|
Log-Analyse und Auswertung: Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert. Soll 50 Euro zahlen!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.02.2012, 20:49 | #1 |
| Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert. Soll 50 Euro zahlen! Hallo Trojaner-Board Team, habe gestern mein LapTop angemacht und nach der Anmeldung wurde der Bildschirm schwarz mit folgendem Hinweis: Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert. ...Computersystem ist an eine kritische Grenze angekommen... ...müssen ein zusätzliches Sicherheitsupdate herunterladen. ...geben Sie bitte weiter unten einen Code für 50,-Euro Ukash oder Paysafe ein. Das ist nur die Kurzfassung, da ich schätze das Ihr den Text kennt. Bei Bedarf kann ich aber auch den kompletten Text hier rein schreiben, oder ein Foto davon mit anhängen. Habe mit OTL einen Scan durchgeführt und die beiden Dateien hier beigefügt. Hoffe Ihr könnt mir helfen das Problem zu beseitigen. Schonmal vielen Dank, überhaupt auch dafür das es so ne Seite hier gibt!!! |
16.02.2012, 20:55 | #2 |
/// Malware-holic | Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert. Soll 50 Euro zahlen! hi
__________________ersetze im script *** durch nutzernamen damits geht dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL O4 - HKCU..\Run: [ffdwnd] C:\Users\******\AppData\Local\Mozilla\Firefox\firefox.exe (Tomasz Pawlak) :Files C:\Users\******\AppData\Local\Mozilla\Firefox\firefox.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
__________________ |
16.02.2012, 21:46 | #3 |
| Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert. Soll 50 Euro zahlen! Hy,
__________________danke erstmal für die schnelle Antwort. Habe nun all deine Schritte befolgt und die Movedfiles.zip Datei per Uploadchannel hochgeladen. Ist es eigentlich ein Problem das ich von einem anderen LapTop schreibe, da ich auf dem betroffenem LapTop keine Internetverbindung mehr aufbauen kann? (Zur Erklärung: Habe 2 Benutzerkonten, auf dem Hauptbenutzerkonto ist der beschriebene Virus aufgetreten. Auf das andere Konto konnte ich noch normal zugreifen. Habe dann per "Task-Manager" Prozesse und Dienste geschlossen/ gelöscht von denen ich dachte das ich sie nicht brauche. Seitdem funktioniert mein Wireless Lan nicht mehr, dafür kann ich wieder auf mein anderes (betroffenes) Konto zugreifen.) |
16.02.2012, 21:47 | #4 |
/// Malware-holic | Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert. Soll 50 Euro zahlen! toll.... nutzt du ne spezielle wlan software, dann instaliere die mal. surfe aber nicht weiter im netz rum, bis der pc sauber ist.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.02.2012, 21:52 | #5 |
| Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert. Soll 50 Euro zahlen! Hy, danke erstmal für die schnelle Antwort. Habe nun all deine Schritte befolgt und die Movedfiles.zip Datei per Uploadchannel hochgeladen. Ist es eigentlich ein Problem das ich von einem anderen LapTop schreibe, da ich auf dem betroffenem LapTop keine Internetverbindung mehr aufbauen kann? (Zur Erklärung: Habe 2 Benutzerkonten, auf dem Hauptbenutzerkonto ist der beschriebene Virus aufgetreten. Auf das andere Konto konnte ich noch normal zugreifen. Habe dann per "Task-Manager" Prozesse und Dienste geschlossen/ gelöscht von denen ich dachte das ich sie nicht brauche. Seitdem funktioniert mein Wireless Lan nicht mehr, dafür kann ich wieder auf mein anderes (betroffenes) Konto zugreifen.) |
16.02.2012, 22:00 | #6 |
| Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert. Soll 50 Euro zahlen! sorry, wollte die nachricht nicht 2 mal abschicken, aber irgendwie dachte ich das es beim ersten mal nicht funktioniert hat, weil das Internet irgendwie hängen geblieben ist. Aber das liegt wohl eher an dem uralt modell von LapTop wo ich grade dran sitze Weiß nicht ob es ne spezielle wlan software war. Aber das Internet Problem kriege ich schon irgendwie wieder hin. Aber die Sache mit dem Virus krieg ich absolut nicht alleine hin. |
16.02.2012, 22:27 | #7 |
| Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert. Soll 50 Euro zahlen! Wollt nur fragen ob ich jetzt grad noch irgendwas machen muss? Ich weiss, ist spät und du bietest mir kostenlos Hilfe an und dafür bin ich auch super dankbar, aber du hast nicht mehr geschrieben was jetzt als nächstes passiert |
17.02.2012, 11:11 | #8 |
/// Malware-holic | Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert. Soll 50 Euro zahlen! dieses hier: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.02.2012, 12:02 | #9 |
| Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert. Soll 50 Euro zahlen! Soll ich die Combifix.exe im abgesicherten Modus ausführen??? |
17.02.2012, 12:03 | #10 |
/// Malware-holic | Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert. Soll 50 Euro zahlen! ne, normaler modus sollte wieder laufen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.02.2012, 13:12 | #11 |
| Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert. Soll 50 Euro zahlen! Alles klar. Hab alles wie beschrieben durchgeführt und die ComboFix Datei mit beigefügt. Zwischendurch kam mal ne Fehlermeldung, aber Vorgang konnte trotzdem bis zum Schluss durchgeführt werden. |
17.02.2012, 13:27 | #12 |
/// Malware-holic | Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert. Soll 50 Euro zahlen! hi, jetzt musst du dein wlan mal wieder einrichten bitte.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.02.2012, 14:17 | #13 |
| Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert. Soll 50 Euro zahlen! Ich weiss zwar immer noch nicht woran überhaupt der Fehler liegt das mein Wlan nicht mehr funktioniert, aber werde mich bemühen das Problem zu beseitigen. Kann aber was dauern... |
17.02.2012, 16:26 | #14 |
/// Malware-holic | Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert. Soll 50 Euro zahlen! fang doch schon mal im gerätemanager an und gucke ob der treiber da ist, dann suche mal ob du zu dem gerät driver und suport cds hast da ist meist das wlan zeugs auch drauf, dann das noch mal drüber bügeln. man sollte halt nicht wild drauf los löschen...
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert. Soll 50 Euro zahlen! |
50 euro virus, anhänge, anmeldung, bildschirm, bildschirm schwarz, code, dateien, durchgeführt, euro, folge, foto, gestern, hinweis, hänge, komplette, kritische, laptop, meldung, problem, scan, schwarz, seite, sicherheitsupdate, troja, trojaner-board, windowssystem blockiert, überhaupt, zahlen |