Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows blockiert, Antivir findet Ransom.EJ.10 in firefox exe und woanders (https://www.trojaner-board.de/109547-windows-blockiert-antivir-findet-ransom-ej-10-firefox-exe-woanders.html)

Syrophir 10.02.2012 13:21

Windows blockiert, Antivir findet Ransom.EJ.10 in firefox exe und woanders
 
Hallo.

Hatte gestern Abend folgende Meldung auf dem Schirm
ACHTUNG! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert.

Weißes Fenster, im Hintergrund von links nach rechts Deutschland Flaggen, darunter die Schrift mit oben genanntem Text.
Unten Sämliche großen Antivirenherstellernamen (Avira, Kapersky) und Microsoft und darüber der Download Button.

Mit dem Task Manager konnte man nichts machen, Neustart und Benutzerwechsel ging aber.
Da es gestern zu spät war, wollte ich mich erst heute um das Problem kümmern.

Heute war das Fenster dann einfach nur schwarz mit roter Schrift, ansonsten hat sich meiner Meinung nach erstmal nichts geändertn. Neustart klappte wie gehabt, ebenso das Wechseln des Benutzers.

Während ich das hier gerade posten wollte, kam erneut die erste Fehlermeldung, oben Deutschlandflagge, dann Text, dann Zahlungsaufforderung. Antivir hat auch etwas gefunden und es entfernt, nach dem Neustart kam jedoch erneut die im Betreff schon erwähnte Meldung eines Fundes, später auch noch in anderen mir unbekannten Dateien.

Sind nun die ersten Scans alle unbrauchbar?

Der OTL Scan erfolgte nach der Meldung von Antivir, die anderen vorher.

Als Betriebssystem habe ich Vista installiert, 32 Bit System. Antivir läuft natürlich immer, hat aber nichts angezeigt und beim Suchlauf auch nichts gefunden.

Logfiles sind als Anhang beigefügt, "Für alle Hilfesuchenden!..." habe ich durchgearbeitet.

Schonmal Danke für die Mühen.

Mit freundlichen Grüßen

Syrophir

PS: Ne Vermutung über die Herkunft habe ich auch, wie ich das aus anderen Threads gesehen habe, sollte Seiten aber nur per PM genannt werden, daher hier noch kein Hinweis darauf.

Syrophir 12.02.2012 12:43

Erledigt, habe alles formatiert...


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131