|
Log-Analyse und Auswertung: Achtung ! aus sicherheitsgründen wurde ihr windowssystem blockiertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.01.2012, 11:22 | #1 |
| Achtung ! aus sicherheitsgründen wurde ihr windowssystem blockiert Hab mir wohl auch den Trojaner eingefangen! Ich hab nur die möglichkeit auf bezahlen und runterladen zu klicken. wird das gemacht erscheint ein fenster mit folgenden anbietern: Pay Pal Sofortüberweisung.de visa Master Card American Express paysafecard ukash hinter den oberen dreien steht jeweils nicht möglich da PC stark virenverseucht im text darunter werde ich dann aufgefordert 50€ per paysafe oder ukash zuzahlen und das dadurch mein computersystem schnellstens verbessert wird zu meinem pc: amd Phenom x4 4x3,2Ghz-4GB windows 7 ( probeversion für einen monat) hab versucht den rechner neu zu starten nach ein paar sekunden kam dann aber wieder achtung... auch der taskmanager lies sich nicht starten kann leider auch kein logfile erstellen da ich nichts runterladen kann so ich hoff ihr könnt mir helfen vielen dank schon mal im vorraus grüße homer s Geändert von homer s (07.01.2012 um 11:43 Uhr) |
07.01.2012, 16:49 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Achtung ! aus sicherheitsgründen wurde ihr windowssystem blockiert Funktioniert noch der abgesicherte Modus mit Netzwerktreibern?
__________________Abgesicherter Modus zur Bereinigung
__________________ |
07.01.2012, 17:04 | #3 |
| Achtung ! aus sicherheitsgründen wurde ihr windowssystem blockiert Ok
__________________habs grad probiert: funktioniert |
07.01.2012, 17:07 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Achtung ! aus sicherheitsgründen wurde ihr windowssystem blockiert Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
07.01.2012, 20:05 | #5 |
| Achtung ! aus sicherheitsgründen wurde ihr windowssystem blockiertCode:
ATTFilter ESETSmartInstaller@High as CAB hook log: OnlineScanner64.ocx - registred OK OnlineScanner.ocx - registred OK # version=7 # iexplore.exe=8.00.7600.16385 (win7_rtm.090713-1255) # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=cef103fd53d38a43b71f3c531b4fa66f # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-01-07 05:41:49 # local_time=2012-01-07 06:41:49 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1797 16775165 100 94 33629 62489350 72572 0 # compatibility_mode=5893 16776573 100 94 4372 77587337 0 0 # compatibility_mode=8192 67108863 100 0 3709 3709 0 0 # scanned=5952 # found=0 # cleaned=0 # scan_time=621 esets_scanner_update returned -1 esets_gle=53251 # version=7 # iexplore.exe=8.00.7600.16385 (win7_rtm.090713-1255) # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=cef103fd53d38a43b71f3c531b4fa66f # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-01-07 06:33:14 # local_time=2012-01-07 07:33:14 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1797 16775165 100 94 34312 62490033 73255 0 # compatibility_mode=5893 16776573 100 94 5055 77588020 0 0 # compatibility_mode=8192 67108863 100 0 4392 4392 0 0 # scanned=144339 # found=6 # cleaned=0 # scan_time=3024 C:\Users\test\AppData\Local\Temp\SweetIMReinstall\SweetImSetup.exe a variant of Win32/SweetIM.B application (unable to clean) 00000000000000000000000000000000 I C:\Users\test\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\27\5ae4149b-14a8d7a6 Java/Exploit.CVE-2011-3544.S trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\test\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47\551322af-7e919141 Java/Exploit.CVE-2011-3544.D trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\test\Downloads\ddlwarez____tropico_4flt.exe a variant of Win32/MediaGet application (unable to clean) 00000000000000000000000000000000 I C:\Users\test\Downloads\SweetImSetup.exe a variant of Win32/SweetIM.B application (unable to clean) 00000000000000000000000000000000 I C:\Users\test\Downloads\vlc-1.1.11-win32.exe Win32/StartPage.OIE trojan (unable to clean) 00000000000000000000000000000000 I |
07.01.2012, 20:32 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Achtung ! aus sicherheitsgründen wurde ihr windowssystem blockiertZitat:
Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!
__________________ --> Achtung ! aus sicherheitsgründen wurde ihr windowssystem blockiert |
07.01.2012, 20:50 | #7 |
| Achtung ! aus sicherheitsgründen wurde ihr windowssystem blockiert ohh hat mein bruder wohl was runtergeladen habs grad mal schnell deinstaliert ich hoff ihr könnt mir jetzt wieder helfen kann auch gern noch mal die log.txt neu einstellen |
07.01.2012, 21:01 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Achtung ! aus sicherheitsgründen wurde ihr windowssystem blockiert Was hast du an dem Satz Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. nicht verstanden?
__________________ Logfiles bitte immer in CODE-Tags posten |
07.01.2012, 21:05 | #9 |
| Achtung ! aus sicherheitsgründen wurde ihr windowssystem blockiert schade... aber trotzdem danke |
Themen zu Achtung ! aus sicherheitsgründen wurde ihr windowssystem blockiert |
achtung, achtung aus sicherheitsgründen wurde ihr windows system blockiert, amd, american, anbieter, bezahlen, bieter, blockiert, eingefangen, erscheint, fenster, folge, folgende, gen, klicke, mas, master card, neu, nicht möglich, rechner, runterladen, sekunden, stark, starte, starten, taskmanager, trojaner, versucht, wurde ihr |