Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windowssystem mit Bezahl-Aufforderung blockiert

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.12.2011, 22:02   #1
Blockbusta
 
Windowssystem mit Bezahl-Aufforderung blockiert - Standard

Windowssystem mit Bezahl-Aufforderung blockiert



Hallo Leute,

auch mich hat es heute mit diesem Trojaner erwischt, der das Windowssystem blockiert und eine Bezahlaufforderung anzeigt. Habe schon OTL geladen und ausgeführt...
Bin über eure Hilfe jetzt schon dankbar!
Angehängte Dateien
Dateityp: txt OTL.Txt (69,9 KB, 252x aufgerufen)
Dateityp: txt Extras.Txt (39,2 KB, 197x aufgerufen)

Alt 28.12.2011, 05:18   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windowssystem mit Bezahl-Aufforderung blockiert - Standard

Windowssystem mit Bezahl-Aufforderung blockiert



Zitat:
Boot Mode: SafeMode with Networking |
na wenn der Modus geht wirst du erstmal MBAM/ESET probieren können:

Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________

__________________

Alt 28.12.2011, 08:19   #3
Blockbusta
 
Windowssystem mit Bezahl-Aufforderung blockiert - Standard

Windowssystem mit Bezahl-Aufforderung blockiert



Guten Morgen,

Vollscan habe ich mit Malewarebytes durchgeführt, die Log-Datei findet ihr im Anhang.

Den ESET-Online scanner muss ich später durchlaufen lassen, muss jetzt zur Arbeit...

Danke für Eure Unterstützung!
__________________
Angehängte Dateien
Dateityp: txt mbam-log-2011-12-29 (08-15-45).txt (10,6 KB, 207x aufgerufen)

Alt 28.12.2011, 08:28   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windowssystem mit Bezahl-Aufforderung blockiert - Standard

Windowssystem mit Bezahl-Aufforderung blockiert



Zitat:
-> Keine Aktion durchgeführt.
Die Funde müssen mit Malwarebytes entfernt waren! Bitte nachholen falls noch nicht getan!
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 28.12.2011, 08:32   #5
Blockbusta
 
Windowssystem mit Bezahl-Aufforderung blockiert - Standard

Windowssystem mit Bezahl-Aufforderung blockiert



Ist passiert...Eset läuft gerad durch...


Alt 28.12.2011, 09:46   #6
Blockbusta
 
Windowssystem mit Bezahl-Aufforderung blockiert - Standard

Windowssystem mit Bezahl-Aufforderung blockiert



Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=19bbb2530c071844a1a4619a4e3cb2b7
# end=stopped
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-12-29 07:32:32
# local_time=2011-12-29 08:32:32 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1797 16775166 100 94 393387 61680532 405376 0
# compatibility_mode=5893 16776638 66 94 417653 76773561 0 0
# compatibility_mode=8192 67108863 100 0 3772 3772 0 0
# scanned=1622
# found=0
# cleaned=0
# scan_time=241
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=19bbb2530c071844a1a4619a4e3cb2b7
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-12-29 08:40:09
# local_time=2011-12-29 09:40:09 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1797 16775166 100 94 393734 61680879 405723 0
# compatibility_mode=5893 16776638 66 94 418000 76773908 0 0
# compatibility_mode=8192 67108863 100 0 4119 4119 0 0
# scanned=186323
# found=8
# cleaned=0
# scan_time=3951
C:\Users\Henning\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\70GG48A0\fa[1].exe	a variant of MSIL/Injector.QO trojan (unable to clean)	00000000000000000000000000000000	I
C:\Users\Henning\AppData\Local\Temp\2008512.exe	a variant of MSIL/Injector.QO trojan (unable to clean)	00000000000000000000000000000000	I
C:\Users\Henning\AppData\Local\Temp\4024595.exe	a variant of MSIL/Injector.QO trojan (unable to clean)	00000000000000000000000000000000	I
C:\Users\Henning\AppData\Local\Temp\6333900.exe	a variant of MSIL/Injector.QO trojan (unable to clean)	00000000000000000000000000000000	I
C:\Users\Henning\AppData\Local\Temp\9107005.exe	a variant of MSIL/Injector.QO trojan (unable to clean)	00000000000000000000000000000000	I
C:\Users\Henning\AppData\Roaming\A676C\lvvm.exe	a variant of Win32/Kryptik.YBH trojan (unable to clean)	00000000000000000000000000000000	I
C:\Users\Henning\Downloads\SoftonicDownloader_fuer_magix-fotos-auf-cd-dvd.exe	a variant of Win32/SoftonicDownloader.A application (unable to clean)	00000000000000000000000000000000	I
C:\Users\Henning\Downloads\SoftonicDownloader_fuer_windows-live-movie-maker.exe	a variant of Win32/SoftonicDownloader.A application (unable to clean)	00000000000000000000000000000000	I
         

Alt 28.12.2011, 15:53   #7
Blockbusta
 
Windowssystem mit Bezahl-Aufforderung blockiert - Standard

Windowssystem mit Bezahl-Aufforderung blockiert



Hallo,
Wollte mal kurz nachfragen, ob es schon was Neues gibt, bzw. Ob und was ich als nächstes tun muss?

