|
Log-Analyse und Auswertung: Ihr PC wurde gesperrt - UcashWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.11.2012, 16:09 | #1 |
| Ihr PC wurde gesperrt - Ucash Ihr könnt das Thema sicher nicht mehr hören. Nach einigem Rumgesurfe habe ich leider beim Reboot die Zahlungsaufforderung erhalten. Der Bildschirm war gesperrt. Da auf einer zweiten Partition noch ein Vista läuft habe ich mir gedacht, dass das ja kein Problem ist und habe die Platte von vorn bis hinten mit Avira gescannt und alles was ich gefunden habe auch terminieren lassen. Die Rescuedisk von Kaspersky hat im Anschluss daran zwar scheinbar die Registry gefixt (hat sie scheinbar auch - habs nachher kontrolliert), hat aber auch nix gebracht und ein Rücksetzen auf einen früheren Zeitpunkt ist leider nicht möglich. Irgendwo sitzt das File und startet sich immer wieder neu. Auch eine Suche nach dem Dateinamen des Trojaners hat keine Ergebnisse gebracht. Eigentlich muss man den Typen die das programmiert haben echt gratulieren. Ich möchte noch ins System um von einigen Dingen Backups zu ziehen. Danach wird alles frisch aufgesetzt. Habe alle möglichen Einträge hier im Forum studiert und auch Tante Google befragt. Scheinbar ist die einzige echte Lösung ein Fix über OTLPE ... und dazu reichen meine Kenntnisse nicht aus. Im Anhang die OTL.txt. Ich bitte um eure Hilfe! |
01.11.2012, 17:37 | #2 | |||||
/// Helfer-Team | Ihr PC wurde gesperrt - Ucash Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
Hilfeleistung - geplante Vorgehensweise:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Fix mit OTLpe
Sollten in den Logfiles Benutzernamen anonymisiert worden sein: Daran denken, wieder den ursprünglichen Benutzernamen einzufügen! Code:
ATTFilter :OTL O4 - HKU\Michael_ON_C..\Run: [Fuvuavy] C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Imxy\nyhuu.exe (Microsoft Corporation) [2012/10/31 08:14:52 | 000,001,086 | ---- | M] () -- C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\Autostart\ctfmon.lnk [2012/10/31 08:14:52 | 000,001,086 | ---- | C] () -- C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\Autostart\ctfmon.lnk [2012/10/31 08:14:49 | 083,023,306 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.pad [2012/11/01 08:58:09 | 083,023,306 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.pad :Files C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Imxy\nyhuu.exe C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lsass.exe C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Imxy C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Miev C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Zyot ipconfig /flushdns /c :Commands [purity] [emptytemp]
Hinweis für Mitleser: Obiges OTLpe-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Zitat:
Deinstalliere falls existiert unter Systemsteuerung-> Software/Programme: Zitat:
Hinweise zum Einsatz von Freeware-Version Avira AntiVir Personal: Hier klicken zum Weiterlesen: -> http://www.chip.de/news/AntiVir-Serv..._45444953.html ► Wer möchte diese Adware auf seinen Rechner haben?! Lieber ohne Webguard, als mit Adware... 3. Lade Dir Malwarebytes Anti-Malware Lade Dir Malwarebytes Anti-Malware → von hier herunter
4. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
5. Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Zitat:
Nur bei Probleme inzwischen melden! ** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
Themen zu Ihr PC wurde gesperrt - Ucash |
anschluss, avira, bildschirm, datei, einträge, ergebnisse, file, forum, gesperrt, google, hilfe!, ihr computer wurde gesperrt!, kaspersky, lösung, nicht mehr, pc wurde gesperrt, platte, problem, reboot, registry, startet, suche, system, tan, thema, vista |