Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: PC brachte Meldung mit Sperrung in 48 Stunden und Geldzahlung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.03.2012, 19:58   #1
footy1504
 
PC brachte Meldung mit Sperrung in 48 Stunden und Geldzahlung - Standard

PC brachte Meldung mit Sperrung in 48 Stunden und Geldzahlung



Mein PC brachte heute kurz eine Meldun, dass mein Rechner in 48 Stunden gesperrt wird, wenn ich nicht Geld überweisen würde. Nach dem Runterfahren des Rechners meckerte das System nach dem Starten eine Datei an (~!#DB3E.tmp) (kann ich auch mit posten). Die Datei konnte im Temp-Verzeichnis löschen, diese Meldung kommt nun nicht mehr. Aber ich weiß nicht ob ich mir noch etwas eingefangen habe. Momentan verhält sich der rechner normal.

Im Anhang sind Screenshots aus meinem Virenscanner, der wohl etwas erkannt hatte und in Quarantäne geschoben hatte. Scan mit OTL liegt bei, Defrogger brachte eine Fehlermeldung. GMER brach ab (Screenshot bis zu dem Punkt liegt bei).

DDS-Log liegt auch bei.

Ist daraus ersichtlich, ob ich noch etwas drauf habe, oder welche Tests und Scans muss ich noch machen?

Ein Rat wäre super.

Hier noch die Datei, die beim Starten versucht wurde zu öffenen (hieß ursprünglich ~!#DB3E.tmp)

Alt 26.03.2012, 19:05   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC brachte Meldung mit Sperrung in 48 Stunden und Geldzahlung - Standard

PC brachte Meldung mit Sperrung in 48 Stunden und Geldzahlung



Hast du die Logs von ESET in Textform? In Screenshots ist das etwas unbequem
__________________

__________________

Alt 26.03.2012, 19:28   #3
footy1504
 
PC brachte Meldung mit Sperrung in 48 Stunden und Geldzahlung - Standard

PC brachte Meldung mit Sperrung in 48 Stunden und Geldzahlung



Hallo Arne,
habe ich leider nicht mehr, habe die Files aus der Quarantäne gelöscht und das Log nach dem Screenshot auch gelöscht.
Gruss Michi
__________________

Alt 26.03.2012, 21:14   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC brachte Meldung mit Sperrung in 48 Stunden und Geldzahlung - Standard

PC brachte Meldung mit Sperrung in 48 Stunden und Geldzahlung



Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Führ danach bitte ESET-Online aus, danach sehen wir weiter:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.03.2012, 12:39   #5
footy1504
 
PC brachte Meldung mit Sperrung in 48 Stunden und Geldzahlung - Standard

PC brachte Meldung mit Sperrung in 48 Stunden und Geldzahlung



Werde ich heute abend durchführen und die Ergebnisse dann posten.

Gruss Michael

So hier nund die Logs, zuerst das Log von Malwarebytes:

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.03.26.08

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
MFoth :: NB-DS001 [Administrator]

Schutz: Aktiviert

27.03.2012 18:02:20
mbam-log-2012-03-27 (20-34-27).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 515505
Laufzeit: 2 Stunde(n), 31 Minute(n), 38 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
         
Und hier das Log vom ESET:

Code:
ATTFilter
 ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=9.00.8112.16421 (WIN7_IE9_RTM.110308-0330)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=7e4c7808297e59419d79d901cfe4912b
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-03-28 03:33:03
# local_time=2012-03-28 05:33:03 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=5893 16776573 100 94 38691 84505556 0 0
# compatibility_mode=8199 39157437 100 100 24038 74519799 0 0
# scanned=396514
# found=37
# cleaned=0
# scan_time=31220
# nod_component=V3 Build:0x30000000
C:\Analyse\Logs\~!#DB3E.txt	Win32/LockScreen.AKP trojan (unable to clean)	00000000000000000000000000000000	I
C:\Users\MFoth.IBS\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37\51d64865-3505ae57	a variant of Java/Exploit.Blacole.AN trojan (unable to clean)	00000000000000000000000000000000	I
C:\Users\MFoth.IBS\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45\4c21dded-4683e586	Java/Exploit.CVE-2011-3544.BA trojan (unable to clean)	00000000000000000000000000000000	I
C:\Users\MFoth.IBS\Local Settings\Application Data\winsh.exe	Win32/LockScreen.AKP trojan (unable to clean)	00000000000000000000000000000000	I
         
#

#Der erste Eintrag hier, war die Datei, die er nach der Meldung beim Starten versuchte zu laden, habe ich gesichert und in TXT umbenannt und hatt ich auch gepostet. Der vierte Eintrag sieht wohl verdächtig aus, aber ich habe einen aktuellen ESET laufen, wieso hat der den nicht gefunden.

