![]() |
Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft Hallo zusammen Leider hat mein Onkel den Verschlüsselungstrojaner mit der Meldung "Ihr Computer wurde durch das System der automatischen Informationskontrolle gesperrt“ eingefangen. Ich habe versucht gemäss der Anleitung im folgendem Link vorzugehen: http://www.trojaner-board.de/121006-...senschaft.html Sprich, OTLPENet.exe habe ich heruntergeladen und entsprechend auf eine CD gebrannt. Auch das anschliessende Booten von der CD funktionierte einwandfrei. Beim durchführen des Scans ist nun aber die Fehlermeldung „Out of Memory“ aufgetreten. Weis jemand wo das Problem liegen könnte? Über eure Hilfe wäre ich sehr dankbar. Liebe Grüsse und Vielen Dank! |
:hallo: Funktioniert der abgesicherte Modus? |
Hallo t'john Ja, der abgesicherte Modus funktioniert einwandfrei. Über den abgesicherten Modus habe ich auch die wichtigsten Daten weggesichert. Obwohl, ich gehe mal davon aus das sich der Trojaner auch unter diesen Daten befinden könnte. Oder befindet sich der Trojaner hauptsächlich in den Systemdateien (Laufwerk C:\)? Vielen Dank für eure Hilfe! |
Nein, dieser Trojaner 'breitet' sich nicht aus. 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. 2. Schritt Systemscan mit OTL (bebilderte Anleitung) |
Nach langem hin und her habe ich es nun endlich geschafft die nötigen Scans zu machen. Unten findest du die gewünschten Logfiles. Ich hoffe sie entsprechen deinen Vorstellungen. Anhang 40995 Anhang 40996 Anhang 40997 Vielen Dank für deine Hilfe! |
Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
Hallo t'john Hier wieder das gewünschte Logfile. Scheint soweit funktioniert zu haben, die Meldung ist zumindest verschwunden. Sind noch weitere Massnahmen zu treffen? Vielen Dank schon mal für deine schnelle Hilfe! Code: All processes killed |
Sehr gut! :daumenhoc Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
Heey t'john Rechner läuft aus meiner Sicht stabil. Unten findest du die gewünschten Logfiles. Malwarebytes hat keine weiteren Auffälligkeiten mehr gefunden. Anhang 41163 Anhang 41164 Meinst du das war’s? Oder empfiehlst du den Rechner neu aufzusetzen um auf Nummer sicher zu gehen? Vielen Dank für deine Hilfe und gute Nacht! |
Sehr gut! :daumenhoc
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Heey t'john Sorry dass ich mich erst jetzt wieder melde, ich war über das ganze Wochenende weg. Delete-Funktion mit dem adwcleaner.exe habe ich noch letzten Freitag durchgeführt. Weiter unten findest du das Logfile. Weiter habe ich heute den gewünschten Scan mit der "Emsisoft Anti-Malware" Software durchgeführt und dabei drei Funde gemacht. Inwiefern diese gefährlich sind und was ich noch zu machen habe wirst du mir bestimmt bald sagen! :-) Vielen Dank und noch einen schönen Abend! Logfiles: Anhang 41474 Anhang 41475 |
ESET Online Scanner Vorbereitung
|
Hallo t'john Anbei das nächste gewünschte Log. Anhang 41577 Wie geht es weiter? Vielen Dank! Greez MeinOnkel |
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck |
Hoi t'john Unten findest du den gewünschten Plugin Check. Ich nehme mal ich habe den Flash und Adobe Reader entsprechend zu erneuern. Anhang 41653 Vielen Dank und Gruss MeinOnkel |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html PC wird immer langsamer - was tun? |
Hallo t'john Vielen, vielen Dank für deine Hilfe. Ich habe auch deine letzten Schritte befolgt und hoffe nun ein sauberes System zu haben! Ich wünsche dir ein schönes Wochenende! Gruss MeinOnkel |
:) wuensche eine virenfreie Zeit ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:40 Uhr. |
Copyright ©2000-2025, Trojaner-Board