Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows 7 pc wurde gesperrt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 07.05.2012, 17:33   #9
Strussni
 
Windows 7 pc wurde gesperrt - Standard

Windows 7 pc wurde gesperrt



Danke für die Hilfe!
Beim ersten Versuch hat sich der Rechner beim Neustart aufgehängt. Nachdem ich resetet habe konnte ich Windows normal hochfahren, jedoch hat sich keine OTL.txt Datei geöffnet. Daraufhin habe ich mit OTLPE die Fix Funktion nocheinmal ausgeführt. Diesesmal hat sich der Rechner problemlos neugestartet und die OLT.txt_Datei hat sich geöffnet. Im selben Ordner habe ich eine zweite txt-Datei gefunden. Wahrscheinlich vom ersten Versuch. Hier beide Dateien:


========== OTL ==========
Registry key HKEY_USERS\user_ON_E\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run not found.
File E:\Users\user\AppData\Roaming\wmplayerX_86.exe not found.
Registry key HKEY_USERS\user_ON_E\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer not found.
Registry key HKEY_USERS\user_ON_E\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System not found.
Registry key HKEY_USERS\user_ON_E\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System not found.
Registry key HKEY_USERS\user_ON_E\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon not found.
File E:\Users\user\AppData\Roaming\wmplayerX_86.exe not found.
Registry key HKEY_USERS\user_ON_E\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon not found.
File E:\Users\user\AppData\Roaming\wmplayerX_86.exe not found.
========== FILES ==========
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

User: user
->Temp folder emptied: 1373643896 bytes
->Temporary Internet Files folder emptied: 1082748799 bytes
->Java cache emptied: 57689 bytes
->Flash cache emptied: 4038 bytes

Total Flash Files Cleaned = 2.343,00 mb


[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

User: user
->Temp folder emptied: 424608 bytes
->Temporary Internet Files folder emptied: 1422319 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 4446 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 296838 bytes

Total Files Cleaned = 2,00 mb


OTLPE by OldTimer - Version 3.1.48.0 log created on 05072012_182903

Files\Folders moved on Reboot...
C:\Users\user\AppData\Local\Temp\{67B0BB37-5199-49EC-8AB9-D86E2AD568EF}\fpb.tmp moved successfully.
C:\Users\user\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\user\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QISGBF3V\home[2].htm moved successfully.
File\Folder C:\Users\user\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QISGBF3V\xd_arbiter[1].htm not found!
File\Folder C:\Users\user\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MGQZDJ8P\ADSAdClient31[2].htm not found!
C:\Users\user\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KFYCYZ73\MessengerGamesLandingPage[1].htm moved successfully.
C:\Users\user\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4VOBLTVI\ads-in-client[4].js moved successfully.
C:\Users\user\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4VOBLTVI\messengerscripttracking[1].htm moved successfully.
C:\Users\user\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4VOBLTVI\xd_arbiter[1].htm moved successfully.

Registry entries deleted on Reboot...

========== OTL ==========
Registry key HKEY_USERS\user_ON_E\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run not found.
E:\Users\user\AppData\Roaming\wmplayerX_86.exe moved successfully.
Registry value HKEY_USERS\user_ON_E\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDesktop deleted successfully.
Registry value HKEY_USERS\user_ON_E\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DisableTaskMgr deleted successfully.
Registry value HKEY_USERS\user_ON_E\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DisableRegistryTools deleted successfully.
Registry value HKEY_USERS\user_ON_E\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Users\user\AppData\Roaming\wmplayerX_86.exe deleted successfully.
File E:\Users\user\AppData\Roaming\wmplayerX_86.exe not found.
Registry value HKEY_USERS\user_ON_E\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\Users\user\AppData\Roaming\wmplayerX_86.exe deleted successfully.
File E:\Users\user\AppData\Roaming\wmplayerX_86.exe not found.
========== FILES ==========
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: Default

User: Default User

User: Public

User: user

Total Flash Files Cleaned = 0.00 mb


[EMPTYTEMP]

User: All Users

User: Default

User: Default User

User: Public

User: user

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 1051584 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 197141171 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50434 bytes
%systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 749 bytes

Total Files Cleaned = 189.00 mb


OTLPE by OldTimer - Version 3.1.48.0 log created on 05072012_201036

Das mit dem Zippen funktioniert nicht. Antivir blockiert die Aktion immer mit einer Viruswarnung. Weiter klappt das bei mir mit dem Rechtsklick auf meinem Desktop nicht um die Symbole wieder herzustellen .

