|
Log-Analyse und Auswertung: Windows blockiert, Aufforderung zum Download und zur ZahlungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.12.2011, 23:38 | #1 |
| Windows blockiert, Aufforderung zum Download und zur Zahlung Hallo zusammen, auch mich hat jetzt dieser Trojaner erwischt, der Windows blockiert und zum Runterladen einer Datei gegen Zahlung auffordert. Ich habe den OTL-Scan laufen lassen. Die Dateien sind angehängt. Ich wäre euch wirklich super-dankbar wenn ihr mir helfen könntet... |
17.12.2011, 08:26 | #2 | ||||
/// Helfer-Team | Windows blockiert, Aufforderung zum Download und zur Zahlung Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! Ich habe zwei Vorschläge: : 1. Wenn du glaubst zu kennen die Zeitpunkt wo dein System noch einwandfrei funktioniert hat, die Systemwiederherstellung ist einen Versuch Wert!: - Gibt es einen "relativ einfachen Weg",wenn eine frische Infektion vorliegt, oder mal bestimmte Probleme bekommt man auch gelöst, was man sogleich ausprobieren sollte. Dies bietet Dir die Möglichkeit, Systemänderungen am Computer ohne Auswirkung auf persönliche Dateien, wie z. B. E-Mails, Dokumente oder Fotos, rückgängig zu machen. Zitat:
(Kannst noch immer bis zum heutigen Zeitpunkt rückgängig machen, falls liefert nicht das gewünschte Ergebnis) ► berichte mir auch, ob die SWH funktioniert hat, bzw ob Du das System auf einen früheren Wiederherstellungspunkt zurückstellen können? 2. Zitat:
Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
4. Systemscan mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
5. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ Sprache → Deutsch auswählen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
18.12.2011, 13:05 | #3 |
| Windows blockiert, Aufforderung zum Download und zur Zahlung Hallo Kira,
__________________zunächst einmal ganz herzlichen Dank für die Antwort und die Hilfe! Ich bin Schritt für Schritt deinen Anweisungen gefolgt. 1. Die Systemwiederherstellung hat allem Anschein nach funktioniert. 2. Ich konnte auch wieder online gehen, um Malware-Antibytes Software zu aktualisieren. Es erschien nicht wieder der schwarze Bildschirm mit der Aufforderung zu zahlen. Das war zuvor immer der Fall, sobald ich eine Verbindung zum Internet aufgebaut habe. Der Scan hat keine Befunde ergeben. Das Ergebnis: Malwarebytes' Anti-Malware 1.51.2.1300 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 8392 Windows 6.1.7601 Service Pack 1 Internet Explorer 9.0.8112.16421 Code:
ATTFilter 18.12.2011 11:52:49 mbam-log-2011-12-18 (11-52-49).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Durchsuchte Objekte: 357172 Laufzeit: 1 Stunde(n), 17 Minute(n), 11 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) 4. Systemscan mit OTL Die Dateien sind angehängt. 5. Die Liste der installierten Programme Die Datei ist angehängt. Ich hoffe, dass ich jetzt alles richtig gemacht habe... Gruß und nochmals vielen lieben Dank blontovic |
19.12.2011, 07:37 | #4 | |
/// Helfer-Team | Windows blockiert, Aufforderung zum Download und zur Zahlung Systemreinigung und Prüfung: 1. Wenn nicht bewusst installiert hast bzw nicht benötigst, kannst deinstallieren (unter Software): Code:
ATTFilter Bing Bar -> Bing Bar aus Firefox und Internet Explorer entfernen - meiste Toolbars bzw Browserhelper wollen sich doch nur wichtig machen 2. Deine Javaversion ist nicht aktuell! → Downloade nun die Offline-Version von Java Version 6 Update 30 von Oracle herunter Achte darauf, eventuell angebotene Toolbars abwählen (den Haken bei der Toolbar entfernen)! 3. reinige dein System mit CCleaner:
4. Zitat:
Code:
ATTFilter :OTL IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://vaioportal.sony.eu IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = http://sony.msn.com [binary data] IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = http://sony.msn.com [binary data] IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://vaioportal.sony.eu IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>;*.local @Alternate Data Stream - 1166 bytes -> C:\Users\blontovic\AppData\Local\iQYGoEXXjPX6j:9AmhbeI1ogPUZVD44BUC3mvSGVY :Commands [purity] [emptytemp]
5.
6. Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen. Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.►Anleitung 7. -> Führe dann einen Komplett-Systemcheck mit Eset Online Scanner (NOD32)Kostenlose Online Scanner durch Achtung!: >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<< 8. erneut einen Scan mit OTL:
► berichte erneut über den Zustand des Computers. Ob noch Probleme auftreten, wenn ja, welche?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
19.12.2011, 23:52 | #5 |
| Windows blockiert, Aufforderung zum Download und zur Zahlung Okay, die Schritte 1 bis 3 sind erledigt. 4. Hier das Ergebnis des OTL-Scans: Code:
ATTFilter All processes killed ========== OTL ========== HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Page_URL| /E : value set successfully! HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Secondary_Page_URL| /E : value set successfully! HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Secondary Start Pages| /E : value set successfully! HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully! HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully! HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyOverride| /E : value set successfully! Unable to delete ADS C:\Users\blontovic\AppData\Local\iQYGoEXXjPX6j:9AmhbeI1ogPUZVD44BUC3mvSGVY . ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: blontovic ->Temp folder emptied: 54784 bytes ->Temporary Internet Files folder emptied: 103195 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 0 bytes ->Google Chrome cache emptied: 28123881 bytes ->Flash cache emptied: 6193 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 56468 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 62201122 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 74113 bytes %systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 757 bytes RecycleBin emptied: 2286982071 bytes Total Files Cleaned = 2.267,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 12192011_220841 Files\Folders moved on Reboot... C:\Users\blontovic\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. File\Folder C:\Users\blontovic\AppData\Local\Temp\~DF23FE46C78A35DA87.TMP not found! File\Folder C:\Users\blontovic\AppData\Local\Temp\~DF63B47C81DAB4D7DC.TMP not found! Registry entries deleted on Reboot... Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 12/19/2011 at 09:50 PM Application Version : 5.0.1142 Core Rules Database Version : 8067 Trace Rules Database Version: 5879 Scan type : Complete Scan Total Scan Time : 00:30:28 Operating System Information Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601) UAC On - Limited User Memory items scanned : 841 Memory threats detected : 0 Registry items scanned : 72472 Registry threats detected : 0 File items scanned : 41844 File threats detected : 14 Adware.Tracking Cookie C:\Users\blontovic\AppData\Roaming\Microsoft\Windows\Cookies\blontovic@atdmt[2].txt [ /atdmt ] C:\USERS\BLONTOVIC\AppData\Roaming\Microsoft\Windows\Cookies\Low\blontovic@adfarm1.adition[2].txt [ Cookie:blontovic@adfarm1.adition.com/ ] C:\USERS\BLONTOVIC\AppData\Roaming\Microsoft\Windows\Cookies\Low\blontovic@apmebf[2].txt [ Cookie:blontovic@apmebf.com/ ] C:\USERS\BLONTOVIC\AppData\Roaming\Microsoft\Windows\Cookies\Low\blontovic@ad.yieldmanager[2].txt [ Cookie:blontovic@ad.yieldmanager.com/ ] C:\USERS\BLONTOVIC\AppData\Roaming\Microsoft\Windows\Cookies\Low\blontovic@2o7[1].txt [ Cookie:blontovic@2o7.net/ ] C:\USERS\BLONTOVIC\AppData\Roaming\Microsoft\Windows\Cookies\Low\DNXH5NB6.txt [ Cookie:blontovic@imrworldwide.com/cgi-bin ] C:\USERS\BLONTOVIC\AppData\Roaming\Microsoft\Windows\Cookies\Low\blontovic@doubleclick[1].txt [ Cookie:blontovic@doubleclick.net/ ] C:\USERS\BLONTOVIC\AppData\Roaming\Microsoft\Windows\Cookies\Low\blontovic@atdmt[2].txt [ Cookie:blontovic@atdmt.com/ ] C:\USERS\BLONTOVIC\AppData\Roaming\Microsoft\Windows\Cookies\Low\JDVJ4K8H.txt [ Cookie:blontovic@serving-sys.com/ ] C:\USERS\BLONTOVIC\Cookies\blontovic@atdmt[2].txt [ Cookie:blontovic@atdmt.com/ ] .doubleclick.net [ C:\USERS\BLONTOVIC\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] .doubleclick.net [ C:\USERS\BLONTOVIC\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ] a.banner.t-online.de [ C:\USERS\BLONTOVIC\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\KQUVX6WM ] secure-uk.imrworldwide.com [ C:\USERS\BLONTOVIC\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\KQUVX6WM ] 7. Keine Funde mit Eset 8. Erneuter OTL-Scan: Datei angehängt. Ein Extras Logfile wurde nicht erstellt. Der Rechner scheint normal zu laufen, zumindest fällt mir nichts auf |
19.12.2011, 23:54 | #6 |
| Windows blockiert, Aufforderung zum Download und zur Zahlung Jetzt hat es mit dem Datei-Anhang des 2. OTL-Scans nicht geklappt. Noch ein Versuch... |
20.12.2011, 12:32 | #7 | |
/// Helfer-Team | Windows blockiert, Aufforderung zum Download und zur Zahlung 1. Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf: Code:
ATTFilter CCleaner 2. Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
3. Wenn alles gut verlaufen und dein System läuft stabil,mache folgendes: Alle Systemwiederherstellungspunkte löschen, auch den Letzten 4. Ich würde Dir vorsichtshalber raten, dein Passwort zu ändern z.B. Login-, Mail- oder Website-Passwörter Tipps: Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern) auch noch hier unter: Sicheres Kennwort (Password) Lesestoff Nr.1:
** Der gesunde Menschenverstand, Windows und Internet-Software sicher konfigurieren ist der beste Weg zur Sicherheit im Webverkehr ist !! Zitat:
► Kann sich auf Dauer eine Menge Datenmüll ansammeln, sich Fehlermeldungen häufen, der PC ist wahrscheinlich nicht mehr so schnell, wie früher:
Wenn Du uns unterstützen möchtest→ Spendekonto gruß kira
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
20.12.2011, 20:36 | #8 |
| Windows blockiert, Aufforderung zum Download und zur Zahlung DANKE Kira)) Ich hoffe, dass jetzt alles wieder in Ordnung ist. Jedenfalls sieht es ganz danach aus! Das war eine tolle Unterstützung, ohne die ich das System wohl komplett hätte neu aufsetzen müssen. Danke auch für die guten Tipps zum Schluss! Alles Gute, schöne Weihnachtstage und einen guten Rutsch ) |
21.12.2011, 04:18 | #9 |
/// Helfer-Team | Windows blockiert, Aufforderung zum Download und zur ZahlungIch wünsche auch, Dir und Deiner Familie frohe Weihnachten und ein glückliches neues Jahr!
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Themen zu Windows blockiert, Aufforderung zum Download und zur Zahlung |
aufforderung, blockiert, datei, dateien, download, erwischt, hallo zusammen, laufe, laufen, otl-scan, runterladen, troja, trojaner, windows, windows blockiert, wirklich, zahlung, zusammen |