Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows blockiert und zahlungs aufforderung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 16.12.2011, 01:14   #1
NathanZep
 
Windows blockiert und zahlungs aufforderung - Standard

Windows blockiert und zahlungs aufforderung



Hallo, ich bin Neu hier im Forum.
Möchte mich schon im Vorfeld bei allen Leuten bedanken, die Versuchen werden mir zu helfen.

Ich habe mir etwas eingefangen, das hier in den letzten Tagen öffters angesprochen wurde, da es aber immer individuelle lösungsschritte gibt, hier mein Problem.

Nachdem Windows hochgefahren ist, erscheint nach kurzer Zeit ein schwarzer Bildschirm mit folgenden Text:
Windows aus sicherheitsgründen blockiert!
Darunter noch eine Zahliungsaufforderung.

Habe schon (wie hier empfohlen) OTL laufen lassen.
Hier die Beiden benötigten dateien:

Alt 16.12.2011, 11:42   #2
markusg
/// Malware-holic
 
Windows blockiert und zahlungs aufforderung - Standard

Windows blockiert und zahlungs aufforderung



hi

achtung!

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:
ATTFilter
:OTL
O4 - HKCU..\Run: [firefox.exe] C:\Users\Enrico\AppData\Roaming\Mozilla\Firefox\firefox.exe ()
:Files
C:\Users\Enrico\AppData\Roaming\Mozilla\Firefox\firefox.exe
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden


öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html
__________________

__________________

Alt 17.12.2011, 02:47   #3
NathanZep
 
Windows blockiert und zahlungs aufforderung - Standard

Windows blockiert und zahlungs aufforderung



also danke erstmal für die Antwort

bei mir hat sich das problem irgendwie von selber gelöst, mein malwarebyts hat sich geupdated und seid dem ist das nichtmehr aufgetreten

ich poste trozdem mal den inhalt der text datei

All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\firefox.exe not found.
File C:\Users\~Name~\AppData\Roaming\Mozilla\Firefox\firefox.exe not found.
========== FILES ==========
File\Folder C:\Users\~Name~\AppData\Roaming\Mozilla\Firefox\firefox.exe not found.
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: Default

User: Default User

User: ~name~
->Flash cache emptied: 94904 bytes

User: Public

User: UpdatusUser

Total Flash Files Cleaned = 0,00 mb


[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: ~Name~
->Temp folder emptied: 1681729029 bytes
->Temporary Internet Files folder emptied: 60463713 bytes
->Java cache emptied: 245091 bytes
->FireFox cache emptied: 264743909 bytes
->Google Chrome cache emptied: 856432 bytes
->Flash cache emptied: 0 bytes

User: Public

User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 200704 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 62123667 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67765 bytes
RecycleBin emptied: 103813178 bytes

Total Files Cleaned = 2.074,00 mb


OTL by OldTimer - Version 3.2.31.0 log created on 12172011_033123

Files\Folders moved on Reboot...
C:\Users\~Name~\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...


ob das was gebracht hat das jetzt auch noch durchlaufen zulassen, weis ich leider nicht

aber trozdem vielen dank

datei ist hochgeladen im uploadchannel
__________________

Alt 17.12.2011, 14:38   #4
markusg
/// Malware-holic
 
Windows blockiert und zahlungs aufforderung - Standard

Windows blockiert und zahlungs aufforderung



ja, du hast immerhin 2,5 gb tempdateien gelöscht :-)
öffne mal Malwarebytes logdateien poste alle logs mit funden
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 17.12.2011, 20:31   #5
NathanZep
 
Windows blockiert und zahlungs aufforderung - Standard

Windows blockiert und zahlungs aufforderung



Ja die Temporären Dateien sind bei mir meist recht viele, aber ich benötige von meinen Festplatte eigentlich nicht viel, da stört sowas mich nie.


Ich hoffe das ist jetzt das richtige.

Infizierte Speicherprozesse:
c:\Users\~Name~\AppData\Roaming\Mozilla\Firefox\firefox.exe (Trojan.Dropper) -> 3564 -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\firefox.exe (Trojan.Dropper) -> Value: firefox.exe -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\~Name~\AppData\Roaming\Mozilla\Firefox\firefox.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\Users\~Name~\AppData\Local\Temp\0.02207208932368543.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\Users\~Name~\AppData\LocalLow\Sun\Java\deployment\cache\6.0\43\4a8fb0ab-68c503ca (Trojan.Dropper) -> Quarantined and deleted successfully.




