|
Plagegeister aller Art und deren Bekämpfung: runctf + A0246810.Ink / optimale weitere Vorgehensweise? Oder soll ich € 100,00 bezahlen...-:)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.01.2013, 23:13 | #1 |
| runctf + A0246810.Ink / optimale weitere Vorgehensweise? Oder soll ich € 100,00 bezahlen...-:) Guten Tag zusammen, bisher dachte ich immer, dass ich mich auf meine GData-Schutz-Software vollumfänglich verlassen könnte...- Tja, doch leider erschien vor einigen Stunden der monitorfüllende Hinweis, dass staatliche Behördenvertreter für die Zahlung von € 100,00 meinen Rechner wieder freigeben würden...! Da war auch erstmal dann nicht viel zu machen! Über F8 (abgesicherten Start) habe ich dann über msconfig das Startmenü analysiert und bei runctf das Häkchen entfernt! Eine dann erfolgter Scan mit meiner GDate Software ergab folgende zwei Schädlinge: 1.) runctf.InkSt... 2.) A0246810.Ink Anschließend habe ich dann noch auf Empfehlung dieses nicht gänzlich unattraktiven Forums mit Malwarebytes einen Sicherheits-Scan gemacht. Hier der Bericht: Malwarebytes Anti-Malware (Test) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.01.23.09 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Nico1 :: BUSINESS-PC [Administrator] Schutz: Aktiviert 23.01.2013 20:54:14 mbam-log-2013-01-23 (20-54-14).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 260003 Laufzeit: 1 Stunde(n), 55 Minute(n), 3 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Dokumente und Einstellungen\Nico1\Lokale Einstellungen\Temp\RHmoGrg.exe (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Ich nutze übrigens WINDOWS XP Würde mich freuen, wenn ich noch sachdienliche Hinweise über die weitere Vorgehensweise erhalten würde! - Vielen Dank Gruss princeton |
24.01.2013, 11:10 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | runctf + A0246810.Ink / optimale weitere Vorgehensweise? Oder soll ich € 100,00 bezahlen...-:) Hallo und
__________________Zitat:
__________________ |
24.01.2013, 15:25 | #3 |
| runctf + A0246810.Ink / optimale weitere Vorgehensweise? Oder soll ich € 100,00 bezahlen...-:) Tach Cosinus,
__________________es handelt sich um meinen privaten "Business"-Rechner! - Gruss Nico |
24.01.2013, 15:32 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | runctf + A0246810.Ink / optimale weitere Vorgehensweise? Oder soll ich € 100,00 bezahlen...-:) Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Erstmal eine Kontrolle mit OTL bitte:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu runctf + A0246810.Ink / optimale weitere Vorgehensweise? Oder soll ich € 100,00 bezahlen...-:) |
abgesicherten, administrator, anti-malware, autostart, bericht, dateien, empfehlung, entfernt, explorer, folge, gelöscht, guten, lokale, malwarebytes, quarantäne, rechner, scan, schädlinge, service, service pack 3, speicher, start, temp, test, version, zahlung |