Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows 7 aus Sicherheitsgründen blockiert 50€ für Freischaltung zahlen (https://www.trojaner-board.de/106028-windows-7-sicherheitsgruenden-blockiert-50-freischaltung-zahlen.html)

sebastiang87 09.12.2011 18:18

Windows 7 aus Sicherheitsgründen blockiert 50€ für Freischaltung zahlen
 
Hallo zusammen ebenfalls arbeite ich zurzeit im abgesicherten Modus.
Nach dem normal Start erscheint nach kurzer zeit ein Schwarzer Hintergrund mit einem nach einem Windows-Popup aussehenden Fenster. Mit dem altbekannten Hinweis, dass das Betriebssystem blockiert wurde.
Ich hab bereits in der Registry nach Einleitung nach "shell" bzw Run einträgen gesucht konnte aber leider keinen Hinweis wie beschrieben vorfinden....

Hoffe ihr könnt mir weiterhelfen.
Ach und mich würde mal interessieren ob ihr ein Programm zu auswertung benutzt oder dies manuell macht?

Ich bin erstaunt über euren Einsatzbereitschaft und würde gern für die Allgemeinheit euch eine Geldspende zukommen lassen - damit solche Projekte weiter existieren können. Von mir aus auch gern per Paypal ;)

sebastiang87 09.12.2011 18:37

Hier die Logs in Standard-Ausgabe.

markusg 09.12.2011 19:14

ist es möglich das du 2 nutzerkonten hast.
dann melde dich mal im abgesicherten modus mit netzwerk unter dem betroffenen nutzer an und mach folgendes
combofix:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131