Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   PC brachte Meldung mit Sperrung in 48 Stunden und Geldzahlung (https://www.trojaner-board.de/112236-pc-brachte-meldung-sperrung-48-stunden-geldzahlung.html)

footy1504 24.03.2012 19:58

PC brachte Meldung mit Sperrung in 48 Stunden und Geldzahlung
 
Mein PC brachte heute kurz eine Meldun, dass mein Rechner in 48 Stunden gesperrt wird, wenn ich nicht Geld überweisen würde. Nach dem Runterfahren des Rechners meckerte das System nach dem Starten eine Datei an (~!#DB3E.tmp) (kann ich auch mit posten). Die Datei konnte im Temp-Verzeichnis löschen, diese Meldung kommt nun nicht mehr. Aber ich weiß nicht ob ich mir noch etwas eingefangen habe. Momentan verhält sich der rechner normal.

Im Anhang sind Screenshots aus meinem Virenscanner, der wohl etwas erkannt hatte und in Quarantäne geschoben hatte. Scan mit OTL liegt bei, Defrogger brachte eine Fehlermeldung. GMER brach ab (Screenshot bis zu dem Punkt liegt bei).

DDS-Log liegt auch bei.

Ist daraus ersichtlich, ob ich noch etwas drauf habe, oder welche Tests und Scans muss ich noch machen?

Ein Rat wäre super.

Hier noch die Datei, die beim Starten versucht wurde zu öffenen (hieß ursprünglich ~!#DB3E.tmp)

cosinus 26.03.2012 19:05

Hast du die Logs von ESET in Textform? In Screenshots ist das etwas unbequem :(

footy1504 26.03.2012 19:28

Hallo Arne,
habe ich leider nicht mehr, habe die Files aus der Quarantäne gelöscht und das Log nach dem Screenshot auch gelöscht.
Gruss Michi

cosinus 26.03.2012 21:14

Bitte erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Führ danach bitte ESET-Online aus, danach sehen wir weiter:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

footy1504 27.03.2012 12:39

Werde ich heute abend durchführen und die Ergebnisse dann posten.

Gruss Michael

So hier nund die Logs, zuerst das Log von Malwarebytes:

Code:

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.03.26.08

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
MFoth :: NB-DS001 [Administrator]

Schutz: Aktiviert

27.03.2012 18:02:20
mbam-log-2012-03-27 (20-34-27).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 515505
Laufzeit: 2 Stunde(n), 31 Minute(n), 38 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Und hier das Log vom ESET:

Code:

ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=9.00.8112.16421 (WIN7_IE9_RTM.110308-0330)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=7e4c7808297e59419d79d901cfe4912b
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-03-28 03:33:03
# local_time=2012-03-28 05:33:03 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=5893 16776573 100 94 38691 84505556 0 0
# compatibility_mode=8199 39157437 100 100 24038 74519799 0 0
# scanned=396514
# found=37
# cleaned=0
# scan_time=31220
# nod_component=V3 Build:0x30000000
C:\Analyse\Logs\~!#DB3E.txt        Win32/LockScreen.AKP trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\MFoth.IBS\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37\51d64865-3505ae57        a variant of Java/Exploit.Blacole.AN trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\MFoth.IBS\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45\4c21dded-4683e586        Java/Exploit.CVE-2011-3544.BA trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\MFoth.IBS\Local Settings\Application Data\winsh.exe        Win32/LockScreen.AKP trojan (unable to clean)        00000000000000000000000000000000        I

#

#Der erste Eintrag hier, war die Datei, die er nach der Meldung beim Starten versuchte zu laden, habe ich gesichert und in TXT umbenannt und hatt ich auch gepostet. Der vierte Eintrag sieht wohl verdächtig aus, aber ich habe einen aktuellen ESET laufen, wieso hat der den nicht gefunden.

Gruss Michael

footy1504 26.03.2013 12:31

Problem ließ sich mit der Vorgehensweise und Unterstützung prima lösen. Die hochgeladenen Log-Files wurden gelsöcht, damit nicht ggf. interne Informationen daraus abgeleitet werden können.

Vielen Dank. Super.


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:00 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131