![]() |
Bildschirmblockierung durch BKA Trojaner, warscheinlich bekanntes Problem, hoffe auf Rettungsanleitung Das ist mein Rechner: Ich habe einen Extensa 5635Z Prozessor: Intel Pentium Dual Core T4500 / 2.3 GHz Grafikkarte: Intel GMA 4500MHD Plattform: Microsoft Windows 7 Professional 64-Bit Laufwerk: DVD±RW (±R DL) / DVD-RAM Das ist mein Problem: Ein Trojaner, getarnt als BKA-Ermittlung, der mir den Bildschirm blockiert. Ich komme an nichts ran. Kann allerdings auf den Gastaccount zugreifen, mit dem ich auch jetzt im Internet bin. Avast hat einen Trojaner 4 min vor ausbruch in Quarantäne verschoben. Das könnte also dieser hier sein, frage mich dann allerdings, warum er ausgebrochen ist. Avast-Quarantäne: Name: 5707183.js ,ursprünglicher Ort: C:\ProgramData Ich habe selbst jetzt noch nichts gemacht, da ich hier im Forum ziemlich große teils kompliziert wirkende Anleitungen für Hilfsaktionen gesehen habe. Ich hab jetzt schon von der Rettungssoftware über den USB-Stick von einem sauberen Rechner gelesen. Ich würde mich über Hilfe wirklich sehr freuen. Obwohl es warscheinlich ein Standartproblem ist, vielleicht gibt es ja auch eine Anleitung, die ihr mir empfehlen könnt, die bereits existiert. Viele Grüße von Melanie Eben habe ich MALBYTES laufen lassen und das sagt Folgendes: Malwarebytes Anti-Malware (Test) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.02.21.10 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Melanie :: HILDEGARD [Administrator] Schutz: Aktiviert 21.02.2013 22:40:49 MBAM-log-2013-02-21 (22-53-49).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 229748 Laufzeit: 5 Minute(n), 48 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 1 C:\Users\Melanie\3817075.dll (Trojan.Ransom) -> Keine Aktion durchgeführt. Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) |
Hallo und :hallo: Zitat:
Prüfe danach ob der Rechner wieder funktioniert ohne Sperrung. Falls nicht den safemode testen und mir Bescheid geben ob der geht: Abgesicherter Modus zur Bereinigung
|
Vielen Dank für die Antwort! wie entferne ich das denn? Als ich Malware nochmal hab laufen lassen um die Datei zu finden, hat es ein anderes Ergebnis gezeigt, zeigt aber auch nicht das etwas in Quarantäne ist. Hat aber gemeldet, dass es zwei Objekte en´tfernt hat, allerdings nicht, welche. Hier der neue Bericht von heute: Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\ProgramData\Windows\ccdxmmde.dat (Malware.Trace) -> Keine Aktion durchgeführt. C:\ProgramData\Windows\drss.dat (Malware.Trace) -> Keine Aktion durchgeführt. Kann ich die Datei von gestern auch manuell suchen und entfernen, oder hat das Programm das selbst schon gemacht. Gestern: "C:\Users\Melanie\3817075.dll (Trojan.Ransom) -> Keine Aktion durchgeführt." Viele Grüße |
Wieso postest du die Logs unvollständig, welchen Sinn soll das ergeben?! Bitte alle Logs immer vollständig posten! ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Ich habe das jetzt gelöscht: Code: C:\ProgramData\Windows\ccdxmmde.dat (Malware.Trace) -> Keine Aktion durchgeführt. Code: Infizierte Speichermodule: 1 Hat außerdem eine Systemmeldung geschickt, dass es Probleme beim Hochfahren gibt, weil die Datei "C:\Users\Melanie\3817075.dll" fehlt, was ja die Trojanerdatei ist. Richtig gepostet? Danke für deinen Support. |
Zitat:
Oder du verstehst etwas ganz anderes unter vollständig Lesen => http://www.trojaner-board.de/125889-...tml#post941520 http://img.trojaner-board.de/alle-lo...-alle-logs.png |
Code: C:\Users\Melanie\3817075.dll (Trojan.Ransom) -> Keine Aktion durchgeführt. Code: 2013/02/21 22:39:08 +0100 HILDEGARD Gast MESSAGE Executing scheduled update: Daily Code: 2013/02/22 11:52:01 +0100 HILDEGARD Gast MESSAGE Starting protection |
Würdest du bitte mal meine Postings komplett und die verlinkten Artikel richtig lesen und umsetzen? Die Logs mit den Funden sind nicht alle vollständig gepostet Danach machst du weiter mit GMER und MBAR: GMER (<<< klick für Anleitung) GMER stürzt häufiger ab, wenn das Tool auch beim zweiten Mal nicht will, lass es einfach weg und führ nur MBAR aus. Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:08 Uhr. |
Copyright ©2000-2025, Trojaner-Board