![]() |
|
Log-Analyse und Auswertung: Achtung! Ihr Computer wurde gesperrt (Win Vista)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Achtung! Ihr Computer wurde gesperrt (Win Vista) Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 |
| ![]() Achtung! Ihr Computer wurde gesperrt (Win Vista) Danke nochmal, dass ein Kompetenzler sich so lange um meine persönlichen PC Probleme kümmert!!
__________________[code] Combofix Logfile: Code:
ATTFilter ComboFix 12-02-13.01 - Besitzer 14.02.2012 19:55:39.1.4 - x86 Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1252.49.1031.18.3326.1973 [GMT 1:00] ausgeführt von:: c:\users\Besitzer\Downloads\ComboFix.exe SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\program files\facemoods.com c:\program files\facemoods.com\facemoods\1.4.17.10\facemoods.crx c:\program files\facemoods.com\facemoods\1.4.17.10\facemoods.png c:\program files\facemoods.com\facemoods\1.4.17.10\facemoodsApp.dll c:\program files\facemoods.com\facemoods\1.4.17.10\facemoodsEng.dll c:\program files\facemoods.com\facemoods\1.4.17.10\facemoodssrv.exe c:\program files\facemoods.com\facemoods\1.4.17.10\uninstall.exe c:\programdata\Microsoft\Windows\Start Menu\Programs\VirusResponse Lab 2009 2.1 c:\programdata\Microsoft\Windows\Start Menu\Programs\VirusResponse Lab 2009 2.1\VirusResponse Lab 2009 2.1.lnk c:\programdata\xml5ACF.tmp c:\programdata\xmlC564.tmp c:\programdata\xmlC67E.tmp c:\windows\bwUnin-8.1.1.50-8876480SL.exe c:\windows\IsUn0407.exe c:\windows\system32\AutoRun.inf c:\windows\system32\jucheck.exe c:\windows\system32\jusched.exe E:\install.exe . . ((((((((((((((((((((((( Dateien erstellt von 2012-01-14 bis 2012-02-14 )))))))))))))))))))))))))))))) . . 2012-02-14 19:11 . 2012-02-14 19:12 -------- d-----w- c:\users\Besitzer\AppData\Local\temp 2012-02-14 19:11 . 2012-02-14 19:11 -------- d-----w- c:\users\IUSR_NMPR\AppData\Local\temp 2012-02-14 19:11 . 2012-02-14 19:11 -------- d-----w- c:\users\Default\AppData\Local\temp 2012-02-14 19:11 . 2012-02-14 19:11 -------- d-----w- c:\users\Administrator\AppData\Local\temp 2012-02-14 11:03 . 2012-01-06 04:19 6557240 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{7F426421-57C5-455B-A95A-A9361EEF3919}\mpengine.dll 2012-02-09 18:48 . 2012-02-09 18:48 -------- d-----w- C:\_OTL 2012-02-06 20:33 . 2012-02-06 20:33 -------- d-----w- c:\program files\ESET 2012-02-04 13:49 . 2012-02-04 13:49 -------- d-----w- c:\users\Besitzer\AppData\Roaming\Malwarebytes 2012-02-04 13:49 . 2012-02-04 13:49 -------- d-----w- c:\programdata\Malwarebytes 2012-02-04 13:49 . 2011-12-10 14:24 20464 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-02-04 13:49 . 2012-02-04 13:49 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2012-01-31 09:55 . 2011-11-17 06:48 440192 ----a-w- c:\windows\system32\drivers\ksecdd.sys 2012-01-31 09:55 . 2011-11-16 16:23 278528 ----a-w- c:\windows\system32\schannel.dll 2012-01-31 09:55 . 2011-11-16 16:23 377344 ----a-w- c:\windows\system32\winhttp.dll 2012-01-31 09:55 . 2011-11-16 16:23 72704 ----a-w- c:\windows\system32\secur32.dll 2012-01-31 09:55 . 2011-11-16 16:21 1259008 ----a-w- c:\windows\system32\lsasrv.dll 2012-01-31 09:55 . 2011-11-16 14:12 9728 ----a-w- c:\windows\system32\lsass.exe . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-01-26 23:21 . 2009-10-02 23:28 237072 ------w- c:\windows\system32\MpSigStub.exe 2011-11-25 15:59 . 2012-01-12 14:47 376320 ----a-w- c:\windows\system32\winsrv.dll 2011-11-23 13:37 . 2011-12-14 20:26 2043904 ----a-w- c:\windows\system32\win32k.sys 2011-11-18 20:23 . 2012-01-12 14:47 1205064 ----a-w- c:\windows\system32\ntdll.dll 2011-11-18 17:47 . 2012-01-12 14:47 66560 ----a-w- c:\windows\system32\packager.