|
Log-Analyse und Auswertung: Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.12.2011, 16:25 | #16 |
/// Malware-holic | Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. danke dir. malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
26.12.2011, 01:04 | #17 |
| Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. Während des Scans wollte Windows wegen den Updates immer wieder neu starten, habe immer auf später gedrückt. Hoffe, dass das den Scan nicht gestört hat.
__________________Hier die Logdatei: [CODE] Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 911122503 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 26.12.2011 01:00:38 mbam-log-2011-12-26 (01-00-38).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 395377 Laufzeit: 1 Stunde(n), 39 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\_OTL\movedfiles\12232011_195254\c_dokumente und einstellungen\mpkevin\anwendungsdaten\Opera\Opera\opera.exe (Trojan.Ransom) -> Quarantined and deleted successfully. [\CODE] |
27.12.2011, 12:08 | #18 |
/// Malware-holic | Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. updates alle erledigt?
__________________lade den CCleaner standard: CCleaner Download - CCleaner 3.14.1616 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ |
27.12.2011, 16:10 | #19 |
| Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. hi, hier die Liste. [CODE] Adobe Acrobat 7.0 Elements - Deutsch nötig Adobe Common File Installer nötig (glaube ich) Adobe Flash Player 11 Plugin nötig (glaube ich) Adobe Photoshop Elements 4.0 nötig (glaube ich) Adobe Premiere Elements 2.0 nötig (glaube ich) Adobe Reader 7.0 - Deutsch nötig Adobe Reader 7.0.5 - Deutsch nötig AFPL Ghostscript 8.50 nötig AFPL Ghostscript Fonts nötig Anti-Twin (Installation 24.07.2008) unbekannt AOL Coach Version 1.0(Build:20040229.1 de) unnötig (bin bei Telekom) AOL Deutschland unnötig AOL Meine Fotos Bildschirmschoner unnötig AOL Optimized Dial-In unnötig Apple Application Support nötig (glaube ich wegen IPhone) Apple Mobile Device Support nötig Apple Software Update nötig Audiograbber 1.83 SE nötig Audiograbber Lame-MP3-Plugin nötig Avira AntiVir Personal - Free Antivirus nötig?( habe jetzt Malware Bytes) AVM FRITZ!Box Dokumentation nötig AVM FRITZ!Box Druckeranschluss nötig Bluetooth Stack for Windows by Toshiba unbekannt Bonjour nötig Browser Address Error Redirector unbekannt Canon Camera Access Library nötig (habe Canon Camera, aber 14 Programme??) Canon Camera Support Core Library Canon Camera Window DC_DV 5 for ZoomBrowser EX Canon Camera Window DC_DV 6 for ZoomBrowser EX Canon Camera Window MC 6 for ZoomBrowser EX Canon G.726 WMP-Decoder CANON iMAGE GATEWAY Task for ZoomBrowser EX Canon Internet Library for ZoomBrowser EX Canon MovieEdit Task for ZoomBrowser EX Canon RAW Image Task for ZoomBrowser EX Canon RemoteCapture Task for ZoomBrowser EX Canon Utilities EOS Utility Canon Utilities PhotoStitch Canon Utilities ZoomBrowser EX Carnet d'activités À plus! 1 CCleaner (remove only) nötig Click to DVD 2.0.03 Menu Data nötig Click to DVD 2.5.30 nötig dakota.ag nötig DivX Codec nötig DivX Converter nötig DivX Player nötig DivX Plus DirectShow Filters nötig DivX Plus Web Player nötig DSD Direct nötig DSD Playback Plug-In 1.0 nötig DVgate Plus nötig Easy Eraser V.1.2 nötig ElsterFormular nötig ElsterFormular 2006/2007 nötig ElsterFormular 2007/2008 nötig ElsterFormular 2008/2009 nötig EVEREST Home Edition v2.20 unbekannt FIFA 2005 unnötig FormScape nötig Geyik Toolbar unbekannt Google Earth nötig Google Toolbar for Internet Explorer unbekannt Google Updater unbekannt HDAUDIO SoftV92 Data Fax Modem with SmartCP unbekannt High Definition Audio Driver Package - KB835221 unbekannt Image Converter 2 Plus nötig Intel(R) PRO Network Connections Drivers unbekannt Intel(R) PROSet/Wireless Software unbekannt InterVideo WinDVD for VAIO nötig iTunes nötig J2SE Runtime Environment 5.0 Update 6 unbekannt Java(TM) 6 Update 26 unbekannt Java(TM) 6 Update 7 unbekannt LAN Setting Utility unbekannt Learn2 Player (Uninstall Only) unbekannt Lemmings for Windows 