Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Wondowssystem blockiert! 50 € sind für die Aufhebung zu entrichten - brauche dringend Rat! (https://www.trojaner-board.de/106353-wondowssystem-blockiert-50-aufhebung-entrichten-brauche-dringend-rat.html)

Selaris 16.12.2011 17:30

Wondowssystem blockiert! 50 € sind für die Aufhebung zu entrichten - brauche dringend Rat!
 
Hallo liebes Forum

Zu allererst muss ich sagen, dass mir so ein verfluchter Witz seit ganzen 4 Jahren (seit der Erstinbetriebnahme meines Notebooks) nicht unter die Augen gekommen ist. Doch letzten Endes sieht man das jeden treffen kann, ich blieb daher auch nicht verschont.

Wie es hier bereits bekannt ist geht es um diese lächerliche Meldung "Windowssystem blockiert - 50 EUR zahlen" (einfach nur lächerlich).

Alsbald ich hochfahre und eine Verbindung zum Netz herstelle erscheint diese beschränkte Meldung immer und immer wieder, und man kann nichts mehr dagegegn tun, außer erneut herunterfahren oder neustarten.

Deshalb ersuche ich hier dringend einen Lösungsweg, da dieser Fall zum Glück bereits bekannt und bei so manchen hier gelöst werden konnte.

Ich möchte dem jetzt auf jeden Fall endgültig die Lichter ausknipsen und bedanke mich natürlich herzlichst im Voraus!

MfG
Selaris

markusg 16.12.2011 17:44

hi
starte dein gerät neu, drücke f8 wähle abgesicherter modus mit netzwerk dann:
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread

Selaris 16.12.2011 17:58

Danke Dir für diese schnelle Lösung.
Ich mache mich gleich an's Werk!

Selaris 16.12.2011 19:21

Danke für Deinen Einsatz!

Hier die erforderliche Datei Extra.txt!

OTL.txt hat eine Größe von 172,6 KB, kann somit nicht hochgeladen werden, wie soll damit jetzt vorgegangen werden?

markusg 16.12.2011 19:23

packe sie mit winrar dann gehts

Selaris 16.12.2011 19:32

Gute Idee, Danke, ich lade dann die Dateien erneut hoch!

Selaris 18.12.2011 00:38

Hey, es war anscheinend schwieriger als erwartet.

Hatte die ganzen Daten als Archiv.rar am Desktop gepackt, trotzdem nicht auf die gewünschte Größe gekommen (aktuell 147 KB). Während des Prüfens waren auch alle Programme geschlossen.

Hoffe Du kannst mir das näher erklären, Danke.

P.S. Die Verarbeitungszeit für das Packen der ganzen Daten betrug ca. 10 h, was richtig aufwändig war.

markusg 18.12.2011 16:32

dann halt für die 2 textdateien seperate archive erstellen....

Selaris 18.12.2011 18:13

Werde ich machen, Danke!

Bevor wir jedoch fortfahren möchte ich Dir sagen, dass ich den Großteil der Daten auf meine Fetsplatte übetrug, diese jedoch mit Avira Antivir Personal - Free Antivirus überprüfte und dabei über 168 Funde das Ergebnis waren, darunte ein paar Trojaner und andere Viren, ich schob sie unter Quarantäne.

Danach überprüfte ich die Laufwerke meines Rechners, hierbei waren keine Viren aufzufinden.

Jedoch schließe ich, dass es sich bei diesem bekanntem Virus hier (50 € für die das kostenpflichtige Upgrade etc.) um eine verluchte Spyware in Kombination mit einem Trojanischen Pferd handelt,nicht ganz aus. Ich hoffe mein Verdacht irrt sich, diese ist nämlich schwer zu beseitigen und erneuert sich nach jedem Neustart des Rechners, was einen Kauf von Antispyware-Software oder im schlimmsten Fall sogar einen Neuinstallation erfodert.

Doch das ist meiner Meinung nach eher nicht der Fall.

Tut mir Leid für den ganzen Roman hier..

Wie dem auch sei, ich hoffe Du hast nichts dagegen, wenn ich dir die Aufzeichnungen von Avira hier hochlade, damit Du, wenn erforderlich, diese begutachten kannst.

Eine separate .txt Datei für die Festplatte und wiederum eine von den Laufwerken des Rechners.


