Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: PC gesperrt, Windows XP

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.12.2012, 20:55   #1
Wobichta
 
PC gesperrt, Windows XP - Standard

PC gesperrt, Windows XP



Guten Tag.

Ich war auf Kinox.to und wollte einen Film ansehen, allerdings habe ich keine Ahnung von solchen Seiten und als dort nur noch Download stand, habe ich es wieder geschlossen, damit ich nicht in irgendeinen Mist rein gerate. Jedoch wurde der PC schon langsamer und im naechsten Moment war der Bildschirm weiss, eine Meldung ich sei erwischt worden, solle per Paysafe einhundert Euro überweisen, mein Webcambild war zu sehen, meine IP und der Anbieter, dass man mich leicht über meine IP identifizieren kann, wo ich Paysafecards kaufen kann, dass mein PC nach 48 h komplett gesperrt wird und noch irgendwelche Logos von wegen Bundeszentrale für Informationssichertheit und Technik oder so. Nach ca einer Stunde Heulkrampf nahm ich einen anderen Laptop und habe mal gegooglet. Ich habe zu diesem Problem hier schon mehrere Threads gefunden, allerdings bin ich auf der PC-Ebene ein wirklicher Hirsch und kann mit den ganzen Anweisungen nichts anfangen. Ich habe einen Windows XP Laptop und mein PC reagiert auf nichts als Stecker ziehen oder in das erforderte Feld den Code einzugeben. Also er faehrt eben normal hoch, dann kann ich mein Passwort eingeben oder über das Gastkonto rein. Wenn ich mein Passwort eingebe kommt der Startbildschirm, allerdings öffnen sich MSN, Spotify etc nicht. Nach wenigen Sekunden kommt kurz der Bildschirmschoner und dann diese Seite. Bitte helft mir.

Mit freundlichen Grüssen

Geändert von Wobichta (09.12.2012 um 21:15 Uhr) Grund: Ergaenzung von Details

Alt 10.12.2012, 18:14   #2
ryder
/// TB-Ausbilder
 
PC gesperrt, Windows XP - Standard

PC gesperrt, Windows XP





Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich.
Zitat:
Lesestoff:
Regeln für die Bereinigung
Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
  • Bitte arbeite alle Schritte der Reihe nach ab. Gib mir bitte zu jedem Schritt Rückmeldung (Logfile oder Antwort) und zwar gesammelt, wenn du alles erledigt hast.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software, ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread (möglichst in Code-Tags). Nicht anhängen ausser ich fordere Dich dazu auf, oder das Logfile wäre zu gross. Erschwert mir nämlich das Auswerten.
  • Mache deinen Namen nur dann unkenntlich, wenn es unbedingt sein muss.
  • Beim ersten Anzeichen illegal genutzer Software (Cracks, Patches und Co) wird der Support ohne Diskussion eingestellt.
  • Sollte ich nicht nach 3 Tagen geantwortet haben, dann (und nur dann) schicke mir bitte eine PM.
  • Eine Bitte: Mache bitte solange mit, bis ich oder ein anderer Helfer dir mitteilt, dass du "sauber" bist. Das gebietet alleine schon die Höflichkeit und ein Verschwinden der Symptome bedeutet nicht, dass die Schädlinge auch wirklich alle entfernt wurden.
  • Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Wenn du das alles gelesen und verstanden hast, kannst du loslegen!
Scan und Unlock mit SREP

Downloade dir bitte srep.exe und speichere diese auf einen USB Stick.
Wichtig: Nicht in einen Ordner speichern.
  • Starte den infizierten Rechner neu auf.
  • Während dem Hochfahren drücke mehrmals die F8 Taste. Danach solltest Du einige Optionen zur Auswahl haben. Navigiere mit den Pfeiltasten zu Abgesicherter Modus mit Eingabeaufforderung und drücke Enter
    ** Hinweis: Es kann sein, dass eine andere F Taste gedrückt werden muss, um in die Startoptionen zu kommen.
  • Logge dich nun in das infizierte Benutzerkonto ein.
  • Schließe den USB Stick an den infizierten Rechner an.
  • Nun ist etwas Handarbeit gefragt.
    • Du musst zuerst heraus finden, welchen Laufwerksbuchstaben der USB Stick hat.
    • Dazu gib bitte einfach E: ein und drücke Enter. Sollte folgende Meldung kommen.
      Zitat:
      Das System kann das angegeben Laufwerk nicht finden
      versuche einen anderen Laufwerksbuchstaben. ( zB F: )
  • Sobald Du den richtigen Laufwerksbuchstaben gefunden hast, gib folgendes ein und drücke Enter.
    start srep.exe
  • Drücke nun auf Scan.
  • Lass das Tool in Ruhe laufen. Der Rechner wird automatisch neu starten.
Auf deinen USB Stick befindet sich eine shell.txt. Bitte poste diese in deiner nächsten Antwort.

