Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Notebook verlangt Startkennwort

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.02.2016, 21:02   #16
Deathkid535
/// Malwareteam
 
Notebook verlangt Startkennwort - Standard

Notebook verlangt Startkennwort



Normalerweise löschen die Scammer die SysKey anlegen die Systemwiederherstellungen. Mit denen ist das unkompliziert und einfach gelöscht. Du verlierst keine Daten oder sonstiges, du wirst praktisch keinen Unterschied merken.

RegBack kann funktionieren, muss es aber nicht. Mach mal die Systemwiederherstellung.

Wenn die geht dann geht sie. Wenn nicht dann machen wir ein RegBack.

Alt 10.02.2016, 21:07   #17
krebs8
 
Notebook verlangt Startkennwort - Standard

Notebook verlangt Startkennwort



Und was hat es mit dem (zu späten) W.punkt vom 2016-02-09 22:45 auf sich ?

Und wenn es sich laut Microsoft auf Programme auswirkt, sind die geöffneten (und nicht gesicherten) Dateien auch weg, oder findet das Programm dann wiederhergestellte Dateien ?
__________________


Alt 10.02.2016, 21:10   #18
Deathkid535
/// Malwareteam
 
Notebook verlangt Startkennwort - Standard

Notebook verlangt Startkennwort



Dann probieren wir halt ein RegBack, auch wenn ich nicht glaub, dass du Daten verlieren würdest...

Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
LastRegBack: 2016-02-07 13:26
         
Speichere diese bitte als Fixlist.txt auf deinem USB Stick.
  • Starte deinen Rechner erneut in die Reparaturoptionen
  • Starte nun die FRST.exe erneut und klicke den Entfernen Button.

Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier.
__________________
__________________

Alt 10.02.2016, 21:50   #19
krebs8
 
Notebook verlangt Startkennwort - Standard

Notebook verlangt Startkennwort



Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:07-02-2016
durchgeführt von SYSTEM (2016-02-10 21:48:53) Run:1
Gestartet von D:\
Start-Modus: Recovery
==============================================

fixlist Inhalt:
*****************
LastRegBack: 2016-02-07 13:26
*****************

DEFAULT => erfolgreich kopiert zu System32\config\HiveBackup
DEFAULT => erfolgreich wiederhergestellt Von Sicherung der Registry
SAM => erfolgreich kopiert zu System32\config\HiveBackup
SAM => erfolgreich wiederhergestellt Von Sicherung der Registry
SECURITY => erfolgreich kopiert zu System32\config\HiveBackup
SECURITY => erfolgreich wiederhergestellt Von Sicherung der Registry
SOFTWARE => erfolgreich kopiert zu System32\config\HiveBackup
SOFTWARE => erfolgreich wiederhergestellt Von Sicherung der Registry
SYSTEM => erfolgreich kopiert zu System32\config\HiveBackup
SYSTEM => erfolgreich wiederhergestellt Von Sicherung der Registry

==== Ende von Fixlog 21:48:56 ====
         

Alt 10.02.2016, 22:01   #20
Deathkid535
/// Malwareteam
 
Notebook verlangt Startkennwort - Standard

Notebook verlangt Startkennwort



Und wie läufts?


Alt 10.02.2016, 22:02   #21
krebs8
 
Notebook verlangt Startkennwort - Standard

Notebook verlangt Startkennwort



Habe noch gewartet, ob ich Neustart machen soll oder was anderes ?

Alt 10.02.2016, 22:03   #22
Deathkid535
/// Malwareteam
 
Notebook verlangt Startkennwort - Standard

Notebook verlangt Startkennwort



Kannst schon probieren

Alt 10.02.2016, 22:10   #23
krebs8
 
Notebook verlangt Startkennwort - Standard

Notebook verlangt Startkennwort



Geht, super ! Danke !

Noch ein paar Fragen:
Habe mit der Linux-CD glaube ich mehrere Partitionen meiner SSD gesehen: sda1, sda2, sda3, sda4. Ist das ok ? Nicht daß die da doch was installiert haben.

Sollte ich sicherheitshalber noch weiter scannen ? Reichen dazu meine Spybot, Malwarebytes und Panda aus ? (alles Freeware-Versionen)

Alt 10.02.2016, 22:15   #24
Deathkid535
/// Malwareteam
 
Notebook verlangt Startkennwort - Standard

Notebook verlangt Startkennwort



Hi,

Code:
ATTFilter
Drive c: (Acer-SSD) (Fixed) (Total:237.92 GB) (Free:192.5 GB) NTFS
Drive e: (Wiederherstellung) (Fixed) (Total:0.44 GB) (Free:0.14 GB) NTFS
Drive f: (USB 8GB) (Removable) (Total:7.52 GB) (Free:5.97 GB) FAT32
Drive x: (Boot) (Fixed) (Total:0.5 GB) (Free:0.5 GB) NTFS
         
Die 4 Partitionen solltest du gesehen haben.

Ich hab im FRST-Log keine Malware gesehen, aber du kannst ja gern drüberscannen.

Alt 10.02.2016, 22:22   #25
krebs8
 
Notebook verlangt Startkennwort - Standard

Notebook verlangt Startkennwort



Es wird nicht mehr nach dem Admin-Passwort gefragt, wenn ich mit dem Nicht-Admin-Benutzerkonto etwas machen will, das Adminrechte benötigt. Das war aber die letzte Zeit schon so, früher nicht. Die Rechte scheinen laut Benutzerkontensteuerung richtig eingestellt zu sein.
Was kann das sein ?

