Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Zahlungsaufforderung: Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. (https://www.trojaner-board.de/109755-zahlungsaufforderung-achtung-sicherheitsgruenden-wurde-windowssystem-blockiert.html)

VaWa 12.02.2012 23:34

Zahlungsaufforderung: Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert.
 
Liste der Anhänge anzeigen (Anzahl: 1)
Hallo liebes Experten-Team,

nachdem ich mir zu meiner großen Freude gestern Nacht unverhofft einen Trojaner eingehandelt habe und nun nicht weiß wie ich ihn wieder von meinem PC entfernen kann, wollte ich doch nun mal um Rat fragen.

Da ich meinen Windows7 PC leider erst seit kurzem besitze und bisher noch nie direkten Kontakt einen Trojaner hatte, kenne ich mich leider auch nicht wirklich mit dem Thema aus. Aber ich habe mich bereits etwas einlesen können und glaube mittlerweile es mit dem gleichen Trojaner-Typus zutun zu haben wie einige andere betroffene Kollegen in den Beiträgen vor mir.

Nachdem ich mich auf meinem PC als Benutzer angemeldet habe
(also mit meinem Passwort) und meine Programme bereits am Hochfahren sind, wird mein Bildschirmhintergrund schwarz und es erscheint in einem weißen Fenster die Meldung mit dem Titel:
"Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert."
Darüber sieht man die Farben der Deutschlandflagge und unten die Symbole bekannter Antivirenprogramme. Ein Bild davon habe ich euch unten nochmal angehängt.

Verlassen kann ich den Bildschirm mit der Meldung nur wenn ich mit Strg+Alt+Entf versuche den Win7 Task-Manager aufzurufen, dann komme ich zum Zwischenbildschirm mit den unterschiedlichen Optionen und kann den PC herunterfahren. Wenn ich weiterklicke und versuche den Taskmanager zu öffnen kommt die Meldung jedoch gleich wieder. Nur über den gesicherten Modus kann ich auf den PC zu greifen.

Bisher habe ich versucht mit der Avira Secure CD über das Bootsystem zu scannen. Ohne Erfolg.
Dann habe ich mit Ubuntu Live-System, wie beschrieben die wichtigsten Datein vom PC gerettet. Außerdem habe ich versucht im gesicherten Modus mit Malwarebyts und Spybot SD (beide von meinem Zweitrechner downgeloadet und dann per CD installiert) etwas zu erreichen, allerdings ohne dabei etwas zu erreichen.

Es wäre super wenn ihr mir helfen könntet. Sitze hier total auf heißen Kohlen, weil ich in zwei Tagen in Urlaub fliege und nicht mehr weiß was ich machen soll.

Liebe Grüße
Vanessa

Danke schon einmal im voraus!

markusg 13.02.2012 10:58

hi,
neustart, f8 drücken, abgesicherter modus mit netzwerk wählen, im betroffenen nutzerkonto anmelden.
1. öffne malwarebytes, logdateien, poste alle berichte.
2.
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131