Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Virus verlangt 50€ und Windows7 Administratorkonto ist gesperrt ! (https://www.trojaner-board.de/107358-virus-verlangt-50-windows7-administratorkonto-gesperrt.html)

zahra 01.01.2012 01:24

Virus verlangt 50€ und Windows7 Administratorkonto ist gesperrt !
 
Hallo Leute,

ich bin neu in diesem Forum, kenn mich wenig aus was Viren, Trojaner angeht und brauche dringend Hilfe.
Heute war ich wiedermal auf der Seite burning-series.to die ich oft besuche und die auch sicher ist.
(Wenn man auf Play eines Videos klickt, öffnen sich ein oder zwei Porno-oder Gameseiten, die ich immer wegklicke und mein Video weiterschaue. Alles schön und gut bisher.

Heute beim Playdrücken, öffneten sich wiedermal diese Pornoseiten oder was auch immer. Plötzlich hat sich noch ein Fenster geöffnet mit dem Titel Adobe Flash Player update, ich habe nur Adobe Flash gelesen und aus Reflex auf akzeptieren unten geklickt, weil ich es gewohnt bin das Orginale Adobe Flash Player zu updaten.
Dieses Fake Adobe Update kam von dieser Pornoseite oder Gamingseite denn nach 2 Minuten wurde das Desktop von meinem Laptop schwarz und es kam diese Meldung :

Achtung ! aus Sicherheitsgründen wurde ihr Windowssystem blockiert.

und unten der Text dazu : Durch das Besuchen von Seiten mit infizierten und pornografischen Inhalten ist das Computersystem an eine kritische Grenze angekommen, nach der das System zusammenbrechen und die ganzen Dateien verloren gehen können. Um das System wiederherstellen zu können, müssen Sie ein zusätzliches Sicherheitsupdate herunterladen. (Unten waren die Symbole von KasperSky, McAfee, Avira und zwei andere. )

Dieses Update ist ein kostenpflichtiges Update für besonders infizierte Windowssysteme. Es beschützt das System vollständig von Virus und Schadprogrammen, stabilisiert Ihr Computersystem und verhindert den Datenverlust.

(Das ist Abzocke und einfach Quatsch, ich meine ich habe Mcafee und Avira schon.)
Unter dem text ist eine Klickoption : "Bezahlen und herunterladen" wenn man raufklickt steht da ich muss ein code für 50 € von ukash oder paysafe eingeben und dann auf "Zahlen" klicken. Natürlich habe ich das nicht gemacht. ich habe mein Laptop ausgeschaltet und zwar durch Drücken des Ausschaltknopfes 5 Sekunden lang, denn man kann diese Meldung nicht schließen oder zurück gehen oder sonst wo klicken. Und jetzt jedesmal wenn ich mein Laptop hochlade erscheint das Desktop für 1 min normal danach wird es sofort schwarz und diese Meldung kommt wieder.

Ich habe einen ASUS Laptop X72D , Windows 7
Bitte helft mir ich weiß nicht wie und was ich machen soll :( :( wenn ich im Abgesicherten Modus bin funktionert garnichts und ich kann kein Internet empfangen.Ich hab mir aber heute im Abgesicherten Modus ein anderes Gastkonto gemacht und dieser ist nicht von diesem Problem betroffen, denn ich kann internet empfangen und das Desktop wird auch nicht schwarz und es gibt keine Meldung.

Need Help!
Danke im Vorraus. :) Meldet euch schnell bitte :S

ps : ich schreibe grade vom gastkonto und der Otl.txt und der Extras.txt betreffen GLAUB ich mein gastkonto, weil ich ja vom gastkonto aus gescannt habe, anders ist es nicht möglich.

cosinus 02.01.2012 16:11

Funktioniert noch der abgesicherte Modus mit Netzwerktreibern?




Abgesicherter Modus zur Bereinigung
  • Windows mit F8-Taste beim Start in den abgesicherten Modus bringen.
  • Starte den Rechner in den abgesicherten Modus mit Netzwerktreibern:

    Windows im abgesicherten Modusstarten

zahra 02.01.2012 18:03

Hallo ,

danke für deine schnelle antwort. :)

ehm ich war bis gestern noch in meinem gastkonto und alles hat normal funktioniert, wie gesagt also das windows design war wie beim adminstratorkonto und ich hatte auch internet. heute habe ich meinen laptop hochgeladen und hab auf meinem administratorkonto geklickt und nicht auf das gastkonto in der hoffnung dass das virus vielleicht nicht mehr da ist und siehe da: mein desktop hat sich nicht schwarz gefärbt und es kam nicht diese virus meldung yeaaah ahaha :P , sehr komisch... aber jetz funktioniert alles wieder einwandfrei und ich weiss nicht wieso :)
Als ich deine antwort gelesen hatte, habe ich meinen laptop neugestartet und hab auf abgesicherten modus mit netzwerktreibern geklickt und schreibe grad von diesem modus aus, also ich empfang hier grad internet.

Ist alles wieder ok... oder sollte ich noch was machen ? :S

cosinus 02.01.2012 20:52

Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

zahra 03.01.2012 17:58

hi,
also ich hab jetzt den malware scan durchgeführt und es wurden keine funde entdeckt ...

ich hab ja mc afee und anti virus und ich weiss nicht wie ich sie "einstellen" soll... und ich sehe grad das die firewall schon ausgeschaltet ist durch mcafee...

cosinus 03.01.2012 20:50

Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.

Was ist mit ESET?


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:58 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129