Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 20.12.2011, 21:10   #1
Oliver89
 
Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen - Standard

Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen



Hallo,

ich muss es leider kurz machen, da ich immer nur ca. 3 min habe, bis mein PC gesperrt wird.

Hänge Euch die beiden Textdokumente an und bitte um Eure Hilfe.
Habe bald Klausuren und brauche meinen Laptop.

Vielen Dank und Grüße

Oliver89

Alt 20.12.2011, 21:41   #2
Chris4You
 
Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen - Standard

Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen



Hi,

here we go...

Fix für OTL
  • Doppelklick auf die OTL.exe, um das Programm auszuführen.
  • Vista/Win7-User bitte per Rechtsklick und "Ausführen als Administrator" starten.
  • Kopiere den Inhalt der folgenden Codebox komplett in die OTL-Box unter "Custom Scan/Fixes"

Code:
ATTFilter
:OTL
IE - HKCU\..\URLSearchHook:  - No CLSID value found
IE - HKCU\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - No CLSID value found
O3 - HKLM\..\Toolbar: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - No CLSID value found.
O4 - HKLM..\Run: []  File not found
O4 - HKCU..\Run: [{EF1786C4-0FF8-11DE-BE9F-806E6F6E6963}] C:\Users\Oliver Ruberg\AppData\Roaming\Microsoft\dllhsts.exe (Mozilla Foundation)

:Commands
[emptytemp]
[Reboot]
         
  • Den roten Run Fixes! Button anklicken.
  • Bitte alles aus dem Ergebnisfenster (Results) herauskopieren.
  • Eine Kopie eines OTL-Fix-Logs wird in einer Textdatei in folgendem Ordner gespeichert:
  • %systemroot%\_OTL

Malwarebytes Antimalware (MAM)
Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html
Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen:
http://filepony.de/download-chameleon/
Danach bitte update der Signaturdateien (Reiter "Update" -> Suche nach Aktualisierungen")
Fullscan und alles bereinigen lassen! Log posten.

chris
__________________

__________________

Alt 20.12.2011, 22:03   #3
Oliver89
 
Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen - Standard

Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen



Leider fehlgeschlagen...

Moment ich hänge etwas an!






All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{855F3B16-6D32-4fe6-8A56-BBB695989046} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{855F3B16-6D32-4fe6-8A56-BBB695989046} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\{EF1786C4-0FF8-11DE-BE9F-806E6F6E6963} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF1786C4-0FF8-11DE-BE9F-806E6F6E6963}\ not found.
C:\Users\Oliver Ruberg\AppData\Roaming\Microsoft\dllhsts.exe moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Oliver Ruberg
->Temp folder emptied: 73847 bytes
->Temporary Internet Files folder emptied: 2659979 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 0 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 841 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 524288 bytes
RecycleBin emptied: 115467810 bytes

Total Files Cleaned = 113,00 mb


OTL by OldTimer - Version 3.2.31.0 log created on 12202011_214840

Files\Folders moved on Reboot...
C:\Users\Oliver Ruberg\AppData\Local\Temp\ehmsas.txt moved successfully.

Registry entries deleted on Reboot...
__________________

Alt 20.12.2011, 22:48   #4
Chris4You
 
Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen - Standard

Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen



Hi,

nach Reboot solltes Du eigentlich normal starten können, bitte gleich MAM laufen lassen...

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 20.12.2011, 22:49   #5
Oliver89
 
Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen - Standard

Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen



was heisst MAM?


Alt 20.12.2011, 22:50   #6
Oliver89
 
Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen - Standard

Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen



Ich lass das Programm übrigens im normalen Modus laufen und nicht im gesicherten Modus, da der Trojaner nicht tätig wird wenn ich das WLAN aussschalte. Ist das ok oder?

Alt 20.12.2011, 22:59   #7
Chris4You
 
Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen - Standard

Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen



Hi,
ja, mach das...
Malwarebytes Antimalware <-(MAM)
chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 20.12.2011, 23:03   #8
Oliver89
 
Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen - Standard

Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen



sorry wenn ich so "dumm" frage, aber was soll ich nach dem Reboot machen?

