Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Laptop gesperrt aufgrund von Trojanern (Geldzahlung verlangt zur Entsperrung)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 06.01.2013, 18:23   #1
Anst66
 
Laptop gesperrt aufgrund von Trojanern (Geldzahlung verlangt zur Entsperrung) - Standard

Laptop gesperrt aufgrund von Trojanern (Geldzahlung verlangt zur Entsperrung)



Hallo

Leider ist mein Laptop gesperrt aufgrund eines Trojaners (die Sperre zeigte längere Zeit ein Bild an, auf welchem oben links Schweizerische Eidgenossenschaft stand, mittlerweile ist der Bildschirm nach dem Aufstarten einfach weiss).
Aufgrund dieses Forums hier habe ich die Malwarebytes Anti-Malware heruntergeladen und den vollständigen Scan durchgeführt. Dieser zeigt an, dass er vier Objekte gefunden und in die Quarantäne verschoben hat.


Logdatei 1:
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.01.05.08

Windows XP Service Pack 3 x86 FAT32
Internet Explorer 8.0.6001.18702
***:: VALUED-1EA80BFA [Administrator]

06.01.2013 06:56:31
MBAM-log-2013-01-06 (08-29-51).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 361936
Laufzeit: 1 Stunde(n), 32 Minute(n), 57 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKCU\SOFTWARE\fcn (Rogue.Residue) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|shell (Trojan.Agent) -> Daten: explorer.exe,C:\Dokumente und Einstellungen\***\Anwendungsdaten\msconfig.dat -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\0je8ts5canum3mfdh2x2p.exe (Trojan.Agent.GNI) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\***\Anwendungsdaten\msconfig.dat (Trojan.Agent.GNI) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\***\Anwendungsdaten\msconfig.ini (Trojan.Agent) -> Keine Aktion durchgeführt.

(Ende)


Logdatei 2:

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.01.05.08

Windows XP Service Pack 3 x86 FAT32
Internet Explorer 8.0.6001.18702
*** :: VALUED-1EA80BFA [Administrator]

06.01.2013 06:56:31
mbam-log-2013-01-06 (06-56-31).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 361936
Laufzeit: 1 Stunde(n), 32 Minute(n), 57 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKCU\SOFTWARE\fcn (Rogue.Residue) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|shell (Trojan.Agent) -> Daten: explorer.exe,C:\Dokumente und Einstellungen\***\Anwendungsdaten\msconfig.dat -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\0je8ts5canum3mfdh2x2p.exe (Trojan.Agent.GNI) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\***\Anwendungsdaten\msconfig.dat (Trojan.Agent.GNI) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\***\Anwendungsdaten\msconfig.ini (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


Logdatei 3:

2012/12/01 20:12:44 +0100 VALUED-1EA80BFA *** MESSAGE Starting protection
2012/12/01 20:12:44 +0100 VALUED-1EA80BFA *** MESSAGE Protection started successfully
2012/12/01 20:12:44 +0100 VALUED-1EA80BFA *** MESSAGE Starting IP protection
2012/12/01 20:13:22 +0100 VALUED-1EA80BFA *** MESSAGE IP Protection started successfully
2012/12/01 20:15:22 +0100 VALUED-1EA80BFA *** MESSAGE Starting database refresh
2012/12/01 20:15:22 +0100 VALUED-1EA80BFA *** MESSAGE Stopping IP protection
2012/12/01 20:15:23 +0100 VALUED-1EA80BFA *** MESSAGE IP Protection stopped successfully
2012/12/01 20:15:35 +0100 VALUED-1EA80BFA *** MESSAGE Database refreshed successfully
2012/12/01 20:15:35 +0100 VALUED-1EA80BFA *** MESSAGE Starting IP protection
2012/12/01 20:16:17 +0100 VALUED-1EA80BFA *** MESSAGE IP Protection started successfully
2012/12/01 20:20:45 +0100 VALUED-1EA80BFA *** MESSAGE Executing scheduled update: Daily
2012/12/01 20:21:04 +0100 VALUED-1EA80BFA *** MESSAGE Database already up-to-date


Logdatei 4:

2012/12/02 08:20:34 +0100 VALUED-1EA80BFA *** MESSAGE Starting protection
2012/12/02 08:20:34 +0100 VALUED-1EA80BFA *** MESSAGE Protection started successfully
2012/12/02 08:20:34 +0100 VALUED-1EA80BFA *** MESSAGE Starting IP protection
2012/12/02 08:21:21 +0100 VALUED-1EA80BFA *** MESSAGE IP Protection started successfully
2012/12/02 08:52:33 +0100 VALUED-1EA80BFA *** MESSAGE Starting protection
2012/12/02 08:52:34 +0100 VALUED-1EA80BFA *** MESSAGE Protection started successfully
2012/12/02 08:52:34 +0100 VALUED-1EA80BFA *** MESSAGE Starting IP protection
2012/12/02 08:54:22 +0100 VALUED-1EA80BFA *** MESSAGE IP Protection started successfully
2012/12/02 09:12:32 +0100 VALUED-1EA80BFA *** MESSAGE Starting protection
2012/12/02 09:12:32 +0100 VALUED-1EA80BFA *** MESSAGE Protection started successfully
2012/12/02 09:12:32 +0100 VALUED-1EA80BFA *** MESSAGE Starting IP protection
2012/12/02 09:14:21 +0100 VALUED-1EA80BFA *** MESSAGE IP Protection started successfully



