![]() |
Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert. 50€ Virus Guten Morgen liebs trojaner-board.de Team. Gestern abend es mich auch erwicht und mein Computer wurde von dem hier schon in mehreren Themen behandelten 50€ Virus befallen. Schon nach wenigen sekunden, nachdem ich den PC gestartet habe erscheint folgende Meldung: Durch das Besuchen von Seiten mit infizierten und pornographischen Inhalten ist das Computersystem an eine kritische Grenze angekommen, nach der das System zusammenbrechen und die ganzen Dateien verloren gehen können. Um das System wiederherstellen zu können müssen Sie ein zusätzliches Sicherheitsupdate herunterladen. Dieses Update ist ein kostenpflichtiges Upgrade für besonders infizierte Windowssysteme. Es beschützt das System vollständig von Virus und Schadprogrammen, stabilisiert Ihr Computersystem und verhindert den Datenverlust. Das Betriebssystem ist Windows XP Home Edition. Den Forums regeln nach eröffne ich deswegen hier einen neuen Thread, in der Hoffnug das mir schnell geholfen werden kann. Anbei füge ich einige Logfiles bei dir ich der Anleitung für neue Threads nach erstellen sollte. DDS LOG: Zitat:
Vielen Dank schon mal, Gruß Marcus |
:hallo: Mein Name ist Marius und ich werde dir bei deinem Problem helfen. Eines vorneweg: Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass du clean bist. Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. |
Oh ich habe gar nicht mit einer so schnellen Antwort gerechnet, vielen Dank =) Hier dann noch die Attache und Gmer datei direkt im Thread. Atache: Zitat:
Gmer GMER Logfile: Code: GMER 1.0.15.15641 - hxxp://www.gmer.net Gruß MArcus |
DDS im abgesicherten Modus
|
Alle diese Logs habe ich bereits im abgesicherten Modus mit Netzwerktreibern erstellt, da ich im normalen Modos nach wenigen sekunden gar keinen zugriff mehr auf den Computer habe. |
Hallo, das konnte ich nicht wissen! ;) Dann führe ComboFix aus: Combofix Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. |
Entschuldige das hätte ich erwähnen können ;-) Combofix sagt mir das mein antivieren Programm noch aktiv ist, aber ich erhalte im abgesicherten Modos keinen zugriff darauf. Wie kann ich es dennoch deaktivieren? Das Programm ist F-Secure Internet Security 2011 10.51 |
Du kannst versuchen, den dienst von F-Secure zu deaktivieren (Rechtsklick auf Arbeitsplatz-->Verwalten-->Dienste, dort alles beenden, was F-Secure heißt). Ansonsten ignoriere diese Meldung und fahre fort! |
In den Diensten waren 2 Einträge von F-Secure, aber beide waren nicht aktiv. Ich habe dann Comofix gestartet und es sagte es wäre dennoch etwas aktiv. Hier das Log des Scans: Combofix Logfile: Code: ComboFix 12-03-04.02 - Administrator 06.03.2012 13:30:44.1.1 - x86 NETWORK |
Starte den Rechner im normalen Modus! Schritt 1: Scan mit TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Schritt 2: MBAM Downloade Dir bitte Malwarebytes
Schritt 3: Neues DDS-Log Starte bitte DDS
|
Hier schonmal das Log des TDSS- Killers Zitat:
|
Malwarbytes ist fertig. Zitat:
dds: [QUOTE].DDS Logfile: Code: DDS (Ver_2011-08-26.01) - NTFSx86 attache: Zitat:
|
Sagt dir diese Datei hier etwas? Hast du sie installiert, wo kommst sie her? Zitat:
Schritt 1: CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: DDS:: Wichtig:
Schritt 2: Adobe Flash Player update Dein Flash-Player ist veraltet. Da gerade diese Software gerne von Schädlingen als Sprungbrett ins System genutzt wird, muss sie immer aktuell gehalten werden. Um den Flash Player zu aktualisieren, gehe bitte wie folgt vor:
Schritt 3: Java update Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 4: Adobe Reader update Dein Adobe Reader ist veraltet. Da einige Schädlinge die Schwachstellen in veralteten Versionen nutzen, werden wir sie aktualisieren.
Schritt 5: Mozilla Firefox update Dein Firefox-Browser ist veraltet. Gehe wie folgt vor, um ihn zu aktualisieren:
Schritt 6: ESET ESET Online Scanner
|
Hab alles erledigt. Der ESET Scan läuft noch. Die Anfangs aufgeführte Datai sagt mir nichts und ist auch nicht von mir. Combofix Lo: Combofix Logfile: Code: ComboFix 12-03-04.02 - Hermann 06.03.2012 15:38:52.2.1 - x86 |
Und hier die ESET Logfile: Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:29 Uhr. |
Copyright ©2000-2025, Trojaner-Board