|
Log-Analyse und Auswertung: aus sicherheitsgründen wurde ihr system gesperrt - 50 euro bezahlenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
05.01.2012, 21:12 | #1 |
| aus sicherheitsgründen wurde ihr system gesperrt - 50 euro bezahlen Hey, ich brauch ganz dringend eure Hilfe. Also: Wenn ich meinen Laptop hochfahre kommt sofort eine Meldung mit folgendem Text: Durch das Besuchen von Seiten mit infizierten und pornografischen Inhalten ist das Computersystem an eine kritische Grenze getreten, nach der das System zusammenbrechen und die ganzen Dateien verloren gehen können. Um das System wiederherstellen zu können, müssen Sie ein zusätzliches Sicherheitsuptade herunterladen. Dieses Update ist ein kostenpflichtiges upgrade für besonders infizierte Windowssysteme. Es beschützt das System vollständig von Virus und Schadprogrammen, stabilisiert Ihr Computersystem und verhindert den Datenverlust. Vielen Dank für die Hilfe im voraus. Sydney PS: Ich hoffe ich habe alles nach euren Regeln und Wünschen erstellt. |
05.01.2012, 21:41 | #2 |
/// Malware-holic | aus sicherheitsgründen wurde ihr system gesperrt - 50 euro bezahlen hi
__________________dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL O4 - HKCU..\Run: [flash.exe] C:\Users\Ingo\AppData\Roaming\Adobe\Flash Player\flash.exe () :Files C:\Users\Ingo\AppData\Roaming\Adobe\Flash Player\flash.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden öffne computer, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. folge dem link, und lade das archiv im upload channel hoch http://www.trojaner-board.de/54791-a...ner-board.html
__________________ |
05.01.2012, 21:56 | #3 |
| aus sicherheitsgründen wurde ihr system gesperrt - 50 euro bezahlen hier die gewünschten Daten:
__________________All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\flash.exe deleted successfully. C:\Users\Ingo\AppData\Roaming\Adobe\Flash Player\flash.exe moved successfully. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default User: Default User User: Ingo ->Flash cache emptied: 508 bytes User: Public Total Flash Files Cleaned = 0.00 mb [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Ingo ->Temp folder emptied: 2652783 bytes ->Temporary Internet Files folder emptied: 628222 bytes ->Java cache emptied: 39063199 bytes ->FireFox cache emptied: 42471499 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 28360 bytes RecycleBin emptied: 186570 bytes Total Files Cleaned = 81.00 mb OTL by OldTimer - Version 3.2.31.0 log created on 01052012_214443 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
05.01.2012, 21:59 | #4 |
/// Malware-holic | aus sicherheitsgründen wurde ihr system gesperrt - 50 euro bezahlen weiter mit dem upload bitte
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
05.01.2012, 22:06 | #5 |
| aus sicherheitsgründen wurde ihr system gesperrt - 50 euro bezahlen upload erledigt |
05.01.2012, 22:08 | #6 |
/// Malware-holic | aus sicherheitsgründen wurde ihr system gesperrt - 50 euro bezahlenCombofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ --> aus sicherheitsgründen wurde ihr system gesperrt - 50 euro bezahlen |
05.01.2012, 22:53 | #7 |
| aus sicherheitsgründen wurde ihr system gesperrt - 50 euro bezahlen soll/kann ich combofix deinstallieren? Combofix Logfile: Code:
