|
Plagegeister aller Art und deren Bekämpfung: "Ihr windowssystem wurde blockiert" - "Runterladen und Bezahlen" - TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.01.2012, 19:16 | #1 | |||
| "Ihr windowssystem wurde blockiert" - "Runterladen und Bezahlen" - Trojaner Hallo, Das problem ist in letzter Zeit wohl schon bei vielen aufgetreten. Ich habe einen Laptop mit Windows 7 32-bit.Wenn ich mit diesem im Internet unterwegs bin, friert in unregelmäßigen baständen der Desktop ein. Es erscheint eine Meldung, das Windows infiziert sei und blockiert werden müsse. Im unteren Teil der Nachricht werde ich dann aufgefordert, irgendetwas zu bezahlen und runterzuladen. Der Desktop ist komplett lahm, Task-Manager startet auch nicht mehr, lediglich Neustart ist drin. Wenn ich am Compunter ohne Netzwerk arbiet ist Ruhe. Auf meinem System benutze ich sonst die Windows-Firewall, Avira AntiVir und Spybot Search&Destroy. Laut eurem Einstiegsthread habe ich defogger, OTL und Gmer über mein system laufen lassen. Hier die Logdateien: OTL.txt Zitat:
Zitat:
Zitat:
Viele Grüße, Oschi |
09.01.2012, 19:21 | #2 |
/// Malware-holic | "Ihr windowssystem wurde blockiert" - "Runterladen und Bezahlen" - Trojaner hi
__________________dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL O4 - HKCU..\Run: [Mozilla Firefox] C:\Users\Phili\AppData\Roaming\Mozilla\Firefox\firefox.exe () :Files C:\Users\Phili\AppData\Roaming\Mozilla\Firefox\firefox.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden öffne computer, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. folge dem link, und lade das archiv im upload channel hoch http://www.trojaner-board.de/54791-a...ner-board.html öffne malwarebytes, logdateien, poste alle berichte
__________________ |
09.01.2012, 21:39 | #3 |
| "Ihr windowssystem wurde blockiert" - "Runterladen und Bezahlen" - Trojaner Vielen Dank für die superschnelle Antwort!
__________________Hier der Code von OTL: Code:
ATTFilter All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Mozilla Firefox deleted successfully. C:\Users\***\AppData\Roaming\Mozilla\Firefox\firefox.exe moved successfully. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default User: Default User User: Phili ->Flash cache emptied: 2555 bytes User: Public Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Phili ->Temp folder emptied: 3613559 bytes ->Temporary Internet Files folder emptied: 288799440 bytes ->Java cache emptied: 2321546 bytes ->FireFox cache emptied: 52004511 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 6080 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 331,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 01092012_212334 Files\Folders moved on Reboot... Registry entries deleted on Reboot... Code:
ATTFilter All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Mozilla Firefox deleted successfully. C:\Users\***\AppData\Roaming\Mozilla\Firefox\firefox.exe moved successfully. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default User: Default User User: *** ->Flash cache emptied: 2555 bytes User: Public Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: *** ->Temp folder emptied: 3613559 bytes ->Temporary Internet Files folder emptied: 288799440 bytes ->Java cache emptied: 2321546 bytes ->FireFox cache emptied: 52004511 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 6080 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 331,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 01092012_212334 Files\Folders moved on Reboot... Registry entries deleted on Reboot...Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.08.04 Windows 7 Service Pack 1 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 9.0.8112.16421 Phili :: OCHOTTA [Administrator] 08.01.2012 23:22:40 mbam-log-2012-01-08 (23-22-40).