Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows 7 pc wurde gesperrt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.05.2012, 16:42   #1
markusg
/// Malware-holic
 
Windows 7 pc wurde gesperrt - Standard

Windows 7 pc wurde gesperrt



passt so
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:
ATTFilter
:OTL
O4 - HKU\user_ON_E..\Run: [4qL1G6z51w8f9yx] E:\Users\user\AppData\Roaming\wmplayerX_86.exe ()
O7 - HKU\user_ON_E\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKU\user_ON_E\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\user_ON_E\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O20 - HKU\user_ON_E Winlogon: Shell - (C:\Users\user\AppData\Roaming\wmplayerX_86.exe) - E:\Users\user\AppData\Roaming\wmplayerX_86.exe ()
O20 - HKU\user_ON_E Winlogon: UserInit - (C:\Users\user\AppData\Roaming\wmplayerX_86.exe) - E:\Users\user\AppData\Roaming\wmplayerX_86.exe ()
:Files
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         


dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.


falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.05.2012, 17:33   #2
Strussni
 
Windows 7 pc wurde gesperrt - Standard

Windows 7 pc wurde gesperrt



Danke für die Hilfe!
Beim ersten Versuch hat sich der Rechner beim Neustart aufgehängt. Nachdem ich resetet habe konnte ich Windows normal hochfahren, jedoch hat sich keine OTL.txt Datei geöffnet. Daraufhin habe ich mit OTLPE die Fix Funktion nocheinmal ausgeführt. Diesesmal hat sich der Rechner problemlos neugestartet und die OLT.txt_Datei hat sich geöffnet. Im selben Ordner habe ich eine zweite txt-Datei gefunden. Wahrscheinlich vom ersten Versuch. Hier beide Dateien:


========== OTL ==========
Registry key HKEY_USERS\user_ON_E\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run not found.
File E:\Users\user\AppData\Roaming\wmplayerX_86.exe not found.
Registry key HKEY_USERS\user_ON_E\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer not found.
Registry key HKEY_USERS\user_ON_E\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System not found.
Registry key HKEY_USERS\user_ON_E\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System not found.
Registry key HKEY_USERS\user_ON_E\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon not found.
File E:\Users\user\AppData\Roaming\wmplayerX_86.exe not found.
Registry key HKEY_USERS\user_ON_E\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon not found.
File E:\Users\user\AppData\Roaming\wmplayerX_86.exe not found.
========== FILES ==========
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

User: user
->Temp folder emptied: 1373643896 bytes
->Temporary Internet Files folder emptied: 1082748799 bytes
->Java cache emptied: 57689 bytes
->Flash cache emptied: 4038 bytes

Total Flash Files Cleaned = 2.343,00 mb


[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

User: user
->Temp folder emptied: 424608 bytes
->Temporary Internet Files folder emptied: 1422319 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 4446 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 296838 bytes

Total Files Cleaned = 2,00 mb


OTLPE by OldTimer - Version 3.1.48.0 log created on 05072012_182903

Files\Folders moved on Reboot...
C:\Users\user\AppData\Local\Temp\{67B0BB37-5199-49EC-8AB9-D86E2AD568EF}\fpb.tmp moved successfully.
C:\Users\user\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\user\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QISGBF3V\home[2].htm moved successfully.
File\Folder C:\Users\user\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QISGBF3V\xd_arbiter[1].htm not found!
File\Folder C:\Users\user\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MGQZDJ8P\ADSAdClient31[2].htm not found!
C:\Users\user\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KFYCYZ73\MessengerGamesLandingPage[1].htm moved successfully.
C:\Users\user\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4VOBLTVI\ads-in-client[4].js moved successfully.
C:\Users\user\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4VOBLTVI\messengerscripttracking[1].htm moved successfully.
C:\Users\user\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4VOBLTVI\xd_arbiter[1].htm moved successfully.

Registry entries deleted on Reboot...