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920] "ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952] "HPAdvisor"="c:\program files\Hewlett-Packard\HP Advisor\HPAdvisor.exe" [2009-08-05 1644088] "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-02-08 68856] "Steam"="c:\program files\Steam\Steam.exe" [2011-11-11 1242448] "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SunJavaUpdateReg"="c:\windows\system32\jureg.exe" [2009-03-09 54680] "ccApp"="c:\program files\Common Files\Symantec Shared\ccApp.exe" [2007-01-09 115816] "RtHDVCpl"="RtHDVCpl.exe" [2008-01-15 4874240] "hpsysdrv"="c:\hp\support\hpsysdrv.exe" [2007-04-18 65536] "HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2007-03-11 49152] "HP Health Check Scheduler"="c:\program files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe" [2007-05-24 71176] "EEventManager"="c:\progra~1\EPSONS~1\EVENTM~1\EEventManager.exe" [2008-12-04 665424] "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552] "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-11-29 421888] "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2010-12-13 421160] "Google Updater"="c:\program files\Google\Google Updater\GoogleUpdater.exe" [2011-09-09 161336] "TkBellExe"="c:\program files\real\realplayer\Update\realsched.exe" [2011-12-16 296056] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712] "Malwarebytes' Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-01-13 460872] . c:\users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ OpenOffice.org 3.0.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2008-9-12 384000] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ FRITZ!DSL Startcenter.lnk - c:\program files\FRITZ!DSL\StCenter.exe [2008-10-18 651264] HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2008-3-25 214360] McAfee Security Scan Plus.lnk - c:\program files\McAfee Security Scan\2.0.181\SSScheduler.exe [2010-1-15 255536] WinZip Quick Pick.lnk - c:\program files\WinZip\WZQKPICK.EXE [2008-10-8 394856] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Comrade.exe] 2007-06-29 13:03 36864 ----a-w- c:\program files\GameSpy\Comrade\Comrade.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ] 2009-03-01 10:59 172792 ----a-w- c:\program files\ICQ6.5\ICQ.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KBD] 2006-12-08 16:16 65536 ----a-w- c:\hp\KBD\KbdStub.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechCommunicationsManager] 2007-10-25 14:33 563984 ----a-w- c:\program files\Common Files\logishrd\LComMgr\Communications_Helper.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechQuickCamRibbon] 2007-10-25 14:37 2178832 ----a-w- c:\program files\Logitech\QuickCam\Quickcam.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OsdMaestro] 2007-02-15 11:59 118784 ----a-w- c:\program files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype] 2007-03-16 17:30 25268264 ----a-w- c:\program files\Skype\Phone\Skype.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam] 2011-11-11 19:51 1242448 ----a-w- c:\program files\Steam\Steam.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg] 2008-02-08 17:49 68856 ----a-w- c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Symantec PIF AlertEng] 2008-01-29 15:38 583048 ----a-w- c:\program files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VMware hqtray] 2008-10-28 22:00 64048 ----a-w- c:\program files\VMware\VMware Player\hqtray.exe . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring] "DisableMonitoring"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 . S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-01-03 63928] . . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - COMHOST . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache . Inhalt des "geplante Tasks" Ordners . 2012-02-04 c:\windows\Tasks\Google Software Updater.job - c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-02-08 21:19] . 2012-02-14 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2010-01-03 03:08] . 2012-02-14 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2010-01-03 03:08] . 2012-02-05 c:\windows\Tasks\HPCeeScheduleForBesitzer.job - c:\program files\hewlett-packard\sdp\ceement\HPCEE.exe [2007-11-06 15:55] . 2012-01-23 c:\windows\Tasks\Norton Internet Security - Systemprüfung ausführen - Besitzer.job - c:\program files\Norton Internet Security\Norton AntiVirus\Navw32.exe [2007-01-13 18:09] . 2012-02-11 c:\windows\Tasks\Norton Security Scan for Besitzer.job - c:\progra~1\NORTON~3\Engine\351~1.8\Nss.exe [2011-12-09 23:02] . 2012-02-14 c:\windows\Tasks\User_Feed_Synchronization-{79E110A4-E473-4187-AE82-7C74B6077D8B}.job - c:\windows\system32\msfeedssync.exe [2011-12-14 04:44] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = uSearchMigratedDefaultURL = uDefault_Search_URL = mStart Page = mSearchMigratedDefaultURL = mSearch Bar = uInternet Settings,ProxyOverride = *.local uSearchAssistant = mSearchURL = hxxp://www.Google.com/ LSP: c:\program files\VMware\VMware Player\vsocklib.dll TCP: DhcpNameServer = 192.168.178.1 FF - ProfilePath - c:\users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\vndjk3ta.default\ FF - prefs.js: browser.search.defaulturl - FF - prefs.js: browser.search.selectedEngine - FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF - Ext: Google Toolbar for Firefox: {3112ca9c-de6d-4884-a869-9855de68056c} - c:\programdata\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c} FF - Ext: HP Smart Web Printing: smartwebprinting@hp.com - c:\program files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF - Ext: RealPlayer Browser Record Plugin: {ABDE892B-13A8-4d1b-88E6-365A6E755758} - c:\programdata\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext FF - Ext: HP Smart Web Printing: smartwebprinting@hp.com - c:\program files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b} FF - Ext: Google Toolbar for Firefox: {3112ca9c-de6d-4884-a869-9855de68056c} - %profile%\extensions\{3112ca9c-de6d-4884-a869-9855de68056c} . - - - - Entfernte verwaiste Registrierungseinträge - - - - . HKLM-Run-facemoods - c:\program files\facemoods.com\facemoods\1.4.17.10\facemoodssrv.exe AddRemove-facemoods - c:\program files\facemoods.com\facemoods\1.4.17.10\uninstall.exe AddRemove-FRITZ!DSL - c:\windows\IsUn0407.exe AddRemove-{E63E34A7-E552-412B-9E40-FD6FC5227ABA}_is1 - c:\program files\Uniblue\RegistryBooster 2010\unins000.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2012-02-14 20:11 Windows 6.0.6002 Service Pack 2 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\PCDSRVC{D5068648-4046B656-06000000}_0] "ImagePath"="\??\c:\pcdr5\pcdsrvc.pkms" . Zeit der Fertigstellung: 2012-02-14 20:21:09 ComboFix-quarantined-files.txt 2012-02-14 19:21 . Vor Suchlauf: 11 Verzeichnis(se), 53.755.846.656 Bytes frei Nach Suchlauf: 16 Verzeichnis(se), 54.121.807.872 Bytes frei . - - End Of File - - 0C443AB08E600A4494D7F913AEA16415 |
![]() |
Themen zu Achtung! Ihr Computer wurde gesperrt (Win Vista) |
32 bit, achtung!, besitzer, browser, computer, computer gesperrt 100€, dateien, desktop, entfernen, explorer, gelöscht, gesperrt, helper, ihr computer wurde gesperrt, infizierte, internet, internet explorer, m.exe, microsoft, microsoft security, neu, search.hijacker, searchscopes, security, security center alert, software, spyware, system, system32, temp, trojan.vupx.on1, trojan.zlob, trojaner-board, virusresponse lab 2009, vista, vista 32, windows |