|
Log-Analyse und Auswertung: Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.12.2011, 21:10 | #1 |
| Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen Hallo, ich muss es leider kurz machen, da ich immer nur ca. 3 min habe, bis mein PC gesperrt wird. Hänge Euch die beiden Textdokumente an und bitte um Eure Hilfe. Habe bald Klausuren und brauche meinen Laptop. Vielen Dank und Grüße Oliver89 |
20.12.2011, 21:41 | #2 |
| Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen Hi,
__________________here we go... Fix für OTL
Code:
ATTFilter :OTL IE - HKCU\..\URLSearchHook: - No CLSID value found IE - HKCU\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - No CLSID value found O3 - HKLM\..\Toolbar: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - No CLSID value found. O4 - HKLM..\Run: [] File not found O4 - HKCU..\Run: [{EF1786C4-0FF8-11DE-BE9F-806E6F6E6963}] C:\Users\Oliver Ruberg\AppData\Roaming\Microsoft\dllhsts.exe (Mozilla Foundation) :Commands [emptytemp] [Reboot]
Malwarebytes Antimalware (MAM) Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen: http://filepony.de/download-chameleon/ Danach bitte update der Signaturdateien (Reiter "Update" -> Suche nach Aktualisierungen") Fullscan und alles bereinigen lassen! Log posten. chris
__________________ |
20.12.2011, 22:03 | #3 |
| Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen Leider fehlgeschlagen...
__________________Moment ich hänge etwas an! All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{855F3B16-6D32-4fe6-8A56-BBB695989046} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{855F3B16-6D32-4fe6-8A56-BBB695989046} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\{EF1786C4-0FF8-11DE-BE9F-806E6F6E6963} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF1786C4-0FF8-11DE-BE9F-806E6F6E6963}\ not found. C:\Users\Oliver Ruberg\AppData\Roaming\Microsoft\dllhsts.exe moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Oliver Ruberg ->Temp folder emptied: 73847 bytes ->Temporary Internet Files folder emptied: 2659979 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 0 bytes ->Google Chrome cache emptied: 0 bytes ->Apple Safari cache emptied: 0 bytes ->Flash cache emptied: 841 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 524288 bytes RecycleBin emptied: 115467810 bytes Total Files Cleaned = 113,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 12202011_214840 Files\Folders moved on Reboot... C:\Users\Oliver Ruberg\AppData\Local\Temp\ehmsas.txt moved successfully. Registry entries deleted on Reboot... |
20.12.2011, 22:48 | #4 |
| Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen Hi, nach Reboot solltes Du eigentlich normal starten können, bitte gleich MAM laufen lassen... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
20.12.2011, 22:49 | #5 |
| Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen was heisst MAM? |
20.12.2011, 22:50 | #6 |
| Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen Ich lass das Programm übrigens im normalen Modus laufen und nicht im gesicherten Modus, da der Trojaner nicht tätig wird wenn ich das WLAN aussschalte. Ist das ok oder? |
20.12.2011, 22:59 | #7 |
| Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen Hi, ja, mach das... Malwarebytes Antimalware <-(MAM) chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
20.12.2011, 23:03 | #8 |
| Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen sorry wenn ich so "dumm" frage, aber was soll ich nach dem Reboot machen? |
20.12.2011, 23:07 | #9 |
| Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen Hi, Antimalewarebytes im Fullscanmode laufen lassen, das müsste noch was rumhängen... chris So, nachdem ich jetzt die halbe Packung Chips weg habe, werde ich mich mal ausklinken... bis morgen...
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
20.12.2011, 23:26 | #10 |
| Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen Mal ne Frage, wieso hab ich davor eigentlich dieses OTL durchlaufen lassen? Wenn ich docj jetzt dieses Malware durchlaufen lasse... |
20.12.2011, 23:36 | #11 |
| Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen deswegen, das ist dein freund: C:\Users\Oliver Ruberg\AppData\Roaming\Microsoft\dllhsts.exe moved successfully. chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
Themen zu Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen |
50 euro, 50 euro zahlen, brauche, dokumente, euro, gesperrt, häufig, klausuren, min, pc gesperrt, thema, windows, zahlen |