Hallo zusammen,

mein VISTA NB war auch davon betroffen. Habe mich an folgende Anleitungen gehalten und mit dem aktuellen MAM wurden 22 Objekte gefunden. Den ESET Online Scanner habe ich auch ausgeführt.

Muss/ soll ich den log-Text hier posten, oder ist das nicht nötig?

Ich bin jetzt im normalem Windows-Modus drin und bekomme keine Meldungen mehr.

Bedanke mich für jegliche Unterstützung.

Viele Grüße von Bacillus
Aus Sicherheitsgründen wurde ihr Windows System blockiert...

OTL Logfile:
Aus Sicherheitsgründen wurde ihr Windows System blockiert...

OTL EXTRAS Logfile:
Die Meldung kommt zwar nicht mehr, aber ich hatte dann doch einen Proxy im Firefox eingestellt... ![]()
![]() | #4 |
Hallo nochmal...

Heute Morgen kam erneut die im Betreff genannte Meldung. Also den aktuellen MBAM gezogen und gescannt. Gab zwei Infizierte Objekte. Siehe log bitte. Jetzt läuft der ESET-Scan, der im Moment schon 3 infizierte Objekte gefunden hat...

Malwarebytes Anti-Malware (Test) www.malwarebytes.org

Datenbank Version: v2012.01.21.01

Windows Vista Service Pack 2 x86 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 9.0.8112.16421
Admin :: OBELIX [Administrator]

Schutz: Deaktiviert

21.01.2012 11:30:45
mbam-log-2012-01-21 (11-30-45).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 325288
Laufzeit: 1 Stunde(n), 21 Minute(n), 37 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\???\AppData\Local\Temp\43C3.tmp (Trojan.CryptMar.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\???\AppData\Roaming\Mozilla\Firefox\firefox.exe (Trojan.CryptMar.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
![]() | #5 |
So Eset ist auch durch und hier das Log-File.

@Liebe Mods und Verantwortlichen: Wird noch eine Antwort/ Anweisung von euch kommen oder warte ich ggf. umsonst? Das soll keine Kritik sein, ihr habt sicherlich viel zu tun und auch Freizeit nötig, aber ich möchte es nur wissen...

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=
# OnlineScanner.ocx=
# api_version=3.0.2
# EOSSerial=1b16d6328cdae44695e7c022356ad69b
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2012-01-19 06:21:50
# local_time=2012-01-19 07:21:50 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=1792 16777215 100 0 6248258 6248258 0 0
# compatibility_mode=5892 16776573 100 100 4235 164525519 0 0
# compatibility_mode=8192 67108863 100 0 3909 3909 0 0
# scanned=181501
# found=13
# cleaned=0
# scan_time=4519
C:\Users\Admin\AppData\Local\Temp\ICReinstall\Facemoods.exe probably a variant of Win32/InstallCore.A application (unable to clean) 00000000000000000000000000000000 I
C:\Users\???\AppData\Local\Mozilla\Firefox\Profiles\pr3bnaf5.default\Cache\0\D1\BADCAd01 JS/Exploit.Pdfka.PGX trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\???\AppData\Local\Mozilla\Firefox\Profiles\pr3bnaf5.default\Cache\3\17\F853Cd01 JS/Agent.NDV trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\???\AppData\Local\Mozilla\Firefox\Profiles\pr3bnaf5.default\Cache\4\95\E1731d01 JS/Exploit.Pdfka.PGF.Gen trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\???\AppData\Local\Mozilla\Firefox\Profiles\pr3bnaf5.default\Cache\C\29\F9044d01 JS/Kryptik.GB trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\???\AppData\Local\Temp\43C3.tmp a variant of Win32/Kryptik.ZDT trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\???\AppData\Local\Temp\jar_cache7711610544267750040.tmp Java/Exploit.CVE-2011-3544.X trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\???\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18\3a5a9952-2dbd4741 Java/Exploit.CVE-2011-3544.X trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\???\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28\256adbdc-53822d65 Java/Exploit.CVE-2011-3544.T trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\???\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36\265220e4-5ff6dc5e a variant of Java/Exploit.CVE-2011-3544.C trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\???\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54\32ed63f6-135dd8a0 Java/Agent.EA trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\???\AppData\Roaming\Mozilla\Firefox\firefox.exe a variant of Win32/Kryptik.ZDT trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\???\Downloads\Facemoods.exe a variant of Win32/InstallCore.E application (unable to clean) 00000000000000000000000000000000 I

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=
# OnlineScanner.ocx=
# api_version=3.0.2
# EOSSerial=1b16d6328cdae44695e7c022356ad69b
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2012-01-21 12:12:37
# local_time=2012-01-21 01:12:37 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=1792 16777215 100 0 6397639 6397639 0 0
# compatibility_mode=5892 16776573 100 100 63267 164674900 0 0
# compatibility_mode=8192 67108863 100 0 153290 153290 0 0
# scanned=142753
# found=3
# cleaned=3
# scan_time=5785
C:\Users\???\AppData\Local\Temp\43C3.tmp a variant of Win32/Kryptik.ZFH trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Users\???\AppData\Roaming\Mozilla\Firefox\firefox.exe a variant of Win32/Kryptik.ZFH trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Users\???\Downloads\Facemoods.exe a variant of Win32/InstallCore.E application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
![]() | #6 |
Aus Sicherheitsgründen wurde ihr Windows System blockiert...

Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:
hier steht das Log

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
