|
Plagegeister aller Art und deren Bekämpfung: Aus Sicherheitsgründen wurde ihr windows-system blockiertWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.02.2012, 01:22 | #1 |
| Aus Sicherheitsgründen wurde ihr windows-system blockiert So. Ich habe in anderen Beiträgen hier in dem Forum über das Theme etwas gelesen und die OTL-Datei gedownloaded und habe nun diese .txt Dateien : Ich weiß nun überhaupt nicht was ich amchen soll .... wäre sehr auf Hilfe angewiesen ! Danke im voraus ! |
05.02.2012, 10:27 | #2 | |
/// Selecta Jahrusso | Aus Sicherheitsgründen wurde ihr windows-system blockiertMein Name ist Daniel und ich werde dir mit deinem Malware Relevanten Problemen helfen. Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
Bitte poste in deiner nächsten Antwort Combofix.txt
__________________ |
05.02.2012, 12:40 | #3 |
| Aus Sicherheitsgründen wurde ihr windows-system blockiert Ich hoffe ich hab alles richtig gemacht ....
__________________ |
05.02.2012, 14:29 | #4 |
| Aus Sicherheitsgründen wurde ihr windows-system blockiert Generell noch ne Frage : Was macht der Trojaner jetzt genau ? und kann man weiterhin "rumsurfen" oder wie bei Amazon etwas bestellen ,da meine Mutter eine dringende Bestelung tätigen muss ? |
05.02.2012, 16:28 | #5 |
/// Selecta Jahrusso | Aus Sicherheitsgründen wurde ihr windows-system blockiert 1. Logfiles nicht anhängen 2. Keine Ahnung welchen Zweck dieser hat, aber anscheinend nur um jemanden Geld aus der Tasche zu nehmen. 3. Ja kann sie. ESET Online Scanner
Downloade Dir bitte Malwarebytes
Bitte poste in deiner nächsten Antwort ESET Log MBAM Log
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
05.02.2012, 17:14 | #6 |
| Aus Sicherheitsgründen wurde ihr windows-system blockiert Wie poste ich die dateien denn ohne sie "anzuhängen", sorry hab echt keine Ahnung |
05.02.2012, 17:44 | #7 |
| Aus Sicherheitsgründen wurde ihr windows-system blockiert Tut mir leid hab sie wieder angehangen wusste nicht wie ich die .txt Dateien anders einfüge (die Mutter) |
05.02.2012, 18:34 | #8 |
/// Selecta Jahrusso | Aus Sicherheitsgründen wurde ihr windows-system blockiert Kopieren und Einfügen ? Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. Bitte poste in deiner nächsten Antwort OTL.txt Extras.txt
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
05.02.2012, 19:12 | #9 |
| Aus Sicherheitsgründen wurde ihr windows-system blockiert Haha ja so dachte ich mir das auch aber funktioniert nciht so wie ich dachte ... :S Es tut mir leid leider geht das nur mit Anhänge -.- |
05.02.2012, 21:33 | #10 |
/// Selecta Jahrusso | Aus Sicherheitsgründen wurde ihr windows-system blockiert Deinstalliere bitte Facemoods Toolbar Ask Toolbar
Code:
ATTFilter :otl FF - prefs.js..extensions.enabledItems: cacaoweb@cacaoweb.org:1.0.17 [2011/08/14 14:01:14 | 000,000,000 | ---D | M] (cacaoweb) -- C:\Users\Oliver\AppData\Roaming\mozilla\Firefox\Profiles\h0vgvl79.default\extensions\cacaoweb@cacaoweb.org [2011/10/26 15:00:04 | 000,000,000 | ---D | M] (Nero Toolbar) -- C:\Users\Oliver\AppData\Roaming\mozilla\Firefox\Profiles\h0vgvl79.default\extensions\toolbar@ask.com [2011/04/14 14:10:39 | 000,002,047 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\fcmdSrch.xml O4 - HKCU..\Run: [cacaoweb] "C:\Users\Oliver\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer File not found :commands [emptytemp]
Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Bitte poste in deiner nächsten Antwort OTL fix log Berichte ob noch Probleme vorhanden sind.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
05.02.2012, 22:22 | #11 |
| Aus Sicherheitsgründen wurde ihr windows-system blockiert hmm kann es net anhängen aber drinn steht : All processes killed ========== OTL ========== Prefs.js: cacaoweb@cacaoweb.org:1.0.17 removed from extensions.enabledItems C:\Users\Oliver\AppData\Roaming\mozilla\Firefox\Profiles\h0vgvl79.default\extensions\cacaoweb@cacaoweb.org\defaults\preferences folder moved successfully. C:\Users\Oliver\AppData\Roaming\mozilla\Firefox\Profiles\h0vgvl79.default\extensions\cacaoweb@cacaoweb.org\defaults folder moved successfully. C:\Users\Oliver\AppData\Roaming\mozilla\Firefox\Profiles\h0vgvl79.default\extensions\cacaoweb@cacaoweb.org\chrome\skin folder moved successfully. C:\Users\Oliver\AppData\Roaming\mozilla\Firefox\Profiles\h0vgvl79.default\extensions\cacaoweb@cacaoweb.org\chrome\locale\fr-FR folder moved