Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows-Blockierung, Drohung von 50€ Strafe (https://www.trojaner-board.de/109143-windows-blockierung-drohung-50-strafe.html)

M@rkus 05.02.2012 17:11

Windows-Blockierung, Drohung von 50€ Strafe
 
Hallo,

auch wir haben uns das Problem mit dem schwarzen Bildschirm eingefangen und hoffen nun auf eure Hilfe um das Problem baldmöglichst gelöst zu bekommen..

Das Betriebssystem ist Windows 7 Home Premium.

OTL haben wir bereits im abgesicherten Modus heruntergeladen und hoffen darauf, dass ihr uns die richtigen Scan-Einstellungen posten könnt.

Vielen Dank im Voraus!

Lg =(

markusg 05.02.2012 17:39

hi,
na mal sehen ob wir das können aber ich nehms an.
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread

M@rkus 05.02.2012 17:53

Okay, danke - werden wir tun.

Welche Ausgabe sollen wir verwenden? Standard oder Minimal-Ausgabe?

Weiterhin danke.

M@rkus 05.02.2012 18:21

Hi,

also anbei die beiden Dateien.

Jedoch hat er uns im letzten Scan keine Extras.TXT ausgespuckt, deshalb ist eine vorherige dabei.

Hoffentlich schickt das.

markusg 05.02.2012 18:24

öffne malwarebytes, logdateien, poste alle berichte

M@rkus 05.02.2012 18:27

Haben wir vorhin erst installiert und nur kurz unter einem anderen Benutzerkonto laufen lassen.
Folglich ist quasi nur ein "Teilbericht" vorhanden. Da steht fast nichts drin.

Reicht dieser trotzdem?

markusg 05.02.2012 18:28

ja. der reicht

M@rkus 05.02.2012 18:32

In der Zwischenzeit war auch ein Quickscan unter dem richtigen Benutzerkonto fertig. Er ist anbei.
Die 5 Treffer haben wir entfernen lassen.

M@rkus 05.02.2012 20:00

Um nicht in vergessene Tiefen des Forums abzudriften.

Entschuldigung für den Doppel-Post. :wtf:

markusg 05.02.2012 21:13

ok, dann mal jetzt updaten und vollständiger scan.

M@rkus 05.02.2012 22:02

Okay, danke.

Zur Bestätigung: Wir reden noch von Malwarebytes?

markusg 06.02.2012 11:46

ja, genau.

M@rkus 07.02.2012 16:44

So, der Scan ist gemacht.

Den Log habe ich dir angehängt.

Ist der Sieg errungen und der Gegner bezwungen? :taenzer:

markusg 07.02.2012 16:48

und nun müssen wir noch dafür sorgen, das der pc auch sauber bleibt.

lade den CCleaner standard:
CCleaner Download - CCleaner 3.15.1643
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

M@rkus 07.02.2012 17:29

Sooo - das wäre auch erledigt.

Bei denen, wo nichts dahinter steht, ists eher unbekannt.

Schon mal danke für die stetige Unterstützung. :abklatsch:


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:25 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28