|
Plagegeister aller Art und deren Bekämpfung: trojan.ransomWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.11.2012, 01:15 | #1 |
| trojan.ransom Hallo liebes Trojaner Forum Ich habe schon längere Zeit lang ein Problem. Ich hab öfters mal das Programm Anti Malwarebytes benutzt und einen Scan gemacht und es wurde immer das Programm / der Virus "Trojan.Ransom" entdeckt. Ich bitte um hilfe, Vielen Danke im vorraus Ich musste die Otl.Txt leider in 2 Teile unterteilen da sie ansonsten zu groß war Trotzdem schonmal vielen Dank Geändert von nilo (18.11.2012 um 01:32 Uhr) |
18.11.2012, 01:28 | #2 |
/// Helfer-Team | trojan.ransomEine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. 2. Schritt Systemscan mit OTL (bebilderte Anleitung)
__________________ |
18.11.2012, 01:35 | #3 |
| trojan.ransom Vielen Dank schonmal t'john , ein vollscan von anti malewarebytes ist bereits im vollem gange
__________________Die anderen Log.Txt hab ich bereits editiert und angehängt |
18.11.2012, 01:40 | #4 |
/// Helfer-Team | trojan.ransom Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern mede dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM2EDC.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM2E7D.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM2D62.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM2C18.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM28CB.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM284A.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM27EB.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM274D.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM26AF.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM265F.tmp () MOD - C:\Users\Master\AppData\Local\Temp\YTMP7MC8AA\TAA284C.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM25FF.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM259F.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM255F.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM24FF.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM24AF.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM246F.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM23D1.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM2352.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM22D3.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM2264.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM21D6.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM2176.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM2107.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM2097.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM1F97.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM2028.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM2006.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM1F76.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM1EF7.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM1EE6.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM1D79.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM1D58.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM1D06.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM1CE4.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM1C85.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM1C33.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM1C02.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM1BD1.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM1B62.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM1DCB.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM1C64.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM1D17.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM1DAA.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM17D3.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM1890.tmp () MOD - C:\Users\Master\AppData\Local\Temp\XTMP1MC3VE\DEM18D1.tmp () F3:64bit: - HKCU WinNT: Load - (C:\Users\Master\LOCALS~1\Temp\msqxcoby.com) - File not found F3 - HKCU WinNT: Load - (C:\Users\Master\LOCALS~1\Temp\msqxcoby.com) - File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 28 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0 [2012.08.09 21:09:48 | 000,000,016 | ---- | C] () -- C:\Users\Master\AppData\Roaming\blckdom.res :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Users\Master\*.tmp C:\Users\Master\AppData\Local\{*} C:\Users\Master\AppData\Local\Temp\*.exe C:\Users\Master\AppData\LocalLow\Sun\Java\Deployment\cache %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Scan mit Malwarebytes' Anti-Rootkit Download: Download - Malwarebytes Anti-Rootkit BETA Anleitung: Anleitung: Malwarebytes Anti-Rootkit danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
18.11.2012, 10:14 | #5 |
| trojan.ransom Hier is noch der gewünschte Log von dem Vollständigen Scan von Anti Malwarebytes. Vielen Dank ich werde deine Anweisungen befolgen und die Resultate dann hier posten . Mein Mbam hat auserdem jzt bei dem vollständigen Scan noch ein PUM.UserWLoad entdeckt. |
18.11.2012, 10:25 | #6 |
| trojan.ransom Hier ist schonmal die Log von OTL |
18.11.2012, 10:42 | #7 |
| trojan.ransom Alle Schritte Befolgt , Mbar hat keinerlei infektionen angezeigt. Und hie rist noch die Log von adwcleaner |
18.11.2012, 12:13 | #8 |
/// Helfer-Team | trojan.ransom Sehr gut! Wie laeuft der Rechner? Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
18.11.2012, 13:19 | #9 |
| trojan.ransom Der Rechner läuft wieder 1A und meine Wlan Verbindung ist wieder konstant auf 54 mbit Okay ich werde den Logfile später hier posten Vielen Dank schonmal Ohje ich lasse gerade emisoft drüber laufen und das hat bisher 2 mir völlig unbekannte viren gefunden. ich stelle die Log sofort rein wenn der scan fertig ist Namen der Viren : -Trojan.BHO.Agent.CP -Trojan.Generic.KDV.704616 |
19.11.2012, 03:48 | #10 |
/// Helfer-Team | trojan.ransom Schaue bitte in der Anleitung (http://www.trojaner-board.de/103809-...i-malware.html) nach, wo du die Logfiles finden kannst. Poste das Logfile bitte. |
19.11.2012, 18:11 | #11 |
| trojan.ransom Hier ist der Log |
19.11.2012, 21:24 | #12 |
| trojan.ransom So jzt der Log |
19.11.2012, 21:28 | #13 |
/// Helfer-Team | trojan.ransom Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
20.11.2012, 19:13 | #14 |
| trojan.ransom Hier ist die log |
21.11.2012, 03:45 | #15 |
/// Helfer-Team | trojan.ransom Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
Themen zu trojan.ransom |
anti, bitte um hilfe, entdeck, forum, malwarebytes, programm, pum.userwload, scan, troja, trojan.ransom, trojaner, virus, öfters |