|
Plagegeister aller Art und deren Bekämpfung: Windows Update Trojaner TR/Ransom.Gimemo.txyWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.06.2012, 00:51 | #1 | |
| Windows Update Trojaner TR/Ransom.Gimemo.txy Hi, Erstmal ein Hallo an alle, bitte verzeiht mir ich bin nagelneu im Forum und komm auch gleich zum Thema ja mich hats erwischt ^^' Wie kann ich nicht genau erklären, meine letzten Schritte waren: Facebook.de GMX.net bei gmx geöfnet: Meetone.com Rechnung von egun (war erwartet) Grepolis.de Kinox.to Dann hat der spaß angefangen, ich hab es geschafft den Bildschirm wieder frei zu bekommen indem ich einen neustart gemacht habe, dann kam die Meldung wieder, ich bin dann mittels STRG + ALT + ENTF auf abmelden gegangen, dabei konnte Windows den zuvor gestarteten Taskmanager nicht schließen, ein klick auf abbruch und ich war aufm Desktop. Erstmal spybot und ariva antivir laufen lassen währendessen im Internet gesucht. Dabei ging mehrmals die aktualle Startseite kurz und ist dann auf ein Link gesprungen den es unzählige male aktualisiert hat: hxxp://SG.perion.******************************************************************** (rest verschlüsselt um möglichen schaden zu vermeiden) gelandet bin ich bei Altervista.com Spybot hat gefunden: Win32.BHO (pfad hab ich keine ahnung wurde nicht angegeben) Antivir hat gefunden: TR/Ransom.Gimemo.txy (C:\Users\***\AppData\Roaming\Hlcygbi\31631B445A40CAA73F38.exe [WARNUNG] Der Registrierungseintrag <HKEY_USERS\S-1-5-21-1111904728-1096453993-323737666-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\5A40CAA7> konnte nicht repariert werden.) Der Trojaner win32.BHO wurde schon gelöscht, den anderen verschieb ich in Quarantäne So das war erstmal die vorab Info, ich befolg jetzt mal die Anleitung. Ich meld mich! mit besten Grüßen vanDEATH Edit: Defogger scan erfolgreich OTL scan erfolgreich Gmer nicht gemacht da x64 basierter- PC = 64bit System = Gmer nicht anwenden Hi, hier noch die Dateianhänge, die hatte ich heut Nacht vergessen ^^ Ich hab bischen rumgeschnüffelt aber ich hab keine verschlüsselten Dateien gefunden aber ich glaube ich hab die Email gefunden, es handelt sich vermutlich um eine Kuendigungs.zip Zitat:
mit besten Grüßen vanDEATH |
03.06.2012, 15:29 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows Update Trojaner TR/Ransom.Gimemo.txy Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
Themen zu Windows Update Trojaner TR/Ransom.Gimemo.txy |
abbruch, antivir, besten, bildschirm, death, erwischt, flirt fever, forum, gelöscht, internet, klick, link, meldung, neustart, nicht schließen, rechnung, schließen, seite, spybot, startseite, strg, taskmanager, tr/ransom.gimemo.txy, trojaner, update, update trojaner, windows, windows update, windows update trojaner |