![]() |
Windows zur ihrer Sicherheit gesperrt! Kostenpflichtig Upgraden Liebes Trojaner-Board-Team, Wie viele andere habe ich mir ebenfalls gerade den "Bezahlen & Upgraden"-Virus eingefangen. Auch kam die Meldung dass das Windows System zu meiner Sicherheit durch zu viel surfen auf infizierten und pornografischen Seiten blockiert sei (um genau zu sein, habe ich mir minecraft gekauft, runtergeladen und gespielt, nach einer Stunde kam diese schicke Botschaft), das ganze verziert mit vielen Logos von namhaften Antivirenprogrammen und einem Layout der Deutschlandfahne. Als ich festgestellt habe, dass dieses Problem nur den aktiven Benutzeraccount betrifft, habe ich neugestartet und bin von einem anderen administrativen Account reingegangen. Das klappt auch gut, wenn ich mich dann abmelde und mich nochmal mit den infizierten Account anmelde, funktioniert das wieder. Ich kann nur nicht direkt daraufzugreifen. Daraufhin habe ich Spybot Search&Destroy und Antivir rüberlaufen lassen, nichts weiteres außer einem Fund namens "EXP/CVE.2009.3869.R", der sofort in die Quarantäne kam. Nach Systemneustart und Direktzugriff auf den betroffenen Account war die Malware trotzdem noch da. Dann habe ich mich hier ein wenig belesen und OTL runtergeladen. Im Anhang ist "Extras.txt" . Obwohl ich nach der Anleitung "Minimal Output" und "Use SafeList" etc den Scan ausgeführt habe, ist "OTL.txt" 15KB zu groß zum hier hochladen. Was kann ich tun? Und wie mache ich eine Textbox auf, damit den Inhalt einfach hineinkopieren kann? Ich besitze Windows XP und nur begrenzte Kenntnisse was Registry usw angeht. Es wäre wunderbar, wenn ich dieses Problem ohne Neuaufsetzen des PCs lösen könnte. Ich erbitte eure Hilfe. Vielen Dank im Voraus für eure Geduld und euer Bemühen. Mit freundlichen Grüßen |
hi, ich würd dir gern helfen, aber otl.txt fehlt :-( |
Ich weiß, aber anscheinend ist die OTL Datei um 15kb zu groß um hochgeladen zu werden, deswegen weiß ich nicht, was ich da machen soll. Reicht es wenn ich das extern hochlade, und dann verlinke? EDIT: Ich habe es extern hochgeladen, hier ist das OTL-File: hxxp://www.crocko.com/7CA817E59FDA483B8BA99A1D542F78A8/OTL.Txt |
dann packe es mit winzip oder nem andern programm und hänge es bitte an. |
Danke für den Tipp! OTL und Extras angehängt. |
hi dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code: :OTL • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
|
Der Dank ist ganz meinerseits. Der Fix hat geklappt. Ich kann wieder normal auf mein Account zugreifen. Hier ist die Logfile: Code: All processes killed Ist die Malware jetzt nur deaktiviert, oder komplett weg? Vielen Dank für deine Hilfe! |
bitte noch nicht großartig surfen, wir suchen weiter und sichern den pc ab. - weist du noch wo du zum infektionszeitpunkt unterwegs warst? infos als private nachicht an mich. - der upload fehlt noch. |
Private Nachricht geschickt. Upload erfolgreich. |
danke dir. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
|
Combofix klappte ohne Probleme. Außer, dass es alles auf chinesisch wiedergegeben hat (obwohl meine Einstellung deutsch ist?). Aber nach Abgleich zum Tutorial müsste der Inhalt identisch sein. ComboFix.txt im Anhang |
hmm aber du hast nen nutzer mit dem namen: einstellungen\Chinese ist der auf chinesisch oder heißt der nur so? malwarebytes: Downloade Dir bitte Malwarebytes
|
Also ich habe 2 Admin Accounts auf dem PC: Der Account "Chinese" war ein Test, ob ich in einem anderen Account eine komplett andere Systemsprache (Chinesisch) als Standard einstellen könnte. Es klappte nicht, es wurde ein komisches Deutsch-ohne-Sonderzeichen Account. Ich war dann zu faul um den Account zu löschen. (Im Nachhinein ein Glück, sonst könnte ich gar nicht mehr auf den PC zugreifen) Was mich verwundert, ist, dass ich obwohl ich jetzt nicht auf dem "Chinese" eingeloggt bin, Combofix alles auf Chinesisch gemacht hat. So Scan gemacht, gelöscht, Log im Anhang. PC wird gleich nach Aufforderung neugestartet. |
aber jetzt sollte es ja wieder im normalen modus im normalen konto gehen. lade den CCleaner standard: CCleaner Download - CCleaner 3.15.1643 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
Siehe Anhang. Ich habe die Notwendigkeit immer ans Ende der jeweilgen Zeile gesetzt. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:22 Uhr. |
Copyright ©2000-2025, Trojaner-Board