P.S. Brauchst Du die Extra.txt inkl. oder nur noch die OTL.txt (da die Extra.txt bereits hochgeladen)?


Danke nochmals!

markusg 18.12.2011 18:33

--> keygen.exe
keygens sind illegal, illegale software unterstützen wir nicht, hier kann ich dir nur beim formatieren und neu instalieren von windows helfen.

Selaris 18.12.2011 18:45

keygen.exe?!

Ja das ist mir durchaus bekannt, jedoch unbekannt wie es unter meine Dateien kam.

Verdammt, mein jüngerer Bruder ist manchmal an meinem Laptop!
Muss einmal die ganzen Daten manuell überprüfen, danach richte ich ein separates Konto für ihn ein.

Können wir jetzt überhaupt noch mit den eigentlichen Plan fortfahren?

markusg 18.12.2011 18:55

wie gesagt nein.
ich kann dir nur beim formatieren helfen, ist auch oben im topic keygens so angepinnt

Selaris 18.12.2011 19:02

Das ist wahrlich schade.

Wenn das illegale Teil entfernt wurde, geht auch danach nichts mehr?
(Wenn es auch danach nicht mehr geht, dann soll es sein.)

Dann würde ich Dich um die Anleitung der Formatierung bitten, Danke!

markusg 18.12.2011 19:30

nein da geht auch danach nichts mehr

Selaris 18.12.2011 20:03

Hart, aber gerechtfertigt!

Wie soll mit der Formatierung vorgegangen werden?

Ich habe die gesamten Daten nun auf die Festplatte und dem USB-Stick übertragen.
Kann ich diese (evt. infizierten) Datenträger unmittelbar nach einer Neuinstallation an den Rechner anschließen oder ist dieser Trojaner danach auch auf der Festplatte versteckt bzw. auf dem USB-Stick..

Was geschieht mit den Daten, sollten diese verseucht sein, da dieser arglistige Sack (dieser 50EUR-Virus) sich so schwer entfernen lässt.

Danke!

markusg 18.12.2011 20:13

die daten prüfen wir wenn das system abgesichert ist.
nutzt du ne windows cd recovery cd oder recovery partition.
falls letzteres pc hersteller und typ
weist du wie man formatiert oder anleitung nötig

Selaris 18.12.2011 21:30

Okay.

Mal sehen ob dieser Virus nun wirklich was drauf hat, ich fahre jetzt mit "Kaspersky-Internet-Security-2012" ordnungsgemäß durch, danach werden wir sehen wer das Feld verlässt.

Ich setze sehr viel Vertrauen in Kaspersky, da dieser Antivirus mir in schwierigen Zeiten schon einmal beigestanden hat.

Sollte dieser Weg allerdings fehlschlagen (ich rechne immer mit dem Schlimmsten), so melde ich mich wieder zu Wort, und wir werden dann wohl oder übel eine Neuinstallation durchwandern müssen, wofür ich Dich schätze, da Du (sowie das gesamte Team hier) es freiwillig auf Dich nimmst, dies ist edel und nicht weit verbreitet.

Ich danke Dir für Deine bisherige Begleitung!

markusg 18.12.2011 21:32

wie gesagt kann ich dir eh nur beim neu aufsetzen helfen und es ist immer eine genaue analyse nötig, kaspersky hat auch keine 100 %ige erkennungsrate

Selaris 18.12.2011 21:39

Aus Fachwissen ist es mir bewusst, dass kein Antivirus der Welt eine 100%ige Erkennungsrate aufweisen kann, da dies unmöglich ist bzw. noch nicht bekannt.

Alle setzten nur auf eine möglichst hohe Erkennungsrate bei gleichzeitiger niedriger Fehlalarmquote, und Kaspersky wird mit so einem provokantem Störenfried meines Wissens nach fertig, falls es nun wirklich erkannt wird.

Ich muss diese Option einfach in Angriff nehmen, selbst wenn kein Erfolg garantiert ist.

Ich melde mich natürlich auch bei Erfolg zu Wort, bis bald!

Selaris 20.12.2011 00:08

Melde mich wie versprochen zu Wort, ... mit Neuigkeiten!

Ich vollzog (vor- und nach der Systemwiederherstellung) eine vollständige Systemprüfung der Laufwerke bzw. des gesamten Rechners inkl. den Datenträgern.