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 96754 Laufzeit: 12 Minute(n), 18 Sekunde(n) [Abgebrochen] Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.08.04 Windows 7 Service Pack 1 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 9.0.8112.16421 *** :: *** [Administrator] 08.01.2012 23:35:13 mbam-log-2012-01-08 (23-35-13).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 166925 Laufzeit: 3 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Phili\AppData\Roaming\Microsoft\loadhst.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.08.04 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 *** :: *** [Administrator] 08.01.2012 23:43:47 mbam-log-2012-01-08 (23-43-47).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 164671 Laufzeit: 2 Minute(n), 49 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.08.04 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 *** :: *** [Administrator] 09.01.2012 06:37:41 mbam-log-2012-01-09 (06-37-41).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 322256 Laufzeit: 58 Minute(n), 50 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
10.01.2012, 16:57 | #4 |
/// Malware-holic | "Ihr windowssystem wurde blockiert" - "Runterladen und Bezahlen" - Trojaner hi Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
10.01.2012, 19:15 | #5 |
| "Ihr windowssystem wurde blockiert" - "Runterladen und Bezahlen" - Trojaner Nach dem Neutstart von ComboFix und dem Erstellen der Logdatei hatte ich das Problem, keinerlei Programme öffnen zu können mit dem Verweis, diese würden auf einen Registrierungsschlüssel verweisen, der zum Löschen markiert sei. Nach dem zweiten Neustart lief wieder alles wie immer. Hier jetzt: Combofix Logfile: Code:
ATTFilter ComboFix 12-01-10.02 - Phili 10.01.2012 18:46:53.1.2 - x86 Microsoft Windows 7 Professional 6.1.7601.1.1252.49.1031.18.3070.2174 [GMT 1:00] ausgeführt von:: c:\users\Phili\Desktop\ComboFix.exe AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7} SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . Die folgenden Dateien wurden während des Laufs deaktiviert: c:\windows\system32\APSHook.dll . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\programdata\Windows c:\programdata\windows\dumd.dat c:\programdata\Windows\xdor.dat c:\users\Phili\AppData\Roaming\Microsoft\Windows\Recent\Thumbs.db . . ((((((((((((((((((((((( Dateien erstellt von 2011-12-10 bis 2012-01-10 )))))))))))))))))))))))))))))) . . 2012-01-10 17:51 . 2012-01-10 17:54 -------- d-----w- c:\users\Phili\AppData\Local\temp 2012-01-10 17:51 . 2012-01-10 17:51 -------- d-----w- c:\users\Default\AppData\Local\temp 2012-01-10 16:38 . 2012-01-10 16:38 56200 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{1CE5EE7F-9762-4A70-938F-7E3D214B2CAF}\offreg.dll 2012-01-10 06:33 . 2011-11-21 10:47 6823496 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{1CE5EE7F-9762-4A70-938F-7E3D214B2CAF}\mpengine.dll 2012-01-09 20:23 . 2012-01-09 20:28 -------- d-----w- C:\_OTL 2012-01-09 18:07 . 2012-01-09 18:07 -------- d-----w- c:\users\Phili\AppData\Roaming\Template 2012-01-08 22:14 . 2012-01-08 22:14 -------- d-----w- c:\users\Phili\AppData\Roaming\Malwarebytes 2012-01-08 22:14 . 2012-01-08 22:14 -------- d-----w- c:\programdata\Malwarebytes 2012-01-08 22:14 . 2012-01-08 22:14 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2012-01-08 22:14 . 2011-12-10 14:24 20464 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-01-05 09:28 . 2012-01-09 08:04 -------- d-----w- c:\program files\Spybot - Search & Destroy 2012-01-05 09:28 . 