95 unbekannt Lexware Elster nötig Lexware Info Service nötig Lexware lohn+gehalt 2011 nötig LiveReg (Symantec Corporation) unbekannt LiveUpdate 1.6 (Symantec Corporation) unbekannt Macromedia Flash Player 8 unbekannt Malwarebytes' Anti-Malware Version 1.51.2.1300 nötig Media Manager for WALKMAN 1.2 unnötig Memory Stick Formatter unbekannt Microsoft .NET Framework 1.0 Hotfix (KB2572066) unbekannt Microsoft .NET Framework 1.0 Hotfix (KB979904) unbekannt Microsoft .NET Framework 1.1 unbekannt Microsoft .NET Framework 1.1 German Language Pack unbekannt Microsoft .NET Framework 2.0 Language Pack - DEU unbekannt Microsoft .NET Framework 2.0 Service Pack 2 unbekannt Microsoft .NET Framework 3.0 Service Pack 2 unbekannt Microsoft .NET Framework 3.5 SP1 unbekannt Microsoft .NET Framework 4 Client Profile unbekannt Microsoft Office Professional Edition 2003 nötig Microsoft Silverlight unbekannt Microsoft SQL Server Desktop Engine (VAIO_VEDB) unbekannt Microsoft User-Mode Driver Framework Feature Pack 1.0 unbekannt Microsoft Visual C++ 2005 Redistributable unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 unbekannt Microsoft Works unnötig ( da Office installiert ) Microsoft WSE 3.0 Runtime unbekannt Mozilla Firefox (3.6.25) nötig MPEG4 Direct Maker unbekannt MSXML 4.0 SP2 (KB954430) unbekannt MSXML 4.0 SP2 (KB973688) unbekannt My Club VAIO MCE (German) 1.0.1 nötig NCP Secure Entry Client nötig Nero 7 Ultra Edition nötig NVIDIA Drivers nötig OpenMG AAC Add-on Module 1.0.00 unbekannt OpenMG Limited Patch 4.5-06-05-12-01 unbekannt OpenMG Secure Module 4.5.01 unbekannt OpenOffice.org 3.0 nötig pcAnywhere Nur Remote nötig Picasa 3 unbekannt PokerStars.net nötig QuickTime nötig RealPlayer Basic nötig RedMon - Druckeranschluß-Umleitungsmonitor unbekannt RENESIS® Player Browser Plugins unbekannt Roxio DigitalMedia Audio unbekannt Roxio DigitalMedia Copy unbekannt Roxio DigitalMedia Data unbekannt Setting Utility Series unbekannt SigmaTel Audio unbekannt Skype™ 3.8 nötig SonicStage 4.0 unnötig SonicStage Mastering Studio 2.2 unnötig SonicStage Mastering Studio Audio Filter unnötig SonicStage Mastering Studio Audio Filter Custom Preset unnötig SonicStage Mastering Studio Plugins unnötig Sony MP4 Shared Library unnötig Sony USB Mouse nötig Sony Utilities DLL unbekannt Sony Video Shared Library unbekannt SopCast 3.0.1 unbekannt Spybot - Search & Destroy 1.4 nötig SpywareBlaster v3.5.1 unbekannt SUPER © Version 2007.bld.22 (Mar 14, 2007) unnötig sv.net nötig TomTom HOME 2.7.3.1894 nötig TomTom HOME Visual Studio Merge Modules nötig Turnierplaner nötig UltraEdit-32 Uninstall nötig VAIO Camera Utility nötig VAIO Control Center unbekannt VAIO Edit Components 6.0 unbekannt VAIO Entertainment Platform unbekannt VAIO Event Serviceunbekannt VAIO Hardware Diagnostics unbekannt VAIO Information FLOW unbekannt VAIO Media 5.0 unbekannt VAIO Media AC3 Decoder 1.0 unbekannt VAIO Media Integrated Server 5.0 unbekannt VAIO Media Redistribution 5.0 unbekannt VAIO Media Registration Tool 5.0 unbekannt VAIO Original Screen Saver unbekannt VAIO Original Screen Saver VAIO Cozy Screen SD Wide Contents unbekannt VAIO Power Management unbekannt VAIO Product Survey unbekannt VAIO Sea Wallpaper unbekannt VAIO Starfish Wallpaper unbekannt VAIO Update 2 unbekannt VAIO-Online-Registrierung (Deutsch) unbekannt VideoLAN VLC media player 0.8.6c nötig Viewpoint Media Player unbekannt VTPlus32 für WinTV (German) unnötig Windows Internet Explorer 8 unnötig Windows Media Format 11 runtime unbekannt WinRAR nötig Wireless LAN Starter nötig Wireless Switch Setting Utility nötig YouTube Downloader 2.6.4 unnötig [\CODE] |
27.12.2011, 16:58 | #20 |