ATTFilter ComboFix 12-01-05.02 - Ingo 05.01.2012 22:23:40.1.2 - x86 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.2038.1259 [GMT 1:00] ausgeführt von:: c:\users\Ingo\Desktop\ComboFix.exe AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7} SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} * Neuer Wiederherstellungspunkt wurde erstellt . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\programdata\FullRemove.exe c:\users\Ingo\AppData\Roaming\Local c:\users\Ingo\AppData\Roaming\Local\Temp\DDM\Settings\0.ddi c:\users\Ingo\AppData\Roaming\Local\Temp\DDM\Settings\settings.ddi c:\users\Ingo\AppData\Roaming\Local\Temp\DDM\Settings\Temporary Downloaded Files\video.XviD.ddp c:\users\Ingo\AppData\Roaming\Local\Temp\DDM\Settings\video.XviD.ddr c:\windows\IsUn0407.exe D:\install.exe . . ((((((((((((((((((((((( Dateien erstellt von 2011-12-05 bis 2012-01-05 )))))))))))))))))))))))))))))) . . 2012-01-05 21:44 . 2012-01-05 21:44 -------- d-----w- c:\users\Ingo\AppData\Local\temp 2012-01-05 21:44 . 2012-01-05 21:44 -------- d-----w- c:\users\Default\AppData\Local\temp 2012-01-05 20:44 . 2012-01-05 21:03 -------- d-----w- C:\_OTL 2012-01-03 23:09 . 2011-11-21 10:47 6823496 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{8784D187-F011-41A1-A38D-4B3E8A7FDC64}\mpengine.dll 2011-12-15 06:34 . 2011-11-24 04:25 2342912 ----a-w- c:\windows\system32\win32k.sys 2011-12-15 06:34 . 2011-11-05 04:26 2048 ----a-w- c:\windows\system32\tzres.dll 2011-12-15 06:34 . 2011-10-15 05:38 534528 ----a-w- c:\windows\system32\EncDec.dll 2011-12-15 06:34 . 2011-10-26 04:28 38912 ----a-w- c:\windows\system32\csrsrv.dll 2011-12-15 06:34 . 2011-10-26 04:47 3912560 ----a-w- c:\windows\system32\ntoskrnl.exe 2011-12-15 06:34 . 2011-10-26 04:47 3967856 ----a-w- c:\windows\system32\ntkrnlpa.exe . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-11-25 19:28 . 2011-11-25 19:28 158056 ----a-w- c:\programdata\Microsoft\Windows\Sqm\Manifest\Sqm10139.bin 2011-11-15 13:29 . 2009-12-24 09:59 222080 ------w- c:\windows\system32\MpSigStub.exe 2011-11-14 07:36 . 2011-05-15 13:47 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2011-10-24 20:54 . 2011-10-24 20:54 1092400 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll 2011-11-08 22:59 . 2011-03-22 23:16 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2009-07-21 7625248] "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2010-02-26 1713448] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-11-02 281768] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-08-04 141848] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-08-04 173592] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-09-07 37296] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-03-30 937920] "Logitech Download Assistant"="c:\windows\System32\LogiLDA.dll" [2010-11-03 1246544] "Persistence"="c:\windows\system32\igfxpers.exe" [2010-08-04 150552] "SearchSettings"="c:\program files\Common Files\Spigot\Search Settings\SearchSettings.exe" [2011-08-17 534880] "APSDaemon"="c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2011-09-27 59240] "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2011-11-12 421736] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "mixer1"=wdmaud.drv . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp . [HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Bluetooth.lnk] path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth.lnk backup=c:\windows\pss\Bluetooth.lnk.CommonStartup backupExtension=.CommonStartup . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NokiaMServer] c:\program files\Common Files\Nokia\MPlatform\NokiaMServer [X] . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM] 2011-03-30 04:59 937920 ----a-r- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] 2011-09-07 22:58 37296 ----a-w- c:\program files\Adobe\Reader 9.0\Reader\reader_sl.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivX Download Manager] 2010-12-08 21:15 63360 ----a-w- c:\program files\DivX\DivX Plus Web Player\DDMService.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate] 2010-12-09 19:28 1226608 ----a-w- c:\program files\DivX\DivX Update\DivXUpdate.