Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PC Blockiert,Virusmeldung, 50 € Freischaltgebühr

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 06.02.2012, 11:21   #1
David_Fab
 
PC Blockiert,Virusmeldung, 50 € Freischaltgebühr - Standard

PC Blockiert,Virusmeldung, 50 € Freischaltgebühr



Hallo zusammen,

heute morgen hat mich eine Form von diesem Trojaner erwischt. Es war die Version mit den deutschen Farben am oberen Bildschirmrand und der Meldung, ich sei auf zu vielen infizierten und pornografischen Seiten gewesen samt der Zahlungsforderung per UKash oder Safepay. Nach längerem Stöbern hab ich jetzt mal hier das Malwarebytes-Programm durchlaufen lassen, der mir direkt 4 infizierte Daten meldet. Der log ist hier.

------------

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.06.01

Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 8.0.7601.17514
Win 7 :: WIN7-PC [Administrator]

06.02.2012 10:59:04
mbam-log-2012-02-06 (11-06-52).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 197114
Laufzeit: 5 Minute(n), 1 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Firefox helper (Trojan.Ransom) -> Daten: C:\Users\Win 7\AppData\Local\Mozilla\Firefox\firefox.exe -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Users\Win 7\AppData\Local\Mozilla\Firefox\firefox.exe (Trojan.Ransom) -> Keine Aktion durchgeführt.
C:\Users\Win 7\AppData\Local\Temp\ms0cfg32.exe (Trojan.Ransom) -> Keine Aktion durchgeführt.
C:\Windows\KMService.exe (RiskWare.Tool.CK) -> Keine Aktion durchgeführt.

(Ende)

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.06.01

Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 8.0.7601.17514
Win 7 :: WIN7-PC [Administrator]

06.02.2012 10:59:04
mbam-log-2012-02-06 (10-59-04).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 197114
Laufzeit: 5 Minute(n), 1 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Firefox helper (Trojan.Ransom) -> Daten: C:\Users\Win 7\AppData\Local\Mozilla\Firefox\firefox.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Users\Win 7\AppData\Local\Mozilla\Firefox\firefox.exe (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Win 7\AppData\Local\Temp\ms0cfg32.exe (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\KMService.exe (RiskWare.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


-------------------

Habe die Dateien jetzt gelöscht und werde jetzt neu starten. Ich hoffe ihr könnt mir weiterhelfen und ich verliere keine Daten dabei!

Vielen Dank jetzt schonmal!

PS: Beim Überfliegen des Logs ist mir der letzte Eintrag, KMS, aufgefallen. Als Hinweis, falls es euch helfen sollte, ich habe mir von einem Freund Office besorgt, der mit Hilfe dieses Programms Office freischaltet.

Alt 06.02.2012, 11:44   #2
David_Fab
 
PC Blockiert,Virusmeldung, 50 € Freischaltgebühr - Standard

PC Blockiert,Virusmeldung, 50 € Freischaltgebühr



Noch als kleiner Nachtrag: Momentan läuft der Laptop wieder einwandfrei. Aber sollte ich trotzdem noch weiter Maßnahmen ergreifen? AviraAntivir ist drauf und stets aktualisiert, Updates für Java und dergleichen sind eigentlich auch immer, wenn verfügbar drauf.
__________________


Alt 06.02.2012, 21:31   #3
David_Fab
 
PC Blockiert,Virusmeldung, 50 € Freischaltgebühr - Standard

PC Blockiert,Virusmeldung, 50 € Freischaltgebühr



Tut mir leid, es überlesen zu haben, aber ich habe soeben die Checkliste nochmals genauer studiert und jetzt auch den Eintrag in Sachen Cracks gelesen. Ich hab nun diesen Ordner gelöscht und der taucht auch bei einem weiteren Malwarebyte-Scan nicht mehr auf. Hier ist nun auch schonmal der ESET-Scan durchgeführt. Bitte die angezeigte Datei ignorieren, habe sie bereits gelöscht. Hier der ESET-Log:

