus und PC Sicherheit
    Antworten: 2
    Letzter Beitrag: 31.03.2012, 16:04
  3. Windows Media Center

    Von Matt Backer im Forum Grafikkarten und Monitore
    Antworten: 9
    Letzter Beitrag: 04.01.2012, 17:41
  4. Antworten: 1
    Letzter Beitrag: 17.01.2011, 11:39
  5. ukash-zahlungsform

    Von distel.hf im Forum Anwendersoftware
    Antworten: 5
    Letzter Beitrag: 20.08.2006, 15:27
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz