|
Log-Analyse und Auswertung: Windowssystem aus Sicherheitsgründen geblockt. 50 € Troyaner!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
24.01.2012, 04:51 | #1 |
| Windowssystem aus Sicherheitsgründen geblockt. 50 € Troyaner! Hilfe mein Windowssystem wird geblockt. Kann nur noch im abgesicherten Modus Arbeiten. Habe leider nicht all zu viel Ahnung von PC usw. Hoffe habe alles richtigt gemacht otl habe ich bereits runtergeladen. Die Dateien sind im Anhang (Hoffe richtig)! Ich danke vielmals im Voraus. Mein Freund hat den Leptop neu erworben er soll nichts mitbekommen hoffe das ganze geht schnell vonstatten.. Danke Kiki123 |
24.01.2012, 11:56 | #2 |
/// Malware-holic | Windowssystem aus Sicherheitsgründen geblockt. 50 € Troyaner! hi
__________________dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL O4 - HKCU..\Run: [Firefox helper] C:\Users\Edip\AppData\Local\Mozilla\Firefox\firefox.exe (Корпорация Майкрософт) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 :Files C:\Users\Edip\AppData\Local\Mozilla\Firefox\firefox.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Drücke bitte die + E Taste.
__________________ |
24.01.2012, 12:01 | #3 | ||||||
/// Helfer-Team | Windowssystem aus Sicherheitsgründen geblockt. 50 € Troyaner! Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Zitat:
Code:
ATTFilter :OTL O4 - HKCU..\Run: [Firefox helper] C:\Users\Edip\AppData\Local\Mozilla\Firefox\firefox.exe (Корпорация Майкрософт) :Commands [purity] [emptytemp]
Zitat:
Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
3. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ Sprache → Deutsch auswählen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein 4. erneut einen Scan mit OTL:
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
24.01.2012, 19:24 | #4 |
| Windowssystem aus Sicherheitsgründen geblockt. 50 € Troyaner! All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Firefox helper not found. File C:\Users\Edip\AppData\Local\Mozilla\Firefox\firefox.exe not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktopChanges deleted successfully. ========== COMMANDS ========== [EMPTYFLASH] User: 1461876 ->Flash cache emptied: 57267 bytes User: All Users User: Default ->Flash cache emptied: 56502 bytes User: Default User ->Flash cache emptied: 0 bytes User: Edip ->Flash cache emptied: 56989 bytes User: Gast ->Flash cache emptied: 56972 bytes User: Public Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: 1461876 ->Temp folder emptied: 209908196 bytes ->Temporary Internet Files folder emptied: 113942942 bytes ->FireFox cache emptied: 6305857 bytes ->Flash cache emptied: 0 bytes User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Edip ->Temp folder emptied: 39179402 bytes ->Temporary Internet Files folder emptied: 3406944 bytes ->Java cache emptied: 6419948 bytes ->FireFox cache emptied: 44273396 bytes ->Flash cache emptied: 0 bytes User: Gast ->Temp folder emptied: 4557047 bytes ->Temporary Internet Files folder emptied: 14527581 bytes ->Java cache emptied: 968283 bytes ->FireFox cache emptied: 44010843 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1632072 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 227420 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 467,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 01242012_191938 Files\Folders moved on Reboot... C:\Users\Edip\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. Registry entries deleted on Reboot... |
24.01.2012, 19:31 | #5 |
| Windowssystem aus Sicherheitsgründen geblockt. 50 € Troyaner! Hallo, Markusg hat alles geklappt MovedFiles.zip erfolgreich übertragen.. Danke! wars das jetzt?? |
24.01.2012, 19:50 | #6 |
/// Malware-holic | Windowssystem aus Sicherheitsgründen geblockt. 50 € Troyaner! ok, weiter gehts. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ --> Windowssystem aus Sicherheitsgründen geblockt. 50 € Troyaner! |
24.01.2012, 20:26 | #7 |
| Windowssystem aus Sicherheitsgründen geblockt. 50 € Troyaner! Sorry ich glaub da ist etwas schief gelaufen... Combofix ging bis Stufe 4 also da stand Fertiggestellt Stufe 1 Fertiggestellt Stufe 2 Fertiggestellt Stufe 3 Fertiggestellt Stufe 4 dann ging es nicht mehr weiter nach ca. 20 minuten habe ich das Fenster geschlossen... Es befindet sich in C: ein Dateiordner Combofix der mir angeschlossene Laufwerke und Hardware anzeigt... Soll ich den Combofix nochmal starten? Und wie lange soll ich ihn laufen lassen? |
24.01.2012, 21:36 | #8 |
/// Malware-holic | Windowssystem aus Sicherheitsgründen geblockt. 50 € Troyaner! starte noch mal im abgesicherten modus mit netzwerk, lass es dort mindestens ne stunde laufen, und wenn es länger braucht aber die stufen weiter vort schreiten, dann auch länger.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
24.01.2012, 21:53 | #9 |
| Windowssystem aus Sicherheitsgründen geblockt. 50 € Troyaner! |
25.01.2012, 12:31 | #10 |
/// Helfer-Team | Windowssystem aus Sicherheitsgründen geblockt. 50 € Troyaner! @markusg wie bist Du hier gelandet?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
25.01.2012, 15:58 | #11 |
| Windowssystem aus Sicherheitsgründen geblockt. 50 € Troyaner! wars das jetzt oder kommt da noch was? |
25.01.2012, 16:28 | #12 |
/// Malware-holic | Windowssystem aus Sicherheitsgründen geblockt. 50 € Troyaner! immer mit der ruhe :-) malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
25.01.2012, 17:19 | #13 |
| Windowssystem aus Sicherheitsgründen geblockt. 50 € Troyaner! erledigt, es wurden keine infizierten Objekte gefunden, hoffe das ist ein gutes Zeichen. Anhang 28297 |
25.01.2012, 20:18 | #14 |
/// Malware-holic | Windowssystem aus Sicherheitsgründen geblockt. 50 € Troyaner! wunderbar. lade den CCleaner standard: CCleaner Download - CCleaner 3.14.1616 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
26.01.2012, 01:06 | #15 |
| Windowssystem aus Sicherheitsgründen geblockt. 50 € Troyaner! |
Themen zu Windowssystem aus Sicherheitsgründen geblockt. 50 € Troyaner! |
50 euro trojaner, abgesicherte, abgesicherten, abgesicherten modus, ahnung, anhang, aus sicherheitsgründen, bereits, dateien, erworben, freund, hoffe, leptop, modus, neu, nichts, richtig, schnell, sicherheitsgründe, sicherheitsgründen, troyaner, windowssystem, windowssystem gesperrt |