|
Plagegeister aller Art und deren Bekämpfung: Trojaner sperrt Windows gleich bei der AnmeldungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.05.2012, 13:33 | #1 |
| Trojaner sperrt Windows gleich bei der Anmeldung Hallo zusammen, ich habe das gleiche Problem mit dem Virus der Windows komplett sperrt. Ich soll 100€ bezahlen, damit es wieder geschützt ist. Ich habe in anderen Berichten bereits gelesen, dass man für die Problembekämpfung OTL.de öffnen soll und ein System Scan durchführen soll (?) Ich würde dazu leider nicht kommen, weil die Meldung sofort nach der Anmeldung auftaucht und alles sperrt. Anfangs dauerte es etwas bis die Meldung kam aber jetzt geht gar nichts mehr Könnt ihr mir helfen? LG Kitty |
21.05.2012, 13:37 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner sperrt Windows gleich bei der Anmeldung Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Mit Internetverbindung?
__________________Abgesicherter Modus zur Bereinigung
__________________ |
21.05.2012, 13:44 | #3 |
| Trojaner sperrt Windows gleich bei der Anmeldung Hallo Arne,
__________________das hat geklappt. Ich habe den Modus mit Netzwerktreibern ausgewählt. |
21.05.2012, 13:58 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner sperrt Windows gleich bei der Anmeldung Dann bitte jetzt routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
21.05.2012, 15:48 | #5 |
| Trojaner sperrt Windows gleich bei der Anmeldung Ich bin nicht so der Fachmann in diesen Sachen, SORRY. Wie ist das gemeint, mit dem Rechtsknick und dem Administrator. Wo stelle ich das ein? |
21.05.2012, 18:18 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner sperrt Windows gleich bei der Anmeldung Einfach mal machen! Wenn du den Rechtsklick auf das Firefox-Symbol oder einem anderen Browser deiner Wahl machst siehst du das schon Tipp: Bevor du das machst den zu startenden Browser vorher komplett beenden
__________________ --> Trojaner sperrt Windows gleich bei der Anmeldung |
21.05.2012, 20:20 | #7 |
| Trojaner sperrt Windows gleich bei der Anmeldung Hier ist schon mal der 1. Teil Malwarebytes Anti-Malware 1.61.0.1400 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: v2012.05.21.02 Windows 7 x64 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 8.0.7600.16385 Dani :: DANI-PC [Administrator] 21.05.2012 15:17:22 mbam-log-2012-05-21 (15-48-34).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 340294 Laufzeit: 28 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|SkypePM (Trojan.Ransom) -> Daten: C:\Users\Dani\AppData\Local\Skype\SkypePM.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 1 HKCR\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|URL (Hijack.SearchPage) -> Bösartig: (hxxp://findgala.com/?&uid=8035&q={searchTerms}) Gut: (hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 4 C:\Users\Dani\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Advanced Antispyware Solution.lnk (Rogue.AdvancedAntispywareSolution) -> Keine Aktion durchgeführt. C:\Users\Dani\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Advanced Antispyware Solution.lnk (Rogue.AdvancedAntispywareSolution) -> Keine Aktion durchgeführt. C:\Users\Dani\AppData\Roaming\Microsoft\Windows\Start Menu\Advanced Antispyware Solution.lnk (Rogue.AdvancedAntispywareSolution) -> Keine Aktion durchgeführt. C:\Users\Dani\AppData\Local\Skype\SkypePM.exe (Trojan.Ransom) -> Keine Aktion durchgeführt. (Ende) und Teil 2: ESETSmartInstaller@High as CAB hook log: OnlineScanner64.ocx - registred OK OnlineScanner.ocx - registred OK # version=7 # iexplore.exe=8.00.7600.16385 (win7_rtm.090713-1255) # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=f3bbde56cfb73c44b620f560d0fa0ece # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-05-21 07:13:55 # local_time=2012-05-21 09:13:55 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=1792 16777215 100 0 74717 74717 0 0 # compatibility_mode=5893 16776574 100 94 38454170 89254775 0 0 # compatibility_mode=8192 67108863 100 0 272 272 0 0 # scanned=138924 # found=3 # cleaned=0 # scan_time=2722 C:\Program Files (x86)\Yuna Software\Messenger Plus!\Settings\Settings.exe a variant of Win32/MessengerPlus.A application (unable to clean) 00000000000000000000000000000000 I C:\Users\Dani\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\61B0YOOA\19[1].htm HTML/Iframe.B.Gen virus (unable to clean) 00000000000000000000000000000000 I C:\Users\Dani\AppData\Local\Temp\a8119143-8e02-4b44-b18b-385308ac7f3d\LinkuryInstaller.msi Win32/Toolbar.Linkury application (unable to clean) 00000000000000000000000000000000 I |
21.05.2012, 21:00 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner sperrt Windows gleich bei der AnmeldungZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Trojaner sperrt Windows gleich bei der Anmeldung |
100€ bezahle, 100€ bezahlen, andere, anderen, anmeldung, bereits, bezahlen, durchführen, geschützt, hallo zusammen, komplett, meldung, nichts, problem, scan, sofort, sperrt, system, troja, trojaner, virus, windows, würde, zusammen, öffnen |