Code:
ATTFilter
 ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=68d0229c03436744b4538823cc0a956e
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-02-06 04:47:30
# local_time=2012-02-06 05:47:30 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 7331230 7331230 0 0
# compatibility_mode=5893 16776573 100 94 230078 80164072 0 0
# compatibility_mode=8192 67108863 100 0 3764 3764 0 0
# scanned=131330
# found=1
# cleaned=0
# scan_time=12628
C:\Users\Win 7\Desktop\KMS Activator\mini-KMS_Activator_v1.053.exe	a variant of Win32/HackKMS.A application (unable to clean)	00000000000000000000000000000000	I
         
Hoffe auf eine baldige Antwort!

Gruß und Dank,

David
__________________

Geändert von David_Fab (06.02.2012 um 21:52 Uhr)

Antwort

Themen zu PC Blockiert,Virusmeldung, 50 € Freischaltgebühr
administrator, anti-malware, appdata, autostart, blockiert, dateien, dateisystem, explorer, farben, gelöscht, helper, heuristiks/extra, heuristiks/shuriken, infizierte, log, meldung, microsoft, mozilla, ms0cfg32.exe, neu, office, quarantäne, seite, seiten, software, speicher, temp, trojaner




Ähnliche Themen: PC Blockiert,Virusmeldung, 50 € Freischaltgebühr


  1. Samsung Galaxy S5 Virusmeldung
    Smartphone, Tablet & Handy Security - 19.04.2015 (23)
  2. Virusmeldung & Internetabstürze
    Plagegeister aller Art und deren Bekämpfung - 15.03.2015 (3)
  3. Avast Virusmeldung
    Plagegeister aller Art und deren Bekämpfung - 21.11.2012 (2)
  4. Internetzugang nach Virusmeldung blockiert
    Plagegeister aller Art und deren Bekämpfung - 09.03.2012 (1)
  5. Ständiges auftauchen von Virusmeldung
    Plagegeister aller Art und deren Bekämpfung - 24.02.2012 (5)
  6. Pc stürzt ab + Virusmeldung -> hijacklog
    Log-Analyse und Auswertung - 01.05.2011 (1)
  7. Virusmeldung : TR / Kazy.mekml.1
    Log-Analyse und Auswertung - 22.04.2011 (4)
  8. Virusmeldung TR/PSW.Dybalom.epc
    Plagegeister aller Art und deren Bekämpfung - 17.09.2010 (1)
  9. Merkwürdige Virusmeldung sendfile.exe
    Log-Analyse und Auswertung - 22.10.2009 (1)
  10. Virusmeldung auf Desktophindergrund
    Log-Analyse und Auswertung - 29.06.2008 (9)
  11. Virusmeldung von Yahoo-ernstzunehmend?
    Plagegeister aller Art und deren Bekämpfung - 18.03.2008 (0)
  12. Virusmeldung bei gdata
    Plagegeister aller Art und deren Bekämpfung - 12.03.2008 (5)
  13. Ominöse Virusmeldung
    Plagegeister aller Art und deren Bekämpfung - 10.05.2007 (6)
  14. Virusmeldung TR/WLHack_1
    Log-Analyse und Auswertung - 30.03.2007 (4)
  15. Virusmeldung TR/Drop.Delf.DG.1
    Log-Analyse und Auswertung - 27.02.2007 (22)
  16. virusmeldung 'edlm.exe' u.a.
    Log-Analyse und Auswertung - 26.04.2006 (1)
  17. Virusmeldung von AVK
    Log-Analyse und Auswertung - 16.12.2005 (1)

Zum Thema PC Blockiert,Virusmeldung, 50 € Freischaltgebühr - Hallo zusammen, heute morgen hat mich eine Form von diesem Trojaner erwischt. Es war die Version mit den deutschen Farben am oberen Bildschirmrand und der Meldung, ich sei auf zu - PC Blockiert,Virusmeldung, 50 € Freischaltgebühr...
Archiv
Du betrachtest: PC Blockiert,Virusmeldung, 50 € Freischaltgebühr auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.