Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung (https://www.trojaner-board.de/111095-sicherheitsgruenden-wurde-windowssystem-blockiert-50-zahlung.html)

Nasper 07.03.2012 18:48

Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung
 
Hallo liebes Trojaner-Board-Team,

mich plagt dasselbe Problem, wie einige andere (bspw Marcus12) auch.
Nach starten des PCs wird der Desktop gesperrt und es erscheint die Meldung, dass das Windowssystem aus Sicherheitsgründen blockiert wird.
Danach der folgende Text:

"Durch das Besuchen von Seiten mit infizierten und pornographischen Inhalten ist das Computersystem an eine kritische Grenze angekommen, nach der das System zusammenbrechen und die ganzen Dateien verloren gehen können. Um das System wiederherstellen zu können müssen Sie ein zusätzliches Sicherheitsupdate herunterladen.

Dieses Update ist ein kostenpflichtiges Upgrade für besonders infizierte Windowssysteme. Es beschützt das System vollständig von Virus und Schadprogrammen, stabilisiert Ihr Computersystem und verhindert den Datenverlust."

Es handelt sich um das Betriebssystem Windows XP (Media Center Edition von 2005).
Das System muss sich auch jedes Mal über die CD (mit dem Betriebssystem) neu starten, was wohl auch der Grund ist, weshalb ich nicht im abgesicherten Modus auf's System zugreifen kann.
Das drücken von F8 ist jedenfalls nicht von Erfolg gekrönt. :(

Aufgrund des eben beschriebenen war mir kein weiteres Verfahren nach Eurer Checkliste möglich, weil ich die Programme nicht runterladen kann.

Ich wäre Euch sehr dankbar, wenn sich jemand diesem Problem annehmen könnte und mir in meiner Ahnungslosigkeit weiterhelfen könnte.

Vielen Dank schonmal, (war sehr positiv überrascht, als ich auf Euer Forum gestoßen bin)

Nasper

markusg 07.03.2012 19:05

hi,
versuche eine der anderen f-tasten, melde dich, wenn es geht im abgesicherten modus mit netzwerk an, im betroffenen nutzerkonto, und führe folgendes aus:
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread

Nasper 07.03.2012 19:17

Hallo,

Danke erstmal für die schnelle Antwort!

Wenn ich auf F12 drücke beim Starten bekomm ich zwar ein Boot-Menü, aber ein abgesicherter Modus lässt sich so auch nicht starten. :/

Oder ist das eine dieser möglichen Optionen:

*Normal
+*Bootable Hard Drive
*Onboard CD-ROM Drive

*System Setup
*Hard Drive Diagnostics
*Boot to Utility Partition


(Entschuldige meine Dummheit. :/ )

markusg 07.03.2012 19:58

nein, ist das falsche.
evtl. andere f-taste oder ist das die einzige die funktioniert?

Nasper 07.03.2012 20:33

Wenn ich nicht F12 nehme (oder F2, womit ich zum Setup gelange) kommt, wie gewohnt:"...von der CD starten". Wenn ich währendessen F8 oder andere F Tasten drücke komme ich auch zum WindowsSetup (komplett blauer Bildschirm, Möglichkeit das Betriebssystem neu zu installieren oder zu reparieren).


Hm. :/

markusg 07.03.2012 20:36

verstehe ich nicht, wann kommt von cd starten?
oder meinst du nur die beiden tasten gehen?
dann versuche folgendes, windows starten lassen aber die internet verbindung trennen, dann folgendes auf das gerät kopieren.
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

dann neustarten, inet verbindung herstellen log posten

Nasper 07.03.2012 22:58

Ich hab jetzt mal versucht, das via Fotos ein bisschen zu dokumentieren:

Nachdem das Bios geladen ist, erscheint folgendes auf dem Bildschirm:
http://s1.directupload.net/images/12...p/p46inxxd.jpg

Wenn ich währendessen F8 drücke komme ich auf einen Setup:

http://s7.directupload.net/images/12...p/4y6pd5gj.jpg

Und wenn ich während das Bios läd F2 drücke kommt:

http://s14.directupload.net/images/1...p/3pp4g928.jpg

Und wenn ich während das Bios läd F12 drücke, zum beschriebenen Boot Menu:

http://s14.directupload.net/images/1...p/k5rxllpt.jpg


Kannst Du damit was anfangen? :/

Weiß wie gesagt nicht, wie ich da in den abgesicherten Modus kommen soll.

markusg 08.03.2012 12:32

wieso denn bios davon sprach doch niemand.
warte bis nach dem hersteller logo und versuchs dann noch mal

Nasper 08.03.2012 15:36

Hab ich ja immer gemacht. Dann kommt dieses "von der CD laden" und egal was man dann drückt (F-Tasten, Delete, Entf...) kommt man immer auf diesen dunkelblauen Setup Bereich. :/

markusg 08.03.2012 15:47

wann kommt von cd starten, auch wenn du überhaupt nichts machst und den pc starten lässt? ich glaub du machst irgendwas falsch, beschreibe mal genau was du wann machst.

Nasper 08.03.2012 16:00

Japp, genau. Es kommt immer, wenn ich den PC starten lasse. Ohne CD kann der PC nicht starten.
(weiß auch nicht, warum das so ist. :/)

Nasper 08.03.2012 16:01

Japp, genau. Es kommt immer, wenn ich den PC starten lasse. Ohne CD kann der PC nicht starten.
(weiß auch nicht, warum das so ist. :/)

markusg 08.03.2012 16:02

und wann hattest du vor das in dieser ausführlichkeit mitzuteilen.
an deinem pc wird wohl nichts mehr zu machen sein und wir müssen ihn neu aufsetzen.
wie man formatiert weist du?

Nasper 08.03.2012 16:10

Hatt ich eigentlich versucht schon im Eingangspost zu erwähnen. Sorry. :/
Aber als das alles noch funktionierte, sprich der Trojaner noch nicht am Start war, war das aber genauso.

Nasper 08.03.2012 16:25

Oha, bin im abgesicherten Modus!


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27