Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows aus Sicherheitsgründen... 50 Euro Sperre

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.12.2011, 20:00   #1
marco.log
 
Windows aus Sicherheitsgründen... 50 Euro Sperre - Standard

Windows aus Sicherheitsgründen... 50 Euro Sperre



Hallo!
Das Thema ist ja hinreichend bekannt. Ich habe hier die gewünschten Logs schonmal angehängt.

Es handelt sich um ein Windows Vista 32bit System. Als Virenscanner ist Avira im Einsatz. Firefox ist Browser.

Vielen Dank für eure Mühe. Es ist toll, dass es euch gibt!

Alt 20.12.2011, 21:46   #2
Chris4You
 
Windows aus Sicherheitsgründen... 50 Euro Sperre - Standard

Windows aus Sicherheitsgründen... 50 Euro Sperre



Hi,

got'em

Fix für OTL
  • Doppelklick auf die OTL.exe, um das Programm auszuführen.
  • Vista/Win7-User bitte per Rechtsklick und "Ausführen als Administrator" starten.
  • Kopiere den Inhalt der folgenden Codebox komplett in die OTL-Box unter "Custom Scan/Fixes"

Code:
ATTFilter
:OTL
O2 - BHO: (no name) - {ee1babcf-cbe2-4c07-8e18-dfe6fc08c30a}  - No CLSID value found.
O4 - HKCU..\Run: [{369D7399-AA0A-5E39-FA0D-E960AD5A7CCC}] C:\Users\Wolfgang\AppData\Roaming\Pyygp\paif.exe File not found
O4 - HKCU..\Run: [{57E02555-9B0C-82F5-0504-5B0FEBE82A43}] C:\Users\Wolfgang\AppData\Roaming\Ydesa\buqi.exe File not found
O4 - HKCU..\Run: [firefox.exe] C:\Users\Wolfgang\AppData\Roaming\Mozilla\Firefox\firefox.exe ()
[2011.02.21 10:43:01 | 000,000,000 | ---D | M] -- C:\Users\Wolfgang\AppData\Roaming\Pyygp
[2010.12.19 13:29:07 | 000,000,000 | ---D | M] -- C:\Users\Wolfgang\AppData\Roaming\Ydesa

:Commands
[emptytemp]
[Reboot]
         
  • Den roten Run Fixes! Button anklicken.
  • Bitte alles aus dem Ergebnisfenster (Results) herauskopieren.
  • Eine Kopie eines OTL-Fix-Logs wird in einer Textdatei in folgendem Ordner gespeichert:
  • %systemroot%\_OTL

Malwarebytes Antimalware (MAM)
Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html
Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen:
http://filepony.de/download-chameleon/
Danach bitte update der Signaturdateien (Reiter "Update" -> Suche nach Aktualisierungen")
Fullscan und alles bereinigen lassen! Log posten.

chris
__________________

__________________

Alt 21.12.2011, 09:08   #3
marco.log
 
Windows aus Sicherheitsgründen... 50 Euro Sperre - Standard

Windows aus Sicherheitsgründen... 50 Euro Sperre



Vielen Dank!
Bin derzeit noch auf der Arbeit, daher kann ich es noch nicht umsetzen.
Werde mich gegen 19:15 Uhr heute Abend melden!
Vielen Dank soweit!
__________________

Alt 21.12.2011, 19:29   #4
marco.log
 
Windows aus Sicherheitsgründen... 50 Euro Sperre - Standard

Windows aus Sicherheitsgründen... 50 Euro Sperre



Hallo!
Folgendes habe ich getan/ist passiert:
1) OTL.exe als Admin gestartet un ddas von dir angegebene Skript ausgeführt.
2) Der PC hat einen Restart durchgeführt
3) De PC kam im normalen Modus wieder hoch
4) Die Textdatei mit dem Result war direkt offen(siehe Anhang)
5) Ich habe Malwarebytes heruntergeladen
6) Ein Update scheiterte! Ich habe jetzt den Datenstand von 31.08.2011.
7) Scan läuft in diesem Moment

Soweit alles ok? Ist das nicht mögliche Update ein Problem?

Alt 21.12.2011, 20:13   #5
Chris4You
 
Windows aus Sicherheitsgründen... 50 Euro Sperre - Standard

Windows aus Sicherheitsgründen... 50 Euro Sperre



Hi,

ja, das mit dem update ist ein Problem, bitte später nochmal probieren...
Ucash wurde von OTL erwischt, aber es schein noch etwas "mehr" da zu sein...

Nach MAM bitte:
TDSS-Killer
Download und Anweisung unter: Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft?
Entpacke alle Dateien in einem eigenen Verzeichnis (z. B: C:\TDSS)!
Aufruf über den Explorer duch Doppelklick auf die TDSSKiller.exe.
Nach dem Start erscheint ein Fenster, dort dann "Start Scan".
Wenn der Scan fertig ist bitte "Report" anwählen. Es öffnet sich ein Fenster, den Text abkopieren und hier posten...

chris

__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 21.12.2011, 20:13   #6
marco.log
 
Windows aus Sicherheitsgründen... 50 Euro Sperre - Standard

Windows aus Sicherheitsgründen... 50 Euro Sperre



Malwarebytes ist fertig. Siehe Anhang.