Hinweis: Es ist gut möglich, dass du bereits nach dem Scan wieder auf deinen Rechner zugreifen kannst.
__________________

__________________

Alt 10.12.2012, 19:08   #3
Wobichta
 
PC gesperrt, Windows XP - Standard

PC gesperrt, Windows XP



Okay, dankeschön erstmal für das Antworten und Helfen (:

Zitat:
WIN_XP X86 Service Pack 3
Running from D:\

HKLM\..\Winlogon; Shell = Explorer.exe [ Microsoft Corporation ]
.
.
.
HKCU\..\Winlogon; Shell not found
.


[System Process]
System
smss.exe
csrss.exe
winlogon.exe
services.exe
lsass.exe
svchost.exe
svchost.exe
svchost.exe
mcmscsvc.exe
cmd.exe
srep.exe


HKLM\..\Run [IgfxTray] = C:\WINDOWS\system32\igfxtray.exe
HKLM\..\Run [HotKeysCmds] = C:\WINDOWS\system32\hkcmd.exe
HKLM\..\Run [Persistence] = C:\WINDOWS\system32\igfxpers.exe
HKLM\..\Run [RTHDCPL] = RTHDCPL.EXE
HKLM\..\Run [Alcmtr] = ALCMTR.EXE
HKLM\..\Run [SynTPEnh] = C:\Programme\Synaptics\SynTP\SynTPEnh.exe
HKLM\..\Run [ACU] = C:\Programme\Atheros\ACU.exe -nogui
HKLM\..\Run [NDSTray.exe] = NDSTray.exe
HKLM\..\Run [THotkey] = C:\Programme\Toshiba\Toshiba Applet\thotkey.exe
HKLM\..\Run [SmoothView] = C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe
HKLM\..\Run [DDWMon] = C:\Programme\TOSHIBA\TOSHIBA Direct Disc Writer\\ddwmon.exe
HKLM\..\Run [mcagent_exe] = "C:\Programme\McAfee.com\Agent\mcagent.exe" /runkey
HKLM\..\Run [Google EULA Launcher] = C:\Programme\Google\Google EULA\\GoogleEULALauncher.exe IE
HKLM\..\Run [Adobe Reader Speed Launcher] = "c:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
HKLM\..\Run [Camera Assistant Software] = "C:\Programme\Camera Assistant Software for Toshiba\traybar.exe" /start
HKLM\..\Run [CFSServ.exe] = CFSServ.exe -NoClient
HKLM\..\Run [QuickTime Task] = "C:\Programme\QuickTime\qttask.exe" -atboottime
HKLM\..\Run [SweetIM] = C:\Programme\SweetIM\Messenger\SweetIM.exe
HKLM\..\Run [Firewall Administrating] = C:\WINDOWS\infocard.exe
HKLM\..\Run [Conime] = %windir%\system32\conime.exe
HKLM\..\Run [EKIJ5000StatusMonitor] = C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EKIJ5000MUI.exe

HKCU\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\ctfmon.exe
HKCU\..\Run [msnmsgr] = ~"C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
HKCU\..\Run [Firewall Administrating] = C:\WINDOWS\infocard.exe
HKCU\..\Run [Spotify] = "C:\Dokumente und Einstellungen\alicia\Anwendungsdaten\Spotify\Spotify.exe" /uri spotify:autostart
HKCU\..\Run [Spotify Web Helper] = "C:\Dokumente und Einstellungen\alicia\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe"

HKU\.DEFAULT\..\Winlogon; Shell =
HKU\S-1-5-20\..\Winlogon; Shell =
HKU\S-1-5-20_Classes\..\Winlogon; Shell =
HKU\S-1-5-21-3383299118-3946163900-2515368864-1006\..\Winlogon; Shell =
HKU\S-1-5-21-3383299118-3946163900-2515368864-1006_Classes\..\Winlogon; Shell =
HKU\S-1-5-18\..\Winlogon; Shell =

