Plagegeister aller Art und deren Bekämpfung: aus sicherheitsgründen wurde ihr windowssystem blockiert 50€ zahlenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
| ![]() aus sicherheitsgründen wurde ihr windowssystem blockiert 50€ zahlen Hallo, Heute hat mein Laptop einen Virus bzw Trojaner gefangen, ich weiß nicht genau wo der unterschied dazwischen liegt. Jedenfalls wird mein Desktop fast schwarz und es erscheint in der Mitte ein Fenster, oben die Flaggenfarben von Dt. in der Mitte davon steht, dass aus Sicherheitsgründen mein Windows blockiert wurde, auf grund von pronografischen irgendwas. Zu dem Steht da noch das ich dringen nen Programm downloaden müsste, der 50€ kostet. Ich kann nicht paypall zahlen usw, weil mein Laptop anscheinen zu sehr infiziert ist und eine Zahlung kann nur über UKash und noch so ein ding ausgeführt werden. Achja und ganz unten des erschienenen Fensters sind die Logos von McAffe Antivir ehm Northon und Microsoft. Ich kann nicht auf mein Desktop zugreifen und dieses Fenster erscheint immer nach dem Neustart nach der Anmeldung. Bitte um Hilfe, bin noch nicht geübt in sowas, deswegen bräuchte ich eventuel eine ausfürlichere beschreibung wie ich das wieder in den griff bekomme. Danke in voraus achja betriebssystem Windows 7... Geändert von Moniano (16.12.2011 um 01:49 Uhr) |
![]() ![]() ![]() ![]() ![]() | ![]() aus sicherheitsgründen wurde ihr windowssystem blockiert 50€ zahlen Hi,
__________________OTL downloaden und auf einen USB-Stick kopieren, dann den Rechner im abgesicherten Modus mit Eingabeaufforderung hochfahren (F8 beim Booten drücekn). Kopiere dann die OTL.exe von dem Stick auf den Rechner (copy E:\OTL.EXE .)(wenn E Dein USB-Stick ist). Otl ausfürhren, Logs zurückkopieren und hier posten... OTL Lade Dir OTL von Oldtimer herunter (http://filepony.de/download-otl/) und speichere es auf Deinem Desktop
| ![]() aus sicherheitsgründen wurde ihr windowssystem blockiert 50€ zahlen OTL Logfile:
OTL EXTRAS Logfile:
ATTFilter
OTL Extras logfile created on: 12/16/2011 5:43:05 PM - Run 1
OTL by OldTimer - Version Folder = C:\Users\Sina\Desktop
64bit- Home Premium Edition (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7600.16385)
Locale: 00000409 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

[OTL Extras log content truncated - additional system configuration data follows] ![]() ![]() ![]() ![]() ![]() | ![]() aus sicherheitsgründen wurde ihr windowssystem blockiert 50€ zahlen Hi, got'em... Fix für OTL (Ucash) Script auf CD oder USB-Stick kopieren, OTL starten und wie folgt vorgehen... (abgesicherter Modus mit Eingabeaufforderung OTL starten dann notepad aufrufen, Script laden und Inhalt der Codebox wie u. beschrieben in OTL kopieren)
![]() Code:
ATTFilter :OTL O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found. O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O4 - HKCU..\Run: [firefox.exe] C:\Users\Sina\AppData\Roaming\Mozilla\Firefox\firefox.exe () :reg HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "AutoUpdateDisableNotify" = dword:0x00 :Commands [emptytemp] [EMPTYFLASH] [Reboot]
Malwarebytes Antimalware (MAM) Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen: http://filepony.de/download-chameleon/ Danach bitte update der Signaturdateien (Reiter "Update" -> Suche nach Aktualisierungen") Fullscan und alles bereinigen lassen! Log posten. chris
__________________ ![]() ![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ![]() |
| ![]() aus sicherheitsgründen wurde ihr windowssystem blockiert 50€ zahlen ok i ich mach das grad, muss ich danach noch etwas machen oder wars das dann? |
![]() ![]() ![]() ![]() ![]() | ![]() aus sicherheitsgründen wurde ihr windowssystem blockiert 50€ zahlen Hi, kommt darauf an wie die Logs aussehen die Du dann postest... Auf jeden Fall noch das hier: TDSS-Killer Download und Anweisung unter: Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft? Entpacke alle Dateien in einem eigenen Verzeichnis (z. B: C:\TDSS)! Aufruf über den Explorer duch Doppelklick auf die TDSSKiller.exe. Nach dem Start erscheint ein Fenster, dort dann "Start Scan". Wenn der Scan fertig ist bitte "Report" anwählen. Es öffnet sich ein Fenster, den Text abkopieren und hier posten... chris
__________________ ![]() ![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ![]() |
| ![]() aus sicherheitsgründen wurde ihr windowssystem blockiert 50€ zahlen OTK stürzt immer wieder ab wenn ich das was du mir gepostet hast rein kopiere hmmm und nu :S ? unter dem fenster wo ich dein code rein kopieren sollte steht processing registry data HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] ... Geändert von Moniano (16.12.2011 um 22:07 Uhr) |
![]() ![]() ![]() ![]() ![]() | ![]() aus sicherheitsgründen wurde ihr windowssystem blockiert 50€ zahlen Hi, probieren wir es mal damit: Code:
ATTFilter :OTL O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found. O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O4 - HKCU..\Run: [firefox.exe] C:\Users\Sina\AppData\Roaming\Mozilla\Firefox\firefox.exe () :reg [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "AutoUpdateDisableNotify" = dword:0x00 :Commands [emptytemp] [EMPTYFLASH] [Reboot]
__________________ ![]() ![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ![]() |
| ![]() aus sicherheitsgründen wurde ihr windowssystem blockiert 50€ zahlen Keine Reaktion, ich kann das Fenster nicht mehr verschieben oder anklicken sobald ich auf Fix klicke :S |
![]() ![]() ![]() ![]() ![]() | ![]() aus sicherheitsgründen wurde ihr windowssystem blockiert 50€ zahlen Hi, läuft spybot oder sowas? Ausschalten, alternativ nimm die Anweisung :reg [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "AutoUpdateDisableNotify" = dword:0x00 raus aus dem Script... Boote mal neu... chris
__________________ ![]() ![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ![]() |
| ![]() aus sicherheitsgründen wurde ihr windowssystem blockiert 50€ zahlen es hat soweit funktioniert, ich sollte laut OTL mein lappi neu straten. Ich finde aber den Ordner nicht wo der OTL-Fix-Skrip ist :S |
| ![]() aus sicherheitsgründen wurde ihr windowssystem blockiert 50€ zahlen also ich kann wieder auf normal windows zu greifen, ich scann jetzt einfach mal! |
![]() ![]() ![]() ![]() ![]() | ![]() aus sicherheitsgründen wurde ihr windowssystem blockiert 50€ zahlen Hi, poste das log von MAM/Tdss und ein neues OTL.Log... chris
__________________ ![]() ![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ![]() |
50€ zahlen, antivir, aus sicherheitsgründen wurde ihr windowssystem blockiert, blockiert, bräuchte, desktop, downloaden, dringen, farbe, farben, fenster, gen, griff, heute, infiziert, laptop, mcaffe, neustart, programm, schwarz, trojaner, unterschied, virus, windows, wurde ihr, zahlen, zahlung, zugreifen |