|
Plagegeister aller Art und deren Bekämpfung: Windows blockiert, Zahlung erforderlichWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.12.2011, 14:36 | #1 |
| Windows blockiert, Zahlung erforderlich Hallo Liebes Trojaner-board-Team, erst mal Euch allen Frohe Weihnachten! Toll das es Euch gibt! Leider hat es mich auch erwischt, auf einmal popppt die Meldung auf: "Windows blockiert,....Zahlung erforderlich.!" Dank eurer Seite hat die Recherche übers IPhone ergeben, dass es sich um einen Trojaner handelt. Nach den Berichten die ich gelesen habe, habe ich folgendes gemacht. 1. OTL, herunter geladen und OTL.txt erstellt 2. Malwarebytes, herunter geladen und laufen lassen, Log-file erstellt 3. OTL_nach_Malwarebytes.txt erstellt => die Dateien hänge ich diesem Beitrag an Bin nun wieder mit meinem Laptop online, bisher ohne Fehlermeldung. Diese kam auch nur, wenn ich den Explorer oder Firefox offen hatte. - Was muss ich weiteres tun, oder habe ich es tatsächlich ohne Neu-Installation geschafft? -Wie kann ich mich in Zukunft vor derartigen Angriffen schützen? -Wie kann man derartige Trojaner verhindern. Der Tatbestand ist doch eine Erpressung, es existiert ein Konto. Das muss doch jemandem gehören den man dafür zur Rechenschaft heranziehen kann. Viele Grüße und Viele Dank Calle123 |
26.12.2011, 00:57 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows blockiert, Zahlung erforderlich Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
__________________Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind. Zitat:
__________________ |
26.12.2011, 01:57 | #3 |
| Windows blockiert, Zahlung erforderlich Hallo Arne,
__________________Danke für Deine Antwort. Habe meinen Rechner erst vor kurzem neu aufgesetzt und Malwarebyte heute zum ersten mal ausgeführt. Das Log-File ist oben angehängt. Und eben die OTL Dateien vor dem Scannen und nach dem Scannen mit Malwarebyte. Das System läuft soweit normal, habe damit das Problem gelöst? Wie und mit welcher Software kann ich mich vor solchen Angriffen in Zukunft schützen? Viele Grüße Calle123 |
26.12.2011, 01:58 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows blockiert, Zahlung erforderlich Führ bitte auch ESET aus, danach sehen wir weiter: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
31.12.2011, 12:37 | #5 |
| Windows blockiert, Zahlung erforderlich Hallo Arne, danke für die Hinweise. War jetzt zeitlich knapp dran, habe aber gestern ESET herunter geladen, installiert und heute Nacht laufen lassen. Alle Viren-Programme und die Firewall war deaktiviert, das WLAN aus. Der Mail angehängt das Log-File Viele Grüße und einen Guten Rutsch Calle123 |
31.12.2011, 12:38 | #6 |
| Windows blockiert, Zahlung erforderlich Jetzt aber, dass Logfile von ESET |
02.01.2012, 09:57 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows blockiert, Zahlung erforderlich Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
02.01.2012, 21:07 | #8 |
| Windows blockiert, Zahlung erforderlich Hallo Arne, Frohes Neues Jahr! Wie beschrieben habe ich einen erneuten Scan mit OTL durgeführt. Das Log-File habe ich angehängt. Ist nun alles sauber? Viele Grüße und Danke Carel |
02.01.2012, 21:44 | #9 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows blockiert, Zahlung erforderlichZitat:
Wahrscheinlich kam dieses Teil ungewollt auf dem Rechner. Adobe hat zumindest eine ganze Zeit lang ihren rotzigen Flashplayer mit diesem McAfee-Gedöns gebundelt was ich persönlich immer sehr nervig fand
__________________ Logfiles bitte immer in CODE-Tags posten |
02.01.2012, 21:50 | #10 |
| Windows blockiert, Zahlung erforderlich Alles klar, McAffee ist deinstalliert? Du hast Recht, ich habe das nicht explizit installiert. Kam wahrscheinlich mit Adobe mit. Nun alles wieder sauber? THX! |
02.01.2012, 22:26 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows blockiert, Zahlung erforderlich Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________ Logfiles bitte immer in CODE-Tags posten |
06.01.2012, 20:54 | #12 |
| Windows blockiert, Zahlung erforderlich Hallo Cosinus, habe TDSSKiller durchgeführt und möchte hiermit das Log-File posten. Es gab eine Meldung, habe aber nichts gelöscht. Wie verfahre ich weiter? Viele Grüße Calle123 |
06.01.2012, 21:14 | #13 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows blockiert, Zahlung erforderlich Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
06.01.2012, 21:54 | #14 |
| Windows blockiert, Zahlung erforderlich Hallo, habe ComboFix durchgeführt, keine Felhermeldung oder dergleichen. Hier das log-File. Was habe ich jetzt genau gemacht? Viele Grüße Calle123 |
06.01.2012, 22:02 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows blockiert, Zahlung erforderlich Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Windows blockiert, Zahlung erforderlich |
angriffe, beitrag, blockiert, dateien, erforderlich, erpressung, erwischt, explorer, firefox, folge, folgendes, frohe, laptop, laufen, log-file, malwarebytes, meldung, offen, online, schützen, seite, weihnachten, windows, windows blockiert sicherheitswarnung, übers, zahlung, ziehen, zukunft |