Alt 20.12.2011, 23:07   #9
Chris4You
 
Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen - Standard

Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen



Hi,

Antimalewarebytes im Fullscanmode laufen lassen, das müsste noch was rumhängen...

chris
So, nachdem ich jetzt die halbe Packung Chips weg habe, werde ich mich mal ausklinken... bis morgen...
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 20.12.2011, 23:26   #10
Oliver89
 
Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen - Standard

Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen



Mal ne Frage, wieso hab ich davor eigentlich dieses OTL durchlaufen lassen? Wenn ich docj jetzt dieses Malware durchlaufen lasse...

Alt 20.12.2011, 23:36   #11
Chris4You
 
Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen - Standard

Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen



deswegen, das ist dein freund:
C:\Users\Oliver Ruberg\AppData\Roaming\Microsoft\dllhsts.exe moved successfully.

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Antwort

Themen zu Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen
50 euro, 50 euro zahlen, brauche, dokumente, euro, gesperrt, häufig, klausuren, min, pc gesperrt, thema, windows, zahlen




Ähnliche Themen: Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen


  1. Computer wurde gesperrt laut interpol soll ich 100 Euro strafe zahlen
    Log-Analyse und Auswertung - 08.02.2014 (7)
  2. Aus Sicherheitsgründen wurde ihr Windows System blockiert: 50 Euro zahlen
    Log-Analyse und Auswertung - 21.04.2012 (11)
  3. Windows Security Center - Achtung Ihr Computer wurde gesperrt - 100€ zahlen
    Log-Analyse und Auswertung - 16.04.2012 (5)
  4. Windows Security Center (100 euro zahlen) Achtung Ihr Computer wurde gesperrt
    Log-Analyse und Auswertung - 14.03.2012 (1)
  5. Trojaner: Aus Sicherheitsgründen wurde Ihre Windows Version gesperrt - 50 euro zahlen!
    Plagegeister aller Art und deren Bekämpfung - 12.03.2012 (21)
  6. Windows Wurde gesperrt nun 50€ zahlen
    Log-Analyse und Auswertung - 15.02.2012 (1)
  7. "Ihr Windows-System wurde blockiert-Zahlen sie bitte 50 EURO"
    Plagegeister aller Art und deren Bekämpfung - 13.02.2012 (11)
  8. Aus Sicherheitsgründen wurde ihr Windows System blockiert: 50 Euro zahlen
    Log-Analyse und Auswertung - 13.02.2012 (4)
  9. Windows wurde gesperrt: 50€ zahlen
    Log-Analyse und Auswertung - 11.02.2012 (12)
  10. [2x] ihr system wurde gesperrt /50 euro für dateien zahlen
    Mülltonne - 07.02.2012 (1)
  11. Achtung! Ihr Windows System wurde blockiert! 100 Euro zahlen
    Plagegeister aller Art und deren Bekämpfung - 04.02.2012 (10)
  12. Achtung Windows wurde gesperrt... 50€ zahlen für freischaltung
    Log-Analyse und Auswertung - 17.01.2012 (5)
  13. 50 Euro zahlen ! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt
    Log-Analyse und Auswertung - 11.01.2012 (5)
  14. Meldung: Achtung, Ihr Windows wurde gesperrt - 50,--€ zahlen!
    Log-Analyse und Auswertung - 08.01.2012 (6)
  15. Windows wurde zur sichherheit gesperrt zahlen sie 50€
    Log-Analyse und Auswertung - 28.12.2011 (16)
  16. Achtung ! Aus Sicherheitsgründen wurde ihr Windows-System blockiert...... 50 Euro zahlen..........
    Log-Analyse und Auswertung - 26.12.2011 (16)
  17. Windows wurde aus Sicherheitsgründen gesperrt... Schon klar...
    Plagegeister aller Art und deren Bekämpfung - 25.12.2011 (1)

Zum Thema Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen - Hallo, ich muss es leider kurz machen, da ich immer nur ca. 3 min habe, bis mein PC gesperrt wird. Hänge Euch die beiden Textdokumente an und bitte um Eure - Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen...
Archiv
Du betrachtest: Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.