![]() |
Lösegeld-Trojaner Liste der Anhänge anzeigen (Anzahl: 2) Gestern kam meine Tochter zu mir und erzählte, ihr Pc geht nicht mehr. Die Screens dazu habe ich in den Anhang gelegt. Nach einiger Suche habe ich diesen Artikel bei Heise gefunden: Trojaner sperrt Windows Lizenz Auch war unter C:\WINXP\system32\drivers\etc\ die Datei hosts weg. Microsoft Security Essentilas gab nach einen Scan raus: Rootkit: DOS/Alureon MBR. Nun habe ich in diversen Foren nachgeschaut, was man machen kann. Dieses habe ich leider nicht gleich gefunden - SORRY :headbang: Ich habe nach diversen Anleitungen das System mit ccleaner gesäubert, Combofix herunter geladen und durchgeführt. Weiterhin habe ich noch den TDS Killer genutzt (Logfile anbei) und Gmer (Logfile anbei). OTL.txt konnte ich leider nicht hochladen. Ist zu groß. habe es als zip-Datei gepackt hochgeladen. EXTRA.txt hat geklappt Nachdem alles erledigt wurde, kam keine Meldung mehr nach einem Scan. Allerding habe ich die Befürchtung, das ich nun das System trotzdem neu aufsetzen muß. Könnte da jemand weiterhelfen? Vielen Dank für die Mühe - Erwin Noch als Anmerkung im Anhang die .log- Datei von MBR-Check und Malwarebytes. Malwarebytes hat nichts mehr gefunden. Trotzdem habe ich so meine Befürchtungen, zumal auch Onlinebanking und Paypal, etc... genutzt werden. |
hi, was ist mit dem combofix log, dieses programm nie wieder auf eigene faust ausführen. kannst du evtl. bitte auch die combofix log datei posten? lasse das onlinebanking sperren, notfall nummer:. 116 116 und du hast tatsächlich recht, ich würde dir raten neu aufzusetzen. wenn du willst können wir dann gemeinsam das system vernünftig absichern. |
Danke für Dein Hilfeangebot. Ich will mir am Monag erst mal eine neue Festplatte holen. Der jetzigen trau ich nicht mehr. Anbei die .log- Datei von Combofix im Anhang. Meiner Meinung nach wurde da nichts Verdächtiges gefunden. Vielleicht war es auch nur pures Glück, weil meine Tochter gleich den Netzstecker (im wahrsten Sinne des Wortes) aus der Wand rausgerissen hat. Steckdose wurde inzwischen erneuert Achso, noch zur Ergänzung: Im Netz habe ich verschiedene Zahlenkombinationen zum entsperren des ganzen gefunden und ausprobiert... Ich müsste jetzt danach suchen wenn das wichtig wäre. Auf jeden Fall kam ich wieder ins System und habe das ganze per Systemwiederherstellung 2 Tage zurück gesetzt damit das ganze überhaupt wieder läuft. |
ne neue festplatte benötigst du nicht :-) nach dem formatieren ist die wider zu benutzen. |
Schon klar, ich hatte mir aber schon eine größere hier vor Ort bestellt nach dem Vorkommnis. Eine Frage noch: was haben denn die .log Dateien ausgesagt? War da noch was zu finden, was ich übersehen hatte? |
auf den ersten blick nichts. das heißt aber bei einem solchen befall auch nichts. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board