|
Log-Analyse und Auswertung: Achtung: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.02.2012, 15:01 | #16 |
/// Malware-holic | Achtung: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert! hi dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL O4 - HKCU..\Run: [ffdwnd] C:\Dokumente und Einstellungen\Kevin\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe (3M Touch Systems, Inc.) :Files C:\Dokumente und Einstellungen\Kevin\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
09.02.2012, 15:13 | #17 |
| Achtung: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert! User: Kevin
__________________->Flash cache emptied: 1047 bytes User: LocalService User: NetworkService Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Kevin ->Temp folder emptied: 413921 bytes ->Temporary Internet Files folder emptied: 424451 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 60456370 bytes ->Flash cache emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 32768 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 59,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 02092012_150316 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
09.02.2012, 15:23 | #18 |
/// Malware-holic | Achtung: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert! ok, weiter mit Malwarebytes im normalen modus, sollte jetzt laufen.
__________________und nicht surfen bis wir fertig sind,außer auf den von mir angegebenen seiten.
__________________ |
09.02.2012, 16:34 | #19 |
| Achtung: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert! Suche läuft, fahre ins Fitnessstudio, bin heut Abend wieder da mfg Dejavu123 |
09.02.2012, 19:50 | #20 |
| Achtung: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert! Malwarebytes Anti-Malware 1.60.1.1000 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: v2012.02.09.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 7.0.5730.13 Kevin :: KEVIN-WARBURG [Administrator] 09.02.2012 15:28:53 mbam-log-2012-02-09 (15-28-53).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 730937 Laufzeit: 2 Stunde(n), 48 Minute(n), 23 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 2 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BB05BD70-4605-4829-93FC-AD80D8CC5B66} (Rogue.PerformanceCenter) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ZWANGIE_SERVICE (PUP.Zwangi) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 27 C:\Programme\Defense Grid - Gold\Uninstall.exe (Malware.Packer.Krunchy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{546A1472-2E7B-4551-914C-CBD6EEA8009B}\RP724\A0284159.exe (Malware.Packer.Krunchy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{546A1472-2E7B-4551-914C-CBD6EEA8009B}\RP734\A0286466.exe (Malware.Packer.Krunchy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\_OTL\MovedFiles\02082012_173551\C_Dokumente und Einstellungen\Kevin\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe (Trojan.Zbot.CBCGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Backup\Programme\Defense Grid - Gold\Uninstall.exe (Malware.Packer.Krunchy) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Games\System Protocol One\Uninstall.exe (Malware.Packer.Krunchy) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Games\Revenge of the Titans\Uninstall.exe (Malware.Packer.Krunchy) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Games\Rhythm Zone\Uninstall.exe (Malware.Packer.Krunchy) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Games\Runespell - Overture\TDU500.exe (Packer.ModifiedUPX) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Games\Solar 2\TDU.exe (Packer.ModifiedUPX) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Games\Space Pirates and Zombies\TDU.exe (Packer.ModifiedUPX) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Games\Alien Hallway\Uninstall.exe (Malware.Packer.Krunchy) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Games\Anomaly - Warzone Earth\TDU500.exe (Packer.ModifiedUPX) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Games\Beat Hazard\Uninstall.exe (Malware.Packer.Krunchy) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Games\Beat Hazard Ultra\TDU.exe (Packer.ModifiedUPX) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Games\Call of Duty Modern Warfare 2\TeknoGods_MW2SP.exe (Backdoor.Agent.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Games\COD 6 - alterIWnet\TeknoGods_MW2SP.exe (Backdoor.Agent.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Games\DeathSpank\Uninstall.exe (Malware.Packer.Krunchy) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Games\Defense Grid - Gold\Uninstall.exe (Malware.Packer.Krunchy) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Games\Flotilla\Uninstall.exe (Malware.Packer.Krunchy) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Games\Fortix 2\TDU500.exe (Packer.ModifiedUPX) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Games\Gish\Uninstall.exe (Malware.Packer.Krunchy) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Games\Greed Corp\Uninstall.exe (Malware.Packer.Krunchy) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Games\iBomber Defense\TDU.exe (Packer.ModifiedUPX) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Games\Ion Assault\Uninstall.exe (Malware.Packer.Krunchy) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Games\LIMBO\TDU.exe (Packer.ModifiedUPX) -> Erfolgreich gelöscht und in Quarantäne gestellt. H:\Games\Who's That Flying\TDU1k.exe (Packer.ModifiedUPX) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
09.02.2012, 20:01 | #21 |
/// Malware-holic | Achtung: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert! - internet explorer 8, auch wenn du nen andern browser nutzt, muss er aktuell sein. Detail Seite Windows Internet Explorer 8 für Windows XP - automatische updates so konfigurieren, das sie automatisch geladen/instaliert werden: Konfigurieren und Verwenden des Features "Automatische Updates" in Windows melden, wenn fertig