HKU\.DEFAULT\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\CTFMON.EXE
HKU\.DEFAULT\..\Run [TOSHIBA Online Product Information] = C:\Programme\TOSHIBA\Toshiba Online Product Information\topi.exe
HKU\S-1-5-20\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-20\..\Run [QuickTime Task] = "C:\Programme\QuickTime\qttask.exe" -atboottime
HKU\S-1-5-21-3383299118-3946163900-2515368864-1006\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-21-3383299118-3946163900-2515368864-1006\..\Run [msnmsgr] = ~"C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
HKU\S-1-5-21-3383299118-3946163900-2515368864-1006\..\Run [Firewall Administrating] = C:\WINDOWS\infocard.exe
HKU\S-1-5-21-3383299118-3946163900-2515368864-1006\..\Run [Spotify] = "C:\Dokumente und Einstellungen\alicia\Anwendungsdaten\Spotify\Spotify.exe" /uri spotify:autostart
HKU\S-1-5-21-3383299118-3946163900-2515368864-1006\..\Run [Spotify Web Helper] = "C:\Dokumente und Einstellungen\alicia\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe"
HKU\S-1-5-18\..\Run [CTFMON.EXE] = C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-18\..\Run [TOSHIBA Online Product Information] = C:\Programme\TOSHIBA\Toshiba Online Product Information\topi.exe

==== FINISH 10.12-19.05 ====
__________________

Alt 10.12.2012, 19:13   #4
ryder
/// TB-Ausbilder
 
PC gesperrt, Windows XP - Standard

PC gesperrt, Windows XP



Dann los ...

Fix mit SREP

Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
Code:
ATTFilter
C:\WINDOWS\infocard.exe
         
und speichere es als fix.txt im selben Verzeichnis wie die srep.exe


Starte deinen Rechner bitte erneut in den Abgesicherten Modus mit Eingabeaufforderung.
Schließe deinen USB Stick erneut an den Infizierten Rechner.
Bitte nutze den selben USB Steckplatz wie beim Scan
  • Gib bitte folgenden Befehl ein
    X:\srep.exe
  • Drücke den Fix Button.
Dein Rechner wird automatisch neu starten.

Berichte bitte, ob Du nun wieder auf den Infizierten Rechner zugreifen kannst.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 10.12.2012, 19:17   #5
Wobichta
 
PC gesperrt, Windows XP - Standard

PC gesperrt, Windows XP



Noch eine kurze Frage: Der PC hat sich ja von selbst neu gestartet, soll ich ihn wieder neu starten und über diesen gesicherten Modus rein?


Alt 10.12.2012, 19:22   #6
ryder
/// TB-Ausbilder
 
PC gesperrt, Windows XP - Standard

PC gesperrt, Windows XP



Probier bitte ob du dich anmelden kannst, egal wie.
__________________
--> PC gesperrt, Windows XP

Alt 10.12.2012, 19:37   #7
Wobichta
 
PC gesperrt, Windows XP - Standard

PC gesperrt, Windows XP



Also über mein Konto komme ich nicht rein, da kommt noch immer diese Meldung.
Beim Gastkonto ging es. Bei dem Befehl X:\srcrep.exe hängt es jetzt allerdings.
Er zeigt mir "Das System kann das angegebene Laufwerk nicht finden"

Ich meinte natürlich srep und screp. Muss ich da vorher in ein anderes Laufwerk`?

Alt 10.12.2012, 19:43   #8
ryder
/// TB-Ausbilder
 
PC gesperrt, Windows XP - Standard

PC gesperrt, Windows XP



du hast dir den laufwerksbuchstaben bestimmt gemerkt
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 10.12.2012, 19:50   #9
Wobichta
 
PC gesperrt, Windows XP - Standard

PC gesperrt, Windows XP



Oh okay.
Also ich habe mich normal über mein Konto angemeldet. Dann kam er Desktop und er hat ziemlich lange erstmal nur Geraeusche gemacht, dann kam ohne die Startprogramme zu laden mein Bildschirmschoner und schliesslich wieder diese Seite.

Alt 10.12.2012, 19:52   #10
ryder
/// TB-Ausbilder
 
PC gesperrt, Windows XP - Standard

PC gesperrt, Windows XP



Du hast den SREP-Fix gemacht wie beschrieben?
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 10.12.2012, 19:55   #11
Wobichta
 
PC gesperrt, Windows XP - Standard

PC gesperrt, Windows XP



Ja. Es hat auch bis zum Neustart alles geklappt.

