Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Ihr PC wurde gesperrt und verschlüsselt......

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.01.2016, 05:31   #16
Jidddooo
 
Ihr PC wurde gesperrt und verschlüsselt...... - Standard

Ihr PC wurde gesperrt und verschlüsselt......



Hi,

so wie ich das sehe läuft der jetzt wieder prima.
Vielen Dank....

Alt 08.01.2016, 13:03   #17
Deathkid535
/// Malwareteam
 
Ihr PC wurde gesperrt und verschlüsselt...... - Standard

Ihr PC wurde gesperrt und verschlüsselt......



Hi,

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
C:\Users\Erwin\AppData\Local\Microsoft\Windows\INetCache\IE\TNANM5UU\loadit[1].exe
C:\Windows\System32\LavasoftTcpService64.dll
EmptyTemp:
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.



Dann wären wir hier durch. Deine Logs sind sauber

Falls du deine Passwörter nicht regelmäßig änderst - jetzt ist der Zeitpunkt dafür!

Schritt # 1: Entfernen unserer Tools

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.



Abschließend noch ein paar Tipps von mir:

Schritt # 2: Empfohlene Software

Habe immer ein aktuelles Antivirenprogramm deiner Wahl installiert und aktiviere die automatischen Updates (standardmäßig eingeschaltet).

Ich empfehle:

Verwende nach Möglichkeit nicht den Internet Explorer, da dieser viele Sicherheitslücken enthält. Achte aber darauf, dass er immer up to date bleibt, weil viele Programme diesen zum Anzeigen von Websites benutzen.

Alternativ kannst du verwenden:Dazu sind folgende Add-ons empfehlenswert:

uBlock Origin (Chrome) --> Blockiert Werbung. Werbung kann sehr nervig sein, aber auch auf schädliche Links verweisen. uBlock ist effizienter als der Konkurrent AdblockPlus.
Ghostery --> Blockiert Tracker und Cookies, welche dich im Internet nachverfolgen können. Stelle jedoch bei der Installation sicher, dass du Ghostrank nicht zustimmst.

Du kannst auch Malwarebytes Anti-Exploit verwenden, um aktuelle Sicherheitslücken zu stopfen.

Halte immer deine Plug-ins und Software aktuell, vor allem:Du kannst diese komfortabel regelmäßig hiermit überprüfen:

PluginCheck
Filehippo App Manager



Schritt # 3: Tipps um eine Neuinfektion zu vermeiden

Downloade nach Möglichkeit immer direkt von der Herstellerseite oder alternativ von einem sauberen Download-Portal wie FilePony.de. Von Downloadern wie die von Chip, Softonic und Sourceforge raten wir ab: CHIP-Installer - was ist das? - Anleitungen

Auch versuchen sich immer mehr Programme durch Installationsroutinen auf den PC "durchzumogeln". Das klappt ganz gut, weil viele Anwender sich diese nicht genau durchlesen und schnell durchklicken. Manchmal steht auch in den Lizenzvereinbarungen, dass ein Programm, was eigentlich als Freeware angepriesen wird, nur genutzt werden kann, wenn man sich bestimmte Toolbars oder andere Programme mitinstallieren lässt.
Da hilft es nur aufmerksam zu sein.

Ein Tool, welches dich dabei gut unterstützen kann, ist: Unchecky. Dieses überwacht im Hintergrund Installationsprozesse und hakt automatisch nervige Adwarekomponenten wie Toolbars ab. Falls man etwas übersieht, warnt noch ein Pop-up, bevor man fortfahren kann.

Wir raten von jeglichen Optimizern, Cleanern, SpeedUps und Ähnlichem ab, da diese Softwareprodukte meist keinen Performancegewinn bringen. Du kannst jedoch regelmäßig deinen PC mit der windowsinternen Datenträgerbereinigung behandeln.

Überprüfe regelmäßig (mind. 1x pro Monat) deinen PC mit Malwarebytes Anti-Malware und ESET.

Falls du dir unsicher bist, ob ein Download wirklich sauber ist, kannst du immer https://www.virustotal.com/ zurate ziehen.



Schritt # 4: Unterstütze uns!

Wenn du uns mit einer kleinen Spende unterstützen möchtest, so kannst du dies hier tun: http://www.trojaner-board.de/79994-s...ndenkonto.html

Es reicht aber auch schon ein simples hier, wenn du mit uns zufrieden warst.

unsere Facebook-Seite!

