|
Plagegeister aller Art und deren Bekämpfung: Windows-Blockierung, Drohung von 50€ StrafeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.02.2012, 17:11 | #1 |
| Windows-Blockierung, Drohung von 50€ Strafe Hallo, auch wir haben uns das Problem mit dem schwarzen Bildschirm eingefangen und hoffen nun auf eure Hilfe um das Problem baldmöglichst gelöst zu bekommen.. Das Betriebssystem ist Windows 7 Home Premium. OTL haben wir bereits im abgesicherten Modus heruntergeladen und hoffen darauf, dass ihr uns die richtigen Scan-Einstellungen posten könnt. Vielen Dank im Voraus! Lg =( Geändert von M@rkus (05.02.2012 um 17:35 Uhr) |
05.02.2012, 17:39 | #2 |
/// Malware-holic | Windows-Blockierung, Drohung von 50€ Strafe hi,
__________________na mal sehen ob wir das können aber ich nehms an. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
05.02.2012, 17:53 | #3 |
| Windows-Blockierung, Drohung von 50€ Strafe Okay, danke - werden wir tun.
__________________Welche Ausgabe sollen wir verwenden? Standard oder Minimal-Ausgabe? Weiterhin danke. |
05.02.2012, 18:21 | #4 |
| Windows-Blockierung, Drohung von 50€ Strafe Hi, also anbei die beiden Dateien. Jedoch hat er uns im letzten Scan keine Extras.TXT ausgespuckt, deshalb ist eine vorherige dabei. Hoffentlich schickt das. |
05.02.2012, 18:24 | #5 |
/// Malware-holic | Windows-Blockierung, Drohung von 50€ Strafe öffne malwarebytes, logdateien, poste alle berichte
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.02.2012, 18:27 | #6 |
| Windows-Blockierung, Drohung von 50€ Strafe Haben wir vorhin erst installiert und nur kurz unter einem anderen Benutzerkonto laufen lassen. Folglich ist quasi nur ein "Teilbericht" vorhanden. Da steht fast nichts drin. Reicht dieser trotzdem? |
05.02.2012, 18:28 | #7 |
/// Malware-holic | Windows-Blockierung, Drohung von 50€ Strafe ja. der reicht
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.02.2012, 18:32 | #8 |
| Windows-Blockierung, Drohung von 50€ Strafe In der Zwischenzeit war auch ein Quickscan unter dem richtigen Benutzerkonto fertig. Er ist anbei. Die 5 Treffer haben wir entfernen lassen. Geändert von M@rkus (05.02.2012 um 19:04 Uhr) |
05.02.2012, 20:00 | #9 |
| Windows-Blockierung, Drohung von 50€ Strafe Um nicht in vergessene Tiefen des Forums abzudriften. Entschuldigung für den Doppel-Post. |
05.02.2012, 21:13 | #10 |
/// Malware-holic | Windows-Blockierung, Drohung von 50€ Strafe ok, dann mal jetzt updaten und vollständiger scan.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.02.2012, 22:02 | #11 |
| Windows-Blockierung, Drohung von 50€ Strafe Okay, danke. Zur Bestätigung: Wir reden noch von Malwarebytes? |
06.02.2012, 11:46 | #12 |
/// Malware-holic | Windows-Blockierung, Drohung von 50€ Strafe ja, genau.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.02.2012, 16:44 | #13 |
| Windows-Blockierung, Drohung von 50€ Strafe So, der Scan ist gemacht. Den Log habe ich dir angehängt. Ist der Sieg errungen und der Gegner bezwungen? |
07.02.2012, 16:48 | #14 |
/// Malware-holic | Windows-Blockierung, Drohung von 50€ Strafe und nun müssen wir noch dafür sorgen, das der pc auch sauber bleibt. lade den CCleaner standard: CCleaner Download - CCleaner 3.15.1643 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.02.2012, 17:29 | #15 |
| Windows-Blockierung, Drohung von 50€ Strafe Sooo - das wäre auch erledigt. Bei denen, wo nichts dahinter steht, ists eher unbekannt. Schon mal danke für die stetige Unterstützung. |
Themen zu Windows-Blockierung, Drohung von 50€ Strafe |
abgesicherte, abgesicherten, abgesicherten modus, andere, anderen, arten, benutzerkonto, bildschirm, drohung, eingefangen, gefangen, gelöst, gen, hoffe, modus, problem, schwarze, strafe, windows 7 home |