|
Plagegeister aller Art und deren Bekämpfung: Windows XP Home Edition SP2-Windows fährt runter - nach Neustart soll 100 Euro zahlenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.12.2011, 19:30 | #1 |
| Windows XP Home Edition SP2-Windows fährt runter - nach Neustart soll 100 Euro zahlen Hallo, hoffe Ihr könnt mir helfen. Mein PC ist einfach runtergefahren, bei Neustart wird Windows nicht gestartet. Es kommt eine Meldung angeblich von Microsoft ich soll eine Pay Safe Karte oder so ähnl. über 100 Euro kaufen und 16 stelligen Code eingeben - innerhalb von 48 Stunden - oder Windows funktioniert nicht mehr und IP Adresse wird an Staatsanwaltschaft weitergeleitet. Hab ich mir einen Virus eingefangen. Was kann ich tun? |
05.12.2011, 19:33 | #2 |
/// Malware-holic | Windows XP Home Edition SP2-Windows fährt runter - nach Neustart soll 100 Euro zahlen hi
__________________starte mal neu, dann f8 ein paar mal drücken und abgesicherter modus mit netzwerk starten, wenn das klappt: Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
06.12.2011, 15:52 | #3 |
| Windows XP Home Edition SP2-Windows fährt runter - nach Neustart soll 100 Euro zahlen abgesicherter modus mit netzwerk starten funktioniert nicht.Nach dem hochfahren und drücken von F8, geht Auswahl auf bei Wahl von abgesicherter Modus, geht arbeitet er kurz, dann erscheint kurz ein Fenster mit einen langen Text den ich aber nicht lesen kann, es geht sofort schwarzer Bildschirm an, mit dem Textben Windows Zeichen und dann steht da: die Echtheit ihrer Windows Kopie wurde automatisch überprüft und nicht bestätigt.es ist erforderlich eine Windows Lizenz aktivieren zu lassen.dafür haben sie 100 Euro an Microsoft zu zahlen. eine pay safe karte im wert von 100 Euro kaufen
__________________dann den 16 stelligen paysafe Code eingeben und auf aktivieren drücken.dann wird die Zahlung überprüft und der Computer wieder freigeschaltet.wenn sie das nicht innerhalb von 48 stunden tum wird ihr Windows und sie werden schrafrechtlich verfolgt. was kann ich denn noch tun? |
06.12.2011, 15:55 | #4 |
/// Malware-holic | Windows XP Home Edition SP2-Windows fährt runter - nach Neustart soll 100 Euro zahlen immer ruhig bleiben wäre schon mal ein anfang :-) deinen daten wird nichts passieren download: ISO Burner Download - ISO Burner 2.5 isoburner anleitung: http://www.trojaner-board.de/83208-b...ei-cd-dvd.html • Wenn der Download fertig ist mache ein doppel Klick auf die Datei, was ISOBurner öffnet um es auf die CD zu brennen. Starte dein System neu und boote von der CD die du gerade erstellt hast. Wenn du nicht weist wie du deinen Computer dazu bringst von der CD zu booten, http://www.trojaner-board.de/81857-c...cd-booten.html • Dein System sollte jetzt einen REATOGO-X-PE Desktop anzeigen. • Mache einen doppel Klick auf das OTLPE Icon. • Wenn du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes. • Wenn du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes. • entferne den haken bei "Automatically Load All Remaining Users" wenn er gesetzt ist. • OTL sollte nun starten. Kopiere nun den Inhalt in die Textbox. [code] activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe[/code • Drücke Run Scan um den Scan zu starten. • Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert • Kopiere diesen Ordner auf deinen USB-Stick wenn du keine Internetverbindung auf diesem System hast. poste beide logs
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.12.2011, 16:02 | #5 |
| Windows XP Home Edition SP2-Windows fährt runter - nach Neustart soll 100 Euro zahlen ich komm ja nicht ins Internet mit dem Computer . jetzt schreibe ich gerade von meinem Laptop da mit kann ich aber nix brennen. |
06.12.2011, 16:08 | #6 |
| Windows XP Home Edition SP2-Windows fährt runter - nach Neustart soll 100 Euro zahlen Also ich hab glücklicherweise meine wichtigsten Daten irgenwann mal gesichert. Daher frag ich mal ob es jetzt nicht einfacher wäre windows neu zu installieren? Ist der Mist dann verschwunden oder muss ich da trotzdem was machen damit das nach einer Neuinstallation nicht wieder kommt? Vielen Dank für die Hilfe bisher |
06.12.2011, 16:15 | #7 |
/// Malware-holic | Windows XP Home Edition SP2-Windows fährt runter - nach Neustart soll 100 Euro zahlen hi, wir können auch neu instalieren und dann das system vernünftig absichern wenn dir das lieber ist. anleitungen bekommst du natürlich. weist du wie man formatiert oder ist ne anleitung auch dafür nötig?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.12.2011, 16:28 | #8 |
| Windows XP Home Edition SP2-Windows fährt runter - nach Neustart soll 100 Euro zahlen Oh Danke,Danke...Also ich habs schonmal gemacht, aber ist ne weile her.Also ne komplett Anleitung mit formatieren wäre nicht schlecht, aber schön langsam ich bin blond.... ;-) |
