hallo liebes board,

ich hatte ja gehofft euch nicht allzubald wieder aufsuchen zu müssen (nicht weil ich eure hilfe nicht schätzen würde, sondern weil ich gehofft hab, möglichst lange virenfrei zu bleiben..) leider muss ich euch schon wieder belästigen...

zu meinem problem:
habe mir was ähnliches wie die letzten beiden male angelacht. um euch das wühlen in den alten topics zu ersparen, hier nochmal kurz geschildert...

desktop blockiert von einer "popupmeldung", die zur zahlung von 100 euro via Ukash auffordert (selber bla wie der allzubekannte BKA/Ukash)

auch dieses ding benötigt internet, habe (leider aus erfahrungswerten) direkt das internet gekapt & neugestartet, funktioniert einwandfrei solang der nicht online kommt. beim anstöpseln vom internet blockiert der aber sofort.

hab daraufhin direkt Malwarebytes durchlaufen lassen wollen, funktioniert aber nicht aufgrund eines unbekannten fehlers, antispyware hat 5 sachen gefunden und in quarantäne verschoben, antivir findet gar nichts...

nun gut, ich hab euch glaub ich einen überblick verschaffen können was mein problem ist, hab anbei noch 2 OTL-logs angehangen. hoffe die helfen schonmal. ![]() | #2 |
Mein Name ist Daniel und ich werde dir mit deinem Malware Relevanten Problemen helfen.

Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
ATTFilter :processes killallprocesses :otl O4 - HKCU..\Run: [] C:\Users\Kendra\AppData\Local\Temp\jork_0_typ_col.exe () :commands [reboot]
Berichte mal, ob du mit dem Rechner wieder ins Netz kommst.
__________________ |
![]() | #3 |
![]() ![]() | ![]() desktop gesperrt, zahlung 100euro verlangt für freigabe (ähnlich bka-ukash) Hallo daniel,
habs internet wieder angestöpselt, kein blockieren, komme ohne ärger rein.

danke danke danke danke!

(wie) gehts weiter?

Liebe grüße
Pondiki
![]() | #4 | |
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix von einem dieser Downloadspiegel

Link 1
Link 2


WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
![]() | #5 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() desktop gesperrt, zahlung 100euro verlangt für freigabe (ähnlich bka-ukash) Sieht ganz gut aus. ESET Online Scanner
__________________ --> desktop gesperrt, zahlung 100euro verlangt für freigabe (ähnlich bka-ukash) |
![]() | #7 |
![]() ![]() | ![]() desktop gesperrt, zahlung 100euro verlangt für freigabe (ähnlich bka-ukash) nach zwei stunden arbeiten is das dann auch geschafft: C:\Users\Kendra\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31\162005f-6cba7876 Java/Exploit.CVE-2012-0507.BW trojan C:\Users\Kendra\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39\42045127-73b67156 multiple threats C:\Users\Kendra\Downloads\coretemp_rc3_1236.exe a variant of Win32/InstallIQ application C:\Users\Kendra\Downloads\SoftonicDownloader_fuer_audio-recorder-for-free.exe a variant of Win32/SoftonicDownloader.A application C:\Users\Kendra\Downloads\SoftonicDownloader_fuer_free-youtube-to-mp3-converter.exe a variant of Win32/SoftonicDownloader.A application C:\Users\Kendra\Downloads\SoftonicDownloader_fuer_koyote-free-video-converter.exe a variant of Win32/SoftonicDownloader.A application |
![]() | #8 | |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() desktop gesperrt, zahlung 100euro verlangt für freigabe (ähnlich bka-ukash)Zitat:
ATTFilter :commands [emptytemp]
Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
![]() | #9 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() desktop gesperrt, zahlung 100euro verlangt für freigabe (ähnlich bka-ukash) Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
hey daniel,

hab den abschluß-leitfaden befolgt und danke dir sehr sehr sehr herzlich für deine sehr schnellen und hilfreichen anleitungen um das problem wieder zu lösen, auch wenn ich nichtmal die hälfte von dem verstanden habe was ich eigentlich gemacht habe :P

vielen lieben dank!
