|
Plagegeister aller Art und deren Bekämpfung: Windowssystem mit Bezahl-Aufforderung blockiertWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.12.2011, 22:02 | #1 |
| Windowssystem mit Bezahl-Aufforderung blockiert Hallo Leute, auch mich hat es heute mit diesem Trojaner erwischt, der das Windowssystem blockiert und eine Bezahlaufforderung anzeigt. Habe schon OTL geladen und ausgeführt... Bin über eure Hilfe jetzt schon dankbar! |
28.12.2011, 05:18 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windowssystem mit Bezahl-Aufforderung blockiertZitat:
Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
28.12.2011, 08:19 | #3 |
| Windowssystem mit Bezahl-Aufforderung blockiert Guten Morgen,
__________________Vollscan habe ich mit Malewarebytes durchgeführt, die Log-Datei findet ihr im Anhang. Den ESET-Online scanner muss ich später durchlaufen lassen, muss jetzt zur Arbeit... Danke für Eure Unterstützung! |
28.12.2011, 08:28 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windowssystem mit Bezahl-Aufforderung blockiertZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
28.12.2011, 08:32 | #5 |
| Windowssystem mit Bezahl-Aufforderung blockiert Ist passiert...Eset läuft gerad durch... |
28.12.2011, 09:46 | #6 |
| Windowssystem mit Bezahl-Aufforderung blockiertCode:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=19bbb2530c071844a1a4619a4e3cb2b7 # end=stopped # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-12-29 07:32:32 # local_time=2011-12-29 08:32:32 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1797 16775166 100 94 393387 61680532 405376 0 # compatibility_mode=5893 16776638 66 94 417653 76773561 0 0 # compatibility_mode=8192 67108863 100 0 3772 3772 0 0 # scanned=1622 # found=0 # cleaned=0 # scan_time=241 ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=19bbb2530c071844a1a4619a4e3cb2b7 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-12-29 08:40:09 # local_time=2011-12-29 09:40:09 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1797 16775166 100 94 393734 61680879 405723 0 # compatibility_mode=5893 16776638 66 94 418000 76773908 0 0 # compatibility_mode=8192 67108863 100 0 4119 4119 0 0 # scanned=186323 # found=8 # cleaned=0 # scan_time=3951 C:\Users\Henning\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\70GG48A0\fa[1].exe a variant of MSIL/Injector.QO trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Henning\AppData\Local\Temp\2008512.exe a variant of MSIL/Injector.QO trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Henning\AppData\Local\Temp\4024595.exe a variant of MSIL/Injector.QO trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Henning\AppData\Local\Temp\6333900.exe a variant of MSIL/Injector.QO trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Henning\AppData\Local\Temp\9107005.exe a variant of MSIL/Injector.QO trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Henning\AppData\Roaming\A676C\lvvm.exe a variant of Win32/Kryptik.YBH trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Henning\Downloads\SoftonicDownloader_fuer_magix-fotos-auf-cd-dvd.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I C:\Users\Henning\Downloads\SoftonicDownloader_fuer_windows-live-movie-maker.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I |
28.12.2011, 15:53 | #7 |
| Windowssystem mit Bezahl-Aufforderung blockiert Hallo, Wollte mal kurz nachfragen, ob es schon was Neues gibt, bzw. Ob und was ich als nächstes tun muss? |
28.12.2011, 20:51 | #8 |
| Windowssystem mit Bezahl-Aufforderung blockiert Sorry, wenn ich nerve, aber kann mir irgendjemand helfen, den Rest zu lösen? Müsste ja alles jetzt vorhanden sein und brauche dringend meinen Laptop wieder... Danke! Spende folgt natürlich umgehend.... |
28.12.2011, 23:24 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windowssystem mit Bezahl-Aufforderung blockiert Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Windowssystem mit Bezahl-Aufforderung blockiert |
blockiert, dankbar, erwischt, geladen, heute, leute, troja, trojaner, windowssystem, windowssystem blockiert |