Und nochmal vielen dank für die Hilfe.


Alt 18.12.2011, 15:41   #6
markusg
/// Malware-holic
 
Windows blockiert und zahlungs aufforderung - Standard

Windows blockiert und zahlungs aufforderung



hi
bitte das log komplett posten.
öffne malwarebytes, logdateien und dann das ganze log kopieren.
__________________
--> Windows blockiert und zahlungs aufforderung

Alt 18.12.2011, 16:21   #7
NathanZep
 
Windows blockiert und zahlungs aufforderung - Standard

Windows blockiert und zahlungs aufforderung



Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8377

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

16.12.2011 12:49:10
mbam-log-2011-12-16 (12-49-10).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 189260
Laufzeit: 5 Minute(n), 0 Sekunde(n)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speicherprozesse:
c:\Users\~Name~\AppData\Roaming\Mozilla\Firefox\firefox.exe (Trojan.Dropper) -> 3564 -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\firefox.exe (Trojan.Dropper) -> Value: firefox.exe -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\~Name~\AppData\Roaming\Mozilla\Firefox\firefox.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\Users\~Name~\AppData\Local\Temp\0.02207208932368543.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\Users\~Name~\AppData\LocalLow\Sun\Java\deployment\cache\6.0\43\4a8fb0ab-68c503ca (Trojan.Dropper) -> Quarantined and deleted successfully.

Alt 18.12.2011, 16:42   #8
markusg
/// Malware-holic
 
Windows blockiert und zahlungs aufforderung - Standard

Windows blockiert und zahlungs aufforderung



ok

lade den CCleaner standard:
CCleaner Download - CCleaner 3.13.1600
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 18.12.2011, 17:23   #9
NathanZep
 
Windows blockiert und zahlungs aufforderung - Standard

Windows blockiert und zahlungs aufforderung



also vorne weg, ich hab nicht alles deinstalliert was schon vorinstalliert war auf dem laptop



