Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows blockiert, 50 Euro zahlen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 28.12.2011, 12:56   #1
blubberbernd
 
Windows blockiert, 50 Euro zahlen - Standard

Windows blockiert, 50 Euro zahlen



Hallo,

auch ich habe hier ein Laptop mit einem blockierten Windows und der Aufforderung, 50 Euro zu zahlen. Ich habe vorab folgende Frage. Gibt es hier im Board eine Anleitung, was zu tun ist, um an die benötigten Logs (OTL etc.) zu kommen?

Danke.

Alt 28.12.2011, 13:09   #2
blubberbernd
 
Windows blockiert, 50 Euro zahlen - Standard

Windows blockiert, 50 Euro zahlen



Ok, gefunden.
__________________


Alt 28.12.2011, 13:58   #3
markusg
/// Malware-holic
 
Windows blockiert, 50 Euro zahlen - Standard

Windows blockiert, 50 Euro zahlen



hi
bitte antworte dir nicht selbst wenn du nen neues thema eröffnest sonst wird dein thema nicht mehr als unbeantwortet angezeigt.

pc neustarten, f8 drücken abgesicherter modus mit netzwerk:
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die
    OTL.exe
    .
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die
    Textbox.
Code:
ATTFilter
activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread
__________________
__________________

Alt 28.12.2011, 14:58   #4
blubberbernd
 
Windows blockiert, 50 Euro zahlen - Standard

Windows blockiert, 50 Euro zahlen



Ok. Vielen Dank erstmal. Anbei die Ergebnisse des Scans.
Angehängte Dateien
Dateityp: txt Extras.Txt (46,1 KB, 157x aufgerufen)

Alt 28.12.2011, 16:17   #5
markusg
/// Malware-holic
 
Windows blockiert, 50 Euro zahlen - Standard

Windows blockiert, 50 Euro zahlen



hi



achtung!

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:
ATTFilter
:OTL
O4 - HKCU..\Run: [{E97A8421-8F21-11DD-81E5-806E6F6E6963}] C:\Users\Björn\AppData\Roaming\Microsoft\dllhsts.exe (The Pidgin developer community)

 :Files
C:\Users\Björn\AppData\Roaming\Microsoft\dllhsts.exe
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         


• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden
öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.12.2011, 17:57   #6
blubberbernd
 
Windows blockiert, 50 Euro zahlen - Standard

Windows blockiert, 50 Euro zahlen



Vielen Dank. Sieht so aus, als ob alles funktioniert hat. MovedFiles habe ich im Upload Channel hochgeladen. Aber wo ist das entstandene txt file abgelegt? Ich finde es nicht.

Alt 28.12.2011, 18:03   #7
markusg
/// Malware-holic
 
Windows blockiert, 50 Euro zahlen - Standard

Windows blockiert, 50 Euro zahlen



macht nichts, log ist in dem ordner da finde ichs.
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

malwarebytes:
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.12.2011, 18:57   #8
blubberbernd
 
Windows blockiert, 50 Euro zahlen - Standard

Windows blockiert, 50 Euro zahlen



Ok, hier die combofix.txt. Vielen Dank nochmal. Gibt's jetzt noch etwas zu tun?
Angehängte Dateien
Dateityp: txt ComboFix.txt (12,4 KB, 165x aufgerufen)

Alt 28.12.2011, 19:00   #9
markusg
/// Malware-holic
 
Windows blockiert, 50 Euro zahlen - Standard

Windows blockiert, 50 Euro zahlen



öffne mal computer c: qoobox den ordner quarantain packen und im upload channel hochladen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.12.2011, 19:09   #10
blubberbernd
 
Windows blockiert, 50 Euro zahlen - Standard

Windows blockiert, 50 Euro zahlen



Erledigt :-)

Alt 28.12.2011, 19:14   #11
markusg
/// Malware-holic
 
Windows blockiert, 50 Euro zahlen - Standard

Windows blockiert, 50 Euro zahlen



man dankt
wird das system für online banking einkäufe sonstige zahlungsabwicklungen oderr ähnlich wichtiges genutzt
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 29.12.2011, 10:45   #12
blubberbernd
 
Windows blockiert, 50 Euro zahlen - Standard

Windows blockiert, 50 Euro zahlen



Sorry, konnte gestern nicht mehr antworten. Ja, das System wurde bisher auch für Online -Banking genutzt.

