|
Plagegeister aller Art und deren Bekämpfung: Windows Security Center - PC gesperrt - OTL DateienWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.02.2012, 15:41 | #1 |
| Windows Security Center - PC gesperrt - OTL Dateien Hallo zusammen, auch ich habe das Problem mit dem Windows Security Center und das ich 100 Euro bezahlen muss. Habe mir eben schon OTL runtergeladen und die beiden Dateien erstellen lassen. Siehe im Anhang. Kann mir jemand helfen und sagen was ich jetzt wie machen muss? Danke!!!! |
03.02.2012, 16:00 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows Security Center - PC gesperrt - OTL DateienZitat:
Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
03.02.2012, 16:54 | #3 |
| Windows Security Center - PC gesperrt - OTL Dateien Also das Malware ist fertig drüber gelaufen und hat auch 4 Dateien gefunden. Habe ich gelöscht. Anbei der Log von Malware. ESET läuft gerade.
__________________PC lässt sich aber schon hochfahren ohne das das Fenster aufgeht. Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.01.13.04 Windows 7 x64 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 8.0.7600.16385 Marco :: MARCO-PC [Administrator] Schutz: Deaktiviert 03.02.2012 16:12:04 mbam-log-2012-02-03 (16-12-04).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 321228 Laufzeit: 30 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|vasja (Exploit.Drop.2) -> Daten: C:\Users\Marco\AppData\Local\Temp\0.34616267530000133.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Users\Marco\Downloads\SoftonicDownloader_fuer_virtual-dj-free-home-edition.exe (PUP.BundleOffer.Downloader.S) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Marco\AppData\Local\Temp\wpbt0.dll (Exploit.Drop) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Marco\AppData\Local\Temp\0.34616267530000133.exe (Exploit.Drop.2) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
03.02.2012, 19:57 | #4 |
| Windows Security Center - PC gesperrt - OTL Dateien ESET ist jetzt auch fertig: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=6fe42cc99b374548885c6db96a95cd25 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-02-03 04:56:39 # local_time=2012-02-03 05:56:39 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=1797 16775165 100 94 89597 64815999 440152 0 # compatibility_mode=5893 16776573 100 94 10852 80689807 0 0 # compatibility_mode=8192 67108863 100 0 3721 3721 0 0 # scanned=85683 # found=2 # cleaned=0 # scan_time=4065 C:\Users\Marco\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\671DVSTX\setup[1].exe a variant of Win32/Kryptik.AAAB trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Marco\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12\7ec4aecc-4fb233de a variant of Win32/Kryptik.AAAB trojan (unable to clean) 00000000000000000000000000000000 I ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=6fe42cc99b374548885c6db96a95cd25 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-02-03 06:27:29 # local_time=2012-02-03 07:27:29 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=1797 16775165 100 94 93879 64820281 444434 0 # compatibility_mode=5893 16776573 100 94 15134 80694089 0 0 # compatibility_mode=8192 67108863 100 0 8003 8003 0 0 # scanned=169424 # found=2 # cleaned=0 # scan_time=5232 C:\Users\Marco\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\671DVSTX\setup[1].exe a variant of Win32/Kryptik.AAAB trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Marco\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12\7ec4aecc-4fb233de a variant of Win32/Kryptik.AAAB trojan (unable to clean) 00000000000000000000000000000000 I |
04.02.2012, 13:39 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows Security Center - PC gesperrt - OTL Dateien Geht der normale Modus wieder?
__________________ Logfiles bitte immer in CODE-Tags posten |
04.02.2012, 13:57 | #6 |
| Windows Security Center - PC gesperrt - OTL Dateien Hatte 2 mal gestartet und das Fenster ging im normalen Modus nicht direkt auf. Auch während der gesamten Zeit nicht. Ich lasse morgen nochmal die kompletten Programme drüberlaufen und gucke nochmal. Ist der PC jetzt wieder sauber? Danke für die Hilfe! |
05.02.2012, 18:20 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows Security Center - PC gesperrt - OTL Dateien Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Windows Security Center - PC gesperrt - OTL Dateien |
100 euro, bezahlen, center, dateien, erstelle, erstellen, euro, gesperrt, hallo zusammen, pc gesperrt, problem, runtergeladen, security, security center, windows, windows security, windows security center, zusammen |