|
Log-Analyse und Auswertung: GEMA Drohung und sbcvvhost_win86Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.12.2011, 10:14 | #1 |
| GEMA Drohung und sbcvvhost_win86 Hi ich hab schon viele Posts zu dem Thema durchgelesen und Hoffnung dass mir hier geholfen werden kann. Habe seit gestern Abend das Problem, dass sich eine Seite aufgebaut hat wo erst stand, dass noch keine Internetverbindung bestehe und anschließend ich nur noch einen weiß-grauen Bildschirm hatte. Weder Taskmanager noch andere Programme ließen sich starten und ich hatte absolut keinen Zugriff mehr auf meinen PC. Beim Versuch den Laptop runter zu fahren kam dann die Meldung, dass sbcvvhost_win86 das Herunterfahren verhindert. Beim Neustart konnte ich mein Passwort eingeben aber hatte dann erneut den weiß-grauen Bildschirm mit der Gema Zahlungsaufforderung über 50€. Auch beim Versuch im abgesicherten Modus den PC zu starten traten die genannten Probleme auf. Hab ein Laptop mit Win7 32Bit. Mein Problem ist, dass ich absoluter Computerlaie bin aber dennoch auf Hilfe Hoffe. Vielen Dank schon mal im Voraus MfG Fabian |
29.12.2011, 11:47 | #2 |
/// Malware-holic | GEMA Drohung und sbcvvhost_win86 Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:
__________________Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ |
29.12.2011, 12:53 | #3 |
| GEMA Drohung und sbcvvhost_win86 Dankeschön
__________________noch ne kurze Zwischenfrage; wie kann ich die .exe datei mit dem iso Brenner brennen? MfG |
29.12.2011, 13:05 | #4 |
/// Malware-holic | GEMA Drohung und sbcvvhost_win86 einfach doppelklick und sie sollte isoburn starten dann brennen und von der cd starten wie angegeben
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.12.2011, 13:51 | #5 |
| GEMA Drohung und sbcvvhost_win86 Das Brennen hat funktioniert; Danke das REATOGO-X-PE hat geladen doch dann bekam ich folgende Meldung: " A problem has been detected and windows has been shut down to prevent damage your computer. If this is the first time you've seen this stop error screen, restart your computer. If this screen appears again, follow these steps. Check for viruses on your computer. Remove any newly installed hard drivers on hard drive controllers. Check your hard drive to male sure it is properly configured and terminated. Rund CHKDSK /F to check for hard drive corruption, and then restart your computer Technical information: xxxSTOP:0x0000007B (0xF78DA528,0x0000034,0x00000000,0x00000000)" Diese Meldung kommt auch nach erneutem Versuch das REATOGO-X-PE zu starten. Was kann ich jetzt tun? LG Geändert von kl.Brauer (29.12.2011 um 14:26 Uhr) |
29.12.2011, 14:44 | #6 |
/// Malware-holic | GEMA Drohung und sbcvvhost_win86 na dann anders :-) abgesicherter modus mit eingabeaufforderung, mit f8 nach pc start zu erreichen auf dem sauberen pc auf nen stick kopieren hinterher an den infizierten pc Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
malwarebytes: dann schreibe, wenn stick am pc is: d:\combofix.exe enter falls das nicht klappt: e:\combofix.exe usw. dann falls meldung von aktievem antimalware kommt, überspringen, dann pc evtl. falls nicht von allein startet, in den normalen modus starten, log posten
__________________ --> GEMA Drohung und sbcvvhost_win86 |
Themen zu GEMA Drohung und sbcvvhost_win86 |
abgesicherten, bildschirm, erneut, gema zahlungsaufforderung, herunterfahren, interne, internetverbindung, laptop, meldung, modus, neustart, passwort, problem, probleme, programme, runter, sbcvvhost_win86, schließe, seite, starte, starten, taskmanager, thema, verbindung, win, zugriff |