Der zwischenzeitliche Download des Antivirus war immerhin spannend und nervenaufreibend, da jede Sekunde mit dem automatisiertem Einschlag des Virus zu rechnen war, doch kurz nach Vollendung des Downloads schlug das dämliche Fenster erst ein, was danach keine Rolle mehr spielte, ich hatte die Datei die ich benötigte bereits abgesichert.

Diesmal musste ich zu Norton greifen, da dieser eine geringere Größe (ca. 80 MB) hatte als Kaspersky (ca. 170 MB), der Download Kaspersky‘s selbst hätte ohne Unterbrechung (Virus) nicht vollendet werden können, aufgrund der mangelnden, gegebenen Zeit (im abgesicherten Modus konnte kein Empfang erreicht werden).

Da dieser Virus aber nahezu konjunkturell erschien, hatte ich ihn durch diese Schwäche entlarvt und konnte das erfolgreich für mich nutzen und sein Eintreffen vorherahnen.

Nach dem Download fuhr ich das System herunter, nach dem Neustart installierte ich den Antivirus Norton, nach der Installation folgte die vollständige Systemüberprüfung, die Überprüfung erfasste 3 hochgradig gefährliche Viren (darunter eine sehr seltene Virenart), die daraufhin abrupt in Quarantäne gebannt wurden.

Danach hielt ich aus Sicherheitsgründen die Konnektivität zum Netz aufrecht (diente zur Kontrolle), das Balg zeigte danach kein Lebenszeichen mehr (jetzt läuft wieder alles flüssig und standardmäßig), der Anfang war somit überstanden.

Doch ein Ende war damit nur verschwommen in Sicht, denn daraufhin musste eine Systemwiederherstellung ins Spiel, da die Daten im Laufwerk C: scheinbar (durch Dritte) verändert wurden (dies konnte nicht mehr rückgängig gemacht werden, da es sich immer wieder erneuerte), was eine Unübersichtlichkeit mit diversen Komplikationen zur Folge hatte.

Nach der Systemwiederherstellung (wo das Laufwerk wieder seine alt vertraute Form ausstrahlte) vollzog sich der Rechner einer erneuten Überprüfung, es wurden keine Viren mehr ausfindig gemacht und alles wurde beseitigt. Wie bereits erwähnt ist jetzt Hardware samt Software gerettet, stabilisiert und somit ordnungsgemäß vor Angriffen isoliert.

Auch alle Zugangsdaten meiner Online Konten im Netz (soziale Netzwerke, Handelsunternehmen, E-Mail Anbietern, Banken etc.) wurden mit Kombinationspasswörtern erneuert und aktualisiert, um anderweitige Lücken zu schließen.

Da ich seit Jahren ohnehin ohne kostenpflichtige AV-Software das Netz durchströmte, wandelte sich meine Entscheidung nun seit dieser Erfahrung (auch meine Internet-Einstellungen waren unsicher eingerichtet – das wurde jetzt behoben). Jetzt hat sich's ausgekocht und der Virus wurde endgültig eliminiert.

Es war mein Fehler das gesamte System bisher eher ungerüstet unter Gebrauch genommen zu haben, doch nun ist dies abgesetzt worden.

Norton Antivirus erbringt hervorragende Leistungen und ist somit mein zukünftiges Schild gegen Gefahren im Netz und im Allgemeinen. Meine Zufriedenheit ist mehr als gedeckt und auch wenn nicht alle Viren zu 100 % erkannt werden können, danke ich der AV-Software für diesen rettenden Einsatz sowie auch Dir für Deiner edlen bisherigen Hingabe dieses vergangenen Problemes.

Ich hoffe Du und Dein Team könnt in Zukunft eure Dienste hier langfristig und mit Freude halten, sodass viele Internetnutzer einen kostenlosen sowie optionalen Weg für schnelle Hilfe erwerben können, worüber jeder dankbar sein sollte (ich sage immer wieder, Wissen ist normalerweise nicht um sonst!).

Ich bedanke mich und wünsche Dir und euch allen hier viel Glück und Harmonie untereinander, auf das ihr alle zukünftigen Problemstellungen souverän bewältigen könnt!


Im Voraus 'n FROHES FEST und PROSIT NEUJAHR !!!

MfG Selaris


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131