|
Plagegeister aller Art und deren Bekämpfung: PC brachte Meldung mit Sperrung in 48 Stunden und GeldzahlungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.03.2012, 19:58 | #1 |
| PC brachte Meldung mit Sperrung in 48 Stunden und Geldzahlung Mein PC brachte heute kurz eine Meldun, dass mein Rechner in 48 Stunden gesperrt wird, wenn ich nicht Geld überweisen würde. Nach dem Runterfahren des Rechners meckerte das System nach dem Starten eine Datei an (~!#DB3E.tmp) (kann ich auch mit posten). Die Datei konnte im Temp-Verzeichnis löschen, diese Meldung kommt nun nicht mehr. Aber ich weiß nicht ob ich mir noch etwas eingefangen habe. Momentan verhält sich der rechner normal. Im Anhang sind Screenshots aus meinem Virenscanner, der wohl etwas erkannt hatte und in Quarantäne geschoben hatte. Scan mit OTL liegt bei, Defrogger brachte eine Fehlermeldung. GMER brach ab (Screenshot bis zu dem Punkt liegt bei). DDS-Log liegt auch bei. Ist daraus ersichtlich, ob ich noch etwas drauf habe, oder welche Tests und Scans muss ich noch machen? Ein Rat wäre super. Hier noch die Datei, die beim Starten versucht wurde zu öffenen (hieß ursprünglich ~!#DB3E.tmp) |
26.03.2012, 19:05 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC brachte Meldung mit Sperrung in 48 Stunden und Geldzahlung Hast du die Logs von ESET in Textform? In Screenshots ist das etwas unbequem
__________________
__________________ |
26.03.2012, 19:28 | #3 |
| PC brachte Meldung mit Sperrung in 48 Stunden und Geldzahlung Hallo Arne,
__________________habe ich leider nicht mehr, habe die Files aus der Quarantäne gelöscht und das Log nach dem Screenshot auch gelöscht. Gruss Michi |
26.03.2012, 21:14 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC brachte Meldung mit Sperrung in 48 Stunden und Geldzahlung Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Führ danach bitte ESET-Online aus, danach sehen wir weiter: ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
27.03.2012, 12:39 | #5 |
| PC brachte Meldung mit Sperrung in 48 Stunden und Geldzahlung Werde ich heute abend durchführen und die Ergebnisse dann posten. Gruss Michael So hier nund die Logs, zuerst das Log von Malwarebytes: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.26.08 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 MFoth :: NB-DS001 [Administrator] Schutz: Aktiviert 27.03.2012 18:02:20 mbam-log-2012-03-27 (20-34-27).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 515505 Laufzeit: 2 Stunde(n), 31 Minute(n), 38 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Code:
ATTFilter ESETSmartInstaller@High as CAB hook log: OnlineScanner.ocx - registred OK # version=7 # iexplore.exe=9.00.8112.16421 (WIN7_IE9_RTM.110308-0330) # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=7e4c7808297e59419d79d901cfe4912b # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-03-28 03:33:03 # local_time=2012-03-28 05:33:03 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776573 100 94 38691 84505556 0 0 # compatibility_mode=8199 39157437 100 100 24038 74519799 0 0 # scanned=396514 # found=37 # cleaned=0 # scan_time=31220 # nod_component=V3 Build:0x30000000 C:\Analyse\Logs\~!#DB3E.txt Win32/LockScreen.AKP trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\MFoth.IBS\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37\51d64865-3505ae57 a variant of Java/Exploit.Blacole.AN trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\MFoth.IBS\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45\4c21dded-4683e586 Java/Exploit.CVE-2011-3544.BA trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\MFoth.IBS\Local Settings\Application Data\winsh.exe Win32/LockScreen.AKP trojan (unable to clean) 00000000000000000000000000000000 I #Der erste Eintrag hier, war die Datei, die er nach der Meldung beim Starten versuchte zu laden, habe ich gesichert und in TXT umbenannt und hatt ich auch gepostet. Der vierte Eintrag sieht wohl verdächtig aus, aber ich habe einen aktuellen ESET laufen, wieso hat der den nicht gefunden. Gruss Michael |
26.03.2013, 12:31 | #6 |
| PC brachte Meldung mit Sperrung in 48 Stunden und Geldzahlung Problem ließ sich mit der Vorgehensweise und Unterstützung prima lösen. Die hochgeladenen Log-Files wurden gelsöcht, damit nicht ggf. interne Informationen daraus abgeleitet werden können. Vielen Dank. Super. |
Themen zu PC brachte Meldung mit Sperrung in 48 Stunden und Geldzahlung |
48 stunden |