2012-01-05 10:04 -------- d-----w- c:\programdata\Spybot - Search & Destroy 2011-12-15 18:02 . 2011-12-15 18:03 -------- d-----w- c:\program files\DAEMON Tools Lite 2011-12-15 07:16 . 2011-11-24 04:25 2342912 ----a-w- c:\windows\system32\win32k.sys 2011-12-15 07:16 . 2011-11-05 04:26 2048 ----a-w- c:\windows\system32\tzres.dll 2011-12-15 07:16 . 2011-10-15 05:38 534528 ----a-w- c:\windows\system32\EncDec.dll 2011-12-15 07:16 . 2011-10-26 04:47 3912560 ----a-w- c:\windows\system32\ntoskrnl.exe 2011-12-15 07:16 . 2011-10-26 04:47 3967856 ----a-w- c:\windows\system32\ntkrnlpa.exe 2011-12-15 07:16 . 2011-10-26 04:28 38912 ----a-w- c:\windows\system32\csrsrv.dll . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-12-15 18:03 . 2010-04-14 15:41 428088 ----a-w- c:\windows\system32\drivers\sptd.sys 2011-11-29 07:59 . 2011-05-18 05:53 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2011-11-10 21:49 . 2011-05-10 18:02 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "HP Health Check Scheduler"="c:\program files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe" [2007-03-12 50696] "SMSERIAL"="c:\program files\Motorola\SMSERIAL\sm56hlpr.exe" [2009-10-26 1458176] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-11-07 281768] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 937920] "QlbCtrl.exe"="c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2009-11-24 323640] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) "PromptOnSecureDesktop"= 0 (0x0) . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] @="Driver" . [HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Reader Synchronizer.lnk] backup=c:\windows\pss\Adobe Reader Synchronizer.lnk.CommonStartup backupExtension=.CommonStartup . [HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Microsoft Office.lnk] backup=c:\windows\pss\Microsoft Office.lnk.CommonStartup backupExtension=.CommonStartup HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acrobat Assistant 8.0 HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Acrobat Speed Launcher HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDRegion HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LanguageShortcut HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\{9991C92A-47CD-11DF-BAEC-806E6F6E6963} . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM] 2011-06-06 10:55 937920 ----a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] 2011-09-05 17:04 35736 ----a-w- c:\program files\Adobe\Reader 10.0\Reader\reader_sl.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CognizanceTS] 2003-12-22 18:12 17920 ----a-r- c:\progra~1\BIOSCR~1\VeriSoft\Bin\ASTSVCC.dll . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite] 2011-11-10 09:17 3514176 ----a-w- c:\program files\DAEMON Tools Lite\DTLite.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate] 2011-03-21 18:56 1230704 ----a-w- c:\program files\DivX\DivX Update\DivXUpdate.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update] 2005-02-16 21:11 49152 ----a-w- c:\program files\Hp\HP Software Update\hpwuSchd2.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QlbCtrl] 2009-11-24 10:07 323640 ----a-w- c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] 2010-11-29 16:38 421888 ----a-w- c:\program files\QuickTime\QTTask.