Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Win 7 64bit Trojaner Ransom.EJ befallen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 04.02.2012, 20:09   #1
Someonelse
 
Win 7 64bit Trojaner Ransom.EJ befallen - Standard

Win 7 64bit Trojaner Ransom.EJ befallen



Hi,

bein stinknormalen Browsen wurde der Bildschirm blockiert von vermutlich nem Trojaner mit dem Hinweis: Ihr Computer ist infiziert und bezahlen Sie hier oder so (ganz normal nervig).
Auch nach dem Neustart war der Hinweis da (übernormal nervig imo). Der abgesicherte Modus hat gefunzt, aber das Internet hat nicht geklappt. Also dachte ich dass ich irgendnen anderen abgesicherten Modus wohl auswählen muss.
Beim Neustart hab ich nicht rechtzeitig F8 gedrückt und musste den PC während dem Windowsbootvorgang ausschalten. Bei Nochmalanschalten hat er mich dann also gefragt ob ich Windows normal starten möchte oder ob ich den Starthelfer (empfohlen) (oder so) verwenden möchte. ICh dachte mit dem Starthelfer komm ich die normale Bootmodus auswahl (also abgesichert oder nicht etc.) aber es hat lang geladen und dann kam da was das hat so ausgesehen wie von der Windows CD (auf englisch). Ich wurde gefragt ob ich will dass der PC mittels Sicherungswiedherstellung repariert werden soll und ich dachte "He, das ist genau das, was ich will!". Anstatt mir mitzuteilen von wann die Sicherungswiederherstellung ist oder sonst irgendwas hat das Teil einfach losgelegt mit nem Ladebalken und "repariert". Den Reperaturvorgang konnte man nicht abbrechen. Aber nach der Reparatur wurde der Pc neu gestartet und siehe da, er funktioniert!
Misteriös irgendwie, da hat das komische Reperatur Tool das gemacht was es soll. Im Nachhinein frage ich mich: Das Teil war schon von Windows, oder? Wenn nicht hätte der Virus nen Heidenaufwand betrieben mich reinzulegen.
Als erstes wollte ich einen Hijachthis Check machen, aber Firefox crasht sofort beim starten! Wenn ich auf Neustart gehe, kommt wieder das Crashfenster. Und ich finde den abgesicherten Modus nicht... Im abgesicherten Windows hat FF funktioniert, aber das INternet nicht... Aber Internet Explorer funktioniert normal, es wollte mich nur am Anfang auf so eine Betrügerseite leiten die einem angeblich den Computer scannt und dann soll man irgendwas runterladen. Das habe ich natürlich sofort weggeklickt und nicht genauer untersucht. Und irgendein Facemods Plug-In ist installiert kein plan was das ist. Naja ich konnte HijackThis verwenden aber im Log steht nix interessantes drin. (außer das angeblich kein antivir und keine firewall aktiv ist, was sie aber laut windows sind)
Erst danach hab ich mir das Antivirenprogramm vorgenommen, ich musste ja davon ausgehen, dass es infiltriert ist. Wir benützen Microsoft Security Essentials (abk. SE ab sofort) weil es meines Wissens das einzige AV ist, dass auf nem Geschäftspc kostenlos ist (und weil ich dachte dass eh nix gemacht wird von dem ein virus draufkommt <- falsch gedacht >.<) (ich kenn mich mit SE übrigens überhaupt nicht aus). Ich hab SE als erstes geupdatet und dann nen Scan gestartet. Als ich in den Verlauf geschaut hab stand da:
Trojan:Win32/Ransom.EJ
Schwerwiegend(die höchte Stufe bei SE)
heute 18:48
Ausgeführte Aktion: Zulassen
(Ich kann scheinbar keine weiteren Informationen erfahren, d.h. vor allem den Dateipfad krieg ich nicht raus)
Ich kann nicht genau sagen, ob der Fund vor der Reparatur war oder danach, ich tendiere zu davor. Ich versteh auch nicht wieso SE den Trojaner nicht blockt.

