|
Log-Analyse und Auswertung: Windowssperrung mit ZahlungsaufforderungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.12.2011, 21:46 | #16 |
| Windowssperrung mit Zahlungsaufforderung Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 5609 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 26.01.2011 18:07:18 mbam-log-2011-01-26 (18-07-17).txt Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|F:\|) Durchsuchte Objekte: 263917 Laufzeit: 1 Stunde(n), 16 Minute(n), 42 Sekunde(n) Infizierte Speicherprozesse: 2 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 5 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 9 Infizierte Speicherprozesse: c:\Windows\Tsuzoa.exe (Trojan.FraudPack.Gen) -> 4628 -> Unloaded process successfully. c:\Users\***\AppData\Local\Temp\Trr.exe (Trojan.FraudPack.Gen) -> 2560 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\CE8SIIFGSU (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\CL2GFOKBC9 (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\CE8SIIFGSU (Trojan.FakeAlert) -> Value: CE8SIIFGSU -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Windows\Tsuzoa.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully. c:\Users\***\AppData\Local\Temp\Trr.exe (Trojan.FraudPack.Gen) -> Delete on reboot. c:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\hz9bsoj2.default\Cache\dedfc089d01 (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully. c:\Users\***\AppData\Local\Temp\Trq.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully. c:\Users\***\downloads\Keygen.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully. c:\program files\AAAA\GTA Sa\trainer.exe (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Windows\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Windows\Tasks\{62c40aa6-4406-467a-a5a5-dfdf1b559b7a}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Windows\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully. |
15.12.2011, 21:56 | #17 |
| Windowssperrung mit Zahlungsaufforderung Malwarebytes' Anti-Malware 1.50.1.1100
__________________Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 5609 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 26.01.2011 18:07:18 mbam-log-2011-01-26 (18-07-17).txt Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|F:\|) Durchsuchte Objekte: 263917 Laufzeit: 1 Stunde(n), 16 Minute(n), 42 Sekunde(n) Infizierte Speicherprozesse: 2 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 5 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 9 Infizierte Speicherprozesse: c:\Windows\Tsuzoa.exe (Trojan.FraudPack.Gen) -> 4628 -> Unloaded process successfully. c:\Users\***\AppData\Local\Temp\Trr.exe (Trojan.FraudPack.Gen) -> 2560 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\CE8SIIFGSU (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\CL2GFOKBC9 (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\CE8SIIFGSU (Trojan.FakeAlert) -> Value: CE8SIIFGSU -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Windows\Tsuzoa.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully. c:\Users\***\AppData\Local\Temp\Trr.exe (Trojan.FraudPack.Gen) -> Delete on reboot. c:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\hz9bsoj2.default\Cache\dedfc089d01 (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully. c:\Users\***\AppData\Local\Temp\Trq.exe (Trojan.FraudPack.Gen) -> Quarantined and deleted successfully. c:\Users\***\downloads\Keygen.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully. c:\program files\AAAA\GTA Sa\trainer.exe (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Windows\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Windows\Tasks\{62c40aa6-4406-467a-a5a5-dfdf1b559b7a}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Windows\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully. _______________________________________________________________________________________________________________________ Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 5609 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 26.01.2011 18:13:11 mbam-log-2011-01-26 (18-13-11).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 0 Laufzeit: 13 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) _________________________________________________________________________________________________________ Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 5609 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 26.01.2011 18:44:25 mbam-log-2011-01-26 (18-44-25).txt Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|F:\|) Durchsuchte Objekte: 100037 Laufzeit: 30 Minute(n), 57 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) ______________________________________________________________________________________________________ Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 6585 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 15.05.2011 20:42:39 mbam-log-2011-05-15 (20-42-39).txt Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|F:\|) Durchsuchte Objekte: 0 Laufzeit: 18 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) __________________________________________________________________________________________________________ Malwarebytes' Anti-Malware 1.51.1.1800 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 7204 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 19.07.2011 19:42:43 mbam-log-2011-07-19 (19-42-43).txt Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|F:\|) Durchsuchte Objekte: 53970 Laufzeit: 19 Minute(n), 3 Sekunde(n) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: c:\Users\***\AppData\Local\Temp\0.3564655074338309.exe (Spyware.Password) -> 2796 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\***\AppData\Local\Temp\0.3564655074338309.exe (Spyware.Password) -> Quarantined and deleted successfully. _______________________________________________________________________________________________________________________________________________ Malwarebytes' Anti-Malware 1.51.1.1800 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 7204 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 19.07.2011 19:49:08 mbam-log-2011-07-19 (19-49-08).