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] 2010-10-29 13:49 249064 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh] 2010-05-27 20:31 1721640 ----a-w- c:\program files\Synaptics\SynTP\SynTPEnh.exe . R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384] R3 ATSwpWDF;AuthenTec TruePrint USB WDF Driver;c:\windows\system32\Drivers\ATSwpWDF.sys [2009-06-12 540288] R3 BrSerIb;Brother MFC Serial Interface Driver(WDM);c:\windows\system32\DRIVERS\BrSerIb.sys [2009-07-14 265088] R3 BrUsbSIb;Brother MFC Serial USB Driver(WDM);c:\windows\system32\DRIVERS\BrUsbSIb.sys [2009-07-13 11904] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224] R4 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x] S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952] S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-05-03 136360] S2 ASBroker;Anmeldesitzungsbroker;c:\windows\System32\svchost.exe [2009-07-14 20992] S2 ASChannel;Lokaler Verbindungskanal;c:\windows\System32\svchost.exe [2009-07-14 20992] S2 SBSDWSCService;SBSD Security Center Service;c:\program files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368] S2 SSPORT;SSPORT;c:\windows\system32\Drivers\SSPORT.sys [2009-03-02 5120] S3 Com4QLBEx;Com4QLBEx;c:\program files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2010-01-12 227896] S3 netw5v32;Intel(R) Wireless WiFi Link 5000-Serie - Adaptertreiber für Windows Vista 32 Bit;c:\windows\system32\DRIVERS\netw5v32.sys [2009-07-13 4231168] S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [2009-03-01 139776] . . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - WS2IFSL . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] Cognizance REG_MULTI_SZ ASBroker ASChannel GPSvcGroup REG_MULTI_SZ GPSvc . Inhalt des "geplante Tasks" Ordners . 2012-01-10 c:\windows\Tasks\GlaryInitialize.job - c:\program files\Glary Utilities\initialize.exe [2011-05-19 16:47] . . ------- Zusätzlicher Suchlauf ------- . IE: An vorhandene PDF-Datei anfügen - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html IE: Free YouTube to MP3 Converter - c:\users\Phili\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm IE: Linkziel an vorhandene PDF-Datei anhängen - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html IE: Linkziel in Adobe PDF konvertieren - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000 IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000 TCP: DhcpNameServer = 172.16.0.203 FF - ProfilePath - c:\users\Phili\AppData\Roaming\Mozilla\Firefox\Profiles\zk0gjtqd.default\ FF - prefs.js: browser.startup.homepage - hxxp://www.studivz.net/ FF - prefs.js: network.proxy.type - 4 . - - - - Entfernte verwaiste Registrierungseinträge - - - - . MSConfigStartUp-QPService - c:\program files\HP\QuickPlay\QPService.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 "MSCurrentCountry"=dword:000000b5 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . ------------------------ Weitere laufende Prozesse ------------------------ . c:\windows\system32\nvvsvc.exe c:\windows\system32\nvvsvc.exe c:\program files\Avira\AntiVir Desktop\avguard.exe c:\program files\Common Files\Microsoft Shared\VS7Debug\mdm.exe c:\program files\Avira\AntiVir Desktop\avshadow.exe c:\windows\system32\conhost.exe c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe c:\windows\system32\taskhost.exe c:\windows\system32\conhost.exe c:\program files\Hewlett-Packard\Shared\hpqwmiex.exe c:\program files\Hewlett-Packard\HP Health Check\hphc_service.exe c:\windows\system32\sppsvc.exe . ************************************************************************** . Zeit der Fertigstellung: 2012-01-10 18:58:35 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2012-01-10 17:58 . Vor Suchlauf: 12 Verzeichnis(se), 62.433.091.584 Bytes frei Nach Suchlauf: 20 Verzeichnis(se), 62.184.873.984 Bytes frei . - - End Of File - - 1CDF8E772FEDC53D7D730D1E23DAF382 |
10.01.2012, 19:56 | #6 |
/// Malware-holic | "Ihr windowssystem wurde blockiert" - "Runterladen und Bezahlen" - Trojaner öffne mal bitte malwarebytes, logdateien, poste alle berichte.