Wie soll ich nun weiter vorgehen?

Gruß
Strussni

Geändert von Strussni (07.05.2012 um 18:27 Uhr)

 

Themen zu Windows 7 pc wurde gesperrt
antivir, befindet, begründung, betriebssystem, festplatte, festplatten, formatiere, formatieren, formatierung, garnicht, gen, gesperrt, pc gesperrt, pc wurde gesperrt, platte, platten, programm, rechner, rechners, reich, urheberrechtsverletzung, virus, windows, windows 7, würde, zahlen




Ähnliche Themen: Windows 7 pc wurde gesperrt


  1. Ihr Windows wurde aus Sicherheitsgründen gesperrt
    Plagegeister aller Art und deren Bekämpfung - 16.05.2012 (3)
  2. Windows wurde aus Sicherheitsgründen gesperrt
    Plagegeister aller Art und deren Bekämpfung - 30.03.2012 (12)
  3. Windows wurde aus Sicherheitsgründen gesperrt
    Log-Analyse und Auswertung - 16.03.2012 (24)
  4. Windows 7: Achtung Ihr Windows wurde aus Sicherheitsgründen gesperrt! Bezahlen und runterladen
    Log-Analyse und Auswertung - 17.02.2012 (2)
  5. Ihr Windows System wurde gesperrt...
    Log-Analyse und Auswertung - 17.02.2012 (19)
  6. Windows wurde gesperrt 50E
    Plagegeister aller Art und deren Bekämpfung - 15.02.2012 (3)
  7. Windows Wurde gesperrt nun 50€ zahlen
    Log-Analyse und Auswertung - 15.02.2012 (1)
  8. Windows wurde gesperrt: 50€ zahlen
    Log-Analyse und Auswertung - 11.02.2012 (12)
  9. windows 7, weißer Bildschirm, Meldung: windows security center, Achtung! Ihr Computer wurde gesperrt
    Log-Analyse und Auswertung - 06.02.2012 (11)
  10. Windows wurde aus Sicherheitsgründen gesperrt.....
    Plagegeister aller Art und deren Bekämpfung - 27.01.2012 (27)
  11. Windows wurde gesperrt
    Log-Analyse und Auswertung - 16.01.2012 (3)
  12. Windows 7 wurde aus Sicherheitsgründen gesperrt
    Plagegeister aller Art und deren Bekämpfung - 02.01.2012 (23)
  13. windows wurde gesperrt........
    Log-Analyse und Auswertung - 30.12.2011 (7)
  14. Windows (7) wurde aus Sicherheitsgründen gesperrt..... 50€ etc.
    Log-Analyse und Auswertung - 29.12.2011 (2)
  15. Windows wurde aus Sicherheitsgründen blockiert und gesperrt !
    Plagegeister aller Art und deren Bekämpfung - 22.12.2011 (24)
  16. Windows wurde aus Sicherheitsgründen gesperrt
    Log-Analyse und Auswertung - 22.12.2011 (3)
  17. Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen
    Log-Analyse und Auswertung - 20.12.2011 (10)

Zum Thema Windows 7 pc wurde gesperrt - Danke für die Hilfe! Beim ersten Versuch hat sich der Rechner beim Neustart aufgehängt. Nachdem ich resetet habe konnte ich Windows normal hochfahren, jedoch hat sich keine OTL.txt Datei geöffnet. - Windows 7 pc wurde gesperrt...
Archiv
Du betrachtest: Windows 7 pc wurde gesperrt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.