Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Verletzung der Gesetze der Republik Österreich

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 30.07.2012, 11:37   #1
severin87
 
Verletzung der Gesetze der Republik Österreich - Standard

Verletzung der Gesetze der Republik Österreich



Guten Morgen liebe Trojaner-Helferlein,

mein laptop wurde gesperrt:
"Der Computer ist für die Verletzung der Gesetze der Republik Österreich blockiert worden"

Kann mir jemand weiterhelfen? Hab schon versucht, mit Malwarebytes nach Viren zu suchen...Leider ohne Erfolg!

defogger-Download hat leider nicht funktioniert:

16 bit MS-DOS Subsystem
The NTVDM CPU has encountered an illegal instruction.
CS: 123e IP:010a OP:63v20 4f 5320
"Choose "Close" to terminate the application"

alles andere befindet sich im Anhang

danke und liebe Grüße,
Sevi
Angehängte Dateien
Dateityp: txt Extras.Txt (40,9 KB, 184x aufgerufen)
Dateityp: txt OTL.Txt (50,8 KB, 215x aufgerufen)

Alt 30.07.2012, 17:12   #2
t'john
/// Helfer-Team
 
Verletzung der Gesetze der Republik Österreich - Standard

Verletzung der Gesetze der Republik Österreich





Fixen mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).

  • Deaktiviere etwaige Virenscanner wie Avira, Kaspersky etc.
  • Starte die OTL.exe.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Kopiere folgendes Skript in das Textfeld unterhalb von Benuterdefinierte Scans/Fixes:


