Guten Tag,

ich habe leider ein Problem. Hab mir den Virus/Trojaner eingefangen, der mein "Betriebsystem sperrt" und dafür per Paypal 50€ abverlangt.

Dies betrifft meinen Laptop, 64 Bit Windows Vista.

Strg + Entf funktioniert, aber kein Task-Manager oder sonstiges aufgerufenes.

Ich habe erstmal einen neuen Benutzerprofil erstellt, mit Spyware Terminator und Avira untersucht, aber nichts gefunden. Auch der Trojaner kam im neuem Profil nicht (Mehrmals getestet).

Hauptbenutzerprofil per Abgesicherten-Modus funktioniert normal, ich hoffe, ich bekomme rasche Hilfe...

Ich bin etwas nervös, habe selbst versuchen wollen nach Prozessnamen zu identifizieren, aber ging leider nicht.

Ich hoffe wirklich, dass ich schnelle Hilfe erhalte und es nicht viel Zeit/Arbeit in Anspruch nimmt.

Übrigens tut es mir leid für die chaotischen Umstände, ich bin leider nicht mit einer Externen gesegnet, sodass es sich so verunstalten gelassen hat..
hi
• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

Code:
:OTL
O4 - HKCU..\Run: [panel] C:\Users\Half Steps\AppData\Roaming\panel\panel.exe (3M Touch Systems, Inc.)
:Files
C:\Users\***\AppData\Roaming\Fyazisq
C:\Users\Half Steps\AppData\Roaming\panel
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden
Upload ist erfolgt.
Nun nichts mehr oder kommt noch was? (Will nicht unhöflich wirken :P)

Und ich habe eher zu danken.
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
Abgeschlossen.
__________________ --> 50 Euro Trojaner/Virus |
Abgeschlossen.

Ich dachte mir schon, dass es mit den 2 Ordnern zu tun hat. Ich dachte eher nur einen von beiden, aber gut, jetzt weiß ich dass es die 2 waren.
![]() | #8 |
es hat dir grad C:\Program Files (x86)\lol\League of Legends deinstaliert (nicht geplant)
du müsstest das evtl. nach instalieren.
sorry.

malwarebytes:
Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Abgeschlossen.

Und ja, dass macht ja nichts, besser das "kleine", als eine ganze formatierung. :P
C:\Users\***\AppData\Roaming\Fyazisq\hovyahb.exe
sieht nach zbot trojaner aus.
machst du mit dem pc onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Eigentlich nicht.
na entweder man machts oder nicht, was heißt da eigendlich :-)
Na ich benutze es nicht dafür, aber wenn man mal unabsichtlich auf Seiten stoßen kann, wo man sich sowas einfangen kann, kann ich es ja nicht abstreiten. :P
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Hab mich falsch geäußert. Mit "eigentlich nicht" wollte ich die unwahrscheinlich geringe Wahrscheinlichkeit äußern, je überhaupt solch Informationen im Internet preisgegeben zu haben. (Bin mir relativ sicher, und selbst wenn, ja, müsste man die jeweiligen Informationen schnellsten abändern etc.)

Langer scan, kurzer Bericht. Alles nötig, bis auf etwa 3-4 unnötig (Unnötig will heißen, drauf könnte ich verzichten). Nichts unbekanntes, dementsprechend keine Infektion dargestellt.
0x00000001, 64-bit, alten, alternate, avira, benutzerprofil, betriebsystem, call of duty, eingefangen, erhalte, erstellt, euro, excel.exe, feedback, free download, funktioniert, gen, guten, identifizieren, install.exe, intranet, jdownloader, laptop, microsoft office word, neue, neuem, neuen, nichts, office 2007, paypal, plug-in, prozess, robot, schnelle, schnelle hilfe, sperrt, spyware, studio, task-manager, trojaner/virus, versuche, virus/trojaner, visual studio, windows, wirklich