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IntelliPoint] 2010-07-21 15:51 1797008 ----a-w- c:\program files\Microsoft IntelliPoint\ipoint.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] 2010-05-14 09:44 248552 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UCam_Menu] 2009-02-25 13:40 218408 ------w- c:\program files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe . R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384] R2 gupdate;Google Update Service (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-06-07 136176] R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [2009-04-07 29472] R3 gupdatem;Google Update-Dienst (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2010-06-07 136176] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224] R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [2011-03-31 1343400] S1 SABI;SAMSUNG Kernel Driver For Windows 7;c:\windows\system32\Drivers\SABI.sys [2009-05-28 10752] S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-13 48128] S2 AAV UpdateService;AAV UpdateService;c:\program files\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe [2008-10-24 128296] S2 AdobeActiveFileMonitor7.0;Adobe Active File Monitor V7;c:\program files\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe [2008-09-16 169312] S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-04-29 136360] S2 Rezip;Rezip;c:\windows\SYSTEM32\Rezip.exe [2009-03-05 311296] S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [2009-07-31 187392] S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [2009-07-13 14336] . . Inhalt des "geplante Tasks" Ordners . 2012-01-05 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2010-06-07 17:41] . 2012-01-05 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2010-06-07 17:41] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.com/ig/redirectdomain?brand=smsn&bmod=smsn uInternet Settings,ProxyOverride = *.local IE: Bild an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000 IE: Seite an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm TCP: DhcpNameServer = 192.168.178.1 FF - ProfilePath - c:\users\Ingo\AppData\Roaming\Mozilla\Firefox\Profiles\55gpjfjx.default\ FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/ig FF - prefs.js: keyword.URL - hxxp://de.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=971163&p= . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Toolbar-Locked - (no file) SafeBoot-mcmscsvc SafeBoot-MCODS . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2012-01-05 22:50:34 ComboFix-quarantined-files.txt 2012-01-05 21:50 . Vor Suchlauf: 7.461.748.736 Bytes frei Nach Suchlauf: 7.281.479.680 Bytes frei . - - End Of File - - 2A89682DB363E31B720DA8F0440218AE |
06.01.2012, 12:33 | #8 |
/// Malware-holic | aus sicherheitsgründen wurde ihr system gesperrt - 50 euro bezahlen machen wir zum schluss. malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.01.2012, 15:34 | #9 |
| aus sicherheitsgründen wurde ihr system gesperrt - 50 euro bezahlen Malwarebytes Anti-Malware (Test) 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.06.02 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 8.0.7601.17514 Ingo :: INGO-PC [Administrator] Schutz: Aktiviert 06.01.2012 13:44:33 mbam-log-2012-01-06 (13-44-33).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 300430 Laufzeit: 1 Stunde(n), 44 Minute(n), 43 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\_OTL\MovedFiles\01052012_214443\C_Users\Ingo\AppData\Roaming\Adobe\Flash Player\flash.exe (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
06.01.2012, 16:14 | #10 |
