|
Log-Analyse und Auswertung: Blockierung des Windowssystems - Zahlung 50.- €Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.12.2011, 17:50 | #1 |
| Blockierung des Windowssystems - Zahlung 50.- € Hallo zusammen Seit gestern kommt bei mir dauernd ein schwarzer Screen und das Feld "Achtung! Aus Sicherheitgründen wurde Ihr Windowssystem blockiert...". Ich werde aufgefordert 50.- € zu zahlen. Wenn ich den Rechner ausmache und neu starte kommt es auch gleich wieder. Ich wäre für eine Hilfe sehr dankbar. beste Grüsse Marco |
18.12.2011, 17:57 | #2 |
| Blockierung des Windowssystems - Zahlung 50.- € Hier wären noch:
__________________OTL.txt und Extras.txt |
18.12.2011, 18:11 | #3 |
/// Malware-holic | Blockierung des Windowssystems - Zahlung 50.- € hi
__________________achtung! dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL O4 - HKCU..\Run: [{EFF0BD49-34DA-11DE-AA68-806E6F6E6963}] C:\Users\Marco\AppData\Roaming\Microsoft\hostrun.exe (The Pidgin developer community) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 :Files C:\Users\Marco\AppData\Roaming\Microsoft\hostrun.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden öffne computer, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. folge dem link, und lade das archiv im upload channel hoch http://www.trojaner-board.de/54791-a...ner-board.html
__________________ |
19.12.2011, 18:42 | #4 |
| Blockierung des Windowssystems - Zahlung 50.- € Den ersten Schritt habe ich jetzt gemacht und unten angehängt. Ich verstehe nun aber nicht, was ich im upload channel hochladen muss? Es steht ja dort: "Hier nun die verdächtige Datei suchen", ich weiss nicht was ich dort anwählen soll. Besten Dank für die Hilfe. |
19.12.2011, 18:47 | #5 |
/// Malware-holic | Blockierung des Windowssystems - Zahlung 50.- € na steht doch da, moved files packen und das archiv hochladen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.12.2011, 18:55 | #6 |
| Blockierung des Windowssystems - Zahlung 50.- € Hier noch das oben erwähnte Textdokument. |
19.12.2011, 19:15 | #7 |
/// Malware-holic | Blockierung des Windowssystems - Zahlung 50.- € man dankt. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.12.2011, 20:24 | #8 |
| Blockierung des Windowssystems - Zahlung 50.- € Vielen Dank! Habe c:/combofix.txt angehängt. |
19.12.2011, 20:29 | #9 |
/// Malware-holic | Blockierung des Windowssystems - Zahlung 50.- € malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.12.2011, 22:52 | #10 |
| Blockierung des Windowssystems - Zahlung 50.- € Das hätte ich auch gemacht. Danke |
20.12.2011, 12:13 | #11 |
/// Malware-holic | Blockierung des Windowssystems - Zahlung 50.- € lade den CCleaner standard: CCleaner Download - CCleaner 3.13.1600 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.12.2011, 18:21 | #12 |
| Blockierung des Windowssystems - Zahlung 50.- € Danke, ich habe die Liste jetzt erstellt. |
20.12.2011, 18:29 | #13 |
/// Malware-holic | Blockierung des Windowssystems - Zahlung 50.- € deinstalire. alle von acer mit unnötig gekennzeichneten Adobe Flash Player beide Adobe - Andere Version des Adobe Flash Player installieren neueste version laden adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: Agatha Christie Alice Greenfingers AVS alle Bing Bar Bricks of Egypt Cake Mania Chicken Invaders Chuzzle Diner Dash DivX eSobi alle mit "Free " startenden Google Chrome Google Toolbar ifolor beide Java Download der kostenlosen Java-Software downloade java jre instaliere es deinstaliere: Jewel Quest Kick N Rush Magentic MakeNotes MobileMe Mystery beide Nuclear PhotoMail Safari Ski Challenge Sony Thoosje Turbo Pizza Windows Live alle falls nicht benötigt Zuma ccleaner, analysieren, dann bereinigen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.12.2011, 19:42 | #14 |
| Blockierung des Windowssystems - Zahlung 50.- € So danke, habe alles deinstalliert und installiert wie es oben beschrieben ist. |
20.12.2011, 20:06 | #15 |
/// Malware-holic | Blockierung des Windowssystems - Zahlung 50.- € gibts noch probleme, falls nein könnten wir das system noch absichern
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Blockierung des Windowssystems - Zahlung 50.- € |
achtung, achtung!, blockierung, dauernd, gestern, gründe, gründen, neu, rechner, schwarzer, screen, starte, windowssystem, windowssystem blockiert, wurde ihr, zahlung |