Computer blockiert, Aufforderung zu Zahlung "Achtung!Bei dem Besuch von...." Guten Morgen und frohe Feiertage Trjanerboard-Team!
Leider hat unser Computer einen Virus beheimatet.
Ich bin mir leider nicht sicher wo der herkommt, denn der Computer wird von einigen Nutzer benutzt.
Jedenfalls wird der Computer blockiert und ich kann nichts machen außer "bazahlen". Der Bildschirm wird schwarz und es folgt folgende Meldung: Zitat:
"ACHTUNG!
Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert.
Durch das Besuchen von Seiten mit infizierten und pornografischen Inhalten ist das Computersystem an eine kritische Grenze angekommen, nach der das System zusammenbrechen und die ganzen Daten verloren gehen können. Um das System wiederherstellen zu können, müssen Sie ein zusätzliches Sicherheitsupdate herunterladen.
Dieses Update ist ein kostenpflichtiges Upgrade für besonders infizierre Windowssysteme. Es beschützt das System vollständig von Virus und Schadprogrammen, stabilisiert Ihr Computersystem und verhindert den Datenverlust."
| Anschließend folgt die Aufforderung zum Bezahlen und Herunterladen.
Ich habe den Computer m abgesicherten Modus estartet und OLT, Gmer scannen lassn.
VIelen Dank für eure Bemühungen.
Viele Grüße
chears
OLT.txt im Aanhang.
GMER Logfile: Code:
GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2011-12-25 09:05:56
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 FUJITSU_MHW2080BH_PL rev.891F
Running: dhnvuhzs.exe; Driver: C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\uxtdypod.sys
---- System - GMER 1.0.15 ----
SSDT Lbd.sys (Boot Driver/Lavasoft AB) ZwCreateKey [0xF74F787E]
SSDT Lbd.sys (Boot Driver/Lavasoft AB) ZwSetValueKey [0xF74F7BFE]
---- Devices - GMER 1.0.15 ----
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 Wdf01000.sys (WDF Dynamic/Microsoft Corporation)
---- EOF - GMER 1.0.15 ---- --- --- --- Zitat:
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 15:04 on 24/12/2011 (Administrator)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
-=E.O.F=-
| |