Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Computer gesperrt; wgsdgsdgdsgsd.exe,H1N1

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 13.01.2013, 21:28   #1
jeby
 
Computer gesperrt; wgsdgsdgdsgsd.exe,H1N1 - Standard

Computer gesperrt; wgsdgsdgdsgsd.exe,H1N1



Liebes Forum,

habe mir einen "Ihr Computer wurde gesperrt" Virus eingefangen und wäre für Hilfe bei der Beseitigung sehr dankbar.

Ich habe mir den PC im abgesicherten Modus angeschaut und Folgendes gefunden:

Unter

C:\Users\****\AppData\Roaming\Microsoft\Windows\Start
Menu\Programs\Startup

gab es eine Verknüpfung

runctf

die verwiesen hat auf

C:\Windows\System32\rundll32.exe C:\Users\****\wgsdgsdgdsgsd.exe,H1N1

Ich habe Malwarebytes Anti-Malware 1.70.0.1100 heruntergeladen und im Quickscanmodus laufen lassen. Hier das Logfile:

Zitat:
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.01.13.07

Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 9.0.8112.16421
**** :: LENI2 [Administrator]

13.01.2013 20:25:47
MBAM-log-2013-01-13 (20-40-32).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 234873
Laufzeit: 3 Minute(n), 11 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 5
C:\Users\****\wgsdgsdgdsgsd.exe (Trojan.FakeMS) -> Keine Aktion durchgeführt.
C:\ProgramData\dsgsdgdsgdsgw.bat (Exploit.Drop.GSA) -> Keine Aktion durchgeführt.
C:\ProgramData\dsgsdgdsgdsgw.pad (Exploit.Drop.GSA) -> Keine Aktion durchgeführt.
C:\ProgramData\dsgsdgdsgdsgw.reg (Exploit.Drop.GSA) -> Keine Aktion durchgeführt.
C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk (Trojan.Ransom.SUGen) -> Keine Aktion durchgeführt.

(Ende)
Malwarebytes hat einen Neustart verlangt, Windows konnte normal gebootet werden und die Sperrung ist aufgehoben. Die Hits von Malwarebytes sind in Quarantäne.

Wie kann ich jetzt weiter vorgehen?

Gruss und vielen Dank,
jeby

 

Themen zu Computer gesperrt; wgsdgsdgdsgsd.exe,H1N1
administrator, anti-malware, appdata, autostart, beseitigung, computer, computer gesperrt, dateien, dll, explorer, folge, forum, gesperrt, logfile, malwarebytes, microsoft, neustart, roaming, rundll, rundll32.exe, speicher, system, system32, virus, wgsdgsdgdsgsd.exe, windows




Ähnliche Themen: Computer gesperrt; wgsdgsdgdsgsd.exe,H1N1


  1. computer gesperrt von GVU
    Plagegeister aller Art und deren Bekämpfung - 22.06.2013 (2)
  2. TR/Crypt.ZPACK.Gen8 in C:\Users\quattro\wgsdgsdgdsgsd.exe gefunden. PC war gesperrt.
    Plagegeister aller Art und deren Bekämpfung - 20.04.2013 (9)
  3. GVU - Computer ist gesperrt
    Plagegeister aller Art und deren Bekämpfung - 02.03.2013 (14)
  4. wgsdgsdgdsgsd.exe und runctf.lnk - Bildschirm gesperrt
    Plagegeister aller Art und deren Bekämpfung - 14.02.2013 (38)
  5. Rechner gesperrt - "Polizei - Ihr Computer wurde gesperrt"
    Log-Analyse und Auswertung - 12.02.2013 (5)
  6. jetzt auch ich, aber keine Problem mit dem System... runctf im Autostart/ wgsdgsdgdsgsd.dll,H1N1
    Log-Analyse und Auswertung - 21.01.2013 (25)
  7. Ihr Computer ist gesperrt GVU
    Plagegeister aller Art und deren Bekämpfung - 20.01.2013 (17)
  8. H1N1 nicht in system32.dll gefunden & wgsdgsdgdsgsd.exe
    Log-Analyse und Auswertung - 16.01.2013 (9)
  9. "Ihr Computer wurde gesperrt", wgsdgsdgdsgsd.exe , H1N1
    Plagegeister aller Art und deren Bekämpfung - 13.01.2013 (10)
  10. Fehlermeldung: wgsdgsdgdsgsd.exe -- Eintrag H1N1 fehlt (Win8)
    Plagegeister aller Art und deren Bekämpfung - 12.01.2013 (13)
  11. GVU Trojaner wgsdgsdgdsdsd.dll h1n1
    Plagegeister aller Art und deren Bekämpfung - 06.01.2013 (26)
  12. Ihr Computer ist Gesperrt! Msconfig=>Systemstart wgsdgsdgdsgsd.dll,H1N1 deaktiviert
    Plagegeister aller Art und deren Bekämpfung - 25.12.2012 (2)
  13. wgsdgsdgdsgsd.dll,H1N1 & runctf.reg (BAfS Trojaner + Webcam Aktivierung)
    Log-Analyse und Auswertung - 20.12.2012 (2)
  14. Bundestrojaner Variante: "Ihr Computer wurde gesperrt"; " Ihr Computer wurde durch das Speichern der autom. Informationskontrolle gesperrt"
    Log-Analyse und Auswertung - 25.11.2012 (10)
  15. BKA Computer gesperrt
    Plagegeister aller Art und deren Bekämpfung - 28.09.2012 (8)
  16. Computer gesperrt mit der Nachricht: Der Computer ist für die Verletzung der BRD wurde bockiert!
    Plagegeister aller Art und deren Bekämpfung - 19.08.2012 (6)
  17. Computer gesperrt mit der Nachricht: Der Computer ist für die Verletzung der BRD wurde bockiert!
    Antiviren-, Firewall- und andere Schutzprogramme - 29.07.2012 (1)

Zum Thema Computer gesperrt; wgsdgsdgdsgsd.exe,H1N1 - Liebes Forum, habe mir einen "Ihr Computer wurde gesperrt" Virus eingefangen und wäre für Hilfe bei der Beseitigung sehr dankbar. Ich habe mir den PC im abgesicherten Modus angeschaut und - Computer gesperrt; wgsdgsdgdsgsd.exe,H1N1...
Archiv
Du betrachtest: Computer gesperrt; wgsdgsdgdsgsd.exe,H1N1 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.