Bitte gib mir bescheid, wenn du das alles gelesen hast und alles klar ist, damit ich dieses Thema aus meinen Abos löschen kann.
__________________

__________________

Alt 08.01.2016, 17:31   #18
Jidddooo
 
Ihr PC wurde gesperrt und verschlüsselt...... - Standard

Ihr PC wurde gesperrt und verschlüsselt......



hier der fixlog.txt

Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:31-12-2015
durchgeführt von Erwin (2016-01-08 17:05:35) Run:2
Gestartet von C:\Users\Erwin\Desktop\Virus
Geladene Profile: Erwin (Verfügbare Profile: Erwin)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
C:\Users\Erwin\AppData\Local\Microsoft\Windows\INetCache\IE\TNANM5UU\loadit[1].exe
C:\Windows\System32\LavasoftTcpService64.dll
EmptyTemp:
         
*****************

"C:\Users\Erwin\AppData\Local\Microsoft\Windows\INetCache\IE\TNANM5UU\loadit[1].exe" => nicht gefunden.
C:\Windows\System32\LavasoftTcpService64.dll => erfolgreich verschoben
EmptyTemp: => 16.3 GB temporäre Dateien entfernt.


Das System musste neu gestartet werden.

==== Ende von Fixlog 17:08:41 ====
         
Hi Dennis

hab da noch ne Frage,

vielleicht kannst du mir ja dabei auch helfen

auf meinem Laptop hab ich Windows 10
seit ein paar tagen funktioniert iwie das Startmenue nicht mehr.
Wenn ich da drauf drücke mit der linken Maustaste passiert nichts.
wenn ich mit rechts drauf drücke kann ich ausführen auswählen und herunterfahren usw.
und ich hatte noch ein paar Apps in der Taskleiste. Wo jetzt das Icon von Edge, Store und Wetter nur noch die leere Schaltfläche da ist und kein Symbol mehr drin.
Vielleicht hast du ja ne Idee woran das liegen könnte?

Gruß Guido
__________________

Alt 08.01.2016, 23:08   #19
Deathkid535
/// Malwareteam
 
Ihr PC wurde gesperrt und verschlüsselt...... - Standard

Ihr PC wurde gesperrt und verschlüsselt......



Hi,

das hört sich jetzt nicht so nach Malware an. Mach mal dazu einen Thread in der Windows-Sektion auf, da kann jeder mithelfen und Vorschläge geben

Antwort

Themen zu Ihr PC wurde gesperrt und verschlüsselt......
abgesicherte, abgesicherten, abgesicherten modus, arten, bezahlen, bitcoin, genutzt, gesperrt, gestern, installier, jedesmal, link, meldung, modus, nichts, pc gesperrt, pc wurde gesperrt, rechner, schonmal, seite, starte, starten, starten., verschlüsselt, windows, windows 10, zahlen




Ähnliche Themen: Ihr PC wurde gesperrt und verschlüsselt......


  1. Festplatte Windows 8 wurde verschlüsselt
    Alles rund um Windows - 18.06.2014 (18)
  2. WARNUNG. Polizei! Browser wurde gesperrt.. Daten verschlüsselt etc.
    Plagegeister aller Art und deren Bekämpfung - 18.02.2014 (26)
  3. Rechner gesperrt - "Polizei - Ihr Computer wurde gesperrt"
    Log-Analyse und Auswertung - 12.02.2013 (5)
  4. 'gvu- ihr computer wurde gesperrt'
    Plagegeister aller Art und deren Bekämpfung - 13.12.2012 (3)
  5. Ihr Pc wurde gesperrt..
    Plagegeister aller Art und deren Bekämpfung - 25.11.2012 (4)
  6. Bundestrojaner Variante: "Ihr Computer wurde gesperrt"; " Ihr Computer wurde durch das Speichern der autom. Informationskontrolle gesperrt"
    Log-Analyse und Auswertung - 25.11.2012 (10)
  7. ihr computer wurde gesperrt.....
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (11)
  8. PC wurde gesperrt.
    Plagegeister aller Art und deren Bekämpfung - 22.09.2012 (11)
  9. Computer wurde gesperrt
    Log-Analyse und Auswertung - 19.08.2012 (8)
  10. Alle Daten durch Windows-Verschlüsselungs Trojaner gesperrt/verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (5)
  11. Ihr Computer wurde gesperrt!
    Plagegeister aller Art und deren Bekämpfung - 19.05.2012 (1)
  12. Windows 7 pc wurde gesperrt
    Plagegeister aller Art und deren Bekämpfung - 11.05.2012 (15)
  13. Ihr Windowssystem wurde gesperrt
    Log-Analyse und Auswertung - 18.03.2012 (1)
  14. Ihr Computer wurde gesperrt!
    Log-Analyse und Auswertung - 08.02.2012 (9)
  15. Ihr Computer wurde gesperrt!
    Log-Analyse und Auswertung - 06.02.2012 (18)
  16. Ihr Computer wurde gesperrt 100€
    Log-Analyse und Auswertung - 02.02.2012 (6)
  17. Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen
    Log-Analyse und Auswertung - 20.12.2011 (10)

Zum Thema Ihr PC wurde gesperrt und verschlüsselt...... - Hi, so wie ich das sehe läuft der jetzt wieder prima. Vielen Dank.... - Ihr PC wurde gesperrt und verschlüsselt.........
Archiv
Du betrachtest: Ihr PC wurde gesperrt und verschlüsselt...... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.