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 41762 Laufzeit: 3 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) _________________________________________________________________________________________________________________ Malwarebytes' Anti-Malware 1.51.1.1800 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 7204 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 19.07.2011 23:16:53 mbam-log-2011-07-19 (23-16-53).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 229901 Laufzeit: 3 Stunde(n), 17 Minute(n), 27 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 9 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\***\AppData\Local\Temp\0.21950906231513334.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully. c:\Users\***\AppData\Local\Temp\0.7402194469108702.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\Users\***\AppData\Local\Temp\snomxwrcea.exe (Rootkit.TDSS) -> Quarantined and deleted successfully. c:\Users\***\AppData\Local\Temp\CA2E.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully. c:\Users\***\AppData\Local\Temp\CA2F.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully. c:\Users\***\AppData\Local\Temp\CA3D.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully. c:\Users\***\AppData\Local\Temp\moxwsrneac.exe (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Users\***\AppData\Local\Temp\jar_cache3619462647542861491.tmp (Spyware.Passwords.XGen) -> Quarantined and deleted successfully. c:\Users\***\AppData\Local\Temp\setup2169568512.exe (Trojan.Agent) -> Quarantined and deleted successfully. __________________________________________________________________________________________________________________________________ Malwarebytes' Anti-Malware 1.51.1.1800 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 7383 Windows 6.1.7601 Service Pack 1 Internet Explorer 9.0.8112.16421 14.12.2011 20:08:40 mbam-log-2011-12-14 (20-08-40).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 331347 Laufzeit: 2 Stunde(n), 11 Minute(n), 24 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 3 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Users\***\AppData\Roaming\ctfmon.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully. c:\Users\***\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\scandisk.lnk (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Users\***\AppData\Local\Temp\0.30385379833129933.exe (Exploit.Drop.2) -> Quarantined and deleted successfully. ________________________________________________________________________________________________________________________________________ Malwarebytes' Anti-Malware 1.51.2.1300 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 8377 Windows 6.1.7601 Service Pack 1 Internet Explorer 9.0.8112.16421 15.12.2011 21:15:01 mbam-log-2011-12-15 (21-15-01).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 341999 Laufzeit: 1 Stunde(n), 42 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\_OTL\movedfiles\12152011_174536\C_Users\***\AppData\Roaming\Mozilla\Firefox\firefox.exe (Trojan.Dropper) -> Quarantined and deleted successfully. ______________________________________________________________________________________________________________________________________________________ |
16.12.2011, 11:55 | #18 |
/// Malware-holic | Windowssperrung mit Zahlungsaufforderung sieht gut aus.
__________________lade den CCleaner standard: CCleaner Download - CCleaner 3.13.1600 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ |
16.12.2011, 21:30 | #19 |
| Windowssperrung mit Zahlungsaufforderung Hab ich gemacht |
17.12.2011, 12:39 | #20 |
/// Malware-holic | Windowssperrung mit Zahlungsaufforderung deinstaliere: Adobe Flash Player 10 beide Adobe - Andere Version des Adobe Flash Player installieren neueste version laden adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: AlterGeo ATLAS Translation Avira SearchFree Bing Bar BitTorrent beide CamStudio Conduit Fraps Google Chrome werkzeug über google dringenst updaten bitte https://www.google.com/chrome/?insta...&utm_medium=ha hier noch mal direkt link deinstaliere: Guard.Mail Java(TM) 6 Update 23 Download der kostenlosen Java-Software downloade java jre deinstaliere: Mail.Ru Notepad++ PdfGrabber Quick Memory Editor Skype Toolbars breinige mit dem ccleaner.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.12.2011, 17:32 | #21 |
| Windowssperrung mit Zahlungsaufforderung Vielen dank für deine hilfe ! |
Themen zu Windowssperrung mit Zahlungsaufforderung |
50 € zahlen, aus sicherheitsgründen, blockiert, erschein, erscheint, folge, folgendes, meldung, problem, schnelle, schnelle hilfe, schonmal, sicherheitsgründe, sicherheitsgründen, tagen, trojanar, virus, windows, windowssperrung, zahlen, zahlungsaufforderung |