Logdatei 5:

2013/01/05 21:00:19 +0100 VALUED-1EA80BFA *** MESSAGE Protection stopped
2013/01/05 21:43:28 +0100 VALUED-1EA80BFA *** MESSAGE Starting database refresh
2013/01/05 21:48:39 +0100 VALUED-1EA80BFA *** MESSAGE Database refreshed successfully



Logdatei 6:

2013/01/06 17:36:06 +0100 VALUED-1EA80BFA *** MESSAGE Protection stopped


Das ist das, was ich bis jetzt gemacht habe. Was benötigt es nun zur definitiven Reinigung meines Laptops?
Jedes Aufstarten bedeutet wieder, den Laptop zu überlisten, um an der Problemlösung arbeiten zu können, denn jedes Mal muss ich die Sperre erneut überwinden.

Herzlichen Dank für Eure Hilfe schon jetzt.

Lieben Gruss
Anst66

P.S.:
Den Defogger von jpshortstuff kann ich nicht downloaden, es zeigt Re-enable / disable an.

Geändert von Anst66 (06.01.2013 um 18:32 Uhr)

 

Themen zu Laptop gesperrt aufgrund von Trojanern (Geldzahlung verlangt zur Entsperrung)
administrator, anti-malware, autostart, bild, bildschirm, dateien, explorer, explorer.exe, gelöscht, gesperrt, laptop, links, malwarebytes, microsoft, quarantäne, rogue.residue, scan, service pack 3, software, speicher, temp, trojan.agent, trojaner, update




Ähnliche Themen: Laptop gesperrt aufgrund von Trojanern (Geldzahlung verlangt zur Entsperrung)


  1. E-Mail von "Deutsche Telekom Abuse Team" aufgrund von Spam-Mails/Viren/Trojanern
    Plagegeister aller Art und deren Bekämpfung - 10.08.2015 (7)
  2. Facebook geperrt: Malware oder Trojaner verlangt Kreditkartenangaben zur Entsperrung des Accounts
    Plagegeister aller Art und deren Bekämpfung - 17.07.2013 (15)
  3. Laptop mit Windows xp gesperrt durch Bundespolizei, Entsperrung nur durch Geld
    Log-Analyse und Auswertung - 25.01.2013 (34)
  4. System neu aufgesetzt aufgrund Virus. Laptop nun clean???
    Plagegeister aller Art und deren Bekämpfung - 16.01.2013 (11)
  5. Microsoft Security Essentials sperrt meinen Laptop aufgrund von Virenfunden.
    Plagegeister aller Art und deren Bekämpfung - 09.09.2012 (2)
  6. PC gesperrt - Zahlung per Ukash verlangt
    Plagegeister aller Art und deren Bekämpfung - 09.09.2012 (9)
  7. Ihr Computer wurde gesperrt - Bundespolizei, Entsperrung mit Ukash
    Plagegeister aller Art und deren Bekämpfung - 05.08.2012 (2)
  8. BKA Virus - Rechner gesperrt aufgrund eines Gesetzesverstoßes
    Plagegeister aller Art und deren Bekämpfung - 25.06.2012 (1)
  9. Bundespolizeitrojaner( Ukash) hat Computer gesperrt- Entsperrung für dummies?
    Alles rund um Windows - 12.06.2012 (1)
  10. Bundespolizei sperrt my Laptop-Verlangt 100Euro
    Log-Analyse und Auswertung - 10.06.2012 (2)
  11. Computer gesperrt!! GEMA verlangt 100 Euro
    Log-Analyse und Auswertung - 24.03.2012 (1)
  12. Windows aufgrund von massiven Sicherheitslücken gesperrt! 50€
    Log-Analyse und Auswertung - 08.03.2012 (23)
  13. Virus - Aus Sicherheitsgründen ist Windwos gesperrt, eine "Entsperrung" kostet mich 50 €
    Log-Analyse und Auswertung - 25.01.2012 (7)
  14. Virus verlangt 50€ und Windows7 Administratorkonto ist gesperrt !
    Log-Analyse und Auswertung - 03.01.2012 (5)
  15. WIndows 7 aufgrund von Abzocke gesperrt
    Plagegeister aller Art und deren Bekämpfung - 30.12.2011 (1)
  16. Log-File aufgrund von rosa Bildschirm und komplett lahmgelegtem Laptop
    Log-Analyse und Auswertung - 08.10.2007 (1)

Zum Thema Laptop gesperrt aufgrund von Trojanern (Geldzahlung verlangt zur Entsperrung) - Hallo Leider ist mein Laptop gesperrt aufgrund eines Trojaners (die Sperre zeigte längere Zeit ein Bild an, auf welchem oben links Schweizerische Eidgenossenschaft stand, mittlerweile ist der Bildschirm nach dem - Laptop gesperrt aufgrund von Trojanern (Geldzahlung verlangt zur Entsperrung)...
Archiv
Du betrachtest: Laptop gesperrt aufgrund von Trojanern (Geldzahlung verlangt zur Entsperrung) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.