/// Malware-holic | Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. deinstaliere: Adobe Reader beide Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: AOL alle Browser Address Error elster formular https://www.elster.de/elfo_home.php du solltest da mal alle deinstalieren und upgraden, das jahr 2008 ist ja schon lange rum... deinstaliere: EVEREST FIFA Geyik Toolbar Google Toolbar J2SE Java alle Download der kostenlosen Java-Software downloade java jre und instalieren. deinstaliere: Learn2 Player Lemmings LiveReg LiveUpdate Macromedia Flash Player Media Manager Memory Stick Formatter Mozilla Firefox veraltet. Webbrowser Firefox auf Deutsch | Schneller, sicherer und anpassbar neueste laden. deinstaliere: MPEG4 Picasa Skype™ Installieren Sie Skype kostenlos für Anrufe, Videoanrufe und IM neueste laden, instalieren. deinstaliere: Sonic alle Spybot nicht mehr zeitgemäß und deine version ist sowieso veraltet, weg damit SpywareBlaster SUPER © VideoLAN VLC http://www.chip.de/downloads/VLC-med..._13005928.html laden, instalieren deinstaliere: Viewpoint VTPlus32 Windows Internet Explorer 8 der bleibt, er ist nötig. deinstaliere: YouTube Downloader öffne ccleaner, analysieren, bereinigen. dein pc bzw die instalierten programme sind sehr sehr schlecht gewartet, da ist es ja auch kein wunder das man da malware instalieren kann, da müssen wir noch einiges für die zukunft einstellen :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.12.2011, 16:35 | #21 |
| Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. Ich bin gerade dabei Programme wie oben beschrieben zu deinstallieren bzw. neu laden, installieren usw. Habe schon zwei mal folgende Meldung von AntiVir bekommen: Guard: Malware gefunden In der Datei: "C:\System Volume Information\...\A0166928.exe" wurde ein Virus oder unerwünschtes Programm "TR\Trash.Gen" gefunden. Habe beim zweiten mal auf entfernen geklickt. |
28.12.2011, 17:11 | #22 |
| Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. habe Programme wie von dir beschrieben enfernt oder aktualisiert. "Browser Address Error" und Geyik Toolbar" lassen sich nicht entfernen, da passiert einfach nichts. |
28.12.2011, 17:12 | #23 |
/// Malware-holic | Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. wenn alles deinstaliert ist, mach mal nen rechtsklick auf arbeitsplatz eigenschaften systemwiederherstellung, auf allen laufwerkden deaktivieren, nachfrage bestätigen, übernehmen ok. 5 min warten wieder einschalten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.12.2011, 17:22 | #24 |
| Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. du meinst, Häckchen wieder weg und übernehmen, ok? So habe ich es zumindest gemacht. |
28.12.2011, 17:33 | #25 |
/// Malware-holic | Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. ja genau :-) alles mit dem CCleaner erledigt? wie läuft das system, falls alles in ordnung ist sollten wir es absichern.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.12.2011, 17:43 | #26 |
| Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. Wie gesagt Browser Address Error und Geyik Toolbar lassen sich nicht entfernen.# Ansonsten denke ich mal dass jetzt alles in Ordnung ist, zumindest kommen keine Meldungen. |
28.12.2011, 17:52 | #27 |
/// Malware-holic | Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. versuche die deinstalationen mit rewo http://www.hijackthis-forum.de/tipps...installer.html
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.12.2011, 18:19 | #28 |
| Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. ok, erledigt, beide gelöscht. |
28.12.2011, 18:21 | #29 |
/// Malware-holic | Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. ok, erneut meine frage, gibts noch irgendwelche probleme mit dem pc :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.12.2011, 18:25 | #30 |
| Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. so wie es im moment aussieht, keine probleme |
Themen zu Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. |
0x00000001, 0x8007042, 0xc0000001, achtung!, antivir, audiograbber, aus sicherheitsgründen wurde ihr windowssystem blockiert, avira, bho, blockiert, bonjour, canon, converter, desktop, dsl, eraser, error, excel, fehler, firefox, flash player, google earth, hijack, hijackthis, home, installation, intranet, logfile, mahnung, mbamservice.exe, mozilla, msiexec.exe, nt.dll, plug-in, registry, scan, sched.exe, security, server, stick, studio, super, symantec, version=1.0, visual studio, wurde ihr, youtube downloader |