Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: runctf + A0246810.Ink / optimale weitere Vorgehensweise? Oder soll ich € 100,00 bezahlen...-:)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.01.2013, 23:13   #1
princeton
 
runctf + A0246810.Ink / optimale weitere Vorgehensweise? Oder soll ich € 100,00 bezahlen...-:) - Standard

runctf + A0246810.Ink / optimale weitere Vorgehensweise? Oder soll ich € 100,00 bezahlen...-:)



Guten Tag zusammen,

bisher dachte ich immer, dass ich mich auf meine GData-Schutz-Software vollumfänglich verlassen könnte...-
Tja, doch leider erschien vor einigen Stunden der monitorfüllende Hinweis, dass staatliche Behördenvertreter für die Zahlung von € 100,00 meinen Rechner wieder freigeben würden...!
Da war auch erstmal dann nicht viel zu machen! Über F8 (abgesicherten Start) habe ich dann über msconfig das Startmenü analysiert und bei runctf das Häkchen entfernt!
Eine dann erfolgter Scan mit meiner GDate Software ergab folgende zwei Schädlinge:

1.) runctf.InkSt...
2.) A0246810.Ink

Anschließend habe ich dann noch auf Empfehlung dieses nicht gänzlich unattraktiven Forums mit Malwarebytes einen Sicherheits-Scan gemacht.

Hier der Bericht:
Malwarebytes Anti-Malware (Test) 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.01.23.09

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Nico1 :: BUSINESS-PC [Administrator]

Schutz: Aktiviert

23.01.2013 20:54:14
mbam-log-2013-01-23 (20-54-14).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 260003
Laufzeit: 1 Stunde(n), 55 Minute(n), 3 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Dokumente und Einstellungen\Nico1\Lokale Einstellungen\Temp\RHmoGrg.exe (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Ich nutze übrigens WINDOWS XP

Würde mich freuen, wenn ich noch sachdienliche Hinweise über die weitere Vorgehensweise erhalten würde!

-

Vielen Dank

Gruss

princeton

Alt 24.01.2013, 11:10   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
runctf + A0246810.Ink / optimale weitere Vorgehensweise? Oder soll ich € 100,00 bezahlen...-:) - Standard

runctf + A0246810.Ink / optimale weitere Vorgehensweise? Oder soll ich € 100,00 bezahlen...-:)



Hallo und

Zitat:
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Nico1 :: BUSINESS-PC [Administrator]
Ist das rein zufällig ein Büro-/Firmen-PC? Oder ein Uni-Rechner?
__________________

__________________

Alt 24.01.2013, 15:25   #3
princeton
 
runctf + A0246810.Ink / optimale weitere Vorgehensweise? Oder soll ich € 100,00 bezahlen...-:) - Standard

runctf + A0246810.Ink / optimale weitere Vorgehensweise? Oder soll ich € 100,00 bezahlen...-:)



Tach Cosinus,
es handelt sich um meinen privaten "Business"-Rechner!
-
Gruss
Nico
__________________

Alt 24.01.2013, 15:32   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
runctf + A0246810.Ink / optimale weitere Vorgehensweise? Oder soll ich € 100,00 bezahlen...-:) - Standard

runctf + A0246810.Ink / optimale weitere Vorgehensweise? Oder soll ich € 100,00 bezahlen...-:)



Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
  • Lies dir meine Anleitungen, die ich im Laufe dieses Strangs hier posten werde, aufmerksam durch. Frag umgehend nach, wenn dir irgendetwas unklar sein sollte, bevor du anfängst meine Anleitungen umzusetzen.

  • Solltest du bei einem Schritt Probleme haben, stoppe dort und beschreib mir das Problem so gut du kannst. Manchmal erfordert ein Schritt den vorhergehenden.

  • Bitte nur Scans durchführen zu denen du von einem Helfer aufgefordert wurdest! Installiere / Deinstalliere keine Software ohne Aufforderung!

  • Poste die Logfiles direkt in deinen Thread (bitte in CODE-Tags) und nicht als Anhang, ausser du wurdest dazu aufgefordert. Logs in Anhängen erschweren mir das Auswerten!

  • Beachte bitte auch => Löschen von Logfiles und andere Anfragen

Note:
Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread.
Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards.


