![]() |
|
Log-Analyse und Auswertung: Windows Security Center: Achtung! Computer gesperrt - mich hat's auch erwischtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
|
![]() | #2 | ||||||
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows Security Center: Achtung! Computer gesperrt - mich hat's auch erwischt Hallo und Herzlich Willkommen!
__________________![]() Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
► Der Rechner wird nur privat verwendet? Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Zitat:
Code:
ATTFilter :OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ironto&s={searchTerms}&f=4 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://de.msn.com/?ocid=iehp [2011.09.26 12:54:56 | 000,002,049 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\fcmdSrch.xml O4 - HKCU..\Run: [vasja] C:\Windows\Temp\0.9549214043420116.exe (Orb Networks) O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{17bf3180-3dd1-11e0-8e52-0026180fe28e}\Shell - "" = AutoRun O33 - MountPoints2\{17bf3180-3dd1-11e0-8e52-0026180fe28e}\Shell\AutoRun\command - "" = E:\Password.exe :Commands [purity] [emptytemp]
Zitat:
Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
3. Im Internet Explorer, als bevorzugte Startseite selbst zugefügt?: Code:
ATTFilter IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://192.168.135.64/ Hast du es denn in der Hosts selbst eingetragen bzw absichtlich zugefügt? Wenn ja, warum? Code:
ATTFilter O1 - Hosts: 192.168.128.1 ps1 O1 - Hosts: 192.168.128.2 ps2 O1 - Hosts: 192.168.128.3 ps3 O1 - Hosts: 192.168.135.1 tc1 O1 - Hosts: 192.168.135.2 tc2 O1 - Hosts: 192.168.135.3 tc3 O1 - Hosts: 192.168.135.5 tc5 O1 - Hosts: 192.168.135.6 tc1a O1 - Hosts: 192.168.135.12 tc12 O1 - Hosts: 192.168.135.12 kulsa-ag.finanzen O1 - Hosts: 192.168.135.12 tc-franchise-rechnungen O1 - Hosts: 192.168.135.12 dawo-rechnungen O1 - Hosts: 192.168.135.62 tc-notes-behringen O1 - Hosts: 192.168.135.80 tcfda O1 - Hosts: 192.168.135.80 pathchecker O1 - Hosts: 192.168.135.80 tcnet O1 - Hosts: 192.168.135.82 tc-script O1 - Hosts: 192.168.136.1 berlin O1 - Hosts: 192.168.136.5 polen O1 - Hosts: 192.168.136.6 esb O1 - Hosts: 192.168.136.11 hs1 O1 - Hosts: 192.168.136.12 hs2 O1 - Hosts: 192.168.136.13 hs3 O1 - Hosts: 192.168.136.21 hs1a Hast Du zur Zone Vertrauenswürdige Sites absichtlich hinzugefügt?: Code:
ATTFilter O15 - HKCU\..Trusted Domains: datev.at ([]http is out of zone range - 5) O15 - HKCU\..Trusted Domains: datev.at ([]https is out of zone range - 5) O15 - HKCU\..Trusted Domains: datev.com ([]http is out of zone range - 5) O15 - HKCU\..Trusted Domains: datev.com ([]https is out of zone range - 5) O15 - HKCU\..Trusted Domains: datev.de ([]http is out of zone range - 5) O15 - HKCU\..Trusted Domains: datev.de ([]https is out of zone range - 5) O15 - HKCU\..Trusted Domains: datev.de ([www] http is out of zone range - 5) O15 - HKCU\..Trusted Domains: datev.de ([www] https is out of zone range - 5) O15 - HKCU\..Trusted Domains: datevnet.de ([*.services] http is out of zone range - 5) O15 - HKCU\..Trusted Domains: datevnet.de ([*.services] https is out of zone range - 5) O15 - HKCU\..Trusted Domains: datevstadt.de ([]http is out of zone range - 5) O15 - HKCU\..Trusted Domains: datevstadt.de ([]https is out of zone range - 5) wenn nicht absichtlich installiert, kannst deinstallieren: Zitat:
![]() 7. Code:
ATTFilter Facemoods Toolbar 8. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ Sprache → Deutsch auswählen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein 9. erneut einen Scan mit OTL:
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
Themen zu Windows Security Center: Achtung! Computer gesperrt - mich hat's auch erwischt |
achtung!, adobe, adobe flash player, babylon, babylon toolbar, babylontoolbar, browser, computer, daten löschen, dealply, defender, error, excel.exe, explorer, fehler, flash player, format, foxtab pdf converter, gesperrt, helper, helper.exe, install.exe, langs, löschen, microsoft, microsoft office word, mozilla, object, pdf creator, photoshop, plug-in, programme, rundll, scan, security, security update, software, surfen, temp, trojaner/virus, webcheck, windows, wrapper |