successfully. C:\Users\Oliver\AppData\Roaming\mozilla\Firefox\Profiles\h0vgvl79.default\extensions\cacaoweb@cacaoweb.org\chrome\locale\es-ES folder moved successfully. C:\Users\Oliver\AppData\Roaming\mozilla\Firefox\Profiles\h0vgvl79.default\extensions\cacaoweb@cacaoweb.org\chrome\locale\en-US folder moved successfully. C:\Users\Oliver\AppData\Roaming\mozilla\Firefox\Profiles\h0vgvl79.default\extensions\cacaoweb@cacaoweb.org\chrome\locale\de-DE folder moved successfully. C:\Users\Oliver\AppData\Roaming\mozilla\Firefox\Profiles\h0vgvl79.default\extensions\cacaoweb@cacaoweb.org\chrome\locale folder moved successfully. C:\Users\Oliver\AppData\Roaming\mozilla\Firefox\Profiles\h0vgvl79.default\extensions\cacaoweb@cacaoweb.org\chrome\content folder moved successfully. C:\Users\Oliver\AppData\Roaming\mozilla\Firefox\Profiles\h0vgvl79.default\extensions\cacaoweb@cacaoweb.org\chrome folder moved successfully. C:\Users\Oliver\AppData\Roaming\mozilla\Firefox\Profiles\h0vgvl79.default\extensions\cacaoweb@cacaoweb.org folder moved successfully. C:\Users\Oliver\AppData\Roaming\mozilla\Firefox\Profiles\h0vgvl79.default\extensions\toolbar@ask.com\searchplugins folder moved successfully. C:\Users\Oliver\AppData\Roaming\mozilla\Firefox\Profiles\h0vgvl79.default\extensions\toolbar@ask.com\logs folder moved successfully. C:\Users\Oliver\AppData\Roaming\mozilla\Firefox\Profiles\h0vgvl79.default\extensions\toolbar@ask.com\defaults\preferences folder moved successfully. C:\Users\Oliver\AppData\Roaming\mozilla\Firefox\Profiles\h0vgvl79.default\extensions\toolbar@ask.com\defaults folder moved successfully. C:\Users\Oliver\AppData\Roaming\mozilla\Firefox\Profiles\h0vgvl79.default\extensions\toolbar@ask.com\datastore folder moved successfully. C:\Users\Oliver\AppData\Roaming\mozilla\Firefox\Profiles\h0vgvl79.default\extensions\toolbar@ask.com\chrome\temp\ff-config.Wed-26-Oct-2011-14-00-05-GMT folder moved successfully. C:\Users\Oliver\AppData\Roaming\mozilla\Firefox\Profiles\h0vgvl79.default\extensions\toolbar@ask.com\chrome\temp folder moved successfully. C:\Users\Oliver\AppData\Roaming\mozilla\Firefox\Profiles\h0vgvl79.default\extensions\toolbar@ask.com\chrome\skin folder moved successfully. C:\Users\Oliver\AppData\Roaming\mozilla\Firefox\Profiles\h0vgvl79.default\extensions\toolbar@ask.com\chrome\content folder moved successfully. C:\Users\Oliver\AppData\Roaming\mozilla\Firefox\Profiles\h0vgvl79.default\extensions\toolbar@ask.com\chrome folder moved successfully. C:\Users\Oliver\AppData\Roaming\mozilla\Firefox\Profiles\h0vgvl79.default\extensions\toolbar@ask.com folder moved successfully. C:\Program Files (x86)\mozilla firefox\searchplugins\fcmdSrch.xml moved successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\cacaoweb deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Andi ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 17071401 bytes ->FireFox cache emptied: 18624970 bytes ->Flash cache emptied: 56960 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 56475 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Gabi ->Temp folder emptied: 13332 bytes ->Temporary Internet Files folder emptied: 53732339 bytes ->Java cache emptied: 861763 bytes ->FireFox cache emptied: 98885155 bytes ->Google Chrome cache emptied: 15353842 bytes ->Flash cache emptied: 59417 bytes User: Oliver ->Temp folder emptied: 1196158709 bytes ->Temporary Internet Files folder emptied: 14037846 bytes ->Java cache emptied: 61313 bytes ->FireFox cache emptied: 109217923 bytes ->Google Chrome cache emptied: 361117640 bytes ->Flash cache emptied: 90406 bytes und nein keine weiteren Probleme sind aufgetreten Also wenn es das war wollte ich mich herzlich und vielmals bei Ihnen bedanken für Ihre Geduld und Hilfsbereitschaft !! |
06.02.2012, 03:14 | #12 |
/// Selecta Jahrusso | Aus Sicherheitsgründen wurde ihr windows-system blockiert Dann sind wir hier fertig. Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
06.02.2012, 17:18 | #13 |
| Aus Sicherheitsgründen wurde ihr windows-system blockiert Es gibt keine weiteren Fragen und nochmal vielen herzlcihen Dank |
Themen zu Aus Sicherheitsgründen wurde ihr windows-system blockiert |
andere, anderen, aus sicherheitsgründen, beiträge, blockiert, dateien, forum, otl-datei, sicherheitsgründe, sicherheitsgründen, sicherheitsgründen wurde ihr windows-system blockiert, theme, windows-system blockiert, wurde ihr, überhaupt |