Erstmal eine Kontrolle mit OTL bitte:
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Setze oben mittig den Haken bei Scanne alle Benutzer
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in CODE-Tags in den Thread.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu runctf + A0246810.Ink / optimale weitere Vorgehensweise? Oder soll ich € 100,00 bezahlen...-:)
abgesicherten, administrator, anti-malware, autostart, bericht, dateien, empfehlung, entfernt, explorer, folge, gelöscht, guten, lokale, malwarebytes, quarantäne, rechner, scan, schädlinge, service, service pack 3, speicher, start, temp, test, version, zahlung



Ähnliche Themen: runctf + A0246810.Ink / optimale weitere Vorgehensweise? Oder soll ich € 100,00 bezahlen...-:)


  1. Win7: Fund Rce.Gen3 in Quarantäne. Weitere Vorgehensweise
    Plagegeister aller Art und deren Bekämpfung - 17.09.2014 (7)
  2. Weißer Bildschirm nach Laptopstart - weitere Vorgehensweise
    Log-Analyse und Auswertung - 12.08.2013 (5)
  3. GVU-Trojaner neuster Art (Entfernt? Weitere Vorgehensweise?)
    Log-Analyse und Auswertung - 08.04.2013 (10)
  4. GVU Virus Soll 100 Euro bezahlen oder COmputer wird in 48h gesperrt (10 stelliger Code)
    Plagegeister aller Art und deren Bekämpfung - 29.11.2012 (2)
  5. Ich soll 50€ bezahlen
    Plagegeister aller Art und deren Bekämpfung - 01.09.2012 (1)
  6. Trojan.Banker / Spy.Banker - weitere Vorgehensweise?
    Plagegeister aller Art und deren Bekämpfung - 17.07.2012 (7)
  7. Verschlüsselungs-Trojaner - OTL.txt Datei - weitere Vorgehensweise?
    Log-Analyse und Auswertung - 03.05.2012 (1)
  8. Vorgehensweise nach Entfernung von BKA Trojaner Clone + weitere Fragen
    Plagegeister aller Art und deren Bekämpfung - 03.05.2012 (21)
  9. BKA Virus, soll 100Euro bezahlen um Pc zu entsperren..
    Plagegeister aller Art und deren Bekämpfung - 23.02.2012 (1)
  10. System aus Sicherheitsgründen gesperrt, soll 50€ bezahlen
    Log-Analyse und Auswertung - 18.02.2012 (15)
  11. Windowslizens abgelaufen soll dafür bezahlen
    Plagegeister aller Art und deren Bekämpfung - 21.01.2012 (1)
  12. Windows-Vista blockiert - soll 50 euro bezahlen
    Log-Analyse und Auswertung - 30.12.2011 (12)
  13. Ich soll 50€ bezahlen obwohl ich garkein virus drauf habe
    Log-Analyse und Auswertung - 15.11.2011 (31)
  14. Soll für Vien entfernung extra Bezahlen
    Log-Analyse und Auswertung - 04.08.2011 (1)
  15. BKA Trojaner - weitere Vorgehensweise nach txt
    Log-Analyse und Auswertung - 20.07.2011 (1)
  16. gozi trojan! mein Log In ! weitere Vorgehensweise?
    Log-Analyse und Auswertung - 14.01.2011 (1)
  17. Trojaner gefunden (Trojan.BHO und TR/Dldr.Agent.cgzd) - weitere Vorgehensweise?
    Plagegeister aller Art und deren Bekämpfung - 13.05.2010 (9)

Zum Thema runctf + A0246810.Ink / optimale weitere Vorgehensweise? Oder soll ich € 100,00 bezahlen...-:) - Guten Tag zusammen, bisher dachte ich immer, dass ich mich auf meine GData-Schutz-Software vollumfänglich verlassen könnte...- Tja, doch leider erschien vor einigen Stunden der monitorfüllende Hinweis, dass staatliche Behördenvertreter für - runctf + A0246810.Ink / optimale weitere Vorgehensweise? Oder soll ich € 100,00 bezahlen...-:)...
Archiv
Du betrachtest: runctf + A0246810.Ink / optimale weitere Vorgehensweise? Oder soll ich € 100,00 bezahlen...-:) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.