|
Plagegeister aller Art und deren Bekämpfung: 50 euro-Bezahl-TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.03.2012, 19:25 | #1 |
| 50 euro-Bezahl-Trojaner Liebes Trojaner-Board-Team, während der Nutzung von Mozilla öffnete sich ein Fenster und blockierte das System. Diese Blockade öffnet eine Anzeige, in der Ich darauf aufmerksam gemacht werde, dass mein pc angeblich von trojanern und anderen viren stark befallen ist da ich auf zu viele verseuchte Internetseiten besucht haben soll. Ich werde desweiteren aufgefordert 50 Euro zu zahlen um mein System Viren- und Trojanerfrei zu machen. Als Bezahlmethode wird Paypal und eine weiter Möglichkeit angegeben. Nachdem ich den Pc Herunter- und wieder Hochgefahren habe und in mein Benutzerkonto gehen wollte, wurde dieselbe Meldung aktiviert. Schonmal im Vorraus danke für die Hilfe. Auf baldige Antwort hoffend, elCativo. |
02.03.2012, 19:27 | #2 |
/// Malware-holic | 50 euro-Bezahl-Trojaner hi,
__________________neustart, f8 drücken abgesicherter modus mit netzwerk wählen im betroffenen konto anmelden. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
02.03.2012, 20:28 | #3 |
| 50 euro-Bezahl-Trojaner Hier die angezeigten dokumente :
__________________ |
03.03.2012, 14:02 | #4 |
/// Malware-holic | 50 euro-Bezahl-Trojaner hi dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL O4 - HKCU..\Run: [SkypeM] C:\Users\Anwender\AppData\Local\Skype\Skype.exe (Unizeto Sp. z o.o.) O4 - HKCU..\Run: [5GVA2ZXE7F9G7X9ALBLRVQFCIXKHZYT] C:\x64drvsys\56B02FD4C08.exe (Paragon Software Group) :Files C:\Users\Anwender\AppData\Local\Skype C:\x64drvsys :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
03.03.2012, 14:58 | #5 |
| 50 euro-Bezahl-Trojaner Hier die nach der inhalt der nach dem neustart angezeigten dokumente: Dokument 1: [.ShellClassInfo] LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769 IconResource=%SystemRoot%\system32\imageres.dll,-183 Dokument 2 [.ShellClassInfo] LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21799 die weiteren dateien im upchannel folgen später |
03.03.2012, 15:12 | #6 |
| 50 euro-Bezahl-Trojaner der upload hat funktioniert mein pc läuft auch wieder tausend dank hätte ich alleine nie geschaft |
03.03.2012, 15:45 | #7 |
/// Malware-holic | 50 euro-Bezahl-Trojaner hi, danke für den upload. nutzt du den pc für onlinebanking, einkäufe, sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie berufliches?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
03.03.2012, 15:51 | #8 |
| 50 euro-Bezahl-Trojaner hauptsächlich privat und höchstens mal um tickets o.ä. zu kaufen wiso ? |
03.03.2012, 16:00 | #9 |
/// Malware-holic | 50 euro-Bezahl-Trojaner hi, du hast den sogenannten spyeye trojaner, der spioniert daten aus und ist sonst auch flexibel erweiterbar. da du mit dem gerät einkaufst: der pc muss neu aufgesetzt und dann abgesichert werden 1. Datenrettung:
4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
09.03.2012, 17:45 | #10 |
| 50 euro-Bezahl-Trojaner hay also habe meinen pc nochmal zur sicherheit in reperatur gegeben und ist alles bereinigt trotzdem dankeschön an euch |
09.03.2012, 17:48 | #11 |
/// Malware-holic | 50 euro-Bezahl-Trojaner du hast den pc neu aufsetzen lassen oder nicht?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu 50 euro-Bezahl-Trojaner |
50 euro trojaner, andere, anderen, angeblich, antwort, anzeige, befallen, benutzerkonto, besuch, besucht, blockade, euro, fenster, hoffe, interne, internetseite, internetseiten, meldung, mozilla, paypal, seite, seiten, stark, trojanern, viren, zahlen |