|
Log-Analyse und Auswertung: 50€ Virus, Windows blockiererWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.02.2012, 17:02 | #1 |
| 50€ Virus, Windows blockierer Hallo, nun hat auch mich der so genannte "50€" Virus erwischt. Beim surfen im Internet, erscheint plötzlich ein Warnhinweis, mein Windowssystem wäre aus Sicherheitsgründen blockiert worden und ich solle mir eine "Verbesserung" für 50€ kaufen. Dieses Fenster öffnet sich bei jedem normalen Windowsstart. Ich habe hier schon einiges darüber gelesen, allerdings auch durchaus verschiedene Lösungsmöglichkeiten gesehen( bei der OTL.exe, funktioniert bei mir der quickscan nicht) Nun würde ich gerne Wissen, was ratet ihr mir? System: Windows 7, 32bit danke schonmal im Vorraus, suione |
08.02.2012, 17:04 | #2 |
/// Malware-holic | 50€ Virus, Windows blockierer hi,
__________________hast du neugestartet, f8 gedrückt, den abgesicherten modus mit netzwerk gewählt und dort otl ausgeführt? mit oder ohne script? was funktioniert nicht?
__________________ |
08.02.2012, 17:18 | #3 |
| 50€ Virus, Windows blockierer Ich habe sie in dem abgesicherten Modus mit Netzwerktreibern ausgeführt und mit script.
__________________Nachdem ich den Quickscan gestartet habe, leuft er ca. 3-4 Minuten und dann bekomme ich eine Fehlermeldung, aber mittlerweile gibt er mir nicht mehr die Wahl im abgesicherten modus zu starten im boot menu. |
08.02.2012, 17:24 | #4 |
/// Malware-holic | 50€ Virus, Windows blockierer dann versuche mal im normalen modus zu starten, ohne internet verbindung, führe otl ohne mein script aus, und kopiere die logs auf nen stick und dann von dort auf nen pc mit internet verbindung um sie zu posten, falls das möglich ist.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.02.2012, 18:34 | #5 |
| 50€ Virus, Windows blockierer Also nachdem ich das internet ausgeschaltet hatte konnte ich microsoft essentials rüberlaufen lassen und jetzt gehts wieder. Ähm wie stell ich hier den log rein? Edit: Es ging nur solange er noch hochgefahren war, neugestartet und die meldung zeigt sich erneut Geändert von suione (08.02.2012 um 19:02 Uhr) |
08.02.2012, 20:33 | #6 |
| 50€ Virus, Windows blockierer Hier also einmal ohne script. |
08.02.2012, 20:40 | #7 |
/// Malware-holic | 50€ Virus, Windows blockierer hi dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL O4 - HKCU..\Run: [ffdwnd] C:\Users\Marius\AppData\Local\Mozilla\Firefox\firefox.exe () :Files C:\Users\Marius\AppData\Local\Mozilla\Firefox\firefox.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Drücke bitte die + E Taste.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.02.2012, 20:56 | #8 |
| 50€ Virus, Windows blockiererCode:
ATTFilter [.ShellClassInfo] LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769 IconResource=%SystemRoot%\system32\imageres.dll,-183 |
08.02.2012, 20:57 | #9 |
/// Malware-holic | 50€ Virus, Windows blockierer mach bitte den upload
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.02.2012, 21:00 | #10 |
| 50€ Virus, Windows blockierer hat funktioniert |
08.02.2012, 21:20 | #11 |
| 50€ Virus, Windows blockierer Und ich denke mal ich habe zu danken |
08.02.2012, 21:22 | #12 |
/// Malware-holic | 50€ Virus, Windows blockierer da danke ich doch :-) Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
gern geschehen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu 50€ Virus, Windows blockierer |
50€ virus, blockiert, erschein, erscheint, fenster, funktionier, funktioniert, hinweis, inter, interne, internet, normale, normalen, otl.exe, plötzlich, pornografische inhalte, schonmal, sicherheitswarnung, surfe, surfen, verbesserung, verschiedene, virus, warnhinweis, windows, windows 7, windows blockiert, wissen, würde, öffnet |