__________________ --> "Ihr windowssystem wurde blockiert" - "Runterladen und Bezahlen" - Trojaner |
11.01.2012, 08:10 | #7 |
| "Ihr windowssystem wurde blockiert" - "Runterladen und Bezahlen" - Trojaner Hier alle Logdateien von AntiMalware, beginnend mit der ältesten: Code:
ATTFilter Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.08.04 Windows 7 Service Pack 1 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 9.0.8112.16421 Phili :: *** [Administrator] 08.01.2012 23:22:40 mbam-log-2012-01-08 (23-22-40).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 96754 Laufzeit: 12 Minute(n), 18 Sekunde(n) [Abgebrochen] Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.08.04 Windows 7 Service Pack 1 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 9.0.8112.16421 Phili :: *** [Administrator] 08.01.2012 23:35:13 mbam-log-2012-01-08 (23-35-13).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 166925 Laufzeit: 3 Minute(n), 16 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Phili\AppData\Roaming\Microsoft\loadhst.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.08.04 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Phili :: *** [Administrator] 08.01.2012 23:43:47 mbam-log-2012-01-08 (23-43-47).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 164671 Laufzeit: 2 Minute(n), 49 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.08.04 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Phili :: *** [Administrator] 09.01.2012 06:37:41 mbam-log-2012-01-09 (06-37-41).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 322256 Laufzeit: 58 Minute(n), 50 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
11.01.2012, 13:03 | #8 |
/// Malware-holic | "Ihr windowssystem wurde blockiert" - "Runterladen und Bezahlen" - Trojaner lade den CCleaner standard: CCleaner Download - CCleaner 3.14.1616 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
11.01.2012, 16:17 | #9 |
| "Ihr windowssystem wurde blockiert" - "Runterladen und Bezahlen" - Trojaner Hier die Liste. Wobei UNBEKANNT auch heißt, dass ich nicht weiß, wofür das Programm gut sein soll. Code:
ATTFilter Adobe Flash Player 11 Plugin Adobe Systems Incorporated 08.01.2012 6,00MB 11.1.102.55 NOTWENDIG Adobe Flash Player 9 ActiveX Adobe Systems Incorporated 08.01.2012 9 NOTWENDIG Adobe Reader X (10.1.1) - Deutsch Adobe Systems Incorporated 14.09.2011 165,7MB 10.1.1 NOTWENDIG Avira AntiVir Personal - Free Antivirus Avira GmbH 08.01.2012 59,8MB 10.2.0.704 NOTWENDIG CCleaner Piriform 10.01.2012 3.14 NOTWENDIG Chinese Simplified Fonts Support For Adobe Reader X Adobe Systems Incorporated 12.09.2011 86,7MB 10.0.0 UNNÖTIG Compatibility Pack for the 2007 Office system Microsoft Corporation 14.12.2011 161,2MB 12.0.6612.1000 NOTWENDIG DAEMON Tools Lite DT Soft Ltd 08.01.2012 4.45.1.0236 NOTWENDIG DivX-Setup DivX, LLC 08.01.2012 2.5.0.8 UNNÖTIG Free Audio CD Burner version 1.4.7 DVDVideoSoft Limited. 31.03.2011 10,7MB UNNÖTIG Free Audio CD to MP3 Converter version 1.3.9.426 DVDVideoSoft Limited. 18.05.2011 27,4MB NOTWENDIG Free YouTube to MP3 Converter version 3.9.35.324 DVDVideoSoft Limited. 