![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Windows-Blockierung, Drohung von 50€ StrafeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| | #1 |
![]() | Windows-Blockierung, Drohung von 50€ Strafe Hallo, auch wir haben uns das Problem mit dem schwarzen Bildschirm eingefangen und hoffen nun auf eure Hilfe um das Problem baldmöglichst gelöst zu bekommen.. Das Betriebssystem ist Windows 7 Home Premium. OTL haben wir bereits im abgesicherten Modus heruntergeladen und hoffen darauf, dass ihr uns die richtigen Scan-Einstellungen posten könnt. Vielen Dank im Voraus! Lg =( Geändert von M@rkus (05.02.2012 um 17:35 Uhr) |
| | #2 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Windows-Blockierung, Drohung von 50€ Strafe hi,
__________________na mal sehen ob wir das können aber ich nehms an. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT
__________________ |
| | #3 |
![]() | Windows-Blockierung, Drohung von 50€ Strafe Okay, danke - werden wir tun.
__________________Welche Ausgabe sollen wir verwenden? Standard oder Minimal-Ausgabe? Weiterhin danke. |
| | #4 |
![]() | Windows-Blockierung, Drohung von 50€ Strafe Hi, also anbei die beiden Dateien. Jedoch hat er uns im letzten Scan keine Extras.TXT ausgespuckt, deshalb ist eine vorherige dabei. Hoffentlich schickt das. |
| | #5 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Windows-Blockierung, Drohung von 50€ Strafe öffne malwarebytes, logdateien, poste alle berichte
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| | #6 |
![]() | Windows-Blockierung, Drohung von 50€ Strafe Haben wir vorhin erst installiert und nur kurz unter einem anderen Benutzerkonto laufen lassen. Folglich ist quasi nur ein "Teilbericht" vorhanden. Da steht fast nichts drin. Reicht dieser trotzdem? |
| | #7 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Windows-Blockierung, Drohung von 50€ Strafe ja. der reicht
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| | #8 |
![]() | Windows-Blockierung, Drohung von 50€ Strafe In der Zwischenzeit war auch ein Quickscan unter dem richtigen Benutzerkonto fertig. Er ist anbei. Die 5 Treffer haben wir entfernen lassen. Geändert von M@rkus (05.02.2012 um 19:04 Uhr) |
| | #9 |
![]() | Windows-Blockierung, Drohung von 50€ Strafe Um nicht in vergessene Tiefen des Forums abzudriften. Entschuldigung für den Doppel-Post. |
| | #10 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Windows-Blockierung, Drohung von 50€ Strafe ok, dann mal jetzt updaten und vollständiger scan.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| | #11 |
![]() | Windows-Blockierung, Drohung von 50€ Strafe Okay, danke. Zur Bestätigung: Wir reden noch von Malwarebytes? |
| | #12 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Windows-Blockierung, Drohung von 50€ Strafe ja, genau.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| | #13 |
![]() | Windows-Blockierung, Drohung von 50€ Strafe So, der Scan ist gemacht. Den Log habe ich dir angehängt. Ist der Sieg errungen und der Gegner bezwungen? |
| | #14 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | Windows-Blockierung, Drohung von 50€ Strafe und nun müssen wir noch dafür sorgen, das der pc auch sauber bleibt. lade den CCleaner standard: CCleaner Download - CCleaner 3.15.1643 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| | #15 |
![]() | Windows-Blockierung, Drohung von 50€ Strafe Sooo - das wäre auch erledigt. Bei denen, wo nichts dahinter steht, ists eher unbekannt. Schon mal danke für die stetige Unterstützung. |
![]() |
| Themen zu Windows-Blockierung, Drohung von 50€ Strafe |
| abgesicherte, abgesicherten, abgesicherten modus, andere, anderen, arten, benutzerkonto, bildschirm, drohung, eingefangen, gefangen, gelöst, gen, hoffe, modus, problem, schwarze, strafe, windows 7 home |