|
Plagegeister aller Art und deren Bekämpfung: Trojaner verhindert jegliche Benutzung meines ComputersWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.02.2012, 08:30 | #1 |
| Trojaner verhindert jegliche Benutzung meines Computers Hallo Leute, Ich kann nur noch im abgesicherten MOdus in meinen Laptop rein! Wenn ich mein Windows hochfahre und mich einlogge, kommt "Achtung Aus Sicherheitsgründen wurde Ihr Windowssystem gesperrt" Dann muss ich auf "Bezahlen und runterladen" klicken. Bezahlen kann ich nur mit 2 unbekannten Bezahlmethoden, Kreidtkarte, PayPal etc. geht nicht da anscheinend mein Laptop zu verseucht wäre. Das Fenster bedeckt den ganzen Bildschirm und ich kann es auch nicht schliessen. Ich wäre über jegliche Hilfe sehr dankbar und froh! Ich habe im abgesicherten Modus auch Trend MIcro Internet Security laufen lassen, aber da wurde nichts gefunden. |
22.02.2012, 08:52 | #2 | ||
/// Helfer-Team | Trojaner verhindert jegliche Benutzung meines Computers Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! ➊ Falls Du mit dem PC im "normalen Modus" nichts arbeiten kannst (wie z.B Programme herunterladen etc), versuche es bitte im abgesicherten Modus: ➔ Drücke beim Hochfahren des Rechners mehrfach die Taste [F8] solange, bis Du eine Auswahlmöglichkeit hast und versuche die hier empfohlenen Programme herunterladen erscheint ein schwarzer "Auswahlbildschirm", wo Du hier Abgesicherter Modus mit Netzwerktreibern auswählen sollst! ➋ Lade Dir das Programm herunter: -> von→ malwarebytes.org -> eine bebilderte Anleitung findest Du hier: Anleitung
Boote neu und schaue nach, ob Du schon im normalen Modus arbeiten kannst? wenn ja, so geht es weiter: ➍ das Malwarebytes nochmal updaten-> erneut einen Vollscan machen-> Ergebnis posten ➎ Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
➏ Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw gruß kira
__________________ |
22.02.2012, 13:53 | #3 |
| Trojaner verhindert jegliche Benutzung meines Computers Hallo vielen Dank für deine Hilfe
__________________Hier ist mal das erste Protokoll nach der Löschung der Funde im abgesicherten Modus: Ich habe meinen Namen durch Sternchen ersetzt: Code:
ATTFilter www.malwarebytes.org Datenbank Version: v2012.02.22.01 Windows 7 x64 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 8.0.7600.16385 ***** :: ******[Administrator] 22.02.2012 09:51:03 mbam-log-2012-02-22 (09-51-03).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 409255 Laufzeit: 1 Stunde(n), 8 Minute(n), 6 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{30AA36C4-B3A9-11DE-A71C-806E6F6E6963} (Backdoor.Messa) -> Daten: C:\Users\******\AppData\Roaming\Microsoft\torrent.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\****\AppData\Local\Temp\0.8717384370145839.exe (Exploit.Drop.2) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\*****\AppData\Roaming\Microsoft\torrent.exe (Backdoor.Messa) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
22.02.2012, 15:49 | #4 |
| Trojaner verhindert jegliche Benutzung meines Computers Hier nach dem erneuten Durchgang: Code:
ATTFilter Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.22.02 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 ***** :: *****[Administrator] 22.02.2012 14:01:29 mbam-log-2012-02-22 (14-01-29).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 410781 Laufzeit: 1 Stunde(n), 44 Minute(n), 11 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
22.02.2012, 16:03 | #5 |
/// Helfer-Team | Trojaner verhindert jegliche Benutzung meines Computers kannst Du im normalen Modus starten? wenn ja, dann bitte mit die Schritte 5. und 6. weiter
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Themen zu Trojaner verhindert jegliche Benutzung meines Computers |
abgesicherte, abgesicherten, achtung, bekannte, bezahlen, bildschirm, computer, fenster, gesperrt, karte, klicke, laptop, leute, modus, paypal, runterladen, schei, troja, trojaner, unbekannte, unbekannten, verhindert, verseucht, windows |