Plagegeister aller Art und deren Bekämpfung: aus sicherheitsgründen wurde ihr windowssystem blockiertWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| ![]() aus sicherheitsgründen wurde ihr windowssystem blockiert hallo zusammen, ich hab wirklich nicht viel ahnung von pc´s. deshalb wende ich mich jetzt an euch..... hoffe ihr helft einem armen unwissenden weib ;-) also, wie schon im titel beschrieben, habe ich die abwandlung des bka tojaners auf meinem laptop (XP). arbeite mom. vom festen pc (auch xp). meine bisherige vorgehensweise: den anweisungen von diesem link gefolgt. hxxp://www.redirect301.de/bundespolizei-trojaner-entfernen.html kenn mich nicht gut genug damit aus, damit ich weis wo ich irgenwelche hier so oft gepostete logfiles finde.... BITTE HELFT MIR !!!!! ![]() vielen dank schonmal im voraus |
![]() ![]() ![]() ![]() ![]() | ![]() aus sicherheitsgründen wurde ihr windowssystem blockiert Hi,
__________________OTL downloaden und auf einen USB-Stick kopieren, dann den Rechner im abgesicherten Modus mit Eingabeaufforderung hochfahren (F8 beim Booten drücken). Kopiere dann die OTL.exe von dem Stick auf den Rechner (copy E:\OTL.EXE .)(wenn E Dein USB-Stick ist). Otl ausführen, Logs zurückkopieren und hier posten... Wichtig:Du musst mit dem verseuchten Konto booten! OTL Lade Dir OTL von Oldtimer herunter (http://filepony.de/download-otl/) und speichere es auf Deinem Desktop
| ![]() aus sicherheitsgründen wurde ihr windowssystem blockiert OTL EXTRAS Logfile:
| ![]() aus sicherheitsgründen wurde ihr windowssystem blockiert im anhang die daten... |
![]() ![]() ![]() ![]() ![]() | ![]() aus sicherheitsgründen wurde ihr windowssystem blockiert Hi, wenn das Log vom verseuchten Konto ist, dann sieht es schonmal nicht so schlecht aus... Fix für OTL:
ATTFilter :OTL SRV - (AppMgmt) -- File not found O4 - HKLM..\Run: [] File not found @Alternate Data Stream - 98 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2 @Alternate Data Stream - 147 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D1B5B4F1 :reg [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirstRunDisabled" = dword:0x00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] "DisableMonitoring" = dword:0x00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] "DisableMonitoring" = dword:0x00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] "DisableMonitoring" = dword:0x00 :Commands [emptytemp] [Reboot]
Malwarebytes Antimalware (MAM) Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen: http://filepony.de/download-chameleon/ Danach bitte update der Signaturdateien (Reiter "Update" -> Suche nach Aktualisierungen") Fullscan und alles bereinigen lassen! Log posten. chris
__________________ ![]() ![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ![]() |
| ![]() aus sicherheitsgründen wurde ihr windowssystem blockiert anbei die file. hab den virus der angezeigt auch noch nicht entfernt. warte auf antwort von euch.... |
![]() ![]() ![]() ![]() ![]() | ![]() aus sicherheitsgründen wurde ihr windowssystem blockiert Hi, entfernen lassen... TDSS-Killer Download und Anweisung unter: Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft? Entpacke alle Dateien in einem eigenen Verzeichnis (z. B: C:\TDSS)! Aufruf über den Explorer duch Doppelklick auf die TDSSKiller.exe. Nach dem Start erscheint ein Fenster, dort dann "Start Scan". Wenn der Scan fertig ist bitte "Report" anwählen. Es öffnet sich ein Fenster, den Text abkopieren und hier posten... chris
__________________ ![]() ![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ![]() |
| ![]() aus sicherheitsgründen wurde ihr windowssystem blockiert grober fehler... dachte mir das kann nicht alles sein und hab dann festgestellt, das ich mit dem falschen benutzer angemeldet war.. hab jetzt nochmal mailware und tdsskiller gemacht und schick anbei die file. jetzt sieht das ganze auch ein bisschen anders aus. mailware hab ich gelöscht, tdsskiller ist noch offen, weis nicht was ich dort machen soll. |
![]() ![]() ![]() ![]() ![]() | ![]() aus sicherheitsgründen wurde ihr windowssystem blockiert Hi, poste unbedingt das Log von MAM (was Du hast löschen lassen). Poste ein neues OTL.Log vom verseuchten Konto. TDSS nichts machen, das sind nicht signierte Treiber (und davon gibt es jede Menge), d.h. wenn Du die "löschen" lässt, wird Dein Rechner anschließend nicht mehr laufen... chris
__________________ ![]() ![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ![]() |
| ![]() aus sicherheitsgründen wurde ihr windowssystem blockiert hier die Log daten und mailware.OTL Logfile: Code:
![]() ![]() ![]() ![]() ![]() | ![]() aus sicherheitsgründen wurde ihr windowssystem blockiert Hi, MAM hat ihn erwischt... Deployment-Cache löschen: Folge den Anweisungen auf dieser Seite Virus im Java-Cacheverzeichnis gefunden und dann dem Abschnitt "Lösung"... chris
__________________ ![]() ![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ![]() |
| ![]() aus sicherheitsgründen wurde ihr windowssystem blockiert vielen dank..... !!!!! werd jetzt ein java und browser update machen. danach nochmal alles durchlaufen lassen. soll ich dann nochmal einen report schicken? was empfiehlst du denn für virenprogramm, damit sowas nicht nochmal passiert? |