Gruss Michael


Alt 26.03.2013, 12:31   #6
footy1504
 
PC brachte Meldung mit Sperrung in 48 Stunden und Geldzahlung - Standard

PC brachte Meldung mit Sperrung in 48 Stunden und Geldzahlung



Problem ließ sich mit der Vorgehensweise und Unterstützung prima lösen. Die hochgeladenen Log-Files wurden gelsöcht, damit nicht ggf. interne Informationen daraus abgeleitet werden können.

Vielen Dank. Super.

Antwort

Themen zu PC brachte Meldung mit Sperrung in 48 Stunden und Geldzahlung
48 stunden




Ähnliche Themen: PC brachte Meldung mit Sperrung in 48 Stunden und Geldzahlung


  1. Meldung Sperrung des Browsers durch "Interpol" mit Paysafe Zahlungsaufforderung
    Plagegeister aller Art und deren Bekämpfung - 29.06.2015 (14)
  2. SaveSenseLive - Trend Micro brachte Bedrohung
    Log-Analyse und Auswertung - 16.09.2014 (6)
  3. weißer Bildschirm, danach erscheint die Meldung dass der Computer gesperrt ist für 72 Stunden.
    Log-Analyse und Auswertung - 20.05.2013 (65)
  4. Sperrung des Rechnerst durch AVU-Meldung
    Plagegeister aller Art und deren Bekämpfung - 26.02.2013 (5)
  5. Laptop gesperrt aufgrund von Trojanern (Geldzahlung verlangt zur Entsperrung)
    Log-Analyse und Auswertung - 25.02.2013 (19)
  6. GVU Trojaner auf dem Laptop (Vista), Kaspersky Windows Unlocker brachte nichts
    Plagegeister aller Art und deren Bekämpfung - 30.01.2013 (33)
  7. Virus; 100€; 48 Stunden; Pc Gesperrt
    Plagegeister aller Art und deren Bekämpfung - 19.01.2013 (7)
  8. 48 Stunden Trojaner - 100€
    Plagegeister aller Art und deren Bekämpfung - 03.12.2012 (1)
  9. Ein Scan brachte es an den Tag!
    Log-Analyse und Auswertung - 27.09.2012 (7)
  10. Abmahnung.pif brachte mir einen Verschlüsselungsvirus
    Log-Analyse und Auswertung - 24.06.2012 (1)
  11. Windows security center meldung verlang 100 euro innerhalt von 24 stunden
    Plagegeister aller Art und deren Bekämpfung - 11.02.2012 (18)
  12. Windows security center meldung verlang 100 euro innerhalt von 24 stunden
    Plagegeister aller Art und deren Bekämpfung - 06.02.2012 (1)
  13. Windows security meldung beim surfen im internet , 100 euro oder 24 stunden alles gelöscht
    Plagegeister aller Art und deren Bekämpfung - 04.02.2012 (9)
  14. Windows security meldung, 100 euro oder 24 stunden alles gelösch
    Plagegeister aller Art und deren Bekämpfung - 03.02.2012 (4)
  15. Nach 2-3 Stunden Stunden reagieren keine Programme mehr und Windows Explorer zeigt Dateien nicht an
    Alles rund um Windows - 21.11.2010 (3)
  16. Computer extrem langsam, stürzt häufig ab, Avira brachte keine Besserung
    Log-Analyse und Auswertung - 15.02.2010 (1)
  17. USB- Problem. Fehlerbehebung brachte kein Erfolg
    Netzwerk und Hardware - 26.02.2007 (1)

Zum Thema PC brachte Meldung mit Sperrung in 48 Stunden und Geldzahlung - Mein PC brachte heute kurz eine Meldun, dass mein Rechner in 48 Stunden gesperrt wird, wenn ich nicht Geld überweisen würde. Nach dem Runterfahren des Rechners meckerte das System nach - PC brachte Meldung mit Sperrung in 48 Stunden und Geldzahlung...
Archiv
Du betrachtest: PC brachte Meldung mit Sperrung in 48 Stunden und Geldzahlung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.