Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   PC bzw.Screen durch Virus/Malware blockiert; Taskmgr und Regedit blockiert nur MS-Dos funktioniert (https://www.trojaner-board.de/106791-pc-bzw-screen-virus-malware-blockiert-taskmgr-regedit-blockiert-nur-ms-dos-funktioniert.html)

G_Franky 23.12.2011 13:44

PC bzw.Screen durch Virus/Malware blockiert; Taskmgr und Regedit blockiert nur MS-Dos funktioniert
 
Hallo an alle zusammen,

mein Problem ist das Gleiche, wie bei dem Thread 'PC blockiert durch Screen-Meldung!' und Screen durch unbekanntes Programm blockiert; Taskmgr und Regedit blockiert. Ich kann leider zusätzlich nur im abgesicherten Modus in der Ms-Dos Eingabe etwas ändern.Habe mich auch abmelden wollen und festgestellt, dass ich, wenn ich mich als Benutzer über Strg+Alt+Entf abmelden wollte, Windows anmerkte, dass 1 Programm die Abmeldung verhindern: sbcvvhost_win86.exe ;auch mit dem selben Symbol (ein Globus mit einer 7 und einem Blitz).

Auch ich kann keinen Prozess mehr schließen oder nutzen da der Administrator alles Blockert hat.Ich kann nicht mehr auf die Festplatte zugreifen und bekommen ein Fenster(angeblich Gema-Zwangszahlung) nicht zu. Nach dem Neustart des Rechners kommt immer das selbe Fenster. Selbst Offline wird der Rechner nicht freigegeben und das Fenster ist da und blockiert den Rechner nur ohne Text. Kein Prozess kann genutzt werden. Bin sozusagen BLIND! Kann ich die selbe OTL.exe nutzen? Die würde ich über MS-Dos installieren können bzw. kann sie dort auch Starten. Mit Bitte um Hilfe...auf dem Rechner sind wichtige Vordrucke als Geschenk...:lmaa: Man dabei wollte ich doch Gestern nur Bilder/ Gimmicks bei Googel fürs Geschenk in Publisher übertragen....

Danke an Euch schonmal im Voraus.

G_Franky 23.12.2011 15:21

Habe OTL unter MS-Dos Eingabeaufforferung nutzen können.
Dateien sind im Anhang.

Danke an Euch.:dankeschoen:

markusg 23.12.2011 16:24

hi
starte mal neu, drücke f8 wähle abgesicherter modus mit netzwerk
dort solltest du wieder internet haben und das arbeiten sollte besser klappen :-)


achtung!

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKCU..\Run: [WBhXTAWuFpmNyON] C:\Users\Jana & Göran Franke\AppData\Roaming\sbcvvhost_win86.exe (vKJZdfXv)
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O20 - HKLM Winlogon: Shell - (C:\Users\Jana & Göran Franke\AppData\Roaming\sbcvvhost_win86.exe) -C:\Users\Jana & Göran Franke\AppData\Roaming\sbcvvhost_win86.exe (vKJZdfXv)
O20 - HKCU Winlogon: Shell - (C:\Users\Jana & Göran Franke\AppData\Roaming\sbcvvhost_win86.exe) -C:\Users\Jana & Göran Franke\AppData\Roaming\sbcvvhost_win86.exe (vKJZdfXv)
[2011.12.23 00:09:43 | 000,095,744 | ---- | C] (Kassl GmbH) -- C:\Users\Jana & Göran Franke\AppData\Roaming\dwlGina3.dll
:Files
C:\Users\Jana & Göran Franke\AppData\Roaming\sbcvvhost_win86.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]




• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden


öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html

G_Franky 23.12.2011 19:54

Hallo,

vielen Dank. Hat soweit ganz gut geklappt.Hatte allerdings schon vorher euer Maleware installieren und starten können. Ging dann immerhin etwas besser unter Windows nicht mehr nur Ms Dos Modus. Aber ohne OTL wäre es noch immer da!!!:sword2:Habe nun den Dreck erstmal abgeblockt. Wie gehts den nun weiter?:applaus:

Maile nun erstmal meine OTL Meldung.

All processes killed

Grüße G. Franky

markusg 23.12.2011 20:01

bitte führe keine programme mehr auf eigene faust aus sondern mache nur was da steht.
denn im moment warte ich zb auf den upload, steht unter dem script wie es geht.
dann öffne malwarebytes, logdateien alle logs posten

G_Franky 23.12.2011 21:03

Hallo,

ja Sorry. Wollte ja nur aus dem MS DOS Modus raus. Tippe alles ein was sein muss.
Kinder sind nun im Bett!!! PUH!!!

Leider finde ich hier leider ein Detail nicht.Siehe ROT markiert.
Grün ok= gemacht
öffne computer, öffne C: dann _OTL
Ist doch Programmstart oder?
dort rechtsklick auf moved files
Wo ist das denn wenn OTL gestartet ist?
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html

Bitte helft mir mal auf die Sprünge. Bin wohl zu verwirrt.

Grüße

markusg 23.12.2011 21:06

du sollst das laufwerk c: öffnen dafür musst du auf computer (arbeitsplatz) klicken und dann weiter machen wie beschrieben.

G_Franky 23.12.2011 21:10

Hallo,

das habe ich ja gemacht. Wenn ich OTL starte finde ich unter Rechtsklick nichts.Es sei denn ich muss Rechtsklick auf der Exe machen? Is das so?:pfeiff:

markusg 23.12.2011 21:11

du sollst nicht otl starten wo steht denn das?
du sollst computer öffnen c: öffnen _OTL öffnen und moved files packen und hochladen

G_Franky 23.12.2011 21:21

Kann kein Desktop Copy einfügen.:balla:
Auf c:OTL als Anwendung mehr nicht.Hilfe....

markusg 23.12.2011 21:25

öffne dein laufwerk c:
da ist nen ordner _OTL
öffnen dort moved files rechtsklick und hochladen, nichts auf dem desktop.
du kannst c: auch über start suchen öffnen und dort
c:
enter
wenn du kein packprogramm hast, 7zip laden
http://filepony.de/download-7-zip/
instalieren neustarten und dann wie beschrieben den ordner suchen, rechtsklick 7zip menü aufklappen und zu moved files.7z hinzufügen.
bin jetzt raus, denke mal bis morgen wirst du es ja gefunden haben.
falls du otl zwischendurch auf nem stick ausgeführt hast oder auf nem andern laufwerk ist der ordner dort zu finden.

G_Franky 23.12.2011 21:28

Ah Danke.....vom Stick....LOL. Dann könnte es doch noch klappen :-)

Hatte doch nur MS DOS Modus am Anfang.

Danke erstmal und vielleicht bis Morgen.

Gute Nacht.

markusg 23.12.2011 21:29

ich dachte es wäre auf deinem pc, weil im otl log c: als pfad für otl steht und eig der quarantäne ordner (_OTL) dann auf dem selben verzeichniss abgelegt wird.

G_Franky 23.12.2011 21:54

Hallo,

hab leider keinen _OTL Ordner!!! Auf keiner Festplatte und keinem Stick!!
Bin Ratlos. Nur diese Datei.Aber die kennt Ihr ja schon.:heulen:

Das ist ja klasse gelaufen. Habe wohl versagt....:glaskugel2:
Ein anderes Programm vorher zu Starten war wohl sehr DUMM.....Sorry.

Und nun? Grüße---

markusg 24.12.2011 18:22

Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131