|
Plagegeister aller Art und deren Bekämpfung: Rechner wurde gesperrt und ich soll 100€ per Paysafe bezahlen, (Trojan.FakeMS)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.01.2013, 15:49 | #1 |
| Rechner wurde gesperrt und ich soll 100€ per Paysafe bezahlen, (Trojan.FakeMS) Hallo Community, seit heute Morgen habe ich eine Sperrseite auf meinem Laptop, die alle 3 Sekunden für 1 halbe Sekunde auftaucht. Darauf steht, ich solle 100€ per Paysafe zahlen, um die Seite zu entsperren. Hier der Bericht des Scans Malwarebytes Anti-Malware (Test) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.01.17.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Alexander Sörgel :: ALEXANDERSÖRGEL [Administrator] Schutz: Aktiviert 17.01.2013 11:51:18 mbam-log-2013-01-17 (11-51-18).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 436805 Laufzeit: 2 Stunde(n), 32 Minute(n), 20 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 6 C:\Users\Alexander Sörgel\wgsdgsdgdsgsd.exe (Trojan.FakeMS) -> Löschen bei Neustart. C:\Users\Alexander Sörgel\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20\6df61ed4-38d68fd2 (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\dsgsdgdsgdsgw.bat (Exploit.Drop.GSA) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\dsgsdgdsgdsgw.pad (Exploit.Drop.GSA) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\dsgsdgdsgdsgw.reg (Exploit.Drop.GSA) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Alexander Sörgel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk (Trojan.Ransom.SUGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Ich hoffe Ihr könnt mir helfen? VG Basti |
17.01.2013, 16:01 | #2 |
/// TB-Ausbilder | Rechner wurde gesperrt und ich soll 100€ per Paysafe bezahlen, (Trojan.FakeMS) MBAM hat alles erwischt.
__________________Mache eine Kontrolle: ESET Online Scanner Wichtig: Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
__________________ |
19.01.2013, 10:55 | #3 |
/// TB-Ausbilder | Rechner wurde gesperrt und ich soll 100€ per Paysafe bezahlen, (Trojan.FakeMS) Fehlende Rückmeldung
__________________Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Keine Logfiles einsenden, nur kurzer Hinweis. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________ |
Themen zu Rechner wurde gesperrt und ich soll 100€ per Paysafe bezahlen, (Trojan.FakeMS) |
administrator, anti-malware, appdata, autostart, bericht, cache, dateien, explorer, gelöscht, gesperrt, heute, java, laptop, löschen, microsoft, quarantäne, rechner, roaming, sekunden, service, speicher, sperrseite, startup, test, version, zahlen |