|
Log-Analyse und Auswertung: Achtung, Ihr Computer wurde gesperrt! Sicherheits CenterWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.02.2012, 10:10 | #1 |
| Achtung, Ihr Computer wurde gesperrt! Sicherheits Center Gestern Abend beim Surfen wurde mein Bildschirm auf einmal kopmlett weiß und unbrauchbar. Auf dem Bildschirm habe ich nun ganz groß "Achtung! Ihr Computer wurde gesperrt!!!" in einem Windows Sicherheitszenter-Fenster zu stehn. Demnach soll ich nicht lizensierte Software auf meinem Laptop haben. Nun lässt sich der Computer weder hochfahren oder sonstwas, jetzt sitze ich hier im Abgesicherten Modus rum. Und um ihn wieder freizukriegen muss ich 100 Euro zahlen, entweder it UCash oder einer Paysaysafe-Card. Ich möchte bitte wieder meinen Laptop richtig nutzen können, ich wäre echt dankbar, wenn mir jemand helfen könnte. Danke schonmal im Vorraus, Alex |
11.02.2012, 10:56 | #2 |
/// Malware-holic | Achtung, Ihr Computer wurde gesperrt! Sicherheits Center hi,
__________________neustart, f8 drücken, abgesicherter modus mit netzwerk wählen. dort im infiziertem nutzer account anmelden. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
11.02.2012, 12:57 | #3 |
| Achtung, Ihr Computer wurde gesperrt! Sicherheits Center Erstmal danke für die so schnelle Antwort, hätte nicht gedacht, dass mir so schnell geantwortet wird
__________________so ok, habe es nun auch alles gescannt und habe die beiden txt dabeien, aber kann sie nicht hochladen, da sie zu groß seien |
11.02.2012, 13:17 | #4 |
/// Malware-holic | Achtung, Ihr Computer wurde gesperrt! Sicherheits Center entweder auf 2 posts aufteilen, packen mit winrar zb oder txts teilen und hochladen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
11.02.2012, 13:40 | #5 |
| Achtung, Ihr Computer wurde gesperrt! Sicherheits Center ok alles klar danke, hab jetzt beide inne .zip gepackt |
11.02.2012, 16:10 | #6 |
/// Malware-holic | Achtung, Ihr Computer wurde gesperrt! Sicherheits Center hi dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL O4 - HKCU..\Run: [vasja] C:\Users\ASUS\AppData\Local\Temp\0.3825848084974731.exe (Mach5 Software) :Files C:\Users\ASUS\AppData\Local\Temp\0.3825848084974731.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Drücke bitte die + E Taste.
__________________ --> Achtung, Ihr Computer wurde gesperrt! Sicherheits Center |
11.02.2012, 17:11 | #7 | ||
| Achtung, Ihr Computer wurde gesperrt! Sicherheits Center Vieeeeeeelen vielen Danke, mein Lappy geht endlich wieder hier die txt Zitat:
Zitat:
|
11.02.2012, 17:19 | #8 |
/// Malware-holic | Achtung, Ihr Computer wurde gesperrt! Sicherheits Center danke für den upload, wir sind aber nicht fertig. surfe nur auf den von mir genannten seiten, bis das system sauber und abgesichert ist. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
11.02.2012, 20:33 | #9 |
| Achtung, Ihr Computer wurde gesperrt! Sicherheits Center ok hier die txt |
12.02.2012, 16:18 | #10 |
/// Malware-holic | Achtung, Ihr Computer wurde gesperrt! Sicherheits Center malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.02.2012, 18:16 | #11 | |
| Achtung, Ihr Computer wurde gesperrt! Sicherheits Center ok die log Zitat:
|
14.02.2012, 18:28 | #12 |
/// Malware-holic | Achtung, Ihr Computer wurde gesperrt! Sicherheits Center C:\Users\ASUS\Documents\pcs3e\Adobe_Photoshop_CS3_Extended\KeyGen + Crack\Keygen.exe (RiskWare.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt. keygens werden dazu genutzt bezahlsoftware illegal freizuschalten, das unterstützen wir nicht, da gibts nur hilfe beim daten sichern, pc formatieren, windows neu instalieren und pc absichern
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Achtung, Ihr Computer wurde gesperrt! Sicherheits Center |
100 euro zahlen, abend, abgesicherte, abgesicherten, achtung, achtung!, bildschirm, center, computer, computer gesperrt 100€, dankbar, entweder, euro, gesperrt, gestern, hochfahren, ihr computer wurde gesperrt, ihr computer wurde gesperrt!, laptop, lässt sich nicht hochfahren, modus, nutze, nutzen, richtig, schonmal, sitze, software, surfe, surfen, virus, windows, zahlen |