|
Plagegeister aller Art und deren Bekämpfung: Französische Bezahlseite sperrt meinen PCWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.04.2013, 14:49 | #1 |
| Französische Bezahlseite sperrt meinen PC Hallo liebe trojaner-board community, Seit gestern hat eine französische Seite mit der Aufforderung zu irgendeiner Bezahlung ( mein französisch ist ziemlich schlecht, verstehe leider nicht mehr) meinen PC heimgesucht. Diese Seite nennt sich 'office central de lutte contre la criminalité liée aux technologies' Natürlich habe ich gegoogelt wie ein Wilder und sämtliche Foren durchforstet und kam zu dem Entschluss, dass es sich hierbei um einen Trojaner handeln muss. Soweit so gut. In Folge dessen habe ich sämtliche Anleitungen durchgearbeitet um so eine Art Trojaner zu entfernen. Es handelt sich hierbei, so denke ich zumindest, um einen windowlocker, der meine Möglichkeiten einschränkt den Pfad des Infekts ausfindig zu machen und ihn zu löschen. Die Anleitungen haben darauf hingewiesen, meinen PC über den abgesicherten Modus zu starten und des Trojaner so ausfindig zu machen. Gesagt, getan, aber leider brachte dies nicht den gewünschten Erfolg, ich hab ihn leider nicht gefunden. Anleitung Nummer zwei hat mir geraten mit kaspersky's rescue Disk über einen USB Stick einen Scan Durchlauf zu starten um den Trojaner so unter Quarantäne zu setzen. Alles nach Vorgabe ausgeführt doch leider zeigte diese Möglichkeit auch keinerlei Wirkung. Sobald ich den PC ordnungsgemäß hochfahre, blockiert der Trojaner sofort meinen Desktop. Da ich leider über google sonst nichts mehr finden konnte und in eurem Forum ebenfalls nicht und selber wenig Erfahrung mit Viren haben, blieb mir nichts anderes übrig als hier einen neuen Thread aufzumachen. Ich hoffe jemand von euch kann mir weiterhelfen, ansonsten muss ich wohl windows neu installieren Vielen Dank für eure Mühen schonmal im Vorraus MfG shakiaan P.S: So sieht der Trojaner aus: |
04.04.2013, 15:20 | #2 |
/// Helfer-Team | Französische Bezahlseite sperrt meinen PCMit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
__________________ |
04.04.2013, 17:59 | #3 |
| Französische Bezahlseite sperrt meinen PC Vielen Dank für die schnelle Antwort, hab alles wie vorgeschrieben durchgeführt, hat alles super geklappt, die OTL.txt hab ich auf Laufwerk C gefunden, die Extras.txt leider nicht, daher kann ich den inhalt der Extras.txt nicht posten, ich hoffe das ist nicht allzu schlimm. Super Anleitung übrigens
__________________ |
04.04.2013, 18:19 | #4 |
/// Helfer-Team | Französische Bezahlseite sperrt meinen PC Fixen mit OTLpe
Code:
ATTFilter :OTL SRV - [2013/03/04 04:00:56 | 001,052,976 | ---- | M] () [Auto] -- C:\Windows\System32\dmwu.exe -- (IBUpdaterService) O4 - HKU\Marcel_ON_C..\Run: [ctfmon.exe] C:\ProgramData\46z6zb.dat () [2013/04/02 13:56:22 | 000,044,544 | ---- | C] (Microsoft Corporation) -- C:\ProgramData\rundll32.exe [2013/04/02 13:57:17 | 000,001,029 | ---- | M] () -- C:\Users\Marcel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\msconfig.lnk [2013/04/02 13:56:22 | 000,130,048 | ---- | M] () -- C:\ProgramData\46z6zb.dat [2013/04/02 13:56:49 | 095,023,320 | ---- | C] () -- C:\ProgramData\bz6z64.pad :Files ipconfig /flushdns /c :Commands [emptytemp] Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
danach Fix-Log posten, normal booten und: Downloade Dir bitte Malwarebytes Anti-Malware
dann: Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
04.04.2013, 20:46 | #5 |
| Französische Bezahlseite sperrt meinen PC hat alles bestens geklappt Habe die 3 gewünschten Dateien angehängt, ich hoffe es ist jetzt wieder alles in Ordnung, kann das nicht bewerten der PC bootet jedenfalls wieder normal und der locker ist auf den ersten blick weg |
05.04.2013, 06:36 | #6 |
/// Helfer-Team | Französische Bezahlseite sperrt meinen PC Sehr gut! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte SecurityCheck und:
__________________ --> Französische Bezahlseite sperrt meinen PC |
19.05.2013, 13:04 | #7 |
/// Helfer-Team | Französische Bezahlseite sperrt meinen PC Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu Französische Bezahlseite sperrt meinen PC |
abgesicherten, anderes, blockiert, ebenfalls, folge, foren, forum, google, kaspersky, modus, neue, neuen, nicht mehr, nichts, office, quarantäne, scan, seite, sperrt, starten, stick, trojaner-board, usb, usb stick, viren, windows |