/// Malware-holic | aus sicherheitsgründen wurde ihr system gesperrt - 50 euro bezahlen lade den CCleaner standard: CCleaner Download - CCleaner 3.14.1616 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.01.2012, 16:23 | #11 |
| aus sicherheitsgründen wurde ihr system gesperrt - 50 euro bezahlen benötigt markiert...beim rest keine ahnung, also unbekannt...was man so alles drauf hat ?!?!? AAVUpdateManager Akademische Arbeitsgemeinschaft 26.09.2010 14,5MB 12.00.0000 benötigt Adobe Flash Player 11 Plugin Adobe Systems Incorporated 13.11.2011 6,00MB 11.1.102.55 Adobe Flash Player ActiveX Adobe Systems Incorporated 26.08.2009 9.0.124.0 Adobe Photoshop Elements 7.0 Adobe Systems Incorporated 07.02.2010 7.0 benötigt Adobe Reader 9.4.7 - Deutsch Adobe Systems Incorporated 16.12.2011 220MB 9.4.7 benötigt AnyPC Client Doctorsoft 22.12.2009 1.0.0.12 Apple Application Support Apple Inc. 30.11.2011 61,2MB 2.1.5 benötigt Apple Mobile Device Support Apple Inc. 30.11.2011 24,3MB 4.0.0.97 benötigt Apple Software Update Apple Inc. 30.11.2011 2,38MB 2.1.3.127 benötigt Atheros Client Installation Program Atheros 26.08.2009 1.0.1.0805 Avira AntiVir Personal - Free Antivirus Avira GmbH 13.10.2011 59,8MB 10.2.0.704 benötigt Bonjour Apple Inc. 30.11.2011 0,73MB 3.0.0.10 Canon MP Navigator EX 1.0 03.02.2010 benötigt Canon MX700 series 03.02.2010 Canon MX700 series Benutzerregistrierung 03.02.2010 Catan Online Welt Catan GmbH 25.07.2010 3.637 benötigt CCleaner Piriform 15.12.2011 3.13 benötigt ChargeableUSB SAMSUNG 26.08.2009 1.0.0.0 Civilization III 13.11.2011 benötigt CyberLink YouCam CyberLink Corp. 22.12.2009 78,3MB 2.0.2907 DDBAC DataDesign 05.11.2010 8,40MB 4.3.48 DivX-Setup DivX, LLC 03.01.2011 2.2.1.2 Easy Display Manager Samsung Electronics Co., Ltd. 26.08.2009 3.0 Easy Network Manager Samsung 26.08.2009 19,1MB 4.0.2 Easy SpeedUp Manager Samsung Electronics Co.,Ltd. 26.08.2009 3.0.0.4 EasyBatteryManager Samsung 26.08.2009 4.0.0.2 Intel(R) Graphics Media Accelerator Driver Intel Corporation 20.08.2010 54,3MB 8.15.10.2176 iTunes Apple Inc. 30.11.2011 169,7MB 10.5.1.42 Java(TM) 6 Update 2 Sun Microsystems, Inc. 28.12.2009 160,7MB 1.6.0.20 Java(TM) 6 Update 24 Sun Microsystems, Inc. 02.01.2010 95,0MB 6.0.240 Lexware Info Service Lexware GmbH & Co. KG 28.12.2009 10,2MB 2.61.00.0033 benötigt Lexware online banking Lexware GmbH & Co. KG 28.12.2009 40,3MB 8.00.00.0067 Malwarebytes Anti-Malware Version 1.60.0.1800 Malwarebytes Corporation 05.01.2012 18,6MB 1.60.0.1800 Microsoft .NET Framework 4 Client Profile Microsoft Corporation 26.06.2010 38,8MB 4.0.30319 Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 26.06.2010 2,94MB 4.0.30319 Microsoft IntelliPoint 8.0 Microsoft 28.12.2010 32,1MB 8.0.225.0 Microsoft Office Activation Assistant for Netbooks Microsoft Corporation 22.12.2009 8,20MB 1.6 Microsoft Office File Validation Add-In Microsoft Corporation 13.09.2011 7,95MB 14.0.5130.5003 Microsoft Office Home and Student 2007 Microsoft Corporation 11.11.2011 12.0.6612.1000 benötigt Microsoft Office Live Add-in 1.5 Microsoft Corporation 25.05.2010 0,50MB 2.0.4024.1 Microsoft Office Professional Edition 2003 Microsoft Corporation 14.12.2011 708MB 11.0.8173.0 benötigt Microsoft Silverlight Microsoft Corporation 12.10.2011 200MB 4.0.60831.0 Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 22.12.2009 1,72MB 3.1.0000 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 29.12.2009 0,24MB 8.0.50727.4053 Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 14.06.2011 0,29MB 8.0.61001 Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 23.12.2009 0,20MB 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 23.04.2011 0,58MB 9.0.30729.5570 Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 24.01.2010 1,42MB 9.0.21022 