Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows 7 aus Sicherheitsgründen blockiert 50€ für Freischaltung zahlen (https://www.trojaner-board.de/106012-windows-7-sicherheitsgruenden-blockiert-50-freischaltung-zahlen.html)

NoDoubt1984 09.12.2011 14:05

Windows 7 aus Sicherheitsgründen blockiert 50€ für Freischaltung zahlen
 
Schönen guten Tag mit einander !
Habe da ein dickes Problem und würde mich freuen wenn ihr mir helfen könntet!
Mein Lap fährt hoch und nach einiger zeit kann man garnichts mehr machen.
Es kommt nur noch das kästchen wo man sieht das Windows aus Sicherheitsgründen gesperrt ist! Und man eben 50€ löhnen soll.

habe mir schon viele Beiträge durch gelesen und habe jetzt schon mal OTL drüber gejagt die datei hänge ich an.
Ich arbeite zur Zeit im abgesicherten Modus.

Hoffe ihr könnt mir helfen,
vielen dank für eure Mühe.

markusg 09.12.2011 14:16

hi

achtung!

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKCU..\Run: [{70E0C0F8-8EA2-11DF-97E5-806E6F6E6963}] C:\Users\Martin\AppData\Roaming\Microsoft\svhcost.exe (Mozilla Foundation)
:Files
C:\Users\Martin\AppData\Roaming\Microsoft\svhcost.exe
:Commands
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html

NoDoubt1984 09.12.2011 18:02

Super danke schon mal . habe alles getan wie es hier stand.

markusg 09.12.2011 19:17

Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

NoDoubt1984 09.12.2011 20:55

So das ist auch durch gelaufen hier der text!!!

markusg 10.12.2011 19:53

malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

NoDoubt1984 17.12.2011 14:18

Schönen guten Tag!!!
kann heute erst wieder antworten!!!
habe das programm drüber gejagt !
aber wenn er neu startet geht garnichts mehr keine maus keine Tastatur!
bin jetzt im abgesicherten Modus Online!
bitte gebt mir einen rat was soll ich tun???

lg

markusg 17.12.2011 14:19

ja die logs kannst du ja aus dem abgesicherten modus posten oder? solltest da ja internet haben

NoDoubt1984 17.12.2011 14:30

Hoffe das sind sie!!!!!

markusg 17.12.2011 14:43

gibt es logs vom scans?
wenn nicht mal updaten und nen kompletten scan machen.

NoDoubt1984 17.12.2011 17:47

Malwarebytes' Anti-Malware 1.51.2.1300
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 8351

Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385

17.12.2011 16:03:34
mbam-log-2011-12-17 (16-03-34).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 449836
Laufzeit: 1 Stunde(n), 3 Minute(n), 34 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)



das habe ich mal hier rein kopiert hoffe das ist ok!!

NoDoubt1984 17.12.2011 17:55

Malwarebytes' Anti-Malware 1.51.2.1300
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 8351

Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385

17.12.2011 16:03:34
mbam-log-2011-12-17 (16-03-34).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 449836
Laufzeit: 1 Stunde(n), 3 Minute(n), 34 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)



hoffe ist ok

markusg 17.12.2011 18:27

tastatur und maus gehen immernoch nicht denke ich?

NoDoubt1984 17.12.2011 18:45

Muß ich probieren!!!!
bin noch im abgesicherten modus.

NoDoubt1984 17.12.2011 18:53

ja geht wieder alles!!!
hoffe pc ist wieder clean?
lg


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19