![]() |
Achtung aus Sicherheitsgründen wurde ihr Windowssystem blockiert Hallo, ich scheine das nächste Opfer zu sein. Nachdem starten meines Laptops erscheint bei mir ein Fenster mit der Meldung "Achtung aus sicherheitsgründen wurde ihr Windowssystem blockiert" und der Aufforderung 50 Euro zu bezahlen. Die Meldung blockiert mein System und Taskmanager lässt sich auch nicht ausführen. Arbeiten ist nur noch im abgesicherten Modus möglich. Habe das selbe Problem wie ein anderer User dieses Boards. Habe deshalb die Beschreibung aus dessen Threads übernommen. Hoffe das geht i.O. Hier die von mir erstellten OTL files. Bitte um schnelle Hilfe bei meinem Hauptpc geht nichts mehr! danke und gruß chris |
hi dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code: :OTL • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
|
All processes killed ========== OTL ========== File C:\Users\CHRIS0~1\LOCALS~1\Temp\msqfzn.cmd not found. 64bit-Registry delete failed. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\Load:C:\Users\CHRIS0~1\LOCALS~1\Temp\msqfzn.cmd scheduled to be deleted on reboot. File C:\Users\CHRIS0~1\LOCALS~1\Temp\msqfzn.cmd not found. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\Load:C:\Users\CHRIS0~1\LOCALS~1\Temp\msqfzn.cmd deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\SkypeM deleted successfully. C:\Users\chris0721\AppData\Local\Skype\Skype.exe moved successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\RealNetworks deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Clients deleted successfully. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: chris0721 ->Flash cache emptied: 456 bytes User: Default User: Default User User: Public Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: chris0721 ->Temp folder emptied: 1800338 bytes ->Temporary Internet Files folder emptied: 2579711 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 38441234 bytes ->Google Chrome cache emptied: 0 bytes ->Opera cache emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 41,00 mb OTL by OldTimer - Version 3.2.37.0 log created on 03152012_140601 Files\Folders moved on Reboot... C:\Users\chris0721\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. File\Folder C:\Users\chris0721\AppData\Local\Temp\~DF7AD067A90C783560.TMP not found! File\Folder C:\Users\chris0721\AppData\Local\Temp\~DF805006D97DA92857.TMP not found! File\Folder C:\Users\chris0721\AppData\Local\Temp\~DF97CE9806769965BB.TMP not found! File\Folder C:\Users\chris0721\AppData\Local\Temp\~DFD01FB8842A2A58E8.TMP not found! File\Folder C:\Users\chris0721\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRF0002.tmp not found! File\Folder C:\Users\chris0721\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS0000.tmp not found! Registry entries deleted on Reboot... 64bit-Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\Load:C:\Users\CHRIS0~1\LOCALS~1\Temp\msqfzn.cmd deleted successfully. |
Datei: MovedFiles.zip_1 empfangen Vorgang erfolgreich abgeschlossen. |
danke Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
|
hi, hat etwas gedauert sorry...am anfang kommt bei 2 fehlermeldungen modul konnte nicht gestartet werden, das irgendweclhe .dll im temp verz. nicht gefunden wurden? Combofix Logfile: Code: ComboFix 12-04-05.06 - chris0721 05.04.2012 16:57:58.1.4 - x64 |
hi wenn du mir die genaue meldung posten könntest bitte? :-) malwarebytes: Downloade Dir bitte Malwarebytes
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:59 Uhr. |
Copyright ©2000-2025, Trojaner-Board