Code:
ATTFilter
:OTL
DRV - (UIUSys) -- system32\DRIVERS\UIUSYS.SYS File not found 
DRV - (NwlnkFwd) -- system32\DRIVERS\nwlnkfwd.sys File not found 
DRV - (NwlnkFlt) -- system32\DRIVERS\nwlnkflt.sys File not found 
DRV - (IpInIp) -- system32\DRIVERS\ipinip.sys File not found 
DRV - (igfx) -- system32\DRIVERS\igdkmd32.sys File not found 
IE - HKLM\..\SearchScopes,DefaultScope = {F17154AC-2F13-4B6E-983B-2ECD80940F83} 
IE - HKLM\..\SearchScopes\{F17154AC-2F13-4B6E-983B-2ECD80940F83}: "URL" = http://www.google.de/search?hl=de&q={searchTerms}&meta= 
IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) 
IE - HKCU\..\SearchScopes,DefaultScope = {F17154AC-2F13-4B6E-983B-2ECD80940F83} 
IE - HKCU\..\SearchScopes\{C3D6392B-BEF5-434F-A9FB-A70A9B7498C4}: "URL" = http://at.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=867034&p={searchTerms} 
IE - HKCU\..\SearchScopes\{E7D76B98-4C0F-4BCA-B9C5-60A36E4CAFFF}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=kw&q={searchTerms}&locale=de_US&apn_ptnrs=U3&apn_dtid=OSJ000YYAT&apn_uid=CAD3C55A-2C92-4DC6-9BEA-DC212467B69B&apn_sauid=4DF9C04D-C459-4830-B002-50187E451F6D 
IE - HKCU\..\SearchScopes\{F17154AC-2F13-4B6E-983B-2ECD80940F83}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7SNYK 
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.) 
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.) 
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) 
O3 - HKLM\..\Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No CLSID value found. 
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) 
O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) 
O4 - HKLM..\Run: [] File not found 
O4 - HKLM..\Run: [ApnUpdater] C:\Program Files\Ask.com\Updater\Updater.exe (Ask) 
O4 - HKLM..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe File not found 
O4 - HKLM..\Run: [Persistence] C:\Windows\system32\igfxpers.exe File not found 
O4 - HKCU..\Run: [VaultCredProvider] C:\Users\Elisabeth\AppData\Local\Microsoft\Windows\845\VaultCredProvider.exe () 
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 
O20 - Winlogon\Notify\igfxcui: DllName - (igfxdev.dll) - File not found 
O20 - Winlogon\Notify\VESWinlogon: DllName - (VESWinlogon.dll) - C:\Windows\System32\VESWinlogon.dll (Sony Corporation) 
O32 - HKLM CDRom: AutoRun - 1 
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] 
O33 - MountPoints2\{399cfb2e-2442-11de-9646-001f3b608877}\Shell - "" = AutoRun 
O33 - MountPoints2\{399cfb2e-2442-11de-9646-001f3b608877}\Shell\AutoRun\command - "" = G:\AutoRun.exe 
O33 - MountPoints2\{7bf823ab-60c8-11dd-a344-806e6f6e6963}\Shell - "" = AutoRun 
O33 - MountPoints2\{7bf823ab-60c8-11dd-a344-806e6f6e6963}\Shell\AutoRun\command - "" = G:\AutoRun.exe 
O33 - MountPoints2\{d2cd82fa-227f-11de-b2e3-001f3b608877}\Shell - "" = AutoRun 
O33 - MountPoints2\{d2cd82fa-227f-11de-b2e3-001f3b608877}\Shell\AutoRun\command - "" = G:\AutoRun.exe 
O33 - MountPoints2\{e5945087-5a18-11dd-80bc-001a80f2437f}\Shell - "" = AutoRun 
O33 - MountPoints2\{e5945087-5a18-11dd-80bc-001a80f2437f}\Shell\AutoRun\command - "" = G:\AutoRun.exe 
O33 - MountPoints2\{e59450a0-5a18-11dd-80bc-001a80f2437f}\Shell - "" = AutoRun 
O33 - MountPoints2\{e59450a0-5a18-11dd-80bc-001a80f2437f}\Shell\AutoRun\command - "" = G:\AutoRun.exe 
O33 - MountPoints2\{ee28db0c-2129-11de-ab3d-806e6f6e6963}\Shell - "" = AutoRun 
O33 - MountPoints2\{ee28db0c-2129-11de-ab3d-806e6f6e6963}\Shell\AutoRun\command - "" = G:\AutoRun.exe 
O33 - MountPoints2\{ee28db56-2129-11de-ab3d-001f3b608877}\Shell - "" = AutoRun 
O33 - MountPoints2\{ee28db56-2129-11de-ab3d-001f3b608877}\Shell\AutoRun\command - "" = G:\AutoRun.exe 
O33 - MountPoints2\{ee28db58-2129-11de-ab3d-001f3b608877}\Shell - "" = AutoRun 
O33 - MountPoints2\{ee28db58-2129-11de-ab3d-001f3b608877}\Shell\AutoRun\command - "" = G:\AutoRun.exe 
O33 - MountPoints2\{f5732041-246c-11de-a595-001f3b608877}\Shell - "" = AutoRun 
O33 - MountPoints2\{f5732041-246c-11de-a595-001f3b608877}\Shell\AutoRun\command - "" = G:\AutoRun.exe 
O33 - MountPoints2\G\Shell - "" = AutoRun 
O33 - MountPoints2\G\Shell\AutoRun\command - "" = G:\AutoRun.exe 

[2012.07.30 00:36:13 | 000,000,000 | ---D | C] -- C:\Users\Elisabeth\AppData\Roaming\hellomoto 
[2012.07.29 23:47:25 | 000,000,000 | ---D | C] -- C:\Users\Elisabeth\AppData\Local\Ares 
[2012.07.30 09:45:10 | 000,063,651 | ---- | M] () -- C:\Users\Elisabeth\AppData\Roaming\nvModes.001 

[2012.07.30 09:44:58 | 000,001,100 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job 
[2012.07.30 09:44:56 | 000,003,616 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 
[2012.07.30 09:44:56 | 000,003,616 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 
[2012.07.30 00:01:00 | 000,001,104 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job 
[2012.07.29 23:55:00 | 000,000,884 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job 

:Files

ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
[emptyflash]
         
  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Wenn OTL einen Neustart verlangt, bitte zulassen.
  • Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread.
    Nachträglich kannst Du das Logfile hier einsehen => C:\_OTL\MovedFiles\

Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________

__________________

Alt 19.08.2012, 19:51   #3
t'john
/// Helfer-Team
 
Verletzung der Gesetze der Republik Österreich - Standard

Verletzung der Gesetze der Republik Österreich



Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
__________________
__________________

Antwort

Themen zu Verletzung der Gesetze der Republik Österreich
andere, befindet, blockiert, close, compu, computer, cpu, der computer ist für die verletzung, erfolg, funktionier, funktioniert, gesetze, gesperrt, guten, illegal, laptop, liebe, malwarebytes, morgen, ms-dos, suche, troja, verletzung, versucht, viren, weiterhelfen, Österreich



Ähnliche Themen: Verletzung der Gesetze der Republik Österreich


  1. der-computer-ist-fur-die-verletzung-der-gesetze-der-republik-osterreich-blockiert-worden???
    Plagegeister aller Art und deren Bekämpfung - 30.10.2012 (21)
  2. der-computer-ist-fur-die-verletzung-der-gesetze-der-republik-osterreich-blockiert-worden
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (5)
  3. BKA TROJANER: Der Computer ist für die Verletzung der Gesetze der Republik Österreich blockiert worden
    Plagegeister aller Art und deren Bekämpfung - 17.10.2012 (3)
  4. BKA TROJANER _ Der Computer ist für die Verletzung der Gesetze der Republik Österreich blockiert worden
    Log-Analyse und Auswertung - 26.09.2012 (2)
  5. Der Computer ist für die Verletzung der Gesetze der Republik Österreich gesperrt worden
    Log-Analyse und Auswertung - 20.09.2012 (6)
  6. Der Computer ist für die Verletzung der Gesetze der Republik Österreich blockiert worden
    Log-Analyse und Auswertung - 19.09.2012 (3)
  7. Der Computer ist für die Verletzung der Gesetze der Republik Österreich blockiert worden
    Log-Analyse und Auswertung - 15.09.2012 (20)
  8. BKA Trojaner? - der computer ist für die verletzung der gesetze der republik österreich gesperrt
    Plagegeister aller Art und deren Bekämpfung - 11.09.2012 (15)
  9. Der Computer ist für die Verletzung der Gesetze der Republik Österreich blockiert worden
    Log-Analyse und Auswertung - 09.09.2012 (10)
  10. Der Computer ist für die Verletzung der Gesetze der Republik Österreich blockiert worden
    Plagegeister aller Art und deren Bekämpfung - 09.09.2012 (2)
  11. AW: Der Computer ist für die Verletzung der Gesetze der Republik Deutschland blockiert worden
    Plagegeister aller Art und deren Bekämpfung - 27.08.2012 (19)
  12. "Der Computer ist für die Verletzung der Gesetze der Republik Österreich blockiert worden".
    Plagegeister aller Art und deren Bekämpfung - 25.08.2012 (2)
  13. Der Computer ist für die Verletzung der Gesetze der Republik Österreich blockiert worden
    Plagegeister aller Art und deren Bekämpfung - 23.08.2012 (3)
  14. Der Computer ist für die Verletzung der Gesetze der Republik Österreich gesperrt worden.
    Log-Analyse und Auswertung - 14.08.2012 (11)
  15. Der Computer ist für die Verletzung der Gesetze der Republik Österreich gesperrt worden.
    Log-Analyse und Auswertung - 11.08.2012 (2)
  16. Trojaner "der computer ist für die verletzung der gesetze der republik österreich blockiert worden"
    Log-Analyse und Auswertung - 10.08.2012 (1)
  17. der computer ist für die verletzung der gesetze der republik österreich blockiert worden
    Plagegeister aller Art und deren Bekämpfung - 07.08.2012 (6)

Zum Thema Verletzung der Gesetze der Republik Österreich - Guten Morgen liebe Trojaner-Helferlein, mein laptop wurde gesperrt: "Der Computer ist für die Verletzung der Gesetze der Republik Österreich blockiert worden" Kann mir jemand weiterhelfen? Hab schon versucht, mit Malwarebytes - Verletzung der Gesetze der Republik Österreich...
Archiv
Du betrachtest: Verletzung der Gesetze der Republik Österreich auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.