|
Log-Analyse und Auswertung: Trojaner, 50 € bezahlen, Windows blockiertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.12.2011, 13:27 | #1 |
| Trojaner, 50 € bezahlen, Windows blockiert Habe mir ebenfalls den hier anscheinend schon sehr bekannten "Windows blockiert, bitte 50 € zahlen"-Virus eingefangen. Die Meldung erscheint direkt nach dem hochfahren, konnte deshalb leider OTL nicht installieren und kann auch sonst nichts machen, ich schreibe jetzt von einem anderen Computer. Bin ein sbsoluter Neuling und bedanke mich schonmal im Voraus für eure Hilfe! |
27.12.2011, 13:58 | #2 |
| Trojaner, 50 € bezahlen, Windows blockiert Hab jetzt OTL im abgesicherten Modus installiert und das Dokument das er ausgespuckt hat angehängt...
__________________ |
30.12.2011, 18:06 | #3 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner, 50 € bezahlen, Windows blockiert Du hast auf deinen eigenen Thread geantwortet, deswegen werden solche Threads für uns fast unsichtbar..
__________________Zitat:
Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
02.01.2012, 21:56 | #4 |
| Trojaner, 50 € bezahlen, Windows blockiert Einmal Eset: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=393a23a8d064124daeff626aeb17603e # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-01-02 06:55:26 # local_time=2012-01-02 07:55:26 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=8192 67108863 100 0 3912 3912 0 0 # scanned=69147 # found=0 # cleaned=0 # scan_time=3380 |
02.01.2012, 21:59 | #5 |
| Trojaner, 50 € bezahlen, Windows blockiert Und Malware: Code:
ATTFilter Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.02.04 Windows XP Service Pack 3 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 8.0.6001.18702 User :: LENOVO-23357B53 [Administrator] 02.01.2013 18:16:54 mbam-log-2013-01-02 (18-41-32).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 239473 Laufzeit: 20 Minute(n), 55 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|iexploer.exe (Trojan.Agent.BH) -> Daten: C:\Dokumente und Einstellungen\User\Anwendungsdaten\Microsoft\Internet Explorer\iexploer.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Dokumente und Einstellungen\User\Anwendungsdaten\Microsoft\Internet Explorer\iexploer.exe (Trojan.Agent.BH) -> Keine Aktion durchgeführt. (Ende) |
02.01.2012, 22:28 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner, 50 € bezahlen, Windows blockiert Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt? Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.
__________________ --> Trojaner, 50 € bezahlen, Windows blockiert |
Themen zu Trojaner, 50 € bezahlen, Windows blockiert |
50 € zahlen, andere, anderen, bekannte, bezahlen, blockiert, compu, direkt, ebenfalls, erschein, erscheint, hilfe!, hochfahren, installiere, installieren, konnte, meldung, neuling, nichts, schei, schonmal, troja, trojaner, windows, zahlen |