![]() |
Verschlüsselungstrojaner von serial.ws Liebes Forum, ich bin blöderweise auf der oben genannten Seite gewesen und habe mir jetzt wohl nen Verschlüsselungstrojaner eingefangen. Jedesmal wenn ich mich mit meinem Account bei Windows (XP) einlogge, erscheint nach kurzer Zeit ein den ganzen Bildschirm einnehmendes Fenster auf welchem irgendwas von wegen "dieser Rechner wurde von der Polizei gesperrt, überweisen Sie 300€ per upay" steht. Bei Bedarf kann ich ein Foto davon hochladen. Habe mich dann jedenfalls über den Zugang meines Vaters zu meinem Computer eingeloggt (Administrator) um nach einer Problemlösung zu suchen. Bin dann auf den Hinweis zu Verschlüsselungstrojanern auf eurer Startseite gestoßen. Habe mich auch an die Anleitung gehalten Malwarebytes Anti-Malware runtergeladen und einen Komplettsuchlauf gestartet (alles vom Zugang meines Vaters aus falls das relevant ist). Als Ergebnis hat er mir eine Datei ausgespuckt mit den Daten: Anbieter: PUP.OfferBundler.ST Objekt: C:\RECYCLER\S-1-5-21-2976117819-2563371324-3567415328-501\Dc16.exe Meine Ahnung von Computern ist recht beschränkt, hoffe daher, dass ich alle Nötigen Informationen in verständlicher Form reingebracht habe, falls nicht sagt mir einfach was Ihr noch braucht. Schonmal vielen Dank im Vorraus LG Malte |
hi starte mal neu, drücke f8 wähle abgesicherter modus mit netzwerk, melde dich im betroffenen konto an, falls das geht: Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: activex
|
so die andere datei is leider zu groß, kann sie entweder irgendwie in 2 teile aufteilen oder per email schicken. lg malte |
oder packen und dann anhängen |
so hier kommts |
hi Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:56 Uhr. |
Copyright ©2000-2025, Trojaner-Board