|
Plagegeister aller Art und deren Bekämpfung: BKA Trojaner Zahlungsaufforderung 100 Euro, Rechner wurde gesperrtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.12.2011, 14:48 | #2 |
| BKA Trojaner Zahlungsaufforderung 100 Euro, Rechner wurde gesperrt Hi,
__________________Fix für OTL:
Code:
ATTFilter :OTL O4 - HKCU..\Run: [Update] C:\Users\Klaus Wehmeier\AppData\Roaming\0.0808762660504937.exe () O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found. O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. :Commands [emptytemp] [EMPTYFLASH] [Reboot]
Malwarebytes Antimalware (MAM) Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen: http://filepony.de/download-chameleon/ Danach bitte update der Signaturdateien (Reiter "Update" -> Suche nach Aktualisierungen") Fullscan und alles bereinigen lassen! Log posten. chris
__________________ |
18.12.2011, 15:03 | #3 |
| BKA Trojaner Zahlungsaufforderung 100 Euro, Rechner wurde gesperrt All processes killed
__________________========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Update not found. File C:\Users\Klaus Wehmeier\AppData\Roaming\0.0808762660504937.exe not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 134 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Klaus Wehmeier ->Temp folder emptied: 186439672 bytes ->Temporary Internet Files folder emptied: 21546899 bytes ->Java cache emptied: 4269371 bytes ->FireFox cache emptied: 40977430 bytes ->Flash cache emptied: 46521 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 110121153 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 347,00 mb [EMPTYFLASH] User: All Users User: Default User: Default User User: Klaus Wehmeier ->Flash cache emptied: 0 bytes User: Public Total Flash Files Cleaned = 0,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 12182011_145320 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
18.12.2011, 15:09 | #4 |
| BKA Trojaner Zahlungsaufforderung 100 Euro, Rechner wurde gesperrt Hi, im Log ist er noch drin, OTL findet ihn aber nicht... Nach dem Lauf/Bereinigen von MAM noch mal ein neues OTL-Log posten... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
18.12.2011, 15:57 | #5 |
| BKA Trojaner Zahlungsaufforderung 100 Euro, Rechner wurde gesperrt Hallo, hier schon mal der LOG von MAM. OTL-Log folgt. Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8393 Windows 6.1.7601 Service Pack 1 Internet Explorer 9.0.8112.16421 18.12.2011 15:50:50 mbam-log-2011-12-18 (15-50-50).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Durchsuchte Objekte: 228856 Laufzeit: 45 Minute(n), 59 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
18.12.2011, 20:24 | #6 |
| BKA Trojaner Zahlungsaufforderung 100 Euro, Rechner wurde gesperrt Hier jetzt der OTL-Log: |
19.12.2011, 06:54 | #7 |
| BKA Trojaner Zahlungsaufforderung 100 Euro, Rechner wurde gesperrt Hi, sieht ok aus, wie läuft der Rechner? Wir schauen noch dan TDSS: TDSS-Killer Download und Anweisung unter: Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft? Entpacke alle Dateien in einem eigenen Verzeichnis (z. B: C:\TDSS)! Aufruf über den Explorer duch Doppelklick auf die TDSSKiller.exe. Nach dem Start erscheint ein Fenster, dort dann "Start Scan". Wenn der Scan fertig ist bitte "Report" anwählen. Es öffnet sich ein Fenster, den Text abkopieren und hier posten... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
19.12.2011, 23:16 | #8 |
| BKA Trojaner Zahlungsaufforderung 100 Euro, Rechner wurde gesperrt Hi zu später Stunde, Maschine läuft; hab den TDSS auch nochmal laufen lassen; kann aber leider den "Report" nicht kopieren; es gab aber KEINE Meldung. Allerbesten Dank für die gute und vor allem schnelle Hilfe! .....oder muss ich mir noch Gedanken machen??? |
20.12.2011, 07:15 | #9 |
| BKA Trojaner Zahlungsaufforderung 100 Euro, Rechner wurde gesperrt Hi, wenn der REchner "normal" läuft (keine Umleitungen etc.), sollte es OK sein... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
Themen zu BKA Trojaner Zahlungsaufforderung 100 Euro, Rechner wurde gesperrt |
100 euro, bka trojaner, euro, extras.txt, gesperrt, otl.exe, rechner, schnelle, schnelle hilfe, troja, trojaner, zahlungsaufforderung |