Alt 28.12.2011, 20:51   #8
Blockbusta
 
Windowssystem mit Bezahl-Aufforderung blockiert - Standard

Windowssystem mit Bezahl-Aufforderung blockiert



Sorry, wenn ich nerve, aber kann mir irgendjemand helfen, den Rest zu lösen? Müsste ja alles jetzt vorhanden sein und brauche dringend meinen Laptop wieder...

Danke! Spende folgt natürlich umgehend....

Alt 28.12.2011, 23:24   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windowssystem mit Bezahl-Aufforderung blockiert - Standard

Windowssystem mit Bezahl-Aufforderung blockiert



Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den kompletten Inhalt aus der untenstehenden Codebox in die Textbox von OTL - wenn OTL auf deutsch ist wird sie mit beschriftet
Code:
ATTFilter
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Klick auf .
  • Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu Windowssystem mit Bezahl-Aufforderung blockiert
blockiert, dankbar, erwischt, geladen, heute, leute, troja, trojaner, windowssystem, windowssystem blockiert



Ähnliche Themen: Windowssystem mit Bezahl-Aufforderung blockiert


  1. Windows blockiert-Aufforderung: bitte zahlen!
    Log-Analyse und Auswertung - 15.04.2012 (6)
  2. Windowssystem gesperrt - Aufforderung zu einer Zahlung (no. 2)
    Log-Analyse und Auswertung - 22.03.2012 (5)
  3. Windowssystem gesperrt - Aufforderung zu einer Zahlung von 50 Euro.
    Log-Analyse und Auswertung - 20.03.2012 (10)
  4. Ihr Windowssystem blockiert
    Plagegeister aller Art und deren Bekämpfung - 02.03.2012 (10)
  5. Windowssystem (Win 7) blockiert 50€
    Log-Analyse und Auswertung - 18.02.2012 (4)
  6. Windowssystem blockiert!
    Log-Analyse und Auswertung - 13.02.2012 (3)
  7. Windowssystem blockiert!
    Log-Analyse und Auswertung - 11.02.2012 (1)
  8. Windows 7 blockiert! Achtung! "Aus Sicherheitsgründen wurde ihr windowssystem blockiert"
    Log-Analyse und Auswertung - 17.01.2012 (8)
  9. Windowssystem blockiert
    Log-Analyse und Auswertung - 12.01.2012 (21)
  10. Windows blockiert. Aufforderung zur Zahlung von 50 Euro
    Plagegeister aller Art und deren Bekämpfung - 30.12.2011 (1)
  11. Windowssystem blockiert
    Plagegeister aller Art und deren Bekämpfung - 26.12.2011 (1)
  12. Windows blockiert und zahlungs aufforderung
    Plagegeister aller Art und deren Bekämpfung - 23.12.2011 (25)
  13. Windows blockiert, Aufforderung zum Download und zur Zahlung
    Log-Analyse und Auswertung - 21.12.2011 (8)
  14. Windows XP system blockiert und aufforderung zu 50€ Zahlung
    Log-Analyse und Auswertung - 20.12.2011 (5)
  15. Windows blockiert und aufforderung zur Zahlung zur freigabe
    Plagegeister aller Art und deren Bekämpfung - 20.12.2011 (6)
  16. Windowssystem Blockiert ...
    Log-Analyse und Auswertung - 19.12.2011 (2)
  17. Windowssystem blockiert... -.-
    Alles rund um Windows - 16.12.2011 (3)

Zum Thema Windowssystem mit Bezahl-Aufforderung blockiert - Hallo Leute, auch mich hat es heute mit diesem Trojaner erwischt, der das Windowssystem blockiert und eine Bezahlaufforderung anzeigt. Habe schon OTL geladen und ausgeführt... Bin über eure Hilfe jetzt - Windowssystem mit Bezahl-Aufforderung blockiert...
Archiv
Du betrachtest: Windowssystem mit Bezahl-Aufforderung blockiert auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.