Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Achtung! Windows wurde aus Sicherheitsgründen heruntergefahren. (2 OTL Logfiles anbei) (https://www.trojaner-board.de/111237-achtung-windows-wurde-sicherheitsgruenden-heruntergefahren-2-otl-logfiles-anbei.html)

drevman 10.03.2012 20:22

Achtung! Windows wurde aus Sicherheitsgründen heruntergefahren. (2 OTL Logfiles anbei)
 
Hallo zusammen,

auch ich habe folgendes Problem, dass sobald ich den PC von meiner Freundin hochfahre die Meldung kommt, dass Windows blockiert wurde und sie 50 Euro bezahlen solle.

Meldung:
Durch das Besuchen von Seiten mit infizierten und pornografischen Inhalten ist das Computersystem an eine kritische Grenze angekommen, nach der das System zusammenbrechen und die ganzen Dateien verloren gehen können. Um das System wiederherstellen zu können, müssen Sie zunächst ein Sicherheitsupdate herunterladen.

Dieses Update ist ein kostenpflichtiges Upgrate für besonders infizierte Windowssysteme. Es beschützt das System vollständig von Virus und Schadprogrammen, stabilisiert Ihr Computersystem und verhindert den Datenverlust.

Von folgenden Firmen "unterstützt" Avira, Kaspersky, McAfee Secure, Mircosoft.

Hier im Forum habe ich gelesen, dass mit Hilfe von OTL die Registry (?) ausgelesen werden kann und man mir hier mit den beiden Datein helfen kann. Ich habe den Rechner im abgesicherten Modus hochgefahren und mit Hilfe von OTL den Scan gestartet.

Anbei die beiden Logfiles.

Bei dem Rechner handelt es sich um einen Firmenrechner, dessen Adminrechte ich nicht kenne. Die OTL-Datei konnte ich dennoch unter Win 7 mit der rechten Maustaste als Administrator ausführen. Ich hoffe das hilft weiter. Wir wären sehr dankbar, wenn uns jemand helfen kann.

Ich danke euch jetzt schon mal!

markusg 10.03.2012 20:29

hi


dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKCU..\Run: [SkypeM] C:\Users\m.garcia\AppData\Local\Skype\Skype.exe (ACD Systems, Ltd.)
 :Files
C:\Users\m.garcia\AppData\Local\Skype
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

drevman 10.03.2012 21:07

Hallo markusg,

danke für die schnelle Hilfe. Das ganze hat super geklappt. Habe den Rechner noch einmal herunter gefahren und neu gestartet. Die Zip-Datei habe ich bereits hochgeladen. Einzig das beschriebene Textdokument konnte ich nicht finden. Auf dem Desktop ist alles da. Ich glaube sogar mehr als vorher, da dort nun auch Temp-Dateien sind, die vorher nicht da waren. (Irgendwelche Word Temp-Dateien)

Vielen Dank.

markusg 11.03.2012 20:06

hi,
die kannst du löschen.
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55