|
Plagegeister aller Art und deren Bekämpfung: Bitte um rasche Hilfe: Das Betriebssystem wurde im Zusammenhang mit Verstoß gegen die Gesetze der Republik Österreich gesperrt...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.08.2012, 15:30 | #1 |
| Bitte um rasche Hilfe: Das Betriebssystem wurde im Zusammenhang mit Verstoß gegen die Gesetze der Republik Österreich gesperrt... Hallo liebe Leute, wie ihr seht, habe auch ich diesen verdammten Virus auf irgend einer unerklärlichen Weise bekommen. Ich habe sehr viel gegooglet, doch leider war das bisher nutzlos. Da ich Studiere und sehr viele Programme und Datein für das Studium besitze, wäre es für mich sehr schlimm diese Dateien zu verlieren. Daher wollte ich euch Fragen, ob dieser Virus in irgend einer Art, ohne neu aufsetzen zu müssen, gelöscht werden kann. Vielleicht eine nähere Erklärung zu meinem Problem: Wenn ich Windows starte und mich mit dem Netzwerk verbinde, so kommt eine Seite mit der Aufforderung: "Um die Sperre des Computers aufzuheben, sind Sie dazu verpflichtet eine Strafe von 100 Euro zu zahlen.". Bevor ich mich mit dem Netzwerk verbinde erscheint diese Seite nicht! Aber ab dann, kann ich weder den Taskmanager sonst etwas anderes öffnen. Ich kann derzeit nur durch den "Abgesicherten Modus mit Netzwerktreibern" in Internet. Ich bitte um schnelle Antwort und Hilfe.. Mit lieben Grüßen aus Wien! |
11.08.2012, 15:45 | #2 |
/// Helfer-Team | Bitte um rasche Hilfe: Das Betriebssystem wurde im Zusammenhang mit Verstoß gegen die Gesetze der Republik Österreich gesperrt...CustomScan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\*.* %APPDATA%\*AcroIEH*.* %APPDATA%\*.exe %APPDATA%\*.tmp CREATERESTOREPOINT
__________________ |
11.08.2012, 22:29 | #3 |
| Bitte um rasche Hilfe: Das Betriebssystem wurde im Zusammenhang mit Verstoß gegen die Gesetze der Republik Österreich gesperrt... Hallo,
__________________ich möchte mich im zuerstmal für die schnelle Antwort bedanken. Ich hab die Anweisungen befolgt, jedoch habe ich bemerkt dass in diesem Programm ein Menü gibt "Datei Scans - Datei Alter" und ausgewählt waren "30 Tage". Da ich diesen Virus mittlerweile schon länger als 30 Tage habe, wollte ich es ihnen nur erwähnen, um nichts falsch zu machen. Der Inhalt des OTL.txt Dateis, ist als Anhang zu finden. |
12.08.2012, 00:43 | #4 |
/// Helfer-Team | Bitte um rasche Hilfe: Das Betriebssystem wurde im Zusammenhang mit Verstoß gegen die Gesetze der Republik Österreich gesperrt... Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL PRC - [2012.07.08 20:27:45 | 000,073,728 | ---- | M] (Sabrent) -- C:\Users\Bahar\AppData\Local\Temp\mtokusimispg.exe IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKLM\..\SearchScopes,DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2319825 IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-1147734816-2412035751-3708944198-1000\..\URLSearchHook: {40c3cc16-7269-4b32-9531-17f2950fb06f} - No CLSID value found IE - HKU\S-1-5-21-1147734816-2412035751-3708944198-1000\..\URLSearchHook: {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - No CLSID value found IE - HKU\S-1-5-21-1147734816-2412035751-3708944198-1000\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKU\S-1-5-21-1147734816-2412035751-3708944198-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC IE - HKU\S-1-5-21-1147734816-2412035751-3708944198-1000\..\SearchScopes\{0DEC2C0D-FB55-4E11-93D1-3B63841C9CCA}: "URL" = http://www.google.de/search?q={searchTerms} IE - HKU\S-1-5-21-1147734816-2412035751-3708944198-1000\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2319825 IE - HKU\S-1-5-21-1147734816-2412035751-3708944198-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-1147734816-2412035751-3708944198-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = IE - HKU\S-1-5-21-1147734816-2412035751-3708944198-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = 195.3.96.249:8080 FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found FF - HKCU\Software\MozillaPlugins\@greentube.com/GreenWebPlayer: C:\Users\Bahar\Desktop\npgreenwebplayer.dll File not found O2 - BHO: (Browser Companion Helper) - {00cbb66b-1d3b-46d3-9577-323a336acb50} - C:\Program Files (x86)\BrowserCompanion\jsloader.dll ( ) O2 - BHO: (Browser Companion Helper Verifier) - {963B125B-8B21-49A2-A3A8-E37092276531} - C:\Program Files (x86)\BrowserCompanion\updatebhoWin32.dll ( ) O3 - HKU\S-1-5-21-1147734816-2412035751-3708944198-1000\..\Toolbar\WebBrowser: (no name) - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - No CLSID value found. O3 - HKU\S-1-5-21-1147734816-2412035751-3708944198-1000\..\Toolbar\WebBrowser: (no name) - {30F9B915-B755-4826-820B-08FBA6BD249D} - No CLSID value found. O3 - HKU\S-1-5-21-1147734816-2412035751-3708944198-1000\..\Toolbar\WebBrowser: (no name) - {40C3CC16-7269-4B32-9531-17F2950FB06F} - No CLSID value found. O3 - HKU\S-1-5-21-1147734816-2412035751-3708944198-1000\..\Toolbar\WebBrowser: (no name) - {472734EA-242A-422B-ADF8-83D1E48CC825} - No CLSID value found. O3 - HKU\S-1-5-21-1147734816-2412035751-3708944198-1000\..