Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen (https://www.trojaner-board.de/106642-windows-wurde-gesperrt-bitte-50-euro-zahlen-thema-wurde-schon-haeufig-angesprochen.html)

Oliver89 20.12.2011 21:10

Windows wurde gesperrt, bitte 50 Euro zahlen, Thema wurde schon häufig angesprochen
 
Hallo,

ich muss es leider kurz machen, da ich immer nur ca. 3 min habe, bis mein PC gesperrt wird.

Hänge Euch die beiden Textdokumente an und bitte um Eure Hilfe.
Habe bald Klausuren und brauche meinen Laptop.

Vielen Dank und Grüße

Oliver89

Chris4You 20.12.2011 21:41

Hi,

here we go...

Fix für OTL
  • Doppelklick auf die OTL.exe, um das Programm auszuführen.
  • Vista/Win7-User bitte per Rechtsklick und "Ausführen als Administrator" starten.
  • Kopiere den Inhalt der folgenden Codebox komplett in die OTL-Box unter "Custom Scan/Fixes"
http://oldtimer.geekstogo.com/OTL/OTL_Main_Tutorial.gif
Code:


:OTL
IE - HKCU\..\URLSearchHook:  - No CLSID value found
IE - HKCU\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - No CLSID value found
O3 - HKLM\..\Toolbar: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - No CLSID value found.
O4 - HKLM..\Run: []  File not found
O4 - HKCU..\Run: [{EF1786C4-0FF8-11DE-BE9F-806E6F6E6963}] C:\Users\Oliver Ruberg\AppData\Roaming\Microsoft\dllhsts.exe (Mozilla Foundation)

:Commands
[emptytemp]
[Reboot]

  • Den roten Run Fixes! Button anklicken.
  • Bitte alles aus dem Ergebnisfenster (Results) herauskopieren.
  • Eine Kopie eines OTL-Fix-Logs wird in einer Textdatei in folgendem Ordner gespeichert:
  • %systemroot%\_OTL

Malwarebytes Antimalware (MAM)
Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html
Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen:
http://filepony.de/download-chameleon/
Danach bitte update der Signaturdateien (Reiter "Update" -> Suche nach Aktualisierungen")
Fullscan und alles bereinigen lassen! Log posten.

chris

Oliver89 20.12.2011 22:03

Leider fehlgeschlagen...

Moment ich hänge etwas an!






All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{855F3B16-6D32-4fe6-8A56-BBB695989046} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{855F3B16-6D32-4fe6-8A56-BBB695989046} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\{EF1786C4-0FF8-11DE-BE9F-806E6F6E6963} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF1786C4-0FF8-11DE-BE9F-806E6F6E6963}\ not found.
C:\Users\Oliver Ruberg\AppData\Roaming\Microsoft\dllhsts.exe moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Oliver Ruberg
->Temp folder emptied: 73847 bytes
->Temporary Internet Files folder emptied: 2659979 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 0 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 841 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 524288 bytes
RecycleBin emptied: 115467810 bytes

Total Files Cleaned = 113,00 mb


OTL by OldTimer - Version 3.2.31.0 log created on 12202011_214840

Files\Folders moved on Reboot...
C:\Users\Oliver Ruberg\AppData\Local\Temp\ehmsas.txt moved successfully.

Registry entries deleted on Reboot...

Chris4You 20.12.2011 22:48

Hi,

nach Reboot solltes Du eigentlich normal starten können, bitte gleich MAM laufen lassen...

chris

Oliver89 20.12.2011 22:49

was heisst MAM?

Oliver89 20.12.2011 22:50

Ich lass das Programm übrigens im normalen Modus laufen und nicht im gesicherten Modus, da der Trojaner nicht tätig wird wenn ich das WLAN aussschalte. Ist das ok oder?

Chris4You 20.12.2011 22:59

Hi,
ja, mach das...
Malwarebytes Antimalware <-(MAM)
chris

Oliver89 20.12.2011 23:03

sorry wenn ich so "dumm" frage, aber was soll ich nach dem Reboot machen?

Chris4You 20.12.2011 23:07

Hi,

Antimalewarebytes im Fullscanmode laufen lassen, das müsste noch was rumhängen...

chris
So, nachdem ich jetzt die halbe Packung Chips weg habe, werde ich mich mal ausklinken... bis morgen...

Oliver89 20.12.2011 23:26

Mal ne Frage, wieso hab ich davor eigentlich dieses OTL durchlaufen lassen? Wenn ich docj jetzt dieses Malware durchlaufen lasse...

Chris4You 20.12.2011 23:36

deswegen, das ist dein freund:
C:\Users\Oliver Ruberg\AppData\Roaming\Microsoft\dllhsts.exe moved successfully.

chris


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131