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 23.12.2009 0,58MB 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 14.06.2011 0,59MB 9.0.30729.6161 Mozilla Firefox 8.0 (x86 de) Mozilla 07.11.2011 36,9MB 8.0 benötigt MSXML 4.0 SP2 (KB954430) Microsoft Corporation 20.02.2010 35,00KB 4.20.9870.0 MSXML 4.0 SP2 (KB973688) Microsoft Corporation 20.02.2010 1,33MB 4.20.9876.0 Nokia Connectivity Cable Driver Nokia 13.11.2011 3,61MB 7.1.48.0 benötigt Nokia Map Loader Nokia 24.01.2010 4,05MB 3.0.28 benötigt Nokia Maps Updater 1.0.12 24.01.2010 1.0.12 benötigt Nokia Software Updater Nokia Corporation 09.04.2010 43,1MB 02.04.006.41579 benötigt Nokia Suite Nokia 13.11.2011 3.2.100.0 benötigt PC Connectivity Solution Nokia 13.11.2011 14,7MB 11.5.13.0 PDFCreator Frank Heindörfer, Philip Chinery 14.04.2011 1.2.0 benötigt pdfforge Toolbar v4.6 Spigot, Inc. 04.09.2011 3,17MB 4.6 Photodex Presenter Photodex Corporation 19.02.2011 Quicken 2010 - Servicepack 5 Lexware GmbH & Co KG 28.12.2009 38,8MB 17.05.0000 benötigt Quicken Deluxe 2010 Lexware GmbH & Co. KG 28.12.2009 362MB 17.00.00.0081 benötigt QuickTime Apple Inc. 19.11.2010 73,7MB 7.68.75.0 Realtek Ethernet Controller Driver Realtek 26.08.2009 1.00.0008 Realtek High Definition Audio Driver Realtek Semiconductor Corp. 26.08.2009 6.0.1.5898 REALTEK Wireless LAN Software REALTEK Semiconductor Corp. 26.08.2009 1.01.0088 Samsung Support Center Samsung 26.08.2009 40,8MB 1.0.0 Samsung Update Plus Samsung Electronics Co., Ltd. 26.08.2009 2.0 Servicepack Datumsaktualisierung Haufe-Lexware 30.11.2010 1.00.00.0005 Skype™ 5.5 Skype Technologies S.A. 20.12.2011 19,1MB 5.5.124 benötigt SportTracks 2.1 Zone Five Software 25.05.2010 6,35MB 2.1.3478 benötigt Steuer-Spar-Erklärung 2010 Akademische Arbeitsgemeinschaft Verlag 23.04.2011 276MB 15.14 benötigt Synaptics Pointing Device Driver Synaptics Incorporated 11.04.2010 15.0.10.0 Trillian Cerulean Studios, LLC 30.01.2010 User Guide 26.08.2009 1.0 VLC media player 1.0.5 VideoLAN Team 01.05.2010 1.0.5 WIDCOMM Bluetooth Software Broadcom Corporation 22.12.2009 88,4MB 6.2.1.100 Windows Driver Package - Broadcom Bluetooth (06/15/2009 6.2.0.9000) Broadcom 22.12.2009 06/15/2009 6.2.0.9000 Windows Driver Package - Broadcom Bluetooth (07/30/2009 6.2.0.9405) Broadcom 22.12.2009 07/30/2009 6.2.0.9405 Windows Driver Package - Broadcom HIDClass (07/28/2009 6.2.0.9800) Broadcom 22.12.2009 07/28/2009 6.2.0.9800 Windows Live Essentials Microsoft Corporation 22.12.2009 14.0.8064.0206 Windows Live ID-Anmelde-Assistent Microsoft Corporation 25.05.2010 5,52MB 6.500.3165.0 Windows Live Sync Microsoft Corporation 22.12.2009 2,80MB 14.0.8064.206 Windows Live-Uploadtool Microsoft Corporation 22.12.2009 0,22MB 14.0.8014.1029 Windows Media Player Firefox Plugin Microsoft Corp 20.03.2011 0,29MB 1.0.0.8 Windows-Treiberpaket - Nokia pccsmcfd (08/22/2008 7.0.0.0) Nokia 13.11.2011 08/22/2008 7.0.0.0 |
06.01.2012, 17:22 | #12 |
/// Malware-holic | aus sicherheitsgründen wurde ihr system gesperrt - 50 euro bezahlen wieso sind einige nicht beschriftet
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.01.2012, 17:25 | #13 |
| aus sicherheitsgründen wurde ihr system gesperrt - 50 euro bezahlen hatte es oben erklärt...habe ehrlicherweise keine ahnung, wofür alles gut ist und ob ich es brauche...soll ich überall "unbekannt" hinschreiben? |
06.01.2012, 17:31 | #14 |
/// Malware-holic | aus sicherheitsgründen wurde ihr system gesperrt - 50 euro bezahlen meine frage ist doch klar formuliert, ich möchte das du dir bekannte sachen als bekannt kennzeichnest, bzw als nötig, die sachen die du nicht nutzt als unnötig und unbekannte als unbekannt.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.01.2012, 17:35 | #15 |