\Toolbar\WebBrowser: (no name) - {CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} - No CLSID value found. O3 - HKU\S-1-5-21-1147734816-2412035751-3708944198-1000\..\Toolbar\WebBrowser: (no name) - {EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found. O4 - HKLM..\Run: [Browser companion helper] C:\Program Files (x86)\BrowserCompanion\BCHelper.exe (Blabbers Communications LTD) O4 - HKU\S-1-5-21-1147734816-2412035751-3708944198-1000..\Run: [] C:\Users\Bahar\AppData\Local\Temp\mtokusimispg.exe (Sabrent) O4 - HKU\S-1-5-21-1147734816-2412035751-3708944198-1000..\Run: [DriverFinder] C:\Program Files (x86)\DriverFinder\DriverFinder.exe File not found O4 - HKU\S-1-5-21-1147734816-2412035751-3708944198-1000..\Run: [fsm] File not found O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - Startup: C:\Users\Bahar\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Update GreenWebPlayer.lnk = File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O8:64bit: - Extra context menu item: An OneNote s&enden - res://C:\PROGRA~2\MICROS~2\Office14\ONBttnIE.dll/105 File not found O8:64bit: - Extra context menu item: Google Sidewiki... - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html File not found O8:64bit: - Extra context menu item: Nach Microsoft E&xcel exportieren - res://C:\PROGRA~2\MICROS~2\Office14\EXCEL.EXE/3000 File not found O8:64bit: - Extra context menu item: Web-Suche - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\menuext.html File not found O8 - Extra context menu item: An OneNote s&enden - res://C:\PROGRA~2\MICROS~2\Office14\ONBttnIE.dll/105 File not found O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html File not found O8 - Extra context menu item: Nach Microsoft E&xcel exportieren - res://C:\PROGRA~2\MICROS~2\Office14\EXCEL.EXE/3000 File not found O8 - Extra context menu item: Web-Suche - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\menuext.html File not found O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30) O16 - DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30) O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) O18 - Protocol\Handler\base64 {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - C:\Program Files (x86)\BrowserCompanion\tdataprotocol.dll (Blabbers Communications Ltd) O18 - Protocol\Handler\chrome {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - C:\Program Files (x86)\BrowserCompanion\tdataprotocol.dll (Blabbers Communications Ltd) O18 - Protocol\Handler\prox {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - C:\Program Files (x86)\BrowserCompanion\tdataprotocol.dll (Blabbers Communications Ltd) O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{3e9fc1e0-e367-11e0-9b3d-f32c4c7f3386}\Shell - "" = AutoRun O33 - MountPoints2\{3e9fc1e0-e367-11e0-9b3d-f32c4c7f3386}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a O33 - MountPoints2\{ac37d49a-45a3-11e0-93fd-705ab6c98473}\Shell - "" = AutoRun O33 - MountPoints2\{ac37d49a-45a3-11e0-93fd-705ab6c98473}\Shell\AutoRun\command - "" = E:\Autorun.exe [1 C:\Windows\SysWow64\*.tmp files -> C:\Windows\SysWow64\*.tmp -> ] @Alternate Data Stream - 203 bytes -> C:\ProgramData\Temp:DFC5A2B2 @Alternate Data Stream - 133 bytes -> C:\ProgramData\Temp:A8ADE5D8 [2012.01.11 12:04:09 | 000,000,000 | -HSD | C] -- C:\Users\Bahar\AppData\Local\{bed9394b-7c8d-96f5-836b-7b68a00fa457} [2012.01.11 12:04:09 | 000,002,048 | -HS- | C] () -- C:\Users\Bahar\AppData\Local\{bed9394b-7c8d-96f5-836b-7b68a00fa457}\@ :Files C:\Users\Bahar\AppData\Local\Temp\mtokusimispg.exe ipconfig /flushdns /c :Commands [purity] [emptytemp] [emptyflash]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
12.08.2012, 14:14 | #5 |
| Bitte um rasche Hilfe: Das Betriebssystem wurde im Zusammenhang mit Verstoß gegen die Gesetze der Republik Österreich gesperrt... Es hat sich bei diesem Schritt einiges getan: nämlich als ich gestartet habe, hatte ich einen bluescreen und musste Windows neu starten, aber dann ist es gegangen und es hat sich ein Textfile erstellt, das als Anhang hier zu finden ist. |
12.08.2012, 14:18 | #6 |
/// Helfer-Team | Bitte um rasche Hilfe: Das Betriebssystem wurde im Zusammenhang mit Verstoß gegen die Gesetze der Republik Österreich gesperrt... Sehr gut! Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ --> Bitte um rasche Hilfe: Das Betriebssystem wurde im Zusammenhang mit Verstoß gegen die Gesetze der Republik Österreich gesperrt... |
12.08.2012, 15:25 | #7 |
| Bitte um rasche Hilfe: Das Betriebssystem wurde im Zusammenhang mit Verstoß gegen die Gesetze der Republik Österreich gesperrt... Also der Rechner hat keine Probleme, jedoch traue ich mich trotzdem noch nicht mit dem Internet zu verbinden. Ich habe die Anweisungen befolgt und versende dir die zwei Textfiles, die ich nun habe. |
12.08.2012, 19:13 | #8 |
/// Helfer-Team | Bitte um rasche Hilfe: Das Betriebssystem wurde im Zusammenhang mit Verstoß gegen die Gesetze der Republik Österreich gesperrt... Sehr gut!
