|
Log-Analyse und Auswertung: Windows gesperrt, ich soll 50 € zahlenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
05.02.2012, 20:15 | #1 |
| Windows gesperrt, ich soll 50 € zahlen Hallo, ich habe das gleiche Problem wie viele andere User in diesem Forum: Windows wird blockiert und ich soll eine Summe von 50 € zahlen, damit es entsperrt wird. Die Dateien "Otl.txt" und "Extras.txt" hänge ich diesem Beitrag an (die Otl.txt in zwei Teilen, da die ursprüngliche Datei paar KB zu groß war). Grüße Daniel |
05.02.2012, 20:37 | #2 |
/// Malware-holic | Windows gesperrt, ich soll 50 € zahlen hi
__________________dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL O4 - HKCU..\Run: [Firefox helper] C:\Dokumente und Einstellungen\MELEK YILMAZ.BESITZER-84A41B\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe () :Files C:\Dokumente und Einstellungen\MELEK YILMAZ.BESITZER-84A41B\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Drücke bitte die + E Taste.
__________________ |
05.02.2012, 21:11 | #3 |
| Windows gesperrt, ich soll 50 € zahlen Habe alle Schritte ausgeführt. Nun bleibt abzuwarten, ob das Problem erneut auftritt. Hier der Inhalt der Textdatei:
__________________All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Firefox helper deleted successfully. C:\Dokumente und Einstellungen\MELEK YILMAZ.BESITZER-84A41B\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe moved successfully. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default User ->Flash cache emptied: 405 bytes User: Gast ->Flash cache emptied: 1115 bytes User: LocalService User: MELEK YILMAZ ->Flash cache emptied: 3140312 bytes User: MELEK YILMAZ.BESITZER-84A41B ->Flash cache emptied: 3572 bytes User: NetworkService Total Flash Files Cleaned = 3,00 mb [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 82054 bytes ->Flash cache emptied: 0 bytes User: Gast ->Temp folder emptied: 592952 bytes ->Temporary Internet Files folder emptied: 4335159 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 5864938 bytes ->Flash cache emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 36556 bytes User: MELEK YILMAZ ->Temp folder emptied: 2439066069 bytes ->Temporary Internet Files folder emptied: 999399256 bytes ->Java cache emptied: 92727 bytes ->FireFox cache emptied: 141836400 bytes ->Google Chrome cache emptied: 15102631 bytes ->Flash cache emptied: 0 bytes User: MELEK YILMAZ.BESITZER-84A41B ->Temp folder emptied: 3215512839 bytes ->Temporary Internet Files folder emptied: 214325335 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 46629975 bytes ->Flash cache emptied: 0 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2442314 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 219591644 bytes RecycleBin emptied: 809870962 bytes Total Files Cleaned = 7.739,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 02052012_205120 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
06.02.2012, 11:07 | #4 |
/// Malware-holic | Windows gesperrt, ich soll 50 € zahlen da braucht man nicht abwarten, da kann man was tun. danke erst mal für den upload. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Windows gesperrt, ich soll 50 € zahlen |
50 € zahlen, andere, beitrag, blockiert, dateien, entsperrt, extras.txt, forum, gesperrt, hänge, otl.txt, problem, sperrt, teile, teilen, windows, windows gesperrt, zahlen |