Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Malware: Fake-Urheberrechts Sperre (https://www.trojaner-board.de/119429-malware-fake-urheberrechts-sperre.html)

Someonelse 13.07.2012 22:51

Malware: Fake-Urheberrechts Sperre
 
Hi,

ich mach mal nen kleinen Post, schreibe danach mehr, vllt krieg ich schon ne schnelle antwort.
Also meine kleine Schwester war an ihrem Laptop auf streamcloud.eu und parallel auf facebook. (vllt hat sich ein pop-up geöffnet)
Sie hatt gerade gechattet und dann kam auf ihrem Bildschirm folgende Seite (Vollbild):
Ihre IP ...
Location ...
IPS Deutsche Telekom AG
Ihr Computer ist aus einem poder mehreren der unten aufgeführten Gründe gesperrt.
............
............
(es wird auf Art. 128 StGB verwiesen, 1. ist das StGB in Paragraphen aufgeteilt und nicht in Artikeln und 2. gibt es den § 128 gar nicht mehr !???)
(Es wird auch das bild der webcam eingebunden "Wasseraufnahme" !?)

Oben sind die Logos von GVU Gesellschaft zur Verfolgung von Urheberrechtsverfolgungen und von Bundesamt für SIcherheit in der Informationstechnik.

Offensichtlicher DREISTER Fake, man soll 100.- Strafe zahlen (über Ukash oder paysafecard)...

Also ich hatte schon ein, zwei Trojaner (könnt ja meine alten threads anschauen) und der gehört zu den dreistesten.

Bei neustart öffnet sich das fenster auch ziemlich bald, man kann nicht in den taskmanager oder sonst eine sinnvolle taskenkombination ausführen.

Was TUN? sie hat keine Sicherungsdvd gemacht -.-*, aber es steht nichts von verschlüsselung da. Ich hab keinen Plan was ich machen kann. (es gibt keine anderen Windows User).

Vielen Dank!!

Someonelse

Also abgesicherter modus funzt :applaus:
ich befolge mal das video hier (von nem Freund empfohlen):
hxxp://www.youtube.com/watch?v=Rme1NLkXvYw&list=PL053BE8EE1C7EF800&feature=plcp


btw internet im abgesicherten modus funzt nicht und usb stick find ich nicht :headbang:


im msconfig waren mehrere sachen die ich nicht kannte, verdächtig war "lezo.exe" in Appdata/roaming/"Fioh"
ich lösch mal alles was damit zu tun in der reg etc. und schau mal was passiert.

in der reg war nur der msconfig eintrag und mehrere einträge iwas mit firewall.

ok lezo war wohl brav...
dann gibt es noch "setwallpaper"
aber kein kryptischen namen...

alten systemwiederherstellungspunkt -> problem gelöst. wieso komm ich nicht früher drauf?? -.-.-.-.-.-***
Thx bis zum nächsten trojaner
bb

t'john 14.07.2012 10:17

:hallo:

1. Schritt

Neue Version! Bitte neu runterladen!
Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".
2. Schritt
Systemscan mit OTL (bebilderte Anleitung)

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
- Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
- Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
- Unter Extra Registry, wähle bitte Use SafeList
- Klicke nun auf Run Scan links oben
- Wenn der Scan beendet wurde werden 2 Logfiles erstellt
- Poste die Logfiles hier in den Thread.

t'john 11.05.2013 11:32

Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:10 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129