2010 DR PEPPER EA GAMES EVERY BOTTLE/CUP WINS PROMOTION Electronic Arts 23.08.2011 1.00.0000 unbekannt
3D Sound Back Beta0.1 Realtek Semiconductor Corp. 12.08.2011 0.1 unbekannt
7-Zip 9.20 (x64 edition) Igor Pavlov 16.06.2011 4,53MB 9.20.00.0 notwendig
Acer Backup Manager NewTech Infosystems 16.11.2010 27,5MB 2.0.0.68 notwendig
Acer Crystal Eye webcam Liteon 10.03.2011 3,32MB 1.0.5.2 notwendig
Acer ePower Management Acer Incorporated 10.03.2011 5.00.3005 notwendig
Acer eRecovery Management Acer Incorporated 16.11.2010 4.05.3013 notwendig
Acer ScreenSaver Acer Incorporated 10.03.2011 1.1.0707.2010 notwendig
Acrobat.com Adobe Systems Incorporated 16.11.2010 1,61MB 1.6.65 unbekannt
Adobe AIR Adobe Systems Inc. 16.11.2010 1.5.0.7220 unbekannt
Adobe Flash Player 11 Plugin 64-bit Adobe Systems Incorporated 14.12.2011 6,00MB 11.1.102.55 notwendig
Adobe Reader 9.1 MUI Adobe Systems Incorporated 16.11.2010 650MB 9.1.0 notwendig
Adobe Shockwave Player 11.6 Adobe Systems, Inc. 11.08.2011 11.6.1.629 unbekannt
Airport Mania First Flight Oberon Media 10.03.2011 notwendig
AirRivals Gameforge 4D GmbH 04.06.2011 3.154MB notwendig
Akamai NetSession Interface 22.11.2011 unbekannt
Akamai NetSession Interface Service 22.11.2011 unbekannt
Amazonia Oberon Media 10.03.2011 notwendig
ARGO Online MGame 08.06.2011 notwendig
Assassin's Creed Ubisoft 21.08.2011 1.02 notwendig
Avira Free Antivirus Avira 09.12.2011 104,8MB 12.0.0.870 notwendig
AVM FRITZ!DSL AVM Berlin 04.06.2011 14,1MB 2.04.02 notwendig
BlueJ 3.0.5 La Trobe University 23.10.2011 9,12MB notwendig
Bluetooth Win7 Suite (64) Atheros Communications 10.03.2011 35,4MB 7.02.000.6 notwendig
Broadcom Gigabit NetLink Controller Broadcom Corporation 16.11.2010 0,44MB 14.0.2.3 unbekannt
Brother MFL-Pro Suite DCP-195C Brother Industries, Ltd. 03.10.2011 1.0.1.0 notwendig
Cake Mania Oberon Media 10.03.2011 notwendig
Canon MP620 series MP Drivers 25.06.2011 notwendig
CCleaner Piriform 17.12.2011 3.13 notwendig
CPU-Control Koma-Code 06.12.2011 notwendig
CyberLink PowerDVD 9 CyberLink Corp. 10.03.2011 114,1MB 9.0.3216.50 notwendig
DEVIL MAY CRY 4 CAPCOM CO., LTD. 03.06.2011 7.589MB 1.00.000 notwendig
DivX-Setup DivX, LLC 23.07.2011 2.5.0.15 unbekannt
Dream Day First Home Oberon Media 10.03.2011 notwendig
eSobi v2 esobi Inc. 16.11.2010 20,4MB 2.0.4.000274 unbeaknnt
Farm Frenzy 2 Oberon Media 10.03.2011 notwendig
Free YouTube to MP3 Converter version 3.10.8.815 DVDVideoSoft Ltd. 04.09.2011 45,4MB notwendig
G1_PerfectGothic_DunkleBrut AndiNo 27.09.2011 1.2 notwendig
Galapago Oberon Media 10.03.2011 notwendig
GIMP 2.6.11 The GIMP Team 01.08.2011 107,7MB 2.6.11 notwendig
Gothic JoWooD Software Productions AG 27.09.2011 1.32 notwendig
Gothic 3 JoWooD 14.06.2011 3.736MB 1.0.0 notwendig
GPGNet Gas Powered Games 03.06.2011 97,8MB 1.0.0 notwendig
Hellgate: London Flagship Studios 06.08.2011 6.829MB 1.10.180.3416 notwendig
Heroes of Hellas Oberon Media 10.03.2011 notwendig
ICQ7.6 ICQ 03.10.2011 7.6 notwendig
Identity Card Acer Incorporated 10.03.2011 1.00.3003 unbekannt
Intel(R) Control Center Intel Corporation 11.03.2011 1.2.1.1007 unbekannt
Intel(R) Graphics Media Accelerator Driver Intel Corporation 11.03.2011 8.15.10.2182 unbekannt
Intel(R) Management Engine Components Intel Corporation 17.11.2010 6.0.0.1179 unbekannt
Intel(R) Rapid Storage Technology Intel Corporation 17.11.2010 9.6.2.1001 unbekannt
Java(TM) 6 Update 22 Oracle 22.10.2011 97,1MB 6.0.220 notwendig
Malwarebytes' Anti-Malware Version 1.51.2.1300 Malwarebytes Corporation 15.12.2011 13,8MB 1.51.2.1300 notwendig
Merriam Websters Spell Jam Oberon Media 10.03.2011 unbekannt
Microsoft .NET Framework 4 Client Profile Microsoft Corporation 04.06.2011 38,8MB 4.0.30319 notwendig
Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 04.06.2011 2,94MB 4.0.30319 notwendig
Microsoft Office 2010 Microsoft Corporation 10.03.2011 6,31MB 14.0.4763.1000 notwendig
Microsoft Silverlight Microsoft Corporation 16.11.2010 20,4MB 4.0.50401.0 unbekannt
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 10.03.2011 1,70MB 3.1.0000 unbekannt
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 14.06.2011 2,38MB 8.0.59193 unbekannt
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 03.10.2011 0,68MB 8.0.56336 unbekannt
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 22.10.2011 0,76MB 9.0.30729.4148 unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 16.11.2010 0,58MB 9.0.30729 unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 22.10.2011 0,58MB 9.0.30729.4148 unbekannt
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 23.08.2011 13,8MB 10.0.40219 unbekannt
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 23.08.2011 11,1MB 10.0.40219 unbekannt
Microsoft Visual J# 2.0 Redistributable Package Microsoft Corporation 03.06.2011 unbekannt
Mozilla Firefox 8.0 (x86 de) Mozilla 08.11.2011 35,3MB 8.0 notwendig
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 05.10.2011 1,28MB 4.20.9870.0 unbekannt
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 05.10.2011 1,33MB 4.20.9876.0 unbekannt
Need for Speed™ Carbon 27.07.2011 notwendig
NTI Media Maker 9 NTI Corporation 10.03.2011 1.641MB 9.0.2.8939 unbekannt
NVIDIA Grafiktreiber 280.26 NVIDIA Corporation 14.10.2011 280.26 notwendig
NVIDIA PhysX-Systemsoftware 9.10.0514 NVIDIA Corporation 08.06.2011 9.10.0514 notwendig
OpenOffice.org 3.3 OpenOffice.org 22.10.2011 415MB 3.3.9567 notwendig
PaperPort Image Printer 64-bit Nuance Communications, Inc. 03.10.2011 0,54MB 1.00.0000 unbekannt
Poker Pop Oberon Media 10.03.2011 unbekannt
Prince of Persia Warrior Within 27.07.2011 1.00.999 notwendig
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 10.03.2011 6.0.1.6141 notwendig
Realtek USB 2.0 Card Reader Realtek Semiconductor Corp. 10.03.2011 6.1.7600.30124 notwendig
Sacred 2 Deep Silver 14.07.2011 13.898MB 2.64.0.0 notwendig
ScanSoft PaperPort 11 Nuance Communications, Inc. 03.10.2011 149,3MB 11.2.0000 unbekannt
SecureW2 EAP Suite 1.1.3 for Windows 01.11.2011 unbekannt
Skype™ 5.5 Skype Technologies S.A. 04.11.2011 33,6MB 5.5.124 notwendig
Sonic Generations Sega 13.12.2011 unbekannt
Sorian AI Mod 2.1.1 20.08.2011 1,09MB notwendig
Spin & Win Oberon Media 10.03.2011 unbekannt
SPORE™ Electronic Arts 23.08.2011 1.06.0000 notwendig
Steam Valve Corporation 14.12.2011 35,5MB 1.0.0.0 notwendig
StudNET Login Client Dossin-Brade GbR Leipzig 29.09.2011 4.1 notwendig
Supreme Commander - Forged Alliance Gas Powered Games 03.06.2011 1.00.0000 notwendig
TeamSpeak 3 Client TeamSpeak Systems GmbH 04.06.2011 notwendig
The Battle for Middle-earth (tm) II 20.08.2011 notwendig
Vegas Pro 10.0 (64-bit) Sony 17.08.2011 456MB 10.0.738 notwendig
Veoh Giraffic Video Accelerator Giraffic 18.09.2011 0.86.126.230 unbekannt
Veoh Web Player Veoh Networks, Inc. 30.06.2011 1.1.2.0000 notwendig
VirtualCloneDrive Elaborate Bytes 08.12.2011 notwendig
VLC media player 1.1.11 VideoLAN 04.08.2011 1.1.11 notwendig
WD SmartWare Western Digital 18.10.2011 36,3MB 1.4.5.5 notwendig
Welcome Center Acer Incorporated 10.03.2011 1.02.3007 unbekannt
Windows Live Essentials Microsoft Corporation 11.03.2011 15.4.3502.0922 unbekannt
Windows Live Mesh ActiveX control for remote connections Microsoft Corporation 10.03.2011 5,58MB 15.4.5722.2 unbekannt
Xvid Video Codec Xvid Team 18.07.2011 1.3.2 notwendig
Überwachungstool für die Intel® Turbo-Boost-Technik Intel 10.03.2011 1,13MB 1.0.186.6 notwendig

