Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: BKA TROJANER-Notebook/WINDOWS geblockt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 25.12.2011, 18:02   #1
masri
 
BKA TROJANER-Notebook/WINDOWS geblockt - Standard

BKA TROJANER-Notebook/WINDOWS geblockt



GEMA blockiert PC, Desktop!

Hallo zusammen,

habe mir heute leider auch den GEMA Trojaner eingefangen. Wie schon bei vielen zuvor blockiert er meinen Desktop und fordert mich auf 50€ per paysafe zu überweisen. Aktuell kann ich auf meinem Notebook nichts machen. Sobald ich starte taucht das GEMA fenster. Taskmanager sowie alle Anwendungen sind blockiert.
Ich habe mir bei bereits OTLPENet.exe runtergeladen und ausgeführt. Bei dem scan wurde folgende OTL.txt erstellt.

Kann mit bitte jemand schnell helfen.

Alt 25.12.2011, 18:09   #2
markusg
/// Malware-holic
 
BKA TROJANER-Notebook/WINDOWS geblockt - Standard

BKA TROJANER-Notebook/WINDOWS geblockt



hi
falls du deinen nutzernamen im log geendert hast, passe ihn im folgenden script an, sonst läufts nicht

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:
ATTFilter
:OTL
O4 - HKU\Mein Name_ON_C..\Run: [WBhXTAWuFpmNyON] C:\Dokumente und Einstellungen\Mein Name\Anwendungsdaten\sbcvvhost_win86.exe (JqItwY)
O7 - HKU\Mein Name_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKU\Mein Name_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\Mein Name_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Mein Name\Anwendungsdaten\sbcvvhost_win86.exe) - C:\Dokumente und Einstellungen\Mein Name\Anwendungsdaten\sbcvvhost_win86.exe (JqItwY)
O20 - HKU\Mein Name_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Mein Name\Anwendungsdaten\sbcvvhost_win86.exe) - C:\Dokumente und Einstellungen\Mein Name\Anwendungsdaten\sbcvvhost_win86.exe (JqItwY)
[2011/12/25 07:16:00 | 000,095,744 | ---- | C] (Kassl GmbH) -- C:\Dokumente und Einstellungen\Mein Name\Anwendungsdaten\dwlGina3.dll
:Files
C:\Dokumente und Einstellungen\Mein Name\Anwendungsdaten\sbcvvhost_win86.exe
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         
dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

falls dies geklappt hatt:
öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html
__________________

__________________

Alt 25.12.2011, 20:08   #3
masri
 
BKA TROJANER-Notebook/WINDOWS geblockt - Standard

BKA TROJANER-Notebook/WINDOWS geblockt



Hallo markusg,

danke für das schnelle feedback. Ich habe gerade deinen Post verwendet und das FIX genutzt. Das Notebook ist nicht mehr blockiert, aber ich sehe auf dem Desktop keine Symbole mehr. Weißt Du wie ich die wiederherstellen kann?
Das moved Files.rar habe ich hochgeladen.
__________________

Alt 27.12.2011, 12:20   #4
markusg
/// Malware-holic
 
BKA TROJANER-Notebook/WINDOWS geblockt - Standard

BKA TROJANER-Notebook/WINDOWS geblockt



rechtsklick ansicht und dann symbole einblenden
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu BKA TROJANER-Notebook/WINDOWS geblockt
aktuell, anwendungen, bereits, blockiert, desktop, erstell, folge, folgende, fordert, geblockt, heute, nichts, notebook, runtergeladen, scan, schnell, sobald, starte, taskma, taskmanager, taucht, troja, trojaner, zusammen, zuvor




Ähnliche Themen: BKA TROJANER-Notebook/WINDOWS geblockt


  1. Trojaner "c:\windows\system32\svchost.exe "Avast - Infektion geblockt"
    Log-Analyse und Auswertung - 07.06.2015 (16)
  2. Windows 7, Trojaner von Avira geblockt + entfernt, Malwarebytes möglicher Fund aber von Avira geblockt
    Log-Analyse und Auswertung - 13.05.2015 (13)
  3. Notebook fährt ohne Grund ständig runter! Virus? Trojaner oder neues Notebook?
    Plagegeister aller Art und deren Bekämpfung - 09.03.2015 (9)
  4. Trojaner QV06 auf Windows 7 Notebook
    Plagegeister aller Art und deren Bekämpfung - 19.08.2013 (12)
  5. Trojaner: GVU - Boot Cd, Windows Vista, Notebook -startet neu,
    Plagegeister aller Art und deren Bekämpfung - 10.07.2013 (5)
  6. Windows Verschlüsselungs Trojaner auf Windows7-Notebook
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (2)
  7. GEMA-Trojaner (Ukash) auf Windows Home Premium Notebook ohne Wiederherstellungspunkt)
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (3)
  8. NOTEBOOK INFIZIERT MIT Verschlüsselungs-Trojaner - Windows Update/Ukash
    Plagegeister aller Art und deren Bekämpfung - 30.05.2012 (1)
  9. Windows wird geblockt
    Plagegeister aller Art und deren Bekämpfung - 20.03.2012 (1)
  10. 50 € Virus/Trojaner - Windows geblockt - OLT-Files im Anhang!
    Log-Analyse und Auswertung - 12.02.2012 (15)
  11. Windows Geblockt
    Plagegeister aller Art und deren Bekämpfung - 09.02.2012 (1)
  12. "Durch das Besuchen von Seiten mit infizierten Inhalten...wird ihr Windows geblockt." Trojaner etc.?
    Plagegeister aller Art und deren Bekämpfung - 17.01.2012 (26)
  13. Windows geblockt 50€ zahlen
    Log-Analyse und Auswertung - 21.12.2011 (1)
  14. Windows Vista geblockt
    Log-Analyse und Auswertung - 21.12.2011 (1)
  15. BKA Trojaner auf einem Windows XP Notebook
    Plagegeister aller Art und deren Bekämpfung - 12.08.2011 (2)
  16. rootkit Trojaner FakeAlert!grb auf Windows XP Notebook
    Log-Analyse und Auswertung - 18.07.2011 (24)
  17. Trojaner, Windows 7, Neues Toshiba Notebook, Fehler bei RSIT, Vorgehensweise?
    Plagegeister aller Art und deren Bekämpfung - 20.01.2010 (1)

Zum Thema BKA TROJANER-Notebook/WINDOWS geblockt - GEMA blockiert PC, Desktop! Hallo zusammen, habe mir heute leider auch den GEMA Trojaner eingefangen. Wie schon bei vielen zuvor blockiert er meinen Desktop und fordert mich auf 50€ per - BKA TROJANER-Notebook/WINDOWS geblockt...
Archiv
Du betrachtest: BKA TROJANER-Notebook/WINDOWS geblockt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.