![]() |
|
Plagegeister aller Art und deren Bekämpfung: "Achtung ! aus Sicherheitsgründen wurde ihr Windowssystem blockiert."Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #3 |
![]() | ![]() "Achtung ! aus Sicherheitsgründen wurde ihr Windowssystem blockiert." danke erstmal,
__________________hier ist also die mbam txt: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.05.02 Windows 7 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 8.0.7600.16385 Niki :: NIKI-PC [Administrator] Schutz: Deaktiviert 05.01.2012 15:55:39 mbam-log-2012-01-05 (15-55-39).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 304378 Laufzeit: 33 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{BBD70AC0-3652-11DE-BEAB-806E6F6E6963} (Trojan.Agent) -> Daten: C:\Users\Niki\AppData\Roaming\Microsoft\loadhst.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Niki\AppData\Roaming\Microsoft\loadhst.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Niki\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VFYJ0QK4\files_load2[1].exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) und hier die eset: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=0ecb0fce8d94b94e9c162cf3d264d3a8 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-01-05 05:29:31 # local_time=2012-01-05 06:29:31 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=1792 16777215 100 0 4844141 4844141 0 0 # compatibility_mode=5893 16776573 100 94 3998 78216942 0 0 # compatibility_mode=8192 67108863 100 0 3693 3693 0 0 # scanned=149177 # found=3 # cleaned=0 # scan_time=6372 C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.31.6\BabylonToolbarApp.dll a variant of Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.31.6\BabylonToolbarsrv.exe probably a variant of Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Users\Niki\AppData\Local\Temp\0CC90437-BAB0-7891-A87F-DEBF12AB7D9F\MyBabylonTB.exe a variant of Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I |
Themen zu "Achtung ! aus Sicherheitsgründen wurde ihr Windowssystem blockiert." |
antivir, aus sicherheitsgründen wurde ihr windowssystem blockiert, autorun, avira, avira searchfree toolbar, babylon toolbar, babylontoolbar, bho, bonjour, defender, error, excel.exe, explorer, fehler, firefox, flash player, format, helper, home, install.exe, logfile, microsoft office word, mozilla, neustart, plug-in, registry, rundll, scan, sched.exe, search the web, security, senden, software, sttray.exe, version=1.0, webcheck, windows, wlan, wurde ihr |