========== OTL ==========
Registry key HKEY_USERS\user_ON_E\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run not found.
E:\Users\user\AppData\Roaming\wmplayerX_86.exe moved successfully.
Registry value HKEY_USERS\user_ON_E\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDesktop deleted successfully.
Registry value HKEY_USERS\user_ON_E\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DisableTaskMgr deleted successfully.
Registry value HKEY_USERS\user_ON_E\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DisableRegistryTools deleted successfully.
Registry value HKEY_USERS\user_ON_E\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Users\user\AppData\Roaming\wmplayerX_86.exe deleted successfully.
File E:\Users\user\AppData\Roaming\wmplayerX_86.exe not found.
Registry value HKEY_USERS\user_ON_E\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\Users\user\AppData\Roaming\wmplayerX_86.exe deleted successfully.
File E:\Users\user\AppData\Roaming\wmplayerX_86.exe not found.
========== FILES ==========
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: Default

User: Default User

User: Public

User: user

Total Flash Files Cleaned = 0.00 mb


[EMPTYTEMP]

User: All Users

User: Default

User: Default User

User: Public

User: user

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 1051584 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 197141171 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50434 bytes
%systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 749 bytes

Total Files Cleaned = 189.00 mb


OTLPE by OldTimer - Version 3.1.48.0 log created on 05072012_201036

Das mit dem Zippen funktioniert nicht. Antivir blockiert die Aktion immer mit einer Viruswarnung. Weiter klappt das bei mir mit dem Rechtsklick auf meinem Desktop nicht um die Symbole wieder herzustellen .

Wie soll ich nun weiter vorgehen?

Gruß
Strussni
__________________


Geändert von Strussni (07.05.2012 um 18:27 Uhr)

Antwort

Themen zu Windows 7 pc wurde gesperrt
antivir, befindet, begründung, betriebssystem, festplatte, festplatten, formatiere, formatieren, formatierung, garnicht, gen, gesperrt, pc gesperrt, pc wurde gesperrt, platte, platten, programm, rechner, rechners, reich, urheberrechtsverletzung, virus, windows, windows 7, würde, zahlen




Ähnliche Themen: Windows 7 pc wurde gesperrt


  1. Ihr Windows wurde aus Sicherheitsgründen gesperrt
    Plagegeister aller Art und deren Bekämpfung - 16.05.2012 (3)
  2. Windows wurde aus Sicherheitsgründen gesperrt
    Plagegeister aller Art und deren Bekämpfung - 30.03.2012 (12)
  3. Windows wurde aus Sicherheitsgründen gesperrt
    Log-Analyse und Auswertung - 16.03.2012 (24)
  4. Windows 7: Achtung Ihr Windows wurde aus Sicherheitsgründen gesperrt! Bezahlen und runterladen
    Log-Analyse und Auswertung - 17.02.2012 (2)
  5. Ihr Windows System wurde gesperrt...
    Log-Analyse und Auswertung - 17.02.2012 (19)
  6. Windows wurde gesperrt 50E
    Plagegeister aller Art und deren Bekämpfung - 15.02.2012 (3)
  7. Windows Wurde gesperrt nun 50€ zahlen
    Log-Analyse und Auswertung - 15.02.2012 (1)
  8. Windows wurde gesperrt: 50€ zahlen
    Log-Analyse und Auswertung - 11.02.2012 (12)
  9. windows 7, weißer Bildschirm, Meldung: windows security center, Achtung! Ihr Computer wurde gesperrt
    Log-Analyse und Auswertung - 06.02.2012 (11)
  10. Windows wurde aus Sicherheitsgründen gesperrt.....
    Plagegeister aller Art und deren Bekämpfung - 27.01.2012 (27)
  11. Windows wurde gesperrt
    Log-Analyse und Auswertung - 16.01.2012 (3)
  12. Windows 7 wurde aus Sicherheitsgründen gesperrt
    Plagegeister aller Art und deren Bekämpfung - 02.01.2012 (23)
  13. windows wurde gesperrt........
    Log-Analyse und Auswertung - 30.12.2011 (7)
  14. Windows (7) wurde aus Sicherheitsgründen gesperrt..... 50€ etc.
    Log-Analyse und Auswertung - 29.12.2011 (2)
  15. Windows wurde aus Sicherheitsgründen blockiert und gesperrt !
    Plagegeister aller Art und deren Bekämpfung - 22.12.2011 (24)
  16. Windows wurde aus Sicherheitsgründen gesperrt
    Log-Analyse und Auswertung - 22.12.2011 (3)
  17. Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen
    Log-Analyse und Auswertung - 20.12.2011 (10)

Zum Thema Windows 7 pc wurde gesperrt - passt so auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code: Alles auswählen Aufklappen ATTFilter :OTL O4 - HKU\user_ON_E..\Run: [4qL1G6z51w8f9yx] E:\Users\user\AppData\Roaming\wmplayerX_86.exe () O7 - HKU\user_ON_E\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: - Windows 7 pc wurde gesperrt...
Archiv
Du betrachtest: Windows 7 pc wurde gesperrt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.