![]() |
|
Plagegeister aller Art und deren Bekämpfung: "Ihr Computer wurde gesperrt"-TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() "Ihr Computer wurde gesperrt"-Trojaner Hallo Ryder, Ich denke, ich habe alles wie von Dir skizziert erledigt. Schritt 1: Quick-Scan mit Malwarebytes Log Code:
ATTFilter Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Database version: v2012.12.26.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 *** :: MOSES [administrator] 26.12.2012 13:12:16 mbam-log-2012-12-26 (13-12-16).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 281070 Time elapsed: 2 minute(s), 34 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) ESET Online Scanner Hinweis 1:Leider zeigt sich, dass mein System weiterhin infiziert ist, also gut, dass Du mich noch die weiteren Checks durchführen hast lassen. Hinweis 2: Zwei der fünf Bedrohungen ("a variant of Win32/Kryptik.ARFH trojan" und "Win32/Reveton.M trojan") erscheinen doppelt, ich vermute, weil ich gestern noch eine Sicherung des Systems durchgeführt habe, bevor ich mich - zum Glück - entschieden habe, mich mit meinem Problem an das Trojaner-Board zu wenden. D.h. ich könnte die Sicherung bei Bedarf löschen. Ist das Deiner Meinung nach sinnvoll? Hier der ESET.txt Code:
ATTFilter C:\Qoobox\Quarantine\C\Users\***\wgsdgsdgdsgsd.dll.vir a variant of Win32/Kryptik.ARFH trojan C:\Qoobox\Quarantine\C\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk.vir Win32/Reveton.M trojan H:\BackUp X\___BACKUP 2011\__BACKUP C\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\45\19c7032d-45f51c32 a variant of Java/TrojanDownloader.Agent.NBI trojan H:\MOSES\Backup Set 2012-12-25 144223\Backup Files 2012-12-25 144223\Backup files 29.zip Win32/Reveton.M trojan H:\MOSES\Backup Set 2012-12-25 144223\Backup Files 2012-12-25 144223\Backup files 33.zip a variant of Win32/Kryptik.ARFH trojan Schritt 3: Inhalt des SecurityCheck Scans Code:
ATTFilter Results of screen317's Security Check version 0.99.56 Windows 7 Service Pack 1 x64 Internet Explorer 8 Out of date! ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus out of date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.1.1000 JavaFX 2.1.1 Java(TM) 6 Update 31 Java 7 Update 9 Adobe Flash Player 11.5.502.135 Adobe Reader 10.1.1 Adobe Reader out of Date! Mozilla Firefox 10.0.2 Firefox out of Date! ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Max Geändert von Max Frisch (26.12.2012 um 16:10 Uhr) |
![]() |
Themen zu "Ihr Computer wurde gesperrt"-Trojaner |
antivirus, any video converter, audacity, avira, bho, bonjour, computer, converter, desktop, error, firefox, flash player, focus, gvu bzw bka virus, gvu- trojaner, helper, home, ib updater, ibupdaterservice, incredibar toolbar, install.exe, jdownloader, logfile, mozilla, object, plug-in, problem, programm, realtek, recuva, registry, richtlinie, rundll, safer networking, scan, security, senden, super, svchost.exe, visual studio, windows |