Alt 18.12.2011, 17:28   #10
markusg
/// Malware-holic
 
Windows blockiert und zahlungs aufforderung - Standard

Windows blockiert und zahlungs aufforderung



deinstaliere:
2010 DR PEPPER
Acrobat.com
Adobe AIR
Adobe Reader
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
Adobe Shockwave
Akamai beide
DivX
eSobi
Java(TM) 6 Update 22
Download der kostenlosen Java-Software
downloade java jre
deinstaliere:
Merriam
Poker Pop
Spin & Win
Veoh beide
bereinige mit dem ccleaner
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 18.12.2011, 17:57   #11
NathanZep
 
Windows blockiert und zahlungs aufforderung - Standard

Windows blockiert und zahlungs aufforderung



Bei dem Adobe Shockwave bekomme ich eine Fehlermeldung:
"Error: 2 - Das System kann die angegebene datei nicht finden."

Alt 18.12.2011, 18:31   #12
markusg
/// Malware-holic
 
Windows blockiert und zahlungs aufforderung - Standard

Windows blockiert und zahlungs aufforderung



ok dann entferne das nur aus der liste.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 18.12.2011, 18:45   #13
NathanZep
 
Windows blockiert und zahlungs aufforderung - Standard

Windows blockiert und zahlungs aufforderung



so, alles durchgeführt

sonst noch iwas wichtiges?


ich sag schonmal danke, für die nette hilfe ^^

Alt 18.12.2011, 18:56   #14
markusg
/// Malware-holic
 
Windows blockiert und zahlungs aufforderung - Standard

Windows blockiert und zahlungs aufforderung



wenn du noch zeit hast können wir das system absichern.
dann sichern wir jetzt mal das system ab:
ok, erst mal anmerkungen:

die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch!
- als antimalware empfehle ich emsisoft.
dieses ist zwar eine bezahl software, aber sie bietet meiner meinung nach den besten schutz.
du kannst es 30 tage lang testen, und ich kenne shops wo man es für 9 € bekommt was eig sehr günstig ist.
bei den kostenlosen würde ich zu avast greifen, zwar nicht ganz so gut, aber ok.
- wenn du onlinebanking machst, lasse dich von deiner bank beraten, ein card reader, klasse 3 (komfort reader) + starmoney um onlinebanking zu machen.
kostet zwar was, die banken zahlen da aber dazu, sollte sich also in grenzen halten.
-
als browser rate ich dir zu chrome:
https://www.google.com/chrome?hl=de
falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung anpassen.

http://www.trojaner-board.de/96344-a...-rechners.html
Starte bitte mit der Passage, Windows Vista und Windows 7
Bitte beginne damit, Windows Updates zu instalieren.
Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst.
Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist:
- Updates automatisch Instalieren,
- Täglich
- Uhrzeit wählen
- Bitte den gesammten rest anhaken, außer:
- detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist.
Klicke jetzt die Schaltfläche "OK"
Klicke jetzt "nach Updates suchen".
Bitte instaliere zunächst wichtige Updates.
Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren.
Mache das selbe bitte mit den optionalen Updates.
Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist.
aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen.

Als nächstes kommen wir zu dem Antimalware Programm.
Dieses ist ein wichtiger Bestandteil des Sicherheitskonzeptes, deswegen sollte man sich gut überlegen, welche Wahl man trifft.
Bei den kostenlosen Scannern halte ich Persönlich Avast! für die beste Wahl.
Als kostenpflichtiges würde ich Emsisoft empfehlen
Meine Antivirus-Empfehlung: Emsisoft Anti-Malware
Weitere Vertreter .
kaspersky:
Kaspersky Lab: Antivirus software
Symantec (Norton)
Symantec - AntiVirus, Anti-Spyware, Endpoint Security, Backup, Storage Solutions

Browserwahl:
Da wir häufig mit dem Browser arbeiten, ist diese Wahl natürlich ebenfalls wichtig, die wichtigen Vertreter befinden sich in dem Verlinktem Thema.
ich würde zu chrome greifen:
https://www.google.com/chrome?hl=de

Sandboxie
Die devinition einer Sandbox ist hier nachzulesen:
Sandbox
Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen.

Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen.
Download Link:
http://www.trojaner-board.de/71542-a...sandboxie.html
ausführliche anleitung als pdf, auch abarbeiten:
Windows 7 Systemabbild erstellen (Backup)
Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar.
Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist.

Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern
bitte auch lesen, wie mache ich programme für alle sichtbar:
Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe
surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox.
wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird Sandboxie immer gestartet wenn du nen browser aufrufst.
wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 18.12.2011, 19:08   #15
NathanZep
 
Windows blockiert und zahlungs aufforderung - Standard

Windows blockiert und zahlungs aufforderung



also beim Browser würde ich gerne bei firefoxe bleiben, der hat mir bis vor kurzem eigentlich nie Probleme bereitet...

ansonsten hab ich zeit, ich fang an die liste abzuarbeiten


aber gleich mal die erste Frage

bei den Optionalen Updates, was bringt es mir wenn ich zb den Internet Explorer aktualisiere?

Antwort

Themen zu Windows blockiert und zahlungs aufforderung
aufforderung, bedanken, benötigte, bildschirm, blockiert, dateien, eingefangen, erscheint, folge, folgende, folgenden, gefangen, gen, hochgefahren, individuelle, kurzer, laufen, leute, leuten, neu, schwarzer, schwarzer bildschirm, tagen, versuche, windows



Ähnliche Themen: Windows blockiert und zahlungs aufforderung


  1. WINDOWS 7 - Sperrbildschirm und Aufforderung zur Zahlung per PaySafeCard
    Log-Analyse und Auswertung - 10.11.2014 (1)
  2. GVU Trojaner (Webcam ,100€ zahlungs auforderung, 48std)
    Log-Analyse und Auswertung - 18.05.2014 (16)
  3. GVU Sperre mit Webcam. 100€ zahlungs aufforderung
    Plagegeister aller Art und deren Bekämpfung - 21.12.2012 (15)
  4. Windows Trojaner mit 100 Euro U cash Aufforderung!
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (3)
  5. Windows Security Center UKash-Aufforderung
    Log-Analyse und Auswertung - 25.04.2012 (29)
  6. Windows blockiert-Aufforderung: bitte zahlen!
    Log-Analyse und Auswertung - 15.04.2012 (6)
  7. Windows gesperrt-Aufforderung 50 Euro zu zahlen
    Plagegeister aller Art und deren Bekämpfung - 13.04.2012 (2)
  8. Windows gespert mit der Aufforderung zur Bezahlung für Entsperrung
    Log-Analyse und Auswertung - 03.04.2012 (11)
  9. schwarzer bildschirm mit roter schrift und einer zahlungs aufforderung von 50 euro
    Plagegeister aller Art und deren Bekämpfung - 20.03.2012 (9)
  10. Windows gesperrt ..aufforderung 50 € bezahlen
    Plagegeister aller Art und deren Bekämpfung - 08.02.2012 (5)
  11. Windows blockiert. Aufforderung zur Zahlung von 50 Euro
    Plagegeister aller Art und deren Bekämpfung - 30.12.2011 (1)
  12. Windowssystem mit Bezahl-Aufforderung blockiert
    Plagegeister aller Art und deren Bekämpfung - 28.12.2011 (8)
  13. Computer blockiert, Aufforderung zu Zahlung "Achtung!Bei dem Besuch von...."
    Log-Analyse und Auswertung - 25.12.2011 (1)
  14. Windows blockiert, Aufforderung zum Download und zur Zahlung
    Log-Analyse und Auswertung - 21.12.2011 (8)
  15. Windows XP system blockiert und aufforderung zu 50€ Zahlung
    Log-Analyse und Auswertung - 20.12.2011 (5)
  16. Windows blockiert und aufforderung zur Zahlung zur freigabe
    Plagegeister aller Art und deren Bekämpfung - 20.12.2011 (6)
  17. Windows Sperrung, Aufforderung zur Zahlung i.H.v. 50 EUR
    Plagegeister aller Art und deren Bekämpfung - 10.12.2011 (19)

Zum Thema Windows blockiert und zahlungs aufforderung - Hallo, ich bin Neu hier im Forum. Möchte mich schon im Vorfeld bei allen Leuten bedanken, die Versuchen werden mir zu helfen. Ich habe mir etwas eingefangen, das hier in - Windows blockiert und zahlungs aufforderung...
Archiv
Du betrachtest: Windows blockiert und zahlungs aufforderung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.