Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Verletzung der Gesetze der Republik Österreich (https://www.trojaner-board.de/120762-verletzung-gesetze-republik-osterreich.html)

severin87 30.07.2012 10:37

Verletzung der Gesetze der Republik Österreich
 
Guten Morgen liebe Trojaner-Helferlein,

mein laptop wurde gesperrt:
"Der Computer ist für die Verletzung der Gesetze der Republik Österreich blockiert worden"

Kann mir jemand weiterhelfen? Hab schon versucht, mit Malwarebytes nach Viren zu suchen...Leider ohne Erfolg!

defogger-Download hat leider nicht funktioniert:

16 bit MS-DOS Subsystem
The NTVDM CPU has encountered an illegal instruction.
CS: 123e IP:010a OP:63v20 4f 5320
"Choose "Close" to terminate the application"

alles andere befindet sich im Anhang

danke und liebe Grüße,
Sevi

t'john 30.07.2012 16:12

:hallo:

Fixen mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).

  • Deaktiviere etwaige Virenscanner wie Avira, Kaspersky etc.
  • Starte die OTL.exe.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Kopiere folgendes Skript in das Textfeld unterhalb von Benuterdefinierte Scans/Fixes:


Code:

:OTL
DRV - (UIUSys) -- system32\DRIVERS\UIUSYS.SYS File not found
DRV - (NwlnkFwd) -- system32\DRIVERS\nwlnkfwd.sys File not found
DRV - (NwlnkFlt) -- system32\DRIVERS\nwlnkflt.sys File not found
DRV - (IpInIp) -- system32\DRIVERS\ipinip.sys File not found
DRV - (igfx) -- system32\DRIVERS\igdkmd32.sys File not found
IE - HKLM\..\SearchScopes,DefaultScope = {F17154AC-2F13-4B6E-983B-2ECD80940F83}
IE - HKLM\..\SearchScopes\{F17154AC-2F13-4B6E-983B-2ECD80940F83}: "URL" = http://www.google.de/search?hl=de&q={searchTerms}&meta=
IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
IE - HKCU\..\SearchScopes,DefaultScope = {F17154AC-2F13-4B6E-983B-2ECD80940F83}
IE - HKCU\..\SearchScopes\{C3D6392B-BEF5-434F-A9FB-A70A9B7498C4}: "URL" = http://at.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=867034&p={searchTerms}
IE - HKCU\..\SearchScopes\{E7D76B98-4C0F-4BCA-B9C5-60A36E4CAFFF}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=kw&q={searchTerms}&locale=de_US&apn_ptnrs=U3&apn_dtid=OSJ000YYAT&apn_uid=CAD3C55A-2C92-4DC6-9BEA-DC212467B69B&apn_sauid=4DF9C04D-C459-4830-B002-50187E451F6D
IE - HKCU\..\SearchScopes\{F17154AC-2F13-4B6E-983B-2ECD80940F83}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7SNYK
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.)
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKLM\..\Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [ApnUpdater] C:\Program Files\Ask.com\Updater\Updater.exe (Ask)
O4 - HKLM..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe File not found
O4 - HKLM..\Run: [Persistence] C:\Windows\system32\igfxpers.exe File not found
O4 - HKCU..\Run: [VaultCredProvider] C:\Users\Elisabeth\AppData\Local\Microsoft\Windows\845\VaultCredProvider.exe ()
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O20 - Winlogon\Notify\igfxcui: DllName - (igfxdev.dll) - File not found
O20 - Winlogon\Notify\VESWinlogon: DllName - (VESWinlogon.dll) - C:\Windows\System32\VESWinlogon.dll (Sony Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{399cfb2e-2442-11de-9646-001f3b608877}\Shell - "" = AutoRun
O33 - MountPoints2\{399cfb2e-2442-11de-9646-001f3b608877}\Shell\AutoRun\command - "" = G:\AutoRun.exe
O33 - MountPoints2\{7bf823ab-60c8-11dd-a344-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{7bf823ab-60c8-11dd-a344-806e6f6e6963}\Shell\AutoRun\command - "" = G:\AutoRun.exe
O33 - MountPoints2\{d2cd82fa-227f-11de-b2e3-001f3b608877}\Shell - "" = AutoRun
O33 - MountPoints2\{d2cd82fa-227f-11de-b2e3-001f3b608877}\Shell\AutoRun\command - "" = G:\AutoRun.exe
O33 - MountPoints2\{e5945087-5a18-11dd-80bc-001a80f2437f}\Shell - "" = AutoRun
O33 - MountPoints2\{e5945087-5a18-11dd-80bc-001a80f2437f}\Shell\AutoRun\command - "" = G:\AutoRun.exe
O33 - MountPoints2\{e59450a0-5a18-11dd-80bc-001a80f2437f}\Shell - "" = AutoRun
O33 - MountPoints2\{e59450a0-5a18-11dd-80bc-001a80f2437f}\Shell\AutoRun\command - "" = G:\AutoRun.exe
O33 - MountPoints2\{ee28db0c-2129-11de-ab3d-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{ee28db0c-2129-11de-ab3d-806e6f6e6963}\Shell\AutoRun\command - "" = G:\AutoRun.exe
O33 - MountPoints2\{ee28db56-2129-11de-ab3d-001f3b608877}\Shell - "" = AutoRun
O33 - MountPoints2\{ee28db56-2129-11de-ab3d-001f3b608877}\Shell\AutoRun\command - "" = G:\AutoRun.exe
O33 - MountPoints2\{ee28db58-2129-11de-ab3d-001f3b608877}\Shell - "" = AutoRun
O33 - MountPoints2\{ee28db58-2129-11de-ab3d-001f3b608877}\Shell\AutoRun\command - "" = G:\AutoRun.exe
O33 - MountPoints2\{f5732041-246c-11de-a595-001f3b608877}\Shell - "" = AutoRun
O33 - MountPoints2\{f5732041-246c-11de-a595-001f3b608877}\Shell\AutoRun\command - "" = G:\AutoRun.exe
O33 - MountPoints2\G\Shell - "" = AutoRun
O33 - MountPoints2\G\Shell\AutoRun\command - "" = G:\AutoRun.exe

[2012.07.30 00:36:13 | 000,000,000 | ---D | C] -- C:\Users\Elisabeth\AppData\Roaming\hellomoto
[2012.07.29 23:47:25 | 000,000,000 | ---D | C] -- C:\Users\Elisabeth\AppData\Local\Ares
[2012.07.30 09:45:10 | 000,063,651 | ---- | M] () -- C:\Users\Elisabeth\AppData\Roaming\nvModes.001

[2012.07.30 09:44:58 | 000,001,100 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2012.07.30 09:44:56 | 000,003,616 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2012.07.30 09:44:56 | 000,003,616 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2012.07.30 00:01:00 | 000,001,104 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2012.07.29 23:55:00 | 000,000,884 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job

:Files

ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
[emptyflash]

  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Wenn OTL einen Neustart verlangt, bitte zulassen.
  • Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread.
    Nachträglich kannst Du das Logfile hier einsehen => C:\_OTL\MovedFiles\

Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!

t'john 19.08.2012 18:51

Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131