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
12.08.2012, 21:58 | #9 |
| Bitte um rasche Hilfe: Das Betriebssystem wurde im Zusammenhang mit Verstoß gegen die Gesetze der Republik Österreich gesperrt... Also die zwei Datein.. |
13.08.2012, 14:40 | #10 |
/// Helfer-Team | Bitte um rasche Hilfe: Das Betriebssystem wurde im Zusammenhang mit Verstoß gegen die Gesetze der Republik Österreich gesperrt... Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
14.08.2012, 18:16 | #11 |
| Bitte um rasche Hilfe: Das Betriebssystem wurde im Zusammenhang mit Verstoß gegen die Gesetze der Republik Österreich gesperrt... Also lieber Jonny ich bin mittlerweile wieder im Internet im normalen Modus, und es funktioniert alles! diese verdammte Seite kommt nicht mehr!!! Aber trotzdem möchte ich dir diese Log - Datei senden und sag mir bitte was ich nun zu letzt zu tun habe (soll ich die Programme, die du mir empfohlen hast wieder deinstallieren?) Und ich rate wirklich jedem nicht unnötig irgendetwas versuchen, einfach hier her kommen und die Leute hier sind echt super, antworten dir recht schnell und beheben das Problem konkret, die Schritte sind auch sehr einfach zu realisieren, alles ausführlich erklärt! echt super, dass ihr so eine Hilfeleistung anbietet! Und eines habe ich noch an die hur*ens Trojaner-Ersteller und Versender zu sagen, ihr seit die ********************** und gehts bitte schei*en suchts euch andere Beschäftigungen, die als Hobbys gelten könnten! |
14.08.2012, 20:14 | #12 |
/// Helfer-Team | Bitte um rasche Hilfe: Das Betriebssystem wurde im Zusammenhang mit Verstoß gegen die Gesetze der Republik Österreich gesperrt... Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck |
18.08.2012, 23:05 | #13 |
| Bitte um rasche Hilfe: Das Betriebssystem wurde im Zusammenhang mit Verstoß gegen die Gesetze der Republik Österreich gesperrt... Hallo nochmals, Mein Laptop ist bereits wieder funktionstüchtig, jedoch hat mein Bruder an seinem Laptop nun den selben Virus bekommen! Sein Laptop zeigt auch diese Bundespolizei seite mit der Aufforderung etwas zu zahlen. Helft mir bitte weiter.. Mit freundlichen Grüßen! |
19.08.2012, 16:51 | #14 |
/// Helfer-Team | Bitte um rasche Hilfe: Das Betriebssystem wurde im Zusammenhang mit Verstoß gegen die Gesetze der Republik Österreich gesperrt... Wir sind noch nicht fertig. Halte dich an die Anweisungen! Neuer Rechner --> neues Thema! |
19.08.2012, 17:59 | #15 |
| Bitte um rasche Hilfe: Das Betriebssystem wurde im Zusammenhang mit Verstoß gegen die Gesetze der Republik Österreich gesperrt... Es wird bei mir angezeigt, dass alles aktuell ist (unter alles sind folgende Punkte zu verstehen: Internet Explorer, Flash, Java und Adope Reader). Nun werde ich mein Anliegen als neues Thema veröffentlichen. Doch leider finde ich den Button, um ein neues Thema zu erstellen, nicht?! Wie kann ich bitte ein neues Thema erstellen? |
Themen zu Bitte um rasche Hilfe: Das Betriebssystem wurde im Zusammenhang mit Verstoß gegen die Gesetze der Republik Österreich gesperrt... |
abgesicherten, anderes, antwort, aufsetzen, betriebssystem, datei, dateien, erklärung, euro, frage, fragen, gelöscht, hilfe hab einen virus, leute, modus, netzwerk, neu, neu aufsetzen, problem, programme, seite, sperre, taskmanager, virus, windows, Österreich |