| aus sicherheitsgründen wurde ihr system gesperrt - 50 euro bezahlen AAVUpdateManager Akademische Arbeitsgemeinschaft 26.09.2010 14,5MB 12.00.0000 benötigt Adobe Flash Player 11 Plugin Adobe Systems Incorporated 13.11.2011 6,00MB 11.1.102.55 unbekannt Adobe Flash Player ActiveX Adobe Systems Incorporated 26.08.2009 9.0.124.0 unbekannt Adobe Photoshop Elements 7.0 Adobe Systems Incorporated 07.02.2010 7.0 benötigt Adobe Reader 9.4.7 - Deutsch Adobe Systems Incorporated 16.12.2011 220MB 9.4.7 benötigt AnyPC Client Doctorsoft 22.12.2009 1.0.0.12 unbekannt Apple Application Support Apple Inc. 30.11.2011 61,2MB 2.1.5 benötigt Apple Mobile Device Support Apple Inc. 30.11.2011 24,3MB 4.0.0.97 benötigt Apple Software Update Apple Inc. 30.11.2011 2,38MB 2.1.3.127 benötigt Atheros Client Installation Program Atheros 26.08.2009 1.0.1.0805 unbekannt Avira AntiVir Personal - Free Antivirus Avira GmbH 13.10.2011 59,8MB 10.2.0.704 benötigt Bonjour Apple Inc. 30.11.2011 0,73MB 3.0.0.10 unbekannt Canon MP Navigator EX 1.0 03.02.2010 benötigt Canon MX700 series 03.02.2010 unbekannt Canon MX700 series Benutzerregistrierung 03.02.2010 unbekannt Catan Online Welt Catan GmbH 25.07.2010 3.637 benötigt CCleaner Piriform 15.12.2011 3.13 benötigt ChargeableUSB SAMSUNG 26.08.2009 1.0.0.0 unbekannt Civilization III 13.11.2011 benötigt CyberLink YouCam CyberLink Corp. 22.12.2009 78,3MB 2.0.2907 unbekannt DDBAC DataDesign 05.11.2010 8,40MB 4.3.48 unbekannt DivX-Setup DivX, LLC 03.01.2011 2.2.1.2 unbekannt Easy Display Manager Samsung Electronics Co., Ltd. 26.08.2009 3.0 unbekannt Easy Network Manager Samsung 26.08.2009 19,1MB 4.0.2 unbekannt Easy SpeedUp Manager Samsung Electronics Co.,Ltd. 26.08.2009 3.0.0.4 unbekannt EasyBatteryManager Samsung 26.08.2009 4.0.0.2 unbekannt Intel(R) Graphics Media Accelerator Driver Intel Corporation 20.08.2010 54,3MB 8.15.10.2176 unbekannt iTunes Apple Inc. 30.11.2011 169,7MB 10.5.1.42 benötigt Java(TM) 6 Update 2 Sun Microsystems, Inc. 28.12.2009 160,7MB 1.6.0.20 unbekannt Java(TM) 6 Update 24 Sun Microsystems, Inc. 02.01.2010 95,0MB 6.0.240 unbekannt Lexware Info Service Lexware GmbH & Co. KG 28.12.2009 10,2MB 2.61.00.0033 benötigt Lexware online banking Lexware GmbH & Co. KG 28.12.2009 40,3MB 8.00.00.0067 unbekannt Malwarebytes Anti-Malware Version 1.60.0.1800 Malwarebytes Corporation 05.01.2012 18,6MB 1.60.0.1800 unbekannt Microsoft .NET Framework 4 Client Profile Microsoft Corporation 26.06.2010 38,8MB 4.0.30319 unbekannt Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 26.06.2010 2,94MB 4.0.30319 unbekannt Microsoft IntelliPoint 8.0 Microsoft 28.12.2010 32,1MB 8.0.225.0 unbekannt Microsoft Office Activation Assistant for Netbooks Microsoft Corporation 22.12.2009 8,20MB 1.6 unbekannt Microsoft Office File Validation Add-In Microsoft Corporation 13.09.2011 7,95MB 14.0.5130.5003 unbekannt Microsoft Office Home and Student 2007 Microsoft Corporation 11.11.2011 12.0.6612.1000 benötigt Microsoft Office Live Add-in 1.5 Microsoft Corporation 25.05.2010 0,50MB 2.0.4024.1 unbekannt Microsoft Office Professional Edition 2003 Microsoft Corporation 14.12.2011 708MB 11.0.8173.0 benötigt Microsoft Silverlight Microsoft Corporation 12.10.2011 200MB 4.0.60831.0 unbekannt Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 22.12.2009 1,72MB 3.1.0000 unbekannt Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 unbekannt Microsoft Corporation 29.12.2009 0,24MB 8.0.50727.4053 unbekannt Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 14.06.2011 0,29MB 8.0.61001 unbekannt Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 unbekannt Microsoft Corporation 23.12.2009 0,20MB 9.0.30729.4148 unbekannt Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 