![]() |
Trojaner sperrt Windows gleich bei der Anmeldung Hallo zusammen, ich habe das gleiche Problem mit dem Virus der Windows komplett sperrt. Ich soll 100€ bezahlen, damit es wieder geschützt ist. Ich habe in anderen Berichten bereits gelesen, dass man für die Problembekämpfung OTL.de öffnen soll und ein System Scan durchführen soll (?) Ich würde dazu leider nicht kommen, weil die Meldung sofort nach der Anmeldung auftaucht und alles sperrt. Anfangs dauerte es etwas bis die Meldung kam aber jetzt geht gar nichts mehr :( Könnt ihr mir helfen? LG Kitty |
Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Mit Internetverbindung? Abgesicherter Modus zur Bereinigung
|
Hallo Arne, das hat geklappt. Ich habe den Modus mit Netzwerktreibern ausgewählt. |
Dann bitte jetzt routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
Ich bin nicht so der Fachmann in diesen Sachen, SORRY. Wie ist das gemeint, mit dem Rechtsknick und dem Administrator. Wo stelle ich das ein? |
Einfach mal machen! Wenn du den Rechtsklick auf das Firefox-Symbol oder einem anderen Browser deiner Wahl machst siehst du das schon Tipp: Bevor du das machst den zu startenden Browser vorher komplett beenden |
Hier ist schon mal der 1. Teil Malwarebytes Anti-Malware 1.61.0.1400 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: v2012.05.21.02 Windows 7 x64 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 8.0.7600.16385 Dani :: DANI-PC [Administrator] 21.05.2012 15:17:22 mbam-log-2012-05-21 (15-48-34).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 340294 Laufzeit: 28 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|SkypePM (Trojan.Ransom) -> Daten: C:\Users\Dani\AppData\Local\Skype\SkypePM.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 1 HKCR\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|URL (Hijack.SearchPage) -> Bösartig: (hxxp://findgala.com/?&uid=8035&q={searchTerms}) Gut: (hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 4 C:\Users\Dani\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Advanced Antispyware Solution.lnk (Rogue.AdvancedAntispywareSolution) -> Keine Aktion durchgeführt. C:\Users\Dani\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Advanced Antispyware Solution.lnk (Rogue.AdvancedAntispywareSolution) -> Keine Aktion durchgeführt. C:\Users\Dani\AppData\Roaming\Microsoft\Windows\Start Menu\Advanced Antispyware Solution.lnk (Rogue.AdvancedAntispywareSolution) -> Keine Aktion durchgeführt. C:\Users\Dani\AppData\Local\Skype\SkypePM.exe (Trojan.Ransom) -> Keine Aktion durchgeführt. (Ende) und Teil 2: ESETSmartInstaller@High as CAB hook log: OnlineScanner64.ocx - registred OK OnlineScanner.ocx - registred OK # version=7 # iexplore.exe=8.00.7600.16385 (win7_rtm.090713-1255) # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=f3bbde56cfb73c44b620f560d0fa0ece # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-05-21 07:13:55 # local_time=2012-05-21 09:13:55 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=1792 16777215 100 0 74717 74717 0 0 # compatibility_mode=5893 16776574 100 94 38454170 89254775 0 0 # compatibility_mode=8192 67108863 100 0 272 272 0 0 # scanned=138924 # found=3 # cleaned=0 # scan_time=2722 C:\Program Files (x86)\Yuna Software\Messenger Plus!\Settings\Settings.exe a variant of Win32/MessengerPlus.A application (unable to clean) 00000000000000000000000000000000 I C:\Users\Dani\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\61B0YOOA\19[1].htm HTML/Iframe.B.Gen virus (unable to clean) 00000000000000000000000000000000 I C:\Users\Dani\AppData\Local\Temp\a8119143-8e02-4b44-b18b-385308ac7f3d\LinkuryInstaller.msi Win32/Toolbar.Linkury application (unable to clean) 00000000000000000000000000000000 I |
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:27 Uhr. |
Copyright ©2000-2025, Trojaner-Board