Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Computer blockiert, Aufforderung zu Zahlung "Achtung!Bei dem Besuch von...." (https://www.trojaner-board.de/106855-computer-blockiert-aufforderung-zahlung-achtung-besuch.html)

chears 25.12.2011 09:27

Computer blockiert, Aufforderung zu Zahlung "Achtung!Bei dem Besuch von...."
 
Guten Morgen und frohe Feiertage Trjanerboard-Team!

Leider hat unser Computer einen Virus beheimatet.
Ich bin mir leider nicht sicher wo der herkommt, denn der Computer wird von einigen Nutzer benutzt.
Jedenfalls wird der Computer blockiert und ich kann nichts machen außer "bazahlen". Der Bildschirm wird schwarz und es folgt folgende Meldung:

Zitat:

"ACHTUNG!
Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert.

Durch das Besuchen von Seiten mit infizierten und pornografischen Inhalten ist das Computersystem an eine kritische Grenze angekommen, nach der das System zusammenbrechen und die ganzen Daten verloren gehen können. Um das System wiederherstellen zu können, müssen Sie ein zusätzliches Sicherheitsupdate herunterladen.

Dieses Update ist ein kostenpflichtiges Upgrade für besonders infizierre Windowssysteme. Es beschützt das System vollständig von Virus und Schadprogrammen, stabilisiert Ihr Computersystem und verhindert den Datenverlust."
Anschließend folgt die Aufforderung zum Bezahlen und Herunterladen.

Ich habe den Computer m abgesicherten Modus estartet und OLT, Gmer scannen lassn.

VIelen Dank für eure Bemühungen.
Viele Grüße
chears

OLT.txt im Aanhang.
GMER Logfile:
Code:

GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2011-12-25 09:05:56
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 FUJITSU_MHW2080BH_PL rev.891F
Running: dhnvuhzs.exe; Driver: C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\uxtdypod.sys


---- System - GMER 1.0.15 ----

SSDT            Lbd.sys (Boot Driver/Lavasoft AB)        ZwCreateKey [0xF74F787E]
SSDT            Lbd.sys (Boot Driver/Lavasoft AB)        ZwSetValueKey [0xF74F7BFE]

---- Devices - GMER 1.0.15 ----

AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass0  Wdf01000.sys (WDF Dynamic/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----

--- --- ---
Zitat:

defogger_disable by jpshortstuff (23.02.10.1)
Log created at 15:04 on 24/12/2011 (Administrator)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-

chears 25.12.2011 13:17

Hier noch der Log von Malewarbytes. Ich habe Das Programm 2 mal neu starten müssen, wei lder Computer sich während des Quickscans aufgehäbgt hat...

Zitat:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 911122502

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

25.12.2011 13:15:26
mbam-log-2011-12-25 (13-15-26).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 217293
Laufzeit: 3 Minute(n), 1 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\dokumente und einstellungen\Fabiann\anwendungsdaten\microsoft\dllhsts.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\Fabiann\lokale einstellungen\Temp\0.848512319883769.exe (Exploit.Drop.2) -> Quarantined and deleted successfully.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131