Plagegeister aller Art und deren Bekämpfung: "Achtung - Aus Sicherheitsgründen wurde Windows blockiert"
OTL Extras logfile created on: 24.01.2012 17:51:23 - Run 1
OTL by OldTimer - Version Folder = C:\Users\Miamoto\Downloads
Windows Vista Home Premium Edition Service Pack 1 (Version = 6.0.6001) - Type = NTWorkstation
Internet Explorer (Version = 7.0.6001.18000)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

2,99 Gb Total Physical Memory | 2,44 Gb Available Physical Memory | 81,50% Memory free
6,18 Gb Paging File | 5,82 Gb Available in Paging File | 94,16% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 282,27 Gb Total Space | 32,58 Gb Free Space | 11,54% Space Free | Partition Type: NTFS
Drive D: | 15,81 Gb Total Space | 1,17 Gb Free Space | 7,43% Space Free | Partition Type: FAT32

Computer Name: TAKEZÔ | User Name: Miamoto | Logged in as Administrator.
Boot Mode: SafeMode with Networking | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ==========

PRC - C:\Users\Miamoto\Downloads\OTL.exe (OldTimer Tools)
PRC - C:\Programme\LP\DCAE\220.exe ()
PRC - C:\Programme\2D36F\lvvm.exe ()
PRC - C:\Users\Miamoto\AppData\Roaming\E4E2D\015DC.exe ()
PRC - C:\Programme\Google\Chrome\Application\chrome.exe (Google Inc.)
PRC - C:\Windows\explorer.exe (Microsoft Corporation) ========== Modules (No Company Name) ==========

MOD - C:\Programme\LP\DCAE\220.exe ()
MOD - C:\Users\Miamoto\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.2_0\BabylonChromePI.dll ()
MOD - C:\Programme\2D36F\lvvm.exe ()
MOD - C:\Users\Miamoto\AppData\Roaming\E4E2D\015DC.exe () ohh wusste nicht wie man die datein so komprimiert dastellt....
hi
dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.
Code:
ATTFilter
:OTL
PRC - C:\Programme\LP\DCAE\220.exe ()
PRC - C:\Programme\2D36F\lvvm.exe ()
PRC - C:\Users\Miamoto\AppData\Roaming\E4E2D\015DC.exe ()
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=
FF - prefs.js..network.proxy.http: ""
FF - prefs.js..network.proxy.http_port: 57030
FF - prefs.js..network.proxy.type: 0
O4 - HKLM..\Run: [220.exe] C:\Programme\LP\DCAE\220.exe ()
O4 - HKCU..\Run: [{0A05A2B9-0319-2F4F-54F3-17847168E2CC}] C:\Users\Miamoto\AppData\Roaming\Rayvaco\olirin.exe (Корпорация Майкрософт)
O4 - HKCU..\Run: [220.exe] C:\Users\Miamoto\AppData\Roaming\Microsoft\DCAE\220.exe ()
O4 - HKCU..\Run: [Firefox helper] C:\Users\Miamoto\AppData\Local\Mozilla\Firefox\firefox.exe (Корпорация Майкрософт)
F3 - HKCU WinNT: Load - (C:\Users\Miamoto\AppData\Roaming\2D36F\lvvm.exe) -C:\Users\Miamoto\AppData\Roaming\2D36F\lvvm.exe ()
O20 - HKCU Winlogon: Shell - (C:\Users\Miamoto\AppData\Roaming\E4E2D\015DC.exe) -C:\Users\Miamoto\AppData\Roaming\E4E2D\015DC.exe ()
[2012.01.24 11:30:06 | 000,000,000 | ---D | C] -- C:\Users\Miamoto\AppData\Roaming\2D36F
[2012.01.24 11:26:16 | 000,000,000 | ---D | C] -- C:\Program Files\2D36F
[2012.01.24 11:25:41 | 000,000,000 | ---D | C] -- C:\Program Files\LP
[2012.01.24 11:25:41 | 000,000,000 | ---D | C] -- C:\Users\Miamoto\AppData\Roaming\E4E2D
[2012.01.23 19:20:46 | 000,000,000 | -HSD | C] -- C:\Users\Miamoto\AppData\Local\55abe744
[2012.01.19 13:50:21 | 000,000,000 | ---D | C] -- C:\Users\Miamoto\AppData\Roaming\Cie
:Files
C:\Users\Miamoto\AppData\Roaming\Rayvaco
C:\Users\Miamoto\AppData\Local\Mozilla\Firefox\firefox.exe
:Commands
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

starte in den normalen modus.

öffne internet optionen, extras internet optionen, verbindung lanverbindung.
eintrag bei proxy und port löschen, haken bei proxy verwenden raus, übernehmen ok.
schließe den ie.
öffne firefox, extras einstellung, erweitert, netzwerk.
eintrag bei proxy und port löschen, keinen proxy verwenden wählen, übernehmen ok
firefox schließen, neustarten.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Drücke bitte die + E Taste.
__________________ |
hab den pc wie gesagt neu gestartet aber es ist kein textdokument aufgetaucht...
hab die zip datei wie bewschrieben hochgeladen
danke.
nutzt du das system für onlinebanking einkäufe sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches?
__________________ --> "Achtung - Aus Sicherheitsgründen wurde Windows blockiert" |
ich persönlich nicht aber der pc gehörte meinem vater
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() "Achtung - Aus Sicherheitsgründen wurde Windows blockiert" rufe die bank an, onlinebanking muss gesperrt werden. der pc muss neu aufgesetzt und dann abgesichert werden 1. Datenrettung:
4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
ok...das problem ist das ich die windows cd nicht mehr besitze deswegen habe ich mich vor dem neu aufsetzen dieganze zeit schon gedrückt...
jo, dann musst du dir ne neue cd besorgen, bzw wenn du den key noch hast ne cd leihen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
reicht es nicht wenn ich den pc nicht einfach formatiere und windows neu aufsetze wennich die cd habe?
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() "Achtung - Aus Sicherheitsgründen wurde Windows blockiert" wenn du ne neue cd hast: 1. Datenrettung:
4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu "Achtung - Aus Sicherheitsgründen wurde Windows blockiert"

32 bit, 7-zip, alternate, avira, babylon, bho, blockiert, bonjour, converter, desktop, document, error, excel, excel.exe, flash player, google, google chrome, home, install.exe, logfile, microsoft office word, mozilla, mozilla thunderbird, mp3, plug-in, problem, realtek, registry, security, senden, server, software, studio, svchost.exe, usb, usb 2.0, version=1.0, vista, visual studio, windows