|
Log-Analyse und Auswertung: Aus Sicherheitsgründen wurde ihr Windowssystem blockiertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
08.01.2012, 02:50 | #1 |
| Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Hallo Leute, ich habe ein riesiges Problem, mein Laptop hat den bekannten 50€ Virus, dabei ist der Bildschirm gesperrt,verdunkelt und die Meldung wird angezeigt. Ich habe leider überhaupt keine ahnung von PC's und verstehe auch nicht was diese ergebnisse von Malwarebytes, OTL usw bezwecken sollen? Und wie kann ich überhaupt diese ergebnisse aufrufen? Mein Desktop ist doch blockiert ... Ich muss doch erst einmal diese meldung weg bekommen aber wie? Bitte helft mir weiter!! |
09.01.2012, 12:15 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Funktioniert noch der abgesicherte Modus mit Netzwerktreibern?
__________________Abgesicherter Modus zur Bereinigung
__________________ |
15.01.2012, 13:03 | #3 |
| Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Ja das funktioniert Und was soll ich jetzt machen?
__________________ |
15.01.2012, 13:28 | #4 |
| Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Ahh ich habe gerade diesen Malwarebytes Scann gemacht ich poste mal den Log .. |
15.01.2012, 13:31 | #5 |
| Aus Sicherheitsgründen wurde ihr Windowssystem blockiert [code] Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.15.01 Windows 7 x64 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 8.0.7600.16385 Labe :: LABE-PC [Administrator] 15.01.2012 13:14:48 mbam-log-2012-01-15 (13-25-21).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 167508 Laufzeit: 6 Minute(n), 12 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{FD5A97AF-98ED-11DF-8EB8-806E6F6E6963} (Malware.Packer) -> Daten: C:\Users\Labe\AppData\Roaming\Microsoft\svhcost.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 5 C:\Users\Labe\AppData\Roaming\Microsoft\svhcost.exe (Malware.Packer) -> Keine Aktion durchgeführt. C:\Users\Labe\AppData\Local\Temp\0.5988603661861407.exe (Malware.Packer) -> Keine Aktion durchgeführt. C:\Users\Labe\AppData\Local\Temp\ICReinstall_PDFCreatorSetup[1].exe (Adware.Agent) -> Keine Aktion durchgeführt. C:\Users\Labe\AppData\Local\Temp\ICReinstall\Facemoods.exe (Adware.InstallCore) -> Keine Aktion durchgeführt. C:\Users\Labe\Downloads\SoftonicDownloader_for_java-runtime-environment.exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt. (Ende) [code/] |
15.01.2012, 13:32 | #6 |
| Aus Sicherheitsgründen wurde ihr Windowssystem blockiertCode:
ATTFilter Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.15.01 Windows 7 x64 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 8.0.7600.16385 Labe :: LABE-PC [Administrator] 15.01.2012 13:14:48 mbam-log-2012-01-15 (13-25-21).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 167508 Laufzeit: 6 Minute(n), 12 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{FD5A97AF-98ED-11DF-8EB8-806E6F6E6963} (Malware.Packer) -> Daten: C:\Users\Labe\AppData\Roaming\Microsoft\svhcost.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 5 C:\Users\Labe\AppData\Roaming\Microsoft\svhcost.exe (Malware.Packer) -> Keine Aktion durchgeführt. C:\Users\Labe\AppData\Local\Temp\0.5988603661861407.exe (Malware.Packer) -> Keine Aktion durchgeführt. C:\Users\Labe\AppData\Local\Temp\ICReinstall_PDFCreatorSetup[1].exe (Adware.Agent) -> Keine Aktion durchgeführt. C:\Users\Labe\AppData\Local\Temp\ICReinstall\Facemoods.exe (Adware.InstallCore) -> Keine Aktion durchgeführt. C:\Users\Labe\Downloads\SoftonicDownloader_for_java-runtime-environment.exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt |
15.01.2012, 13:33 | #7 |
| Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Ich tue das jetzt noch mit diesem ESET Scann |
15.01.2012, 14:57 | #8 |
| Aus Sicherheitsgründen wurde ihr Windowssystem blockiert So hier jetzt die Ergebnisse von ESET Code:
ATTFilter ESETSmartInstaller@High as CAB hook log: OnlineScanner64.ocx - registred OK OnlineScanner.ocx - registred OK # version=7 # iexplore.exe=8.00.7600.16385 (win7_rtm.090713-1255) # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=12fe5e923790b643b446158f33c84a31 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-01-15 01:23:00 # local_time=2012-01-15 02:23:00 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=5893 16776574 66 85 33090612 78260016 0 0 # compatibility_mode=8192 67108863 100 0 3690 3690 0 0 # scanned=166465 # found=24 # cleaned=0 # scan_time=3614 C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarApp.dll a variant of Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe probably a variant of Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarApp.dll a variant of Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarEng.dll Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarsrv.exe probably a variant of Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\ProgramData\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\_Setupx.dll a variant of Win32/Adware.Yontoo.B application (unable to clean) 00000000000000000000000000000000 I C:\Users\All Users\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\_Setupx.dll a variant of Win32/Adware.Yontoo.B application (unable to clean) 00000000000000000000000000000000 I