|
Log-Analyse und Auswertung: Bei verbindung mit Internet, kommt Meldung: Rechner ist Viren befallen und ich solle 50€ bezahlen...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.01.2012, 12:41 | #1 |
| Bei verbindung mit Internet, kommt Meldung: Rechner ist Viren befallen und ich solle 50€ bezahlen... Hallo, ich habe das Problem auch schon bei euch entdeckt. Bin also nicht der erste der das Problem hat. Also sobald ich mich mit dem Internet auf dem betroffenen Laptop verbinde, kommt ein schwarzer Bildschirm mit der Meldung: Das mein Rechner mit Virenbefallen ist. Und ich kann nichts machen ausser, einen Button anklicken auf dem steht: Bezahlen und entfernen lassen. Ich hab mich schon bei euch hier durch gearbeitet und otl.exe gestartet und das Logfile geb ich als anhang durch. Bin mit einem fremden laptop online. Vielen dank für die hilfe. |
17.01.2012, 13:27 | #2 |
/// Malware-holic | Bei verbindung mit Internet, kommt Meldung: Rechner ist Viren befallen und ich solle 50€ bezahlen... hi
__________________starte mal neu, drücke f8 wähle abgesicherter modus mit netzwerk, dann kannst du erst mal arbeiten dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL O4 - HKCU..\Run: [{23FD19D2-93CE-11DF-8D92-806E6F6E6963}] C:\Users\Toshiba\AppData\Roaming\Microsoft\loadhst.exe (TrueCrypt Foundation) :Files C:\Users\Toshiba\AppData\Roaming\Microsoft\loadhst.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Drücke bitte die + E Taste.
__________________ |
17.01.2012, 13:46 | #3 |
| Bei verbindung mit Internet, kommt Meldung: Rechner ist Viren befallen und ich solle 50€ bezahlen... All processes killed
__________________========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\{23FD19D2-93CE-11DF-8D92-806E6F6E6963} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{23FD19D2-93CE-11DF-8D92-806E6F6E6963}\ not found. C:\Users\Toshiba\AppData\Roaming\Microsoft\loadhst.exe moved successfully. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default ->Flash cache emptied: 41620 bytes User: Default User ->Flash cache emptied: 0 bytes User: Public User: Toshiba ->Flash cache emptied: 42090 bytes Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Public User: Toshiba ->Temp folder emptied: 14309885 bytes ->Temporary Internet Files folder emptied: 1900745 bytes ->Java cache emptied: 417797 bytes ->FireFox cache emptied: 48384339 bytes ->Flash cache emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 66329 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 102494 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 62,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 01172012_133627 Files\Folders moved on Reboot... C:\Users\Toshiba\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. Registry entries deleted on Reboot... |
17.01.2012, 13:52 | #4 |
| Bei verbindung mit Internet, kommt Meldung: Rechner ist Viren befallen und ich solle 50€ bezahlen... Habe den Upload gemacht. Soll ich jetzt Malware laufen lassen??? |
17.01.2012, 15:53 | #5 |
/// Malware-holic | Bei verbindung mit Internet, kommt Meldung: Rechner ist Viren befallen und ich solle 50€ bezahlen... nein. danke erst mal für den upload Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Bei verbindung mit Internet, kommt Meldung: Rechner ist Viren befallen und ich solle 50€ bezahlen... |
anhang, befallen, bildschirm, button, entdeck, entfernen, fremde, fremden, gestartet, interne, internet, klicke, klicken, laptop, logfile, meldung, nichts, problem, rechner, schwarzer, schwarzer bildschirm, verbindung, viren, virenbefallen |