|
Plagegeister aller Art und deren Bekämpfung: Verschlüsselungstrojaner von serial.wsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.07.2012, 08:38 | #1 |
| Verschlüsselungstrojaner von serial.ws Liebes Forum, ich bin blöderweise auf der oben genannten Seite gewesen und habe mir jetzt wohl nen Verschlüsselungstrojaner eingefangen. Jedesmal wenn ich mich mit meinem Account bei Windows (XP) einlogge, erscheint nach kurzer Zeit ein den ganzen Bildschirm einnehmendes Fenster auf welchem irgendwas von wegen "dieser Rechner wurde von der Polizei gesperrt, überweisen Sie 300€ per upay" steht. Bei Bedarf kann ich ein Foto davon hochladen. Habe mich dann jedenfalls über den Zugang meines Vaters zu meinem Computer eingeloggt (Administrator) um nach einer Problemlösung zu suchen. Bin dann auf den Hinweis zu Verschlüsselungstrojanern auf eurer Startseite gestoßen. Habe mich auch an die Anleitung gehalten Malwarebytes Anti-Malware runtergeladen und einen Komplettsuchlauf gestartet (alles vom Zugang meines Vaters aus falls das relevant ist). Als Ergebnis hat er mir eine Datei ausgespuckt mit den Daten: Anbieter: PUP.OfferBundler.ST Objekt: C:\RECYCLER\S-1-5-21-2976117819-2563371324-3567415328-501\Dc16.exe Meine Ahnung von Computern ist recht beschränkt, hoffe daher, dass ich alle Nötigen Informationen in verständlicher Form reingebracht habe, falls nicht sagt mir einfach was Ihr noch braucht. Schonmal vielen Dank im Vorraus LG Malte |
25.07.2012, 11:20 | #2 |
/// Malware-holic | Verschlüsselungstrojaner von serial.ws hi starte mal neu, drücke f8 wähle abgesicherter modus mit netzwerk, melde dich im betroffenen konto an, falls das geht:
__________________Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
25.07.2012, 22:37 | #3 |
| Verschlüsselungstrojaner von serial.ws so die andere datei is leider zu groß, kann sie entweder irgendwie in 2 teile aufteilen oder per email schicken.
__________________lg malte |
26.07.2012, 18:00 | #4 |
/// Malware-holic | Verschlüsselungstrojaner von serial.ws oder packen und dann anhängen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.07.2012, 00:36 | #5 |
| Verschlüsselungstrojaner von serial.ws so hier kommts |
30.07.2012, 22:04 | #6 | |
/// Malware-holic | Verschlüsselungstrojaner von serial.ws hi Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ --> Verschlüsselungstrojaner von serial.ws |
Themen zu Verschlüsselungstrojaner von serial.ws |
account, administrator, ahnung, anleitung, anti-malware, bildschirm, brauch, computer, computern, datei, daten, einfach, ergebnis, fenster, forum, foto, gesperrt, hinweis, malwarebytes, rechner, recycler, seite, startseite, suche, windows, zugang |