Alt 10.02.2016, 22:26   #26
Deathkid535
/// Malwareteam
 
Notebook verlangt Startkennwort - Standard

Notebook verlangt Startkennwort



Hi,

fixen wir dir schnell

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
reg: reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v "ConsentPromptBehaviorAdmin" /d 1
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Alt 10.02.2016, 22:34   #27
krebs8
 
Notebook verlangt Startkennwort - Standard

Notebook verlangt Startkennwort



Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:07-02-2016
durchgeführt von 1Standard (2016-02-10 22:32:37) Run:2
Gestartet von E:\Rettung SSD
Geladene Profile: 1Standard (Verfügbare Profile: 1Standard & 2Admin)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
reg: reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v "ConsentPromptBehaviorAdmin" /d 5
*****************


========= reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v "ConsentPromptBehaviorAdmin" /d 5 =========



========= Ende von Reg: =========


==== Ende von Fixlog 22:32:37 ====
         
Ist ein Neustart nötig, damit es wirkt ?
Und würdest Du die Daten aus meiner ersten Datei löschen ? (da steht, was ich so heruntergeladen habe usw)

Geändert von krebs8 (10.02.2016 um 23:18 Uhr)

Alt 13.02.2016, 13:17   #28
Deathkid535
/// Malwareteam
 
Notebook verlangt Startkennwort - Standard

Notebook verlangt Startkennwort



Hi,

http://www.trojaner-board.de/108423-...-anfragen.html

Schick doch Da Guru eine PM mit den Zeilen, welche er zensieren soll

Alt 13.02.2016, 13:39   #29
krebs8
 
Notebook verlangt Startkennwort - Standard

Notebook verlangt Startkennwort



Du wolltest doch den Inhalt des Fixlog.txt gepostet haben.
Was gab es da noch zu sehen ? Oder sind wir fertig ?

Alt 13.02.2016, 13:41   #30
Deathkid535
/// Malwareteam
 
Notebook verlangt Startkennwort - Standard

Notebook verlangt Startkennwort



Wenns keine Probleme gibt sind wir durch, ja

Antwort

Themen zu Notebook verlangt Startkennwort
avg, beendet, blöd, booten, bootet nicht, datenrettung, euro, folge, formatieren, frage, internet, malwarebytes, neue, nicht mehr, notebook, passwörter, programme, rechner, scan, schließen, starten, startet, usb, windows, wlan, ändern




Ähnliche Themen: Notebook verlangt Startkennwort


  1. Yahoomail verlangt ständige Passwortänderung
    Überwachung, Datenschutz und Spam - 25.04.2015 (1)
  2. Notebook fährt ohne Grund ständig runter! Virus? Trojaner oder neues Notebook?
    Plagegeister aller Art und deren Bekämpfung - 09.03.2015 (9)
  3. Snap.Do - Deinstallation verlangt CD-ROM
    Plagegeister aller Art und deren Bekämpfung - 13.02.2014 (15)
  4. PC gesperrt - Zahlung per Ukash verlangt
    Plagegeister aller Art und deren Bekämpfung - 09.09.2012 (9)
  5. AKM Trojaner eingefangen. Verlangt 50€
    Log-Analyse und Auswertung - 01.07.2012 (3)
  6. Von windows werden 50€ verlangt
    Plagegeister aller Art und deren Bekämpfung - 02.05.2012 (20)
  7. Sparkasse verlangt 100 iTans
    Log-Analyse und Auswertung - 15.04.2012 (10)
  8. (2x) Windows blockiert und verlangt 50 Euro
    Mülltonne - 15.03.2012 (2)
  9. Trojaner/Virus: Bundespolizei verlangt 100€
    Plagegeister aller Art und deren Bekämpfung - 10.03.2012 (12)
  10. Virus verlangt von mir das ich bezahle !
    Plagegeister aller Art und deren Bekämpfung - 05.03.2012 (1)
  11. Windows blockiert und verlangt 50 €
    Log-Analyse und Auswertung - 07.02.2012 (14)
  12. Windows7 blockiert 50€ für Freischaltung verlangt
    Plagegeister aller Art und deren Bekämpfung - 02.01.2012 (1)
  13. Windowssperrung! 50€ für Upgrade verlangt!
    Log-Analyse und Auswertung - 16.12.2011 (3)
  14. Windows7 blockiert 50€ zum Freischalten verlangt.
    Log-Analyse und Auswertung - 09.12.2011 (1)
  15. XP verlangt Aktivierungsschlüssel
    Alles rund um Windows - 06.03.2011 (7)
  16. Sparkasse verlangt iTANs
    Plagegeister aller Art und deren Bekämpfung - 01.02.2011 (1)
  17. XP verlangt einen Datenträger
    Alles rund um Windows - 07.02.2006 (16)

Zum Thema Notebook verlangt Startkennwort - Normalerweise löschen die Scammer die SysKey anlegen die Systemwiederherstellungen. Mit denen ist das unkompliziert und einfach gelöscht. Du verlierst keine Daten oder sonstiges, du wirst praktisch keinen Unterschied merken. RegBack - Notebook verlangt Startkennwort...
Archiv
Du betrachtest: Notebook verlangt Startkennwort auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.