Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows Security Center...Achtung!Ihr Computer wurde gesperrt!100 € oder Daten werden gelöscht (https://www.trojaner-board.de/109283-windows-security-center-achtung-computer-wurde-gesperrt-100-daten-geloescht.html)

sunshine_33 07.02.2012 09:19

Windows Security Center...Achtung!Ihr Computer wurde gesperrt!100 € oder Daten werden gelöscht
 
Guten Morgen @ all :kaffee:,

ich habe mich auf eurer für mich sehr faszinierenden Seite schon mal umgeschaut und bin froh...dass es euch gibt :heilig:

Leider bin ich was Programme und Systeme angeht eine, die sich nicht auskennt...:heulen:

Zum Glück habe ich noch meinen ersten (ur-alten) Laptop *freu*, so dass ich synchron "arbeiten" kann.

Habe mittels OTL die Logfiles auf einem Stick gespeichert...soll ich diese nun hier rein kopieren...?

Vielen Dank im voraus...
sagt Christina

P.S. Bin ich hier falsch?

P.P.S. Es ist mein 'erstes Mal' was Viren und Trojaner betrifft

P.P.P.S. Habe die Checkliste gelesen und hoffentlich nix falsch gemacht...

markusg 07.02.2012 10:27

hi, kopiere die logs mal hier her (die von otl)
probiere außerdem mal das gerät neuzustarten, f8 drücken, abgesicherter modus mit netzwerk, dort solltest du arbeiten können.

sunshine_33 07.02.2012 10:46

Hi Markus,
sorry das es länger gedauert hat, habe vor lauter Nervoesität angefangen das Badezimmer zu putzen...

Nach langem hickhack hat es dann doch mit dem abgesicherten Modus geklappt...

Hoffe die Anhänge sind auch da...

markusg 07.02.2012 10:54

hi
kein grund für panik, durchatmen und dann machen wir das schon.
außerdem ist nen sauberes badezimmer ja auch schon mal was :-)


dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKCU..\Run: [vasja] C:\Users\Tinchen\AppData\Local\Temp\0.2653413585326152.exe (Orb Networks)
 :Files
C:\Users\Tinchen\AppData\Local\Temp\0.2653413585326152.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

sunshine_33 07.02.2012 11:13

Frauen und Technik...:confused:

ich habe OTL.exe auf dem uralt Laptop auf'en Stick gepackt und wenn ich Deine Daten da rein kopiere um ihn dann in den "verseuchten" Laptop zu stecken ist die Textinfo nicht mehr da...HILFE

markusg 07.02.2012 11:46

ne, sorry, du musst meine daten mal als txt auf den stick packen, die dann auf den infizierten pc kopieren und dann die textdatei öffnen um deren inhalt in otl auf dem betroffenen pc einzufügen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131