Alt 21.12.2011, 20:15   #7
Chris4You
 
Windows aus Sicherheitsgründen... 50 Euro Sperre - Standard

Windows aus Sicherheitsgründen... 50 Euro Sperre



Hi,

bitte eine update mit MAM probieren und wie oben beschrieben den Killer laufen lassen...
+
MBR-Check
Lade Dir http://ad13.geekstogo.com/MBRCheck.exe und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
  • Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur eine Sekunde.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 21.12.2011, 20:22   #8
marco.log
 
Windows aus Sicherheitsgründen... 50 Euro Sperre - Standard

Windows aus Sicherheitsgründen... 50 Euro Sperre



Oh Mann...

Gut, habs TDSS laufen lassen. Mit Default-Settings fand er nichts, also habe ich noch "verify driver digital signatures" und "Detect TDLFS file system" aktiviert. Da fand er was! Siehe Anhang!
Miniaturansicht angehängter Grafiken
-tdss.jpg  

Antwort

Themen zu Windows aus Sicherheitsgründen... 50 Euro Sperre
32bit, 50 euro, avira, euro, firefox, scan, scanner, schonmal, sicherheitsgründe, sperre, thema, virenscan, virenscanner, vista, vista 32bit, windows, windows vista




Ähnliche Themen: Windows aus Sicherheitsgründen... 50 Euro Sperre


  1. 100 Euro Sperre scheinbar Trojaner
    Plagegeister aller Art und deren Bekämpfung - 22.01.2013 (11)
  2. Windows aus Sicherheitsgründen blockiert => Herunterladen/50 Euro bezahlen
    Log-Analyse und Auswertung - 06.05.2012 (27)
  3. Aus Sicherheitsgründen wurde ihr Windows System blockiert: 50 Euro zahlen
    Log-Analyse und Auswertung - 21.04.2012 (11)
  4. Windows wurde aus Sicherheitsgründen blockiert 50 Euro Antrag ?
    Log-Analyse und Auswertung - 12.04.2012 (7)
  5. Windows aus Sicherheitsgründen gesperrt - 50 Euro
    Log-Analyse und Auswertung - 20.02.2012 (3)
  6. Windows Sperre bzw. 50 Euro Trojaner
    Log-Analyse und Auswertung - 17.02.2012 (15)
  7. Windows Sperre - 50 Euro Trojaner
    Log-Analyse und Auswertung - 16.02.2012 (11)
  8. 50 Euro Sperre, 50 Euro Virus
    Log-Analyse und Auswertung - 12.02.2012 (14)
  9. 50 euro bezahlen, windows blockiert aus sicherheitsgründen
    Log-Analyse und Auswertung - 13.01.2012 (15)
  10. Plagegeist 50 Euro / schwarzer Bildschirm / Windows wurden aus Sicherheitsgründen....
    Plagegeister aller Art und deren Bekämpfung - 09.01.2012 (2)
  11. Windows blockiert aus Sicherheitsgründen - 50 Euro zahlen
    Log-Analyse und Auswertung - 03.01.2012 (2)
  12. Windows blockiert aus Sicherheitsgründen - 50 Euro zahlen
    Plagegeister aller Art und deren Bekämpfung - 02.01.2012 (40)
  13. Mal wieder: Windows blockiert aus Sicherheitsgründen - 50 Euro zahlen
    Plagegeister aller Art und deren Bekämpfung - 20.12.2011 (8)
  14. Fehlermeldung: Aus Sicherheitsgründen wird Windows Blockiert; 50 Euro überweisen
    Log-Analyse und Auswertung - 19.12.2011 (22)
  15. Windows aus Sicherheitsgründen gesperrt. Zahle 50 Euro
    Plagegeister aller Art und deren Bekämpfung - 18.12.2011 (1)
  16. Windows aus Sicherheitsgründen gesperrt. Zahle 50 Euro
    Log-Analyse und Auswertung - 17.12.2011 (1)
  17. Aus Sicherheitsgründen wird Windows Blockiert - 50 Euro!
    Log-Analyse und Auswertung - 14.12.2011 (18)

Zum Thema Windows aus Sicherheitsgründen... 50 Euro Sperre - Hallo! Das Thema ist ja hinreichend bekannt. Ich habe hier die gewünschten Logs schonmal angehängt. Es handelt sich um ein Windows Vista 32bit System. Als Virenscanner ist Avira im Einsatz. - Windows aus Sicherheitsgründen... 50 Euro Sperre...
Archiv
Du betrachtest: Windows aus Sicherheitsgründen... 50 Euro Sperre auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.