C:\Users\Labe\AppData\Local\Babylon\Setup\Setup.exe Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Users\Labe\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00005e Win32/SoftonicDownloader application (unable to clean) 00000000000000000000000000000000 I C:\Users\Labe\AppData\Local\Temp\0.5988603661861407.exe Win32/LockScreen.AIG trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Labe\AppData\Local\Temp\ICReinstall_PDFCreatorSetup[1].exe a variant of Win32/InstallCore.E application (unable to clean) 00000000000000000000000000000000 I C:\Users\Labe\AppData\Local\Temp\jar_cache6226467159486333906.tmp Java/Exploit.CVE-2011-3544.B trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Labe\AppData\Local\Temp\MyBabylonTB.exe a variant of Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Users\Labe\AppData\Local\Temp\YontooSetup-Silent.exe probably a variant of Win32/Adware.DCVNUWP application (unable to clean) 00000000000000000000000000000000 I C:\Users\Labe\AppData\Local\Temp\B821691F-BAB0-7891-A38B-3AB4B9574EDD\MyBabylonTB.exe Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Users\Labe\AppData\Local\Temp\B821691F-BAB0-7891-A38B-3AB4B9574EDD\Setup.exe Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Users\Labe\AppData\Local\Temp\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbar4ie.exe Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Users\Labe\AppData\Local\Temp\ICReinstall\Facemoods.exe a variant of Win32/InstallCore.D application (unable to clean) 00000000000000000000000000000000 I C:\Users\Labe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29\10065f9d-242178b9 Java/TrojanDownloader.OpenStream.NBV trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Labe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39\58ec35a7-24041eb8 a variant of Java/Exploit.CVE-2010-4452.A trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Labe\AppData\Roaming\Microsoft\svhcost.exe Win32/LockScreen.AIG trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Labe\Downloads\SoftonicDownloader_for_java-runtime-environment.exe Win32/SoftonicDownloader application (unable to clean) 00000000000000000000000000000000 I esets_scanner_update returned -1 esets_gle=53251 |
15.01.2012, 18:21 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Mach bitte bei mir immer einen Vollscan mit Malwarebytes. Und die Funde müssen entfernt werden!
__________________ Logfiles bitte immer in CODE-Tags posten |
15.01.2012, 18:35 | #10 |
| Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Voll scann? Kann man das irgendwo da ankreuzen? Und wie entferne ich die Funde? Dankeschön |
15.01.2012, 18:53 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Ist das so schwierig die Anleitung von Malwarebytes zu finden und durchzulesen? Warum muss man immer alles nochmal erklären wenn man die Anleitungen schon alle hat?
__________________ Logfiles bitte immer in CODE-Tags posten |
15.01.2012, 18:55 | #12 |
| Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Hahah entschuldigung So ich habe jetzt diesen Vollscan am laufen .. |
15.01.2012, 19:20 | #13 |
| Aus Sicherheitsgründen wurde ihr Windowssystem blockiertCode:
ATTFilter Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.15.01 Windows 7 x64 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 8.0.7600.16385 Labe :: LABE-PC [Administrator] 15.01.2012 18:38:22 ja Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 322420 Laufzeit: 39 Minute(n), 40 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{FD5A97AF-98ED-11DF-8EB8-806E6F6E6963} (Malware.Packer) -> Daten: C:\Users\Labe\AppData\Roaming\Microsoft\svhcost.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 6 C:\Users\Labe\AppData\Roaming\Microsoft\svhcost.exe (Malware.Packer) -> Keine Aktion durchgeführt. C:\Users\Labe\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00005e (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt. C:\Users\Labe\AppData\Local\Temp\0.5988603661861407.exe (Malware.Packer) -> Keine Aktion durchgeführt. C:\Users\Labe\AppData\Local\Temp\ICReinstall_PDFCreatorSetup[1].exe (Adware.Agent) -> Keine Aktion durchgeführt. C:\Users\Labe\AppData\Local\Temp\ICReinstall\Facemoods.exe (Adware.InstallCore) -> Keine Aktion durchgeführt. C:\Users\Labe\Downloads\SoftonicDownloader_for_java-runtime-environment.exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt. (Ende) |
15.01.2012, 19:21 | #14 |
| Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Ist das so richtig? |
16.01.2012, 09:53 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Finger weg von Softonic!! Softonic ist eine Toolbar- und Adwareschleuder! Finger weg! Software lädt man sich mit oberster Priorität direkt vom Hersteller und nicht von solchen Toolbarklitschen wie Softonic! Im Notfall würde natürlich chip.de gehen Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Aus Sicherheitsgründen wurde ihr Windowssystem blockiert |
50€ virus, ahnung, aufrufe, aufrufen, aus sicherheitsgründen, aus sicherheitsgründen wurde ihr windowssystem blockiert, bekannte, bildschirm, bildschirm gesperrt, blockiert, desktop, ergebnisse, gesperrt, helft, laptop, leute, malwarebytes, meldung, problem, riesiges, sicherheitsgründe, sicherheitsgründen, virus, windowssystem, windowssystem blockiert, wurde ihr, überhaupt |