|
Plagegeister aller Art und deren Bekämpfung: Verletzung der Gesetze der Republik ÖsterreichWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.07.2012, 10:37 | #1 |
| Verletzung der Gesetze der Republik Österreich Guten Morgen liebe Trojaner-Helferlein, mein laptop wurde gesperrt: "Der Computer ist für die Verletzung der Gesetze der Republik Österreich blockiert worden" Kann mir jemand weiterhelfen? Hab schon versucht, mit Malwarebytes nach Viren zu suchen...Leider ohne Erfolg! defogger-Download hat leider nicht funktioniert: 16 bit MS-DOS Subsystem The NTVDM CPU has encountered an illegal instruction. CS: 123e IP:010a OP:63v20 4f 5320 "Choose "Close" to terminate the application" alles andere befindet sich im Anhang danke und liebe Grüße, Sevi |
30.07.2012, 16:12 | #2 |
/// Helfer-Team | Verletzung der Gesetze der Republik ÖsterreichFixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL DRV - (UIUSys) -- system32\DRIVERS\UIUSYS.SYS File not found DRV - (NwlnkFwd) -- system32\DRIVERS\nwlnkfwd.sys File not found DRV - (NwlnkFlt) -- system32\DRIVERS\nwlnkflt.sys File not found DRV - (IpInIp) -- system32\DRIVERS\ipinip.sys File not found DRV - (igfx) -- system32\DRIVERS\igdkmd32.sys File not found IE - HKLM\..\SearchScopes,DefaultScope = {F17154AC-2F13-4B6E-983B-2ECD80940F83} IE - HKLM\..\SearchScopes\{F17154AC-2F13-4B6E-983B-2ECD80940F83}: "URL" = http://www.google.de/search?hl=de&q={searchTerms}&meta= IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) IE - HKCU\..\SearchScopes,DefaultScope = {F17154AC-2F13-4B6E-983B-2ECD80940F83} IE - HKCU\..\SearchScopes\{C3D6392B-BEF5-434F-A9FB-A70A9B7498C4}: "URL" = http://at.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=867034&p={searchTerms} IE - HKCU\..\SearchScopes\{E7D76B98-4C0F-4BCA-B9C5-60A36E4CAFFF}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=kw&q={searchTerms}&locale=de_US&apn_ptnrs=U3&apn_dtid=OSJ000YYAT&apn_uid=CAD3C55A-2C92-4DC6-9BEA-DC212467B69B&apn_sauid=4DF9C04D-C459-4830-B002-50187E451F6D IE - HKCU\..\SearchScopes\{F17154AC-2F13-4B6E-983B-2ECD80940F83}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7SNYK IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.) O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKLM\..\Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No CLSID value found. O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [ApnUpdater] C:\Program Files\Ask.com\Updater\Updater.exe (Ask) O4 - HKLM..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe File not found O4 - HKLM..\Run: [Persistence] C:\Windows\system32\igfxpers.exe File not found O4 - HKCU..\Run: [VaultCredProvider] C:\Users\Elisabeth\AppData\Local\Microsoft\Windows\845\VaultCredProvider.exe () O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O20 - Winlogon\Notify\igfxcui: DllName - (igfxdev.dll) - File not found O20 - Winlogon\Notify\VESWinlogon: DllName - (VESWinlogon.dll) - C:\Windows\System32\VESWinlogon.dll (Sony Corporation) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O33 - MountPoints2\{399cfb2e-2442-11de-9646-001f3b608877}\Shell - "" = AutoRun O33 - MountPoints2\{399cfb2e-2442-11de-9646-001f3b608877}\Shell\AutoRun\command - "" = G:\AutoRun.exe O33 - MountPoints2\{7bf823ab-60c8-11dd-a344-806e6f6e6963}\Shell - "" = AutoRun O33 - MountPoints2\{7bf823ab-60c8-11dd-a344-806e6f6e6963}\Shell\AutoRun\command - "" = G:\AutoRun.exe O33 - MountPoints2\{d2cd82fa-227f-11de-b2e3-001f3b608877}\Shell - "" = AutoRun O33 - MountPoints2\{d2cd82fa-227f-11de-b2e3-001f3b608877}\Shell\AutoRun\command - "" = G:\AutoRun.exe O33 - MountPoints2\{e5945087-5a18-11dd-80bc-001a80f2437f}\Shell - "" = AutoRun O33 - MountPoints2\{e5945087-5a18-11dd-80bc-001a80f2437f}\Shell\AutoRun\command - "" = G:\AutoRun.exe O33 - MountPoints2\{e59450a0-5a18-11dd-80bc-001a80f2437f}\Shell - "" = AutoRun O33 - MountPoints2\{e59450a0-5a18-11dd-80bc-001a80f2437f}\Shell\AutoRun\command - "" = G:\AutoRun.exe O33 - MountPoints2\{ee28db0c-2129-11de-ab3d-806e6f6e6963}\Shell - "" = AutoRun O33 - MountPoints2\{ee28db0c-2129-11de-ab3d-806e6f6e6963}\Shell\AutoRun\command - "" = G:\AutoRun.exe O33 - MountPoints2\{ee28db56-2129-11de-ab3d-001f3b608877}\Shell - "" = AutoRun O33 - MountPoints2\{ee28db56-2129-11de-ab3d-001f3b608877}\Shell\AutoRun\command - "" = G:\AutoRun.exe O33 - MountPoints2\{ee28db58-2129-11de-ab3d-001f3b608877}\Shell - "" = AutoRun O33 - MountPoints2\{ee28db58-2129-11de-ab3d-001f3b608877}\Shell\AutoRun\command - "" = G:\AutoRun.exe O33 - MountPoints2\{f5732041-246c-11de-a595-001f3b608877}\Shell - "" = AutoRun O33 - MountPoints2\{f5732041-246c-11de-a595-001f3b608877}\Shell\AutoRun\command - "" = G:\AutoRun.exe O33 - MountPoints2\G\Shell - "" = AutoRun O33 - MountPoints2\G\Shell\AutoRun\command - "" = G:\AutoRun.exe [2012.07.30 00:36:13 | 000,000,000 | ---D | C] -- C:\Users\Elisabeth\AppData\Roaming\hellomoto [2012.07.29 23:47:25 | 000,000,000 | ---D | C] -- C:\Users\Elisabeth\AppData\Local\Ares [2012.07.30 09:45:10 | 000,063,651 | ---- | M] () -- C:\Users\Elisabeth\AppData\Roaming\nvModes.001 [2012.07.30 09:44:58 | 000,001,100 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job [2012.07.30 09:44:56 | 000,003,616 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 [2012.07.30 09:44:56 | 000,003,616 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 [2012.07.30 00:01:00 | 000,001,104 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job [2012.07.29 23:55:00 | 000,000,884 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job :Files ipconfig /flushdns /c :Commands [purity] [emptytemp] [emptyflash]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________ |
19.08.2012, 18:51 | #3 |
/// Helfer-Team | Verletzung der Gesetze der Republik Österreich Fehlende Rückmeldung
__________________Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
__________________ |
Themen zu Verletzung der Gesetze der Republik Österreich |
andere, befindet, blockiert, close, compu, computer, cpu, der computer ist für die verletzung, erfolg, funktionier, funktioniert, gesetze, gesperrt, guten, illegal, laptop, liebe, malwarebytes, morgen, ms-dos, suche, troja, verletzung, versucht, viren, weiterhelfen, Österreich |