Plagegeister aller Art und deren Bekämpfung: Windows-verschlüsselungsn trojaner blockiert meinen laptop - bin blutiger laie

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
![]() ![]() | ![]() Windows-verschlüsselungsn trojaner blockiert meinen laptop - bin blutiger laie ich habe gestern auf meinem laptop thinkpad t 42 mit windows XP eine email aufgemacht die den hinweis enthielt dass ich irgendwas für über 7000 euro gekauft hätte und abbuchung in 2 tagen von meiner mastercard erfolgt. rechnung im anhang. den habe ich natürlich -versucht- aufzumachen. jetzt habe ich die seite mit: WIllkommen bei windows update sie haben sich mit einem windows-verschlüsselungs-trojaner infiziert...usw ich denke der text ist inzwischen hinreichend bekannt. ich soll 100 euro zahlen für eine code. ich habe heute mittag zusätzlich ein netbook zur verfügung das über internetverbindung über eine surfstick verfügt da ich heute mittag/abend nicht zuhause bin. einen usb-stick nehme ich mal mit. 4 gb dürften wohl reichen. noch ein hinweis: ich bin blutiger laie. die anweisungen also wenn möglich idiotensicher schreiben. ich bin busfahrerin und stehe voraussichtlich von 16 h - 1 h heute in heidelberg vor einem mc oder burgerking. da hat man ja oft wlan-zugang. vielleicht kann mir ja jemand helfen. wäre echt toll. bräuchte morgen daten die auf dem laptop sind. bis hoffentlich später elke n |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows-verschlüsselungsn trojaner blockiert meinen laptop - bin blutiger laie Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Mit Internetverbindung?
![]() ![]() | ![]() Windows-verschlüsselungsn trojaner blockiert meinen laptop - bin blutiger laie danke für die schnelle antwort. ich bin leider viel unterwegs und hatte die letzten tage nur stops in funklöchern.
__________________also: im gesicherten modus geht auch nix. ich hab jetzt ne cd brennen lassen mit malwarebyte oder so ähnlich. der pc springt an, cd startet, aber es tut sich wiederum nix.... morgen habe ich standzeit in bamberg und hoffe dass ich den laptop zum laufen bringe. ich brauche ihn so dringend. kannst du mir weiterhelfen? |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows-verschlüsselungsn trojaner blockiert meinen laptop - bin blutiger laie Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
![]() ![]() | ![]() Windows-verschlüsselungsn trojaner blockiert meinen laptop - bin blutiger laie cd wird grad gebrannt.... ich hoffe du bist noch ne weile hier |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows-verschlüsselungsn trojaner blockiert meinen laptop - bin blutiger laie Nee ich bin gleich off, mach morgen weiter
bist ja zum glück noch da!

hab diesen ersten report den du brauchst und kann ihn nicht abspeichern auf dem usb-stick da keine taste mehr reagiert...

OTL Logfile:
Code:
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows-verschlüsselungsn trojaner blockiert meinen laptop - bin blutiger laie Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() ![]() | ![]() Windows-verschlüsselungsn trojaner blockiert meinen laptop - bin blutiger laie hi arne, wenn du hier wärst würde ich dich knutschen!! mein internet geht zumindest wieder!! jetzt noch der nächste text den du benötigst. ========== OTL ========== Registry key HKEY_USERS\elke_ON_C\Software\Microsoft\Windows\CurrentVersion\Run not found. File C:\WINDOWS\system32\4E431A06AC92792E9F8E.exe not found. Registry key HKEY_USERS\elke_ON_C\Software\Microsoft\Windows\CurrentVersion\Run not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\HonorAutoRunSetting deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DisableTaskMgr not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DisableRegedit not found. Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully. Registry key HKEY_USERS\elke_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer not found. Registry key HKEY_USERS\elke_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System not found. Registry key HKEY_USERS\elke_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System not found. Registry key HKEY_USERS\elke_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System not found. Registry key HKEY_USERS\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer not found. Registry key HKEY_USERS\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer not found. Registry key HKEY_USERS\systemprofile_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\WINDOWS\system32\4E431A06AC92792E9F8E.exe deleted successfully. File C:\WINDOWS\system32\4E431A06AC92792E9F8E.exe not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe\ deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\AUTOEXEC.BAT moved successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:029E021F deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:57B4E612 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP ![]() ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP ![]() ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:798A3728 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:2A8A3140 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C0A9B815 deleted successfully. ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8DCF53BE deleted successfully. ========== FILES ========== C:\Dokumente und Einstellungen\elke\Anwendungsdaten\Mnyzkbc folder moved successfully. File\Folder C:\WINDOWS\System32\4E431A06AC92792E9F8E.exe not found. File\Folder C:\UgETxvADVNLptuysdgETC:\WINDOWS\System32\winsh323 not found. C:\WINDOWS\System32\winsh320 moved successfully. C:\WINDOWS\System32\winsh321 moved successfully. C:\WINDOWS\System32\winsh322 moved successfully. C:\WINDOWS\System32\winsh323 moved successfully. C:\WINDOWS\System32\winsh324 moved successfully. C:\WINDOWS\System32\winsh325 moved successfully. C:\Dokumente und Einstellungen\elke\NVpnussqOdaoJxlArfXL moved successfully. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTLPE by OldTimer - Version log created on 05242012_103607 hallo arne, wie schalte ich den virenscanner aus? und was soll ich noch uploaden? die verschlüsselten dateien? das sind ja jede menge... bei mir kommt dann : eigene dateien/einstellungen mit allen unterordnern... ich weiss nicht so recht was du da meinst. oder bin ich auf einer falschen seite? |
![]() | #11 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows-verschlüsselungsn trojaner blockiert meinen laptop - bin blutiger laieZitat:
Nochmal für dich Ich brauch den Quarantäneordner von OTL. Bitte folgendes machen: 1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinflussen! 2.) Ordner MovedFiles in C:\_OTL in eine Datei zippen 3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! 4.) Wenns erfolgreich war Bescheid sagen 5.) Erst dann wieder den Virenscanner einschalten
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() ![]() | ![]() Windows-verschlüsselungsn trojaner blockiert meinen laptop - bin blutiger laie hi, das ist soweit klar! nur wie deaktiviere ich den virenscanner? ich hab avast, ccleaner, defraggler und malewarebytes |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows-verschlüsselungsn trojaner blockiert meinen laptop - bin blutiger laie Wurde zu Avast gesagt Das entsprechende Icon findet man wie bei jedem Virenscanner im Systemtray, sollte rechts unten links neben der Uhr sein wenn du die Taskleiste da unten gelassen hast und nicht rechts oder links oder nach oben verschoben hast
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows-verschlüsselungsn trojaner blockiert meinen laptop - bin blutiger laie Du hast die falschen Dateien hochgeladen! In den Upchannel sollten die geziptten MovedFiles! Nicht die Logs!
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() ![]() | ![]() Windows-verschlüsselungsn trojaner blockiert meinen laptop - bin blutiger laie oh cosinus, was ist zippen?? ![]() ich hab in der datei movedfiles 4 zeilen. die zwei die ich dirgeschickt habe und noch zwei. wenn ich die anklicke zum öffnen/anhängen öffnen sich weitere ordner. ich hab halt keine ahnung! hilfst du mir bitte trotzdem weiter? lg elke |
