![]() |
|
Plagegeister aller Art und deren Bekämpfung: Trojan:Win32/Ransom.EJ auf meinem NotebookWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Trojan:Win32/Ransom.EJ auf meinem Notebook Hallo liebes Team, ich habe seit einigen Tagen mit dem Trojan:Win32/Ransom.EJ zu kämpfen. Ich kann den Laptop hochfahren, aber nach einiger Zeit kommt dann das schwarze Fenster mit dem Hinweis, mein Windows wurde blockiert und ich solle Geld zahlen. Habe Microsoft Security Essentials installiert. Es zeigt bei mir bei jedem Neustart den Trojaner an, ich entferne ihn, aber beim nächsten Mal ist er wieder da. Daraufhin habe ich Malwarebytes runtergeladen und Scans durchgeführt. Beim ersten wurde eine infizierte Datei erkannt und entfernt, aber der Trojaner ist immer noch vorhanden. In den folgenden Scans tauchen keine infizierten Datein auf. Vollständiger Scan: Code:
ATTFilter Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.14.05 Windows XP Service Pack 3 x86 NTFS Internet Explorer 6.0.2900.5512 Bianka :: BIANKA-BAC298C4 [Administrator] 14.02.2012 21:47:08 mbam-log-2012-02-14 (21-47-08).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 187649 Laufzeit: 1 Stunde(n), 26 Minute(n), 9 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Dokumente und Einstellungen\Bianka\Lokale Einstellungen\Temp\ms0cfg32.exe (Exploit.Drop.CFG) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.14.05 Windows XP Service Pack 3 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 6.0.2900.5512 Bianka :: BIANKA-BAC298C4 [Administrator] 17.02.2012 01:34:27 mbam-log-2012-02-17 (01-34-27).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 203497 Laufzeit: 12 Minute(n), 11 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Deshalb ist es auch schwierig einen vollständigen Scan durchzuführen, weil der PC entweder einfach ausgeht oder der Trojaner zuschlägt und ich selbst den Stecker ziehen muss. Ich verstehe nicht so viel von PCs und wäre dankbar über einen Ratschlag, den ich auch als Laie versteh ![]() Vielen Dank schonmal |
Themen zu Trojan:Win32/Ransom.EJ auf meinem Notebook |
administrator, anti-malware, autostart, blockiert, bluescreen, datei, dateien, dateisystem, exploit.drop.cfg, explorer, folge, geld, gelöscht, heuristiks/extra, heuristiks/shuriken, hängen, infizierte, infizierte datei, kein bluescreen, laptop, malwarebytes, microsoft, microsoft security, microsoft security essentials, ms0cfg32.exe, neustart, notebook, problem, security, service pack 3, temp, trojan, trojaner, windows |