Alt 10.12.2012, 19:58   #12
ryder
/// TB-Ausbilder
 
PC gesperrt, Windows XP - Standard

PC gesperrt, Windows XP



und du hattest den Scan auch mit dem infizierten Benutzerkonto gemacht?
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 10.12.2012, 19:59   #13
Wobichta
 
PC gesperrt, Windows XP - Standard

PC gesperrt, Windows XP



Ja, bis auf dieses mit dem Notepad schreiben habe ich alles über das gleiche Konto gemacht.

Alt 10.12.2012, 20:01   #14
ryder
/// TB-Ausbilder
 
PC gesperrt, Windows XP - Standard

PC gesperrt, Windows XP



Wie das heißt du kannst du mit einem anderen Konto ganz normal anmelden? Prima, warum sagst du das nicht gleich ...

Scan mit Combofix
Zitat:
WARNUNG:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!
Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die Endbenutzer-Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine Möglichkeit bietet, dein System zu reparieren, falls etwas schief geht.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
    Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es eine Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.

Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 10.12.2012, 20:02   #15
Wobichta
 
PC gesperrt, Windows XP - Standard

PC gesperrt, Windows XP



Okay, nur ist das andere Konto lediglich ein Gastkonto, ist das relevant?

Antwort

Themen zu PC gesperrt, Windows XP
ahnung, anderen, bildschirm, code, download, erwischt, euro, film, geschlossen, gesperrt, guten, helft, langsamer, laptop, meldung, nichts, problem, reagiert, seite, seiten, startbildschirm, technik, threads, windows, windows xp, ziehen



Ähnliche Themen: PC gesperrt, Windows XP


  1. Windows 7 gvu, pc gesperrt
    Plagegeister aller Art und deren Bekämpfung - 01.05.2014 (16)
  2. Pc ist gesperrt. Windows 7
    Log-Analyse und Auswertung - 01.06.2013 (1)
  3. Windows gesperrt
    Alles rund um Windows - 17.05.2012 (1)
  4. Windows gesperrt
    Log-Analyse und Auswertung - 22.03.2012 (1)
  5. 'Windows Security Center' Trojaner - Windows-Benutzer gesperrt !
    Log-Analyse und Auswertung - 16.03.2012 (5)
  6. windows security center windows gesperrt
    Log-Analyse und Auswertung - 04.03.2012 (1)
  7. Windows gesperrt
    Log-Analyse und Auswertung - 23.02.2012 (15)
  8. Windows 7: Achtung Ihr Windows wurde aus Sicherheitsgründen gesperrt! Bezahlen und runterladen
    Log-Analyse und Auswertung - 17.02.2012 (2)
  9. Windows gesperrt
    Plagegeister aller Art und deren Bekämpfung - 16.02.2012 (26)
  10. Windows gesperrt - Virus Windows Vista
    Log-Analyse und Auswertung - 15.02.2012 (37)
  11. Windows gesperrt....
    Log-Analyse und Auswertung - 13.02.2012 (13)
  12. windows 7, weißer Bildschirm, Meldung: windows security center, Achtung! Ihr Computer wurde gesperrt
    Log-Analyse und Auswertung - 06.02.2012 (11)
  13. Windows Security Center - Windows gesperrt
    Plagegeister aller Art und deren Bekämpfung - 05.02.2012 (2)
  14. windows-security-screen! --> windows gesperrt
    Log-Analyse und Auswertung - 05.02.2012 (1)
  15. Windows Vista Home Premium 32-Bit Trojaner Windows gesperrt 50€ zahlen.
    Log-Analyse und Auswertung - 23.01.2012 (1)
  16. Windows gesperrt
    Log-Analyse und Auswertung - 18.01.2012 (14)
  17. Windows 7 gesperrt
    Plagegeister aller Art und deren Bekämpfung - 02.01.2012 (1)

Zum Thema PC gesperrt, Windows XP - Guten Tag. Ich war auf Kinox.to und wollte einen Film ansehen, allerdings habe ich keine Ahnung von solchen Seiten und als dort nur noch Download stand, habe ich es wieder - PC gesperrt, Windows XP...
Archiv
Du betrachtest: PC gesperrt, Windows XP auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.