06.12.2011, 16:30 | #9 |
/// Malware-holic | Windows XP Home Edition SP2-Windows fährt runter - nach Neustart soll 100 Euro zahlen hast du ne windows cd oder ne recovery cd. schau mal außerdem ob du drivers bzw support cds zu dem gerät hast. http://anleitung.trojaner-board.de/d...taetigt-tun_65
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.12.2011, 17:43 | #10 |
| Windows XP Home Edition SP2-Windows fährt runter - nach Neustart soll 100 Euro zahlen Hab nur ne recovery cd |
06.12.2011, 17:49 | #11 |
/// Malware-holic | Windows XP Home Edition SP2-Windows fährt runter - nach Neustart soll 100 Euro zahlen sehr gut. lege die cd ein, starte das gerät neu. wenn du nicht aufgefordert wirst ne beliebige taste zu drücken bzw die instalation startet, musst du mal noch mal neustarten, f12 drücken und dort im bootmenü das cd bzw dvd laufwerk wählen. da das bei den recovery cds immer unterschiedlich ist, bitte genau lesen ob formatiert wird bzw ob du es selbst wählen musst. wenn es die wahl zwischen formatierung und schnell formatierung gibt, dann wähle die normale. dann instaliere windows. obs geklappt hat sollte man auch unter arbeitsplatz sehen, sollte wesendlich mehr freieher als belegter speicher auf c: sein. dann sichern wir jetzt mal das system ab: ok, erst mal anmerkungen: die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch! - als antimalware empfehle ich emsisoft. dieses ist zwar eine bezahl software, aber sie bietet meiner meinung nach den besten schutz. du kannst es 30 tage lang testen, und ich kenne shops wo man es für 9 € bekommt was eig sehr günstig ist. bei den kostenlosen würde ich zu avast greifen, zwar nicht ganz so gut, aber ok. - wenn du onlinebanking machst, lasse dich von deiner bank beraten, ein card reader, klasse 3 (komfort reader) + starmoney um onlinebanking zu machen. kostet zwar was, die banken zahlen da aber dazu, sollte sich also in grenzen halten. - als browser rate ich dir zu chrome falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung anpassen. http://www.trojaner-board.de/96344-a...-rechners.html bitte mit der passage, windows xp beginnen. - servicepack3: Detail Seite Windows XP Service Pack 3-Netzwerkinstallationspaket für IT-Spezialisten und Entwickler - internet explorer 8, auch wenn du nen andern browser nutzt, muss er aktuell sein. Detail Seite Windows Internet Explorer 8 für Windows XP - automatische updates so konfigurieren, das sie automatisch geladen/instaliert werden: Konfigurieren und Verwenden des Features "Automatische Updates" in Windows rufe jetzt: http://www.update.microsoft.com auf, instaliere wichtige, optionale und treiber updates. es wird neustarts geben, besuche die seite so oft und lasse so lange nach updates suchen, bis es nichts mehr zu hohlen gibt. bitte windows dienste konfigurieren auslassen, der link geht nicht mehr. Als nächstes kommen wir zu dem Antimalware Programm. Dieses ist ein wichtiger Bestandteil des Sicherheitskonzeptes, deswegen sollte man sich gut überlegen, welche Wahl man trifft. Bei den kostenlosen Scannern halte ich Persönlich Avast! für die beste Wahl. Als kostenpflichtiges würde ich Emsisoft empfehlen Meine Antivirus-Empfehlung: Emsisoft Anti-Malware Weitere Vertreter . kaspersky: Kaspersky Lab: Antivirus software Symantec (Norton) Symantec - AntiVirus, Anti-Spyware, Endpoint Security, Backup, Storage Solutions Browserwahl: Da wir häufig mit dem Browser arbeiten, ist diese Wahl natürlich ebenfalls wichtig, die wichtigen Vertreter befinden sich in dem Verlinktem Thema. ich würde zu chrome greifen: https://www.google.com/chrome?hl=de Sandboxie Die devinition einer Sandbox ist hier nachzulesen: Sandbox Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen. Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen. Download Link: http://www.trojaner-board.de/71542-a...sandboxie.html ausführliche anleitung als pdf, auch abarbeiten: Anleitung: Backup mit Windows 7-Bordmitteln - NETZWELT Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar. Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist. Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern bitte auch lesen, wie mache ich programme für alle sichtbar: Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox. wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird Sandboxie immer gestartet wenn du nen browser aufrufst. wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Windows XP Home Edition SP2-Windows fährt runter - nach Neustart soll 100 Euro zahlen |
100 euro, 100 euro zahlen, 48 stunden, adresse, angeblich, code, edition, einfach, euro, funktioniert, funktioniert nicht, funktioniert nicht mehr, home, ip adresse, karte, kaufen, meldung, microsoft, neustart, nicht mehr, pay safe, runter, staatsanwaltschaft, stellige, stunden, virus, windows, windows xp, xp home, zahlen |