Alt 29.12.2011, 11:43   #13
markusg
/// Malware-holic
 
Windows blockiert, 50 Euro zahlen - Standard

Windows blockiert, 50 Euro zahlen



der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neuinstallieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 29.12.2011, 12:02   #14
blubberbernd
 
Windows blockiert, 50 Euro zahlen - Standard

Windows blockiert, 50 Euro zahlen



Ich komm schon soweit klar, was Installation usw. angeht. Das Problem ist, das ist nicht mein Laptop. Da ist ein OEM Vista drauf. Soweit ich weiß, ist keine CD vorhanden.

EDIT: Ist ein Medion. Typ weiß ich jetzt nicht, ich hab's auch gerade nicht hier.

Alt 29.12.2011, 13:14   #15
markusg
/// Malware-holic
 
Windows blockiert, 50 Euro zahlen - Standard

Windows blockiert, 50 Euro zahlen



jo dann musst du es raus finden.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Windows blockiert, 50 Euro zahlen
50 euro, 50 euro zahlen, anleitung, aufforderung, benötigte, blockiert, board, euro, folge, folgende, laptop, leitung, windows, windows blockiert, zahlen



Ähnliche Themen: Windows blockiert, 50 Euro zahlen


  1. Aus Sicherheitsgründen wurde ihr Windows System blockiert: 50 Euro zahlen
    Log-Analyse und Auswertung - 21.04.2012 (11)
  2. windows blockiert 50 euro zahlen
    Plagegeister aller Art und deren Bekämpfung - 04.04.2012 (7)
  3. Windows blockiert 50 Euro zahlen.
    Mülltonne - 04.04.2012 (0)
  4. Windows blockiert 50 Euro zahlen
    Log-Analyse und Auswertung - 20.03.2012 (1)
  5. Windows Blockiert 50 Euro Zahlen !
    Log-Analyse und Auswertung - 01.03.2012 (1)
  6. Windows Security Center: PC blockiert, soll 100 Euro zahlen
    Plagegeister aller Art und deren Bekämpfung - 13.02.2012 (16)
  7. Aus Sicherheitsgründen wurde ihr Windows System blockiert: 50 Euro zahlen
    Log-Analyse und Auswertung - 13.02.2012 (4)
  8. Achtung! Ihr Windows System wurde blockiert! 100 Euro zahlen
    Plagegeister aller Art und deren Bekämpfung - 04.02.2012 (10)
  9. Windows Security Center: PC blockiert, soll 100 Euro zahlen
    Plagegeister aller Art und deren Bekämpfung - 03.02.2012 (5)
  10. Windows blockiert 50 Euro zahlen
    Log-Analyse und Auswertung - 12.01.2012 (1)
  11. Windows blockiert jetzt 50 Euro zahlen
    Plagegeister aller Art und deren Bekämpfung - 03.01.2012 (5)
  12. Windows blockiert aus Sicherheitsgründen - 50 Euro zahlen
    Log-Analyse und Auswertung - 03.01.2012 (2)
  13. Windows blockiert aus Sicherheitsgründen - 50 Euro zahlen
    Plagegeister aller Art und deren Bekämpfung - 02.01.2012 (40)
  14. 50 euro zahlen - windows blockiert
    Log-Analyse und Auswertung - 21.12.2011 (3)
  15. Mal wieder: Windows blockiert aus Sicherheitsgründen - 50 Euro zahlen
    Plagegeister aller Art und deren Bekämpfung - 20.12.2011 (8)
  16. Windows blockiert 50 euro zahlen
    Plagegeister aller Art und deren Bekämpfung - 19.12.2011 (5)
  17. Windows blockiert 50 euro zahlen
    Plagegeister aller Art und deren Bekämpfung - 03.12.2011 (26)

Zum Thema Windows blockiert, 50 Euro zahlen - Hallo, auch ich habe hier ein Laptop mit einem blockierten Windows und der Aufforderung, 50 Euro zu zahlen. Ich habe vorab folgende Frage. Gibt es hier im Board eine Anleitung, - Windows blockiert, 50 Euro zahlen...
Archiv
Du betrachtest: Windows blockiert, 50 Euro zahlen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.