31.03.2011 36,0MB NOTWENDIG Glary Utilities 2.36.0.1232 Glarysoft Ltd 17.08.2011 22,2MB 2.36.0.1232 NOTWENDIG HP Help and Support Hewlett-Packard 13.04.2010 14,3MB 2.0.10.0 UNNÖTIG HP Quick Launch Buttons Hewlett-Packard Company 30.10.2011 6.50.14.1 NOTWENDIG HP Update Hewlett-Packard 09.01.2012 3,98MB 5.003.001.001 BENÖTIGT HP User Guides 0057 Hewlett-Packard 13.04.2010 153,5MB 1.03.0000 UNNÖTIG Java(TM) 6 Update 24 Oracle 11.03.2011 94,8MB 6.0.240 UNBEKANNT Java(TM) SE Runtime Environment 6 Sun Microsystems, Inc. 13.04.2010 115,2MB 1.6.0.0 UNBEKANNT Malwarebytes Anti-Malware Version 1.60.0.1800 Malwarebytes Corporation 07.01.2012 18,6MB 1.60.0.1800 NOTWENDIG Microsoft .NET Framework 4 Client Profile Microsoft Corporation 08.01.2012 38,8MB 4.0.30319 NOTWENDIG Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 08.01.2012 2,94MB 4.0.30319 NOTWENDIG Microsoft Office Excel 2007 Microsoft Corporation 08.01.2012 12.0.6612.1000 NOTWENDIG Microsoft Office File Validation Add-In Microsoft Corporation 01.10.2011 7,95MB 14.0.5130.5003 UNBEKANNT Microsoft Office Live Add-in 1.5 Microsoft Corporation 14.07.2010 0,50MB 2.0.4024.1 UNBEAKNNT Microsoft Office PowerPoint 2007 Microsoft Corporation 08.01.2012 12.0.6612.1000 NOTWENDIG Microsoft Office PowerPoint Viewer 2007 (German) Microsoft Corporation 14.12.2011 229MB 12.0.6612.1000 NOTWENDIG Microsoft Office Word 2007 Microsoft Corporation 08.01.2012 12.0.6612.1000 NOTWENDIG Microsoft Office XP Media Content Microsoft Corporation 14.04.2010 605MB 10.0.2619.0 NOTWENDIG Microsoft Office XP Standard für Schüler, Studierende und Lehrkräfte Microsoft Corporation 15.06.2011 693MB 10.0.6626.0 NOTWENDIG Microsoft Silverlight Microsoft Corporation 12.10.2011 174,2MB 4.0.60831.0 UNBEKANNT Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 13.07.2010 1,72MB 3.1.0000 UNBEKANNT Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 05.05.2011 0,58MB 9.0.30729.5570 UNBEKANNT Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 13.04.2010 0,58MB 9.0.30729 UNBEKANNT Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 14.04.2010 0,58MB 9.0.30729.4148 UNBEKANNT Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 15.06.2011 0,59MB 9.0.30729.6161 UNBEKANNT Microsoft Works Microsoft Corporation 19.04.2010 293MB 08.05.0822 UNBEKANNT Motorola SM56 Speakerphone Modem Motorola Inc 08.01.2012 6.12.25.06 NOTWENDIG Mozilla Firefox 8.0 (x86 de) Mozilla 08.01.2012 37,0MB 8.0 NOTWENDIG Mozilla Thunderbird (8.0) Mozilla 08.01.2012 8.0 (de) NOTWENDIG MSXML 4.0 SP2 (KB954430) Microsoft Corporation 18.04.2010 37,00KB 4.20.9870.0 UNBEKANNT MSXML 4.0 SP2 (KB973688) Microsoft Corporation 18.04.2010 1,33MB 4.20.9876.0 UNBEKANNT NVIDIA Display Control Panel NVIDIA Corporation 08.01.2012 6.14.11.9716 NOTWENDIG NVIDIA Drivers NVIDIA Corporation 08.01.2012 63,0MB 1.10.57.35 NOTWENDIG OpenMG Secure Module 4.7.00 Sony Corporation 02.01.2011 23,2MB 4.7.00.12140 UNBEKANNT OriginPro 7.5G 08.01.2012 NOTWENDIG Paint.NET v3.5.10 dotPDN LLC 07.11.2011 10,7MB 3.60.0 NOTWENDIG QuickTime Apple Inc. 11.03.2011 73,7MB 7.69.80.9 NOTWENDIG RICOH R5C83x/84x Flash Media Controller Driver Ver.3.50.02 08.01.2012 3.50.02 NOTWENDIG Samsung ML-2010 Series 08.01.2012 NOTWENDIG Skype™ 5.3 Skype Technologies S.A. 16.08.2011 16,6MB 5.3.120 NOTWENDIG SpeedFan (remove only) 08.01.2012 NOTWENDIG Spybot - Search & Destroy Safer Networking Limited 04.01.2012 1.6.2 NOTWENDIG Synaptics Pointing Device Driver Synaptics Incorporated 08.01.2012 46,4MB 15.0.17.4 NOTWENDIG VeriSoft Access Manager Bioscrypt Inc. 14.04.2010 19,1MB 2.1.2.880.15 NOTWENDIG VLC media player 1.1.11 VideoLAN 08.01.2012 1.1.11 NOTWENDIG Winamp Nullsoft, Inc 08.01.2012 5.52 NOTWENDIG Windows 7 Upgrade Advisor Microsoft Corporation 04.12.2011 8,77MB 2.0.5000.0 UNNÖTIG Windows Live Essentials Microsoft Corporation 08.01.2012 14.0.8117.0416 NOTWENDIG Windows Live ID-Anmelde-Assistent Microsoft Corporation 14.07.2010 5,52MB 6.500.3165.0 NOTWENDIG Windows Live Sync Microsoft Corporation 13.07.2010 2,79MB 14.0.8117.416 UNNÖTIG Windows Live-Uploadtool Microsoft Corporation 13.07.2010 0,22MB 14.0.8014.1029 NOTWENDIG Windows Media Player Firefox Plugin Microsoft Corp 26.09.2010 0,29MB 1.0.0.8 NOTWENDIG Windows-Treiberpaket - MicroVision (Mvc25U870_VID_1262&PID_25FD) Image (01/14/2006 1.0.1.7) MicroVision 08.01.2012 01/14/2006 1.0.1.7 NOTWENDIG WinRAR 08.01.2012 NOTWENDIG |