Mein Fragen: Ist das irgendein besonderer Trojaner? Hab ich vllt mehrere Malware drauf (stichwort Rootkit)?
Geht grade irgendwas spezielles rum (weil bei einem Laptop im lokalen Netzwerk war von ein paar Tagen auch sowas, aber nicht so gemein und der Trojaner ist auch misteriöse Weise verschwunden (ohne irgendwas zu reparieren))?
Fehlen euch jetzt noch irgendwelche Informationen?

Was ich jetzt tun werde:
dds log nachreichen
Mozilla neuinstallieren
checken ob internet explorer infiziert ist
SE AVscan abwarten (bisher nix)

Geändert von Someonelse (04.02.2012 um 20:17 Uhr) Grund: vergessen **** in die dateipfade zu machen

 

Themen zu Win 7 64bit Trojaner Ransom.EJ befallen
anfang, antivir, bildschirm, bildschirm blockiert, blockiert, computer, explorer, firefox, firewall, frage, hijack, hijackthis, infiziert, internet, internet explorer, malware, microsoft security, microsoft security essentials, netzwerk, neustart, plug-in, programm, ransom.ej, rootkit, scan, security, starten, stichwort, trojaner, trojaner?, virus, win 7 64bit, win32/ransom.ej




Ähnliche Themen: Win 7 64bit Trojaner Ransom.EJ befallen


  1. Windows 7 , 64Bit: Malwarebytes findet PUM.UserWLoad und Trojan.Ransom
    Log-Analyse und Auswertung - 09.09.2013 (14)
  2. Laptop von System Doctor 2014 befallen (Win7 / 64bit)
    Plagegeister aller Art und deren Bekämpfung - 04.06.2013 (24)
  3. JS/Ransom-ABJ Trojaner
    Plagegeister aller Art und deren Bekämpfung - 05.05.2013 (9)
  4. BKA Trojaner (Trojan.ransom)
    Plagegeister aller Art und deren Bekämpfung - 02.03.2013 (18)
  5. GVU Trojaner, trojan.ransom.aix
    Log-Analyse und Auswertung - 19.02.2013 (11)
  6. GVU Ransom Trojaner
    Plagegeister aller Art und deren Bekämpfung - 08.01.2013 (36)
  7. (2x) BKA Trojaner (Trojan.ransom)
    Mülltonne - 05.12.2012 (1)
  8. ukash (Trojan.Ransom.FGen) auf Win7 64bit. bitte um Hilfe.
    Plagegeister aller Art und deren Bekämpfung - 26.09.2012 (3)
  9. Ransom Trojaner
    Log-Analyse und Auswertung - 05.09.2012 (12)
  10. Trojaner Ransom
    Plagegeister aller Art und deren Bekämpfung - 12.08.2012 (23)
  11. TR/Ransom.294912 (Antivir) / Trojan-Ransom.Win32.Gimemo.vyp (Kaspersky)
    Log-Analyse und Auswertung - 20.07.2012 (18)
  12. Win7 64Bit Trojan.Ransom.AMNGen
    Log-Analyse und Auswertung - 12.07.2012 (35)
  13. Trojaner ransom.ej
    Plagegeister aller Art und deren Bekämpfung - 15.02.2012 (1)
  14. Trojaner Ransom EJ
    Plagegeister aller Art und deren Bekämpfung - 14.02.2012 (1)
  15. Ransom-Trojaner
    Log-Analyse und Auswertung - 09.02.2012 (9)
  16. Trojaner Ransom EJ
    Log-Analyse und Auswertung - 10.01.2012 (24)
  17. Bundestrojaner entfernen Win7 64bit Standardbenutzer-Account befallen
    Plagegeister aller Art und deren Bekämpfung - 27.10.2011 (22)

Zum Thema Win 7 64bit Trojaner Ransom.EJ befallen - Hi, bein stinknormalen Browsen wurde der Bildschirm blockiert von vermutlich nem Trojaner mit dem Hinweis: Ihr Computer ist infiziert und bezahlen Sie hier oder so (ganz normal nervig). Auch nach - Win 7 64bit Trojaner Ransom.EJ befallen...
Archiv
Du betrachtest: Win 7 64bit Trojaner Ransom.EJ befallen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.