unbekannt Microsoft Corporation 23.04.2011 0,58MB 9.0.30729.5570 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 24.01.2010 1,42MB 9.0.21022 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 23.12.2009 0,58MB 9.0.30729 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 14.06.2011 0,59MB 9.0.30729.6161 unbekannt Mozilla Firefox 8.0 (x86 de) Mozilla 07.11.2011 36,9MB 8.0 benötigt MSXML 4.0 SP2 (KB954430) Microsoft Corporation 20.02.2010 35,00KB 4.20.9870.0 unbekannt MSXML 4.0 SP2 (KB973688) Microsoft Corporation 20.02.2010 1,33MB 4.20.9876.0 unbekannt Nokia Connectivity Cable Driver Nokia 13.11.2011 3,61MB 7.1.48.0 benötigt Nokia Map Loader Nokia 24.01.2010 4,05MB 3.0.28 benötigt Nokia Maps Updater 1.0.12 24.01.2010 1.0.12 benötigt Nokia Software Updater Nokia Corporation 09.04.2010 43,1MB 02.04.006.41579 benötigt Nokia Suite Nokia 13.11.2011 3.2.100.0 benötigt PC Connectivity Solution Nokia 13.11.2011 14,7MB 11.5.13.0 unbekannt PDFCreator Frank Heindörfer, Philip Chinery 14.04.2011 1.2.0 benötigt pdfforge Toolbar v4.6 Spigot, Inc. 04.09.2011 3,17MB 4.6 unbekannt Photodex Presenter Photodex Corporation 19.02.2011 unbekannt Quicken 2010 - Servicepack 5 Lexware GmbH & Co KG 28.12.2009 38,8MB 17.05.0000 benötigt Quicken Deluxe 2010 Lexware GmbH & Co. KG 28.12.2009 362MB 17.00.00.0081 benötigt QuickTime Apple Inc. 19.11.2010 73,7MB 7.68.75.0 unbekannt Realtek Ethernet Controller Driver Realtek 26.08.2009 1.00.0008 unbekannt Realtek High Definition Audio Driver Realtek Semiconductor Corp. 26.08.2009 6.0.1.5898 unbekannt REALTEK Wireless LAN Software REALTEK Semiconductor Corp. 26.08.2009 1.01.0088 unbekannt Samsung Support Center Samsung 26.08.2009 40,8MB 1.0.0 unbekannt Samsung Update Plus Samsung Electronics Co., Ltd. 26.08.2009 2.0 unbekannt Servicepack Datumsaktualisierung Haufe-Lexware 30.11.2010 1.00.00.0005 unbekannt Skype™ 5.5 Skype Technologies S.A. 20.12.2011 19,1MB 5.5.124 benötigt SportTracks 2.1 Zone Five Software 25.05.2010 6,35MB 2.1.3478 benötigt Steuer-Spar-Erklärung 2010 Akademische Arbeitsgemeinschaft Verlag 23.04.2011 276MB 15.14 benötigt Synaptics Pointing Device Driver Synaptics Incorporated 11.04.2010 15.0.10.0 unbekannt Trillian Cerulean Studios, LLC 30.01.2010 unnötig User Guide 26.08.2009 1.0 unbekannt VLC media player 1.0.5 VideoLAN Team 01.05.2010 1.0.5 unbekannt WIDCOMM Bluetooth Software Broadcom Corporation 22.12.2009 88,4MB 6.2.1.100 unbekannt Windows Driver Package - Broadcom Bluetooth (06/15/2009 6.2.0.9000) Broadcom 22.12.2009 06/15/2009 6.2.0.9000 unbekannt Windows Driver Package - Broadcom Bluetooth (07/30/2009 6.2.0.9405) unbekannt Broadcom 22.12.2009 07/30/2009 6.2.0.9405 unbekannt Windows Driver Package - Broadcom HIDClass (07/28/2009 6.2.0.9800) unbekannt Broadcom 22.12.2009 07/28/2009 6.2.0.9800 unbekannt Windows Live Essentials Microsoft Corporation 22.12.2009 14.0.8064.0206 unbekannt Windows Live ID-Anmelde-Assistent Microsoft Corporation 25.05.2010 5,52MB 6.500.3165.0 unbekannt Windows Live Sync Microsoft Corporation 22.12.2009 2,80MB 14.0.8064.206 unbekannt Windows Live-Uploadtool Microsoft Corporation 22.12.2009 0,22MB unbekannt 14.0.8014.1029 Windows Media Player Firefox Plugin Microsoft Corp 20.03.2011 0,29MB 1.0.0.8 unbekannt Windows-Treiberpaket - Nokia pccsmcfd (08/22/2008 7.0.0.0) Nokia 13.11.2011 08/22/2008 7.0.0.0 unbekannt Danke |
Themen zu aus sicherheitsgründen wurde ihr system gesperrt - 50 euro bezahlen |
brauch, dateien, dringend, erstellt, euren, euro, folge, gesperrt, hoffe, infizierte, laptop, meldung, regeln, schadprogramme, seite, seiten, sofort, system, system gesperrt, update, upgrade, verhindert, verloren, virus, vollständig, wiederherstellen, wurde ihr |