11.01.2012, 17:04 | #10 |
/// Malware-holic | "Ihr windowssystem wurde blockiert" - "Runterladen und Bezahlen" - Trojaner deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: Chinese Simplified DivX Free Audio CD Burner Download der kostenlosen Java-Software downloade java jre instalieren deinstaliere Spybot gibt wesendlich besseres. gebe dir noch absicherungs hinweise öffne otl, klicke bereinigen, pc neustarten öffne ccleaner, analysieren, bereinigen, neustarten, testen ob alles läuft wie gewünscht
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
11.01.2012, 20:15 | #11 |
| "Ihr windowssystem wurde blockiert" - "Runterladen und Bezahlen" - Trojaner So, bin alle Anweisungen gefolgt. Sieht bisher sehr gut aus, habe auch das Gefühl, das ganze System läuft wieder etwas schneller Vielen vielen Dank für Deine Hilfe! Gibt es noch Dinge, auf die ich in Zukunft besser achten sollte? |
11.01.2012, 21:32 | #12 |
/// Malware-holic | "Ihr windowssystem wurde blockiert" - "Runterladen und Bezahlen" - Trojaner als antimalware programm würde ich emsisoft empfehlen. diese haben für mich den besten schutz kostet aber etwas. http://www.trojaner-board.de/103809-...i-malware.html testversion: Meine Antivirus-Empfehlung: Emsisoft Anti-Malware und du kannst vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen. kostenlos, aber eben nicht ganz so gut wäre avast zu empfehlen. http://www.trojaner-board.de/110895-...antivirus.html sag mir welches du nutzt, dann gebe ich konfigurationshinweise. bitte dein bisheriges av deinstalieren die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch! http://www.trojaner-board.de/96344-a...-rechners.html Starte bitte mit der Passage, Windows Vista und Windows 7 Bitte beginne damit, Windows Updates zu instalieren. Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst. Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist: - Updates automatisch Instalieren, - Täglich - Uhrzeit wählen - Bitte den gesammten rest anhaken, außer: - detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist. Klicke jetzt die Schaltfläche "OK" Klicke jetzt "nach Updates suchen". Bitte instaliere zunächst wichtige Updates. Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren. Mache das selbe bitte mit den optionalen Updates. Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist. aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen. als browser rate ich dir zu chrome: https://www.google.com/chrome?hl=de falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung Sandboxie Die devinition einer Sandbox ist hier nachzulesen: Sandbox Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen. Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen. Download Link: http://www.trojaner-board.de/71542-a...sandboxie.html ausführliche anleitung als pdf, auch abarbeiten: Sandbox Einstellungen | bitte folgende zusatz konfiguration machen: sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen. dort klicke auf sandbox einstellungen. beschrenkungen, bei programm start und internet zugriff schreibe: chrome.exe dann gehe auf anwendungen, webbrowser, chrome. dort aktiviere alles außer gesammten profil ordner freigeben. Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen. Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate. Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten. Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten. Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar. Weiter mit: Maßnahmen für ALLE Windows-Versionen alles komplett durcharbeiten Backup Programm: in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an: Windows 7 Systemabbild erstellen (Backup) Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar. Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist. Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern bitte auch lesen, wie mache ich programme für alle sichtbar: Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox. wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird Sandboxie immer gestartet wenn du nen browser aufrufst. wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.01.2012, 10:13 | #13 |
| "Ihr windowssystem wurde blockiert" - "Runterladen und Bezahlen" - Trojaner Hey, Die Tips aus Eurem Forum habe ich jetzt weitestgehend durchgearbeitet. Wahnsinn, auf was man normalerweise nie so achten würde! :-O Also, ich benutze normalerweise Firefox und Avira Antivir. Firefox würde ich auch gerne behalten. Aber ist Avast besser als Antivir? Das mit der Sandbox werde ich noch machen. Inwiefern wirkt sich der Einsatz der Sandbox auf die Systemleistung aus? Ist das ähnlich einschneidend wie der Einsatz eines virtuellen Betriebssystems? Zum OnlineBanking: Dort arbeite ich normalerweise mit Überweisung und Lastschrift. Die TAN's kommen entweder noch von der (analogen) TAN-Liste oder mithilfe von SMS-TAN. Ist das angemessen? Viele Grüße, Der Oschi Geändert von DerOschi (14.01.2012 um 10:26 Uhr) |
14.01.2012, 17:24 | #14 |
/// Malware-holic | "Ihr windowssystem wurde blockiert" - "Runterladen und Bezahlen" - Trojaner hi, ich persönlich finde das sms tan nicht sicher. da handys heut zu tage internet fähig sind, und selbst wenn du im moment kein internet fähiges handy hast, weis man nie was die zukunft bringt, sind da 2 angreifbare geräte. es gibt schon malware die auf beide geräte abziehlt. außerdem ist es bei tastatur eingaben für trojaner leicht etwas mit zu loggen deswegen halte ich das von mir vorgeschlagene verfahren für sicherer. die sandbox verbraucht nicht viel speicher. hast du dir den chrome schon angesehen, sicherer als der ff, und sollte auch schneller laufen. klar passe ich dir die anleitung auch für den ff an, aber vllt kann ich dich ja überzeugen :-) du sagst, du hast den größten teil umgesetzt, was nicht?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.01.2012, 19:16 | #15 |
| "Ihr windowssystem wurde blockiert" - "Runterladen und Bezahlen" - Trojaner Nun, die Sandbox habe ich noch nicht installiert. Kommt aber jetzt. Und das große Backup läuft noch durch. Avast benutze ich auch noch nicht, ich hänge noch an meinem AntiVir ;-) Ist das Avast so viel besser? Meinem Firefox würde ich trotzdem gerne treu bleiben. Da ich auch Thunderbird benutze, gibt es da noch Dinge auf die ich achten sollte? Außerdem benutzt ihr in eueren Threads häufig Malwarebytes Antimalware. Kann ich das neben einem anderen Virenscanner auf meinem PC lassen oder kommen die sich in die Quere? |
Themen zu "Ihr windowssystem wurde blockiert" - "Runterladen und Bezahlen" - Trojaner |
0x00000001, 32 bit, antivir, avira, bho, blockiert, ccsetup, converter, desktop, error, excel, fehler, firefox, flash player, helper, hängen, ihr windowssystem wurde blockiert, install.exe, internet, langs, locker, logfile, microsoft office word, mozilla, mozilla thunderbird, mp3, nicht gefunden, office 2007, plug-in, problem, registry, required, richtlinie, safer networking, scan, security, software, system, trojane, trojaner, webcheck, windows, windows-firewall |