![]() |
|
Plagegeister aller Art und deren Bekämpfung: Windows Security Center - PC gesperrt - 100 Euro bezahlen - UkashWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Windows Security Center - PC gesperrt - 100 Euro bezahlen - Ukash Hallo, auf diesem Rechner (Windows 7) ist dieser Trojaner erschienen: Auf weißem Hintergrund erschien ein Fenster mit der Nachricht, dass der PC gesperrt wurde und wegen nicht lizenzierter Software eine Strafe von 100€ zu zahlen sei. Darunter dann Hinweise auf Ucash, etc. Das gilt bisher nur für den User Account meiner Freundin, meiner ist verschont geblieben. Bei ihr kam einmal zuerst der Bildschirm, den konnte man dann mit strg alt entf wieder wegmachen. Daraufhin kam irgendwann eine Windows Update Meldung und danach kam nur noch der Weiße Bildschirm mit der Windows Lizenz. Daraufhin haben wir auf meinen Acc gewechselt. nun kam auch hier die Windows Update Meldung - keine Ahnung ob das was mit einander zu tun hat. Habe mal Malware laufen lassen. und alles gelöscht. Hier ist das Ergebnis. Ich mächte aber im Moment nicht neustarten, da ich Angst habe, dass dann auch mein ACC trojanisiert ist...Wahrscheinlich steht deswegen dahinter: "keine Aktion durchgeführt" Ich wäre euch sooo dankbar, wenn ihr uns helfen könnt. Meine Freundin hat demnächst zahlreiche Klausuren und brauch den Rechner so schnell wie möglich wieder. Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.18.03 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 Sam :: ANNA-PC [Administrator] Schutz: Aktiviert 18.02.2012 14:27:48 mbam-log-2012-02-18 (14-46-46).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 201908 Laufzeit: 7 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 1 C:\Users\Anna\AppData\Local\Temp\mor.exe (Trojan.Cryptbel.Gen) -> 4044 -> Keine Aktion durchgeführt. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 15 HKCR\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncherBHO.1 (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncherBHO (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncher.1 (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCR\MyNewsBarLauncher.IE5BarLauncher (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 4 HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: ;áÃzÊ;XA³0öm»Áµ -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: VShareTB -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Anna\AppData\Local\Temp\mor.exe (Trojan.Cryptbel.Gen) -> Keine Aktion durchgeführt. C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll (PUP.VShareRedir) -> Keine Aktion durchgeführt. (Ende) |
Themen zu Windows Security Center - PC gesperrt - 100 Euro bezahlen - Ukash |
administrator, anti-malware, autostart, bildschirm, browser, center, dateien, dateisystem, explorer, gesperrt, helper, heuristiks/extra, heuristiks/shuriken, hintergrund, malware, mor.exe, neustarten, pup.vshareredir, rechner, security, software, speicher, temp, trojan.cryptbel.gen, trojaner, update, windows, windows update |