Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Computersperre durch Trojaner (https://www.trojaner-board.de/168444-computersperre-trojaner.html)

bedo 04.07.2015 16:46

Computersperre durch Trojaner
 
Hallo und guten Tag,
ich habe mir heute wohl eine Malware eingefangen. Eine Seite mit dem Namen : European
Cybercrime Centre böckiert meinen PC.Angeblich habe ich gegen irgendwelche Gesetze
verstoßen und es wird mit Strafverfolgung gedroht. Das könnte ich mit einer Bußgeld-
zahlung vön 200 Euro verhindern und somit den Computer entsperren. Ich halte das ganze
für einen versuchten Betrug. Fakt ist ich komm e nicht mehr weiter

schrauber 04.07.2015 17:29

Hi,

kommt die Seite im Browser oder direkt nach Start des REchners?

bedo 04.07.2015 18:26

Die Seite erschien zuerst im Browser und ließ sich nicht schliessen.Ich konnte auch keine andere Seite öffnen, ich hatte es mit inem Neustart versucht, aber auch da erschien diese Seite wieder.Dann habe ich den pc ausgedrückt und wieder angestellt.Wenn ich dann auf firefox startseite gehe ud eine andere Seite aufrufe funtioniert das seltsamerweise auch, aber die seite mit der Zahlungsaufforderung ist auch weiter vorhanden und wenn ich sie anklicke, das gleiche Spiel. Im übrigen , nur zur Info, ich bin nicht sehr firm in diesen edv geschichten, liegt wohl an meinem Alter

schrauber 05.07.2015 07:27

hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


bedo 05.07.2015 10:55

Hi, jetzt habe ich diesen Scantool heruntergeladen, verzweifelt versucht das gewünschte zu posten ( wie gesagt, ich bin ziemlich ahnungslos) hatte ein heilloses durcheinander,keine Internetverbindung, die ich inzwischen wieder hergestellt habe. Ich habe dann einen Neustart gemacht und es ist kaum zu glauben, die europol seite ist verschwunden, wie auch immer, Jedenfalls finde ich sie ncht mehr. Ist dieser trojaner damit ebenfalls passe?
Oder hat er sich woanders versteckt?

schrauber 05.07.2015 18:36

Nee, ganz weg ist der noch nicht :)


So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

bedo 06.07.2015 07:32

Hi, erst mal vielen Dank für deine Mühe.Da mich die ganze Aktion trotz deiner detailierten Beschreibung überfordert, hoffe ich auf die Hilfe eines Bekannten, der deine ANWEISUNGEN SICHER ausführen kann. ich bin wohl zu doof dafür. Erfolgsmeldung werde ich dann hoffentlich noch übermitteln können-in den nächsten Tagen. Jetzt hätte ich nur noch 2 Fragen.Was kann der Trojaner inzwischen anrichten und wieso ist mein PC entsperrt, wenn dies doch die eigentliche Aufgabe der Malware ist?

schrauber 06.07.2015 11:00

Ich gehe davon aus dass das die Browservariante war. Also war nur der Browser gesperrt. :)

Passwörter würde ich keine verwenden im Moment :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131