|
Plagegeister aller Art und deren Bekämpfung: kein Zugriff mehr, wegen porno Inhalten... Rechner blokiert gegen 100 Dollar Lösegeld...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.05.2012, 16:00 | #1 |
| kein Zugriff mehr, wegen porno Inhalten... Rechner blokiert gegen 100 Dollar Lösegeld... Hallo geschätztes Forum, nach langer Zeit bin ich heute wieder auf eure Hilfe angewiesen. folgendes Problem: Nach Einschalten meines Rechners hatte ich keinen Zugriff mehr und ein Schild mit dem Text: Kein Zugriff mehr, wegen porno Inhalten... Rechner blokiert gegen 100 Dollar Lösegeld... Im abgesicherten Modus bin ich mit Mailwarebytes und cc-cleaner vorgegangen. Zwar habe ich wieder Zugriff auf das System und auch das Schild ist weg, aber: folgende Fehlermeldungen: 1. hnszs0.exe kann nicht gefunden werden 2. nach Aufruf des I. Explorers folgdende Meldung: Ein Program hat die Standardeinstellung für Standardsuchanbieter beschädigt... danach funzt der I.Explorer aber wieder. 3. Desweiteren meldet meine Dropbox: Zugriff auf Win7 Registrierung nicht möglich, das kennwort für das Win7 Konto muss zurück gesetzt werden. 4. Ein sehr wichtiges Program zum Schneiden von Filmen (Avid) bekommt keinen Zugriff mehr auf seine Projektdaten, folgende Fehlermeldung: Files does not contain a valid domain header. Tut mir leid, dass ich euch gleich so zutexte, aber vielleicht sind diese Infos oder Teile davon wichtig für die Fehlersuche. ich habe mit defogger und dds schon logfiles erstellt muss nur schauen wie ich die anhänge... ich freue mich von euch zu lesen, lg christian Hier das logfile von mailwarebytes, ich hoffe es ist das richtige, aber das Datenbank Datum lässt darauf schließen. Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.05.17.02 Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 9.0.8112.16421 Chris K :: SUPER_HP [Administrator] Schutz: Deaktiviert 17.05.2012 11:47:36 mbam-log-2012-05-17 (11-47-36).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 196929 Laufzeit: 1 Minute(n), 31 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|F8B71BD4 (Trojan.PWS) -> Daten: C:\Users\Chris K\AppData\Roaming\Ypjfl\48E89186F8B71BD47713.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Chris K\Downloads\DownloadManagerSetup.exe (PUP.Adware.InstallCore) -> Keine Aktion durchgeführt. C:\Users\Chris K\AppData\Roaming\Ypjfl\48E89186F8B71BD47713.exe (Trojan.PWS) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
19.05.2012, 12:29 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | kein Zugriff mehr, wegen porno Inhalten... Rechner blokiert gegen 100 Dollar Lösegeld... Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
Themen zu kein Zugriff mehr, wegen porno Inhalten... Rechner blokiert gegen 100 Dollar Lösegeld... |
abgesicherten, aufruf, dateisystem, daten, dollar, erstellt, fehlermeldungen, files, forum, funzt, heuristiks/extra, heuristiks/shuriken, heute, infos, kein zugriff, konto, logfiles, meldet, modus, nicht möglich, not, problem, pup.adware.installcore, rechner, schild, super, system, teile davon, trojan.pws, win, win7, zugriff |