|
Log-Analyse und Auswertung: 'Windows Security Center' Trojaner - Windows-Benutzer gesperrt !Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.03.2012, 22:31 | #1 | |
| 'Windows Security Center' Trojaner - Windows-Benutzer gesperrt ! Liebes Trojaner-Board Team, habe seit heute Abend auch das Problem mit dem gesperrten Benutzerkonto in Windows aufgrund des Trojaners, der 100 Euronen fordert um mit ukash oder paysafe das System zu entsperren. Hab mir ebenfalls die anderen Anleitungen durchgelesen und somit mit OTL bereits analysiert. Die Otl.txt is gezipped, da 140 KB gross. Vielen Dank schonmal soweit. Ich hab OTL jetzt über den Admin durchgeführt, ich hoffe das war ok, denn eigentlich ist ein anderes Konto (mathiasus) betroffen. Gruß Beo UPDATE - DIES IST KEIN LÖSUNGSANSATZ: Im Anhang nun die OTL.txt vom gesperrten Benutzterkonto und die bisherigen Malwarebytes-Logs. ESET Online Scanners folgt. Malwarebytes FULLscan des infizierten Benutzerkontos: Zitat:
EDIT 20.10Uhr : Die unten angehängten Scans stammen vom nicht infizierten Admin-Acc... >> Was sollte denn überhaupt als 1. gemacht werden? Entfernung mit OTL oder mit Malwarebytes AM ?? Ich bislang nur analysiert. So liebe Leute, ich habe mich nun selbst bemüht den Trojaner zu entfernen. Mit Malewarebytes AM alle aufälligen Einträge entfernt, mit CCleaner Temporäre Dateien etc. entfernt. Insbesondere der Eintag mit der mor.exe war ja auffälllig^^. Anschliessend nochmals Malewarebytes AM ohne Pfund durchlaufen lassen und OTL Fullscan gemacht. Auch ESET zeigt keine Pfunde. Mein Fsecure Internet Security 2011 läuft leider nicht im abgesicherten Modus. Vllt kann ja jmd nen Blick auf die jetztige LogFiles machen, ich kann nicht so gut wie Ihr abschätzen ob es wieder "ok" ist. ComboFix oder andere Tools, die tiefer ins System eingreifen habe ich nicht angewandt. Habe mich noch nicht getraut wieder im normalen Modus zu Booten. Werde morgen Abend auf jedenfall noch mit "JavaRe" Java komplett entfernen und nue die neuste Java v.7u3 installieren. Hilfe erbeten, Gruß Beo |
16.03.2012, 17:42 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | 'Windows Security Center' Trojaner - Windows-Benutzer gesperrt !Zitat:
__________________ |
16.03.2012, 18:46 | #3 |
| 'Windows Security Center' Trojaner - Windows-Benutzer gesperrt ! 1) MegaDev war ein SpieleTrainer
__________________2) Das Andere muss zu GetFLV gehören ? Eben mal den abgesicherten Modus verlassen und normal gestartet. Kein ukask-Popup. Malwarebytes hat auch nichts gefunden. Lasse gerade F-Secure IS durchlaufen, welches all das vom Malewarebytes-Log nicht fand. |
16.03.2012, 19:25 | #4 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | 'Windows Security Center' Trojaner - Windows-Benutzer gesperrt !Zitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
16.03.2012, 20:38 | #5 |
| 'Windows Security Center' Trojaner - Windows-Benutzer gesperrt ! Ich habe beides per Malwarebytes entfernt und den Rest beider Programme deinstalliert. Der Shock, mit dem plötzlichen Trojaner hat mir doch sehr zu denken geben. Da nun Malwarebytes und auch F-Secure und auch ESET Online Scanner nichts mehr finden, wäre es schön zuerfahren ob die OTl.txt (die ungezippte ist die Neueste und wurde nach dem entfernen der Trojaner etc erstellt) noch Auffälligkeiten preisgibt. Gruß Beo |
16.03.2012, 21:12 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | 'Windows Security Center' Trojaner - Windows-Benutzer gesperrt !Zitat:
Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________ --> 'Windows Security Center' Trojaner - Windows-Benutzer gesperrt ! |
Themen zu 'Windows Security Center' Trojaner - Windows-Benutzer gesperrt ! |
abend, andere, anderen, anleitungen, aufgrund, benutzerkonto, bereits, center, ebenfalls, euro, fordert, gen, gesperrt, gesperrte, heute, hijack.startpage, komplett entfernen, mor.exe, problem, schonmal, security, sperre, system, troja, trojan.agent.h, trojan.avkiller.gen, trojaner, trojaner-board, trojaners, windows, windows security center |