![]() |
BKA Trojaner (Mbam findet Trojan.Ransom.ED), bitte um Hilfe bei der Entfernung Hallo zusammen :-) Da habe ich mir wohl eine Variante eines BKA Trojaners eingefangen. Ist schon geil, wie die Dinger aufgemacht sind. Dieser hier droht sogar damit, mich beim "Pornogucken" mit der WebCam aufzuzeichnen (welche ich nicht habe, aber so what ), als zusätzliches Beweismaterial, abgesehen von dem üblichen Droh Scenario. Aber Spaß beiseite, da hier 100 Euro "Lösegeld" gefordert werden, hat das Ganze nichts mit Spaß zu tun. Die Netzkriminalität blüht :pfui: Zur Sache Der Bursche erweist sich als hartnäckig. Avira findet ihn nicht, meldet mein System sauber, oder genauer gesagt: Es findet zwar ein paar offensichtliche Sachen, die dann unter den Applikationen des aktiven Users abgelegt werden. Das zu entfernen, reicht offenbar nicht. Ich vermute ich habe irgendwo was liegen , was steht's seinen Müll aus dem Internet nachlädt. Versuche die Registry nach kleinen Youtube Anweisungen manuel zu befreien hat auch nicht gefruchtet. Immerhin scheint er auf einen User beschränkt zu sein. Ich schreibe euch hier über einen Anderen Account ohne Probleme. Anbei ein Scanfile durch Mbam: ist aber erst mal nur ein Quickscan: Kann ich an dieser Stelle sonst noch was tun? Vielen Dank im Voraus. Gruß keenux ------------------------------------------------------------------ Malwarebytes Anti-Malware (Test) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.03.25.10 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 XXXXXXXX :: XXXXXXX [Administrator] Schutz: Aktiviert 25.03.2013 15:01:14 MBAM-log-2013-03-25 (15-05-30).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 256863 Laufzeit: 2 Minute(n), 55 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Lysi\AppData\Local\Temp\dYSEvWR.exe (Trojan.Ransom.ED) -> Keine Aktion durchgeführt. C:\Users\Lysi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk (Trojan.Ransom.SUGen) -> Keine Aktion durchgeführt. (Ende) |
!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. :hallo: Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: ![]() Regeln für die Bereinigung
Scan mit Combofix
|
Hallo ryder Danke für deine Hilfe :-) Schritt 0: Update zu Mbam: Das oben angehängte Protokoll war der primäre Output des Scanvorgangs. Das Programm wollte danach allerdings keine Quarantäne erfolgen lassen, sondern die Plagegeister direkt löschen. Das scheint dann auch soweit geklappt zu haben. Aber da würde ich Dich darum bitten, das wir das ggfs verifizieren. Anscheind sieht die Situation so aus, das Mbam die beiden oben gelisteten Trojaner entdeckt hat, mein ursprüngliches Avira allerdings nicht. Das würde erklären, warum ich davon ausging, dass die Burschen tiefer ins System eingedrungen sein könnten ( und es ja möglicherweise auch sind ) Schritt 1: CombofixLog Ist ohne Probleme durch gelaufen scheints, anbei das Log: Combofix Logfile: Code: ComboFix 13-03-25.01 - HOLLY_3 25.03.2013 20:11:37.1.4 - x64 Gruß keenux |
Hmmm Reste noch: Combofix-Skript
|
Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist |
Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Keine Logfiles einsenden, nur kurzer Hinweis. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Dann dein Logfile bitte. |
Hallo ryder Sorry nochmal für die Verzögerung, aber ich bin nach drei Tagen jetzt erst wieder an den Computer gekommen. Anweisungen ausgeführt: Combofix Logfile: Code: ComboFix 13-03-30.01 - HOLLY_3 30.03.2013 21:57:52.2.4 - x64 Danke für deine Geduld. Gruß Keenux |
Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Downloade Dir bitteSchritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! :kaffee: Schritt 3: Scan mit SecurityCheck Downloade Dir bitte ![]()
|
Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist |
Hallo ryder Hoffe frohe Ostern gehabt zu haben :) Joa, weiter geht's, melde mich sobald ich die neuen Aufgaben durchgeackert habe... Edit1: Frage: Dieser Eset Online Scanner. Ist das ernst gemeint, das der ein paar Stunden "online" scannt, während ich Firewall und Avira deaktiviert halten soll? Dann kommt mir doch wieder alles an Seuche rein?! Edit2: Code: Malwarebytes Anti-Malware (Test) 1.70.0.1100 keenux |
Dann wärst du der Erste bei dem das passiert. Bitte durchführen. |
Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/ |
Hallo ryder Danke für deine Mühen bisher :daumenhoc Ich habe Dir eine PN geschickt. Zur Zeit habe ich zu viel zu tun und ich möchte das Thema daher noch etwas stunden. Ich melde mich bei Dir, sobald ich wieder etwas mehr Ruhe zur Verfügung habe :rolleyes: Gruß Keenux |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:05 Uhr. |
Copyright ©2000-2025, Trojaner-Board