Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   wegen sicherheitsproblem ist ihr windows system blokiert? (https://www.trojaner-board.de/111803-wegen-sicherheitsproblem-windows-system-blokiert.html)

user1999 18.03.2012 21:26

wegen sicherheitsproblem ist ihr windows system blokiert?
 
hey...
ich habe mir einen virus bekommen (jedenfalls ich glaube es denn ich weiß nicht besonders ob ein sicherheits problem ein virus ist ) . ich grübele was ich machen soll..
Der Virus sieht etw. so aus aus: Also ich fahre den pc hoch dann wird nach dem hochfahren alles schwarz und es kommt ein kleiner text in roterschrift . "Achtung. Aus Sicherheitsgründen wurde ihr Windowssystem blockiert." ich soll mir nach dem text für geld ein sicherheits update kaufen
für 50 euro

Ich habe nun erstmal im den Pc im abgesicherten Modus gestartet um hier überhaupt schreiben zu können. Mein Betriebssystem ist Windows Vista 64bit.

Ich hoffe ihr könnt mir helfen
(ich scanne mit avira gerade mein vollständigen system)
(ich kenne mich nicht gut mit dem pc aus aber benuze ihn alltäglich also ich währe sehr erfreut über eine ausfürliche beschreibung für... dumme .. :D )

Swisstreasure 18.03.2012 23:02

:hallo:

Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.

Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.

Schritt 1

Windows im abgesicherten Modus starten

Der Abgesicherte Modus (auch eingeschränkter Modus) bezeichnet eine besondere Art des Startens der Windows-Betriebssysteme von Microsoft, die sich vom regulären Normalstart in einigen Punkten unterscheidet:
  • Verwendung eines Standard-Grafikkarten-Treibers (VGA) also ohne Treiber
  • Teile der Registrierdatenbank werden nicht geladen, darunter Hard- und Software-Einträge (Gerätetreiber)
  • Autoexec.bat und config.sys werden übersprungen
  • Alle Autostartobjekte werden deaktiviert (In der Registry unter Load= und Run=)
Den abgesicherten Modus erreicht man, indem man während des Starts des Computers im richtigen Augenblick die F8-Taste drückt.
Dies ist der Moment kurz bevor das Windows-Logo erscheint (Es hat sich als praktikabel erwiesen, während des Bootvorgangs die F8-Taste einfach wiederholt zu drücken, wobei einige BIOS dann zunächst ein Auswahlmenü des Bootmediums präsentieren). Nebst anderen Startoptionen erscheint ein Menü mit der Auswahl:

http://www.trojaner-board.de/attachm...1&d=1266804629
Abgesicherter Modus
Abgesicherter Modus mit Netzwerktreibern
Abgesicherter Modus mit Eingabeaufforderung
Sinn und Zweck des abgesicherten Modus ist die Möglichkeit, einen Reparaturversuch durchführen zu können, wenn sich Windows regulär nicht mehr starten lässt.

Weil im abgesicherten Modus die meisten sonst im Hintergrund arbeitenden Prozesse (Wächter von Antivirensoftware, Netzwerkkomponenten, erweiterter Grafiktreiber, aber auch viele Computerviren uvm.) nicht mitstarten, ist der abgesicherte Modus auch besonders geeignet, um nach Fehlern zu suchen oder Deinstallationen vorzunehmen

Schritt 2

Downloade Dir bitte Malwarebytes
  • Installiere das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Quick-Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

user1999 19.03.2012 07:12

ich bin dir sehr dankbar sofort nach der schule werde ich alles abarbeiten :) ! DANKE!

user1999 19.03.2012 13:17

ehm... wie interlire ich das?? ich hab auf downloaden gedrückt aber es passiert nichts...
:headbang:

Swisstreasure 19.03.2012 13:21

Was es passiert nichts?

user1999 19.03.2012 13:26

ja also.. ich klicke auf Malwarebytes ich gehe auf die seite drücken obenrechts auf die grüneschrift wo downloaden steht und dann passirt einfach nichts... :/

user1999 19.03.2012 13:27

ahh doch eben klappts :D

user1999 19.03.2012 13:33

ehm halt stop ich verstehe die letzen zwei schritte nicht xD
-Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
-Nachträglich kannst du den Bericht unter "Log Dateien" finden.
kannst du das nochmal genau sagen wie ich des hinbekomme was ist "thread" und wie öffne ich "log datein (und was ist das )" sry .. bin halt recht dumm am pc.. :D
____
mfg :

user1999 19.03.2012 13:41

Malwarebytes Anti-Malware 1.60.1.1000
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.03.19.02

Windows Vista Service Pack 2 x86 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 9.0.8112.16421
Filiz :: FILIZ-PC [Administrator]

19.03.2012 13:30:46
mbam-log-2012-03-19 (13-30-46).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 194681
Laufzeit: 8 Minute(n), 59 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Users\Filiz\AppData\Local\Temp\0.707867150831088h7i.exe (Exploit.Drop.4) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Filiz\AppData\Local\Temp\0.732503157790729h7i.exe (Exploit.Drop.4) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Filiz\AppData\Local\Temp\0.8107821529400544h7i.exe (Exploit.Drop.4) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Swisstreasure 19.03.2012 13:57

Geht Normalmodus wieder?

user1999 19.03.2012 15:45

nein... :( ich musste den pc neu starten um das abzuschließen den quick scann aber dann ist der normalemodus angegangen wo ich neugestartet hab und dann kamm halt sofort wieder des schwarze tei´.. :(

user1999 19.03.2012 17:23

also es klappt immernoch nicht.. ich mache gerade GMER scann (ich hab mich noch etw. umgeschaut da hatt das einer gesagt das er das amchen soll beim gleichen problem wie bei mir ) und brauche ich eigentliche auch OTL ?

Swisstreasure 19.03.2012 17:29

Entweder Du machst alleine was Du willst oder Du machst was ich schreiebe.

user1999 19.03.2012 17:35

ookaay sry ich brechs ab ich mach abjetzt nru das was du willst sry :/

user1999 19.03.2012 17:43

BITTTEEEE BITTTTEEE [B]BITTTTEEE [B] hilf mir weiter... ich hab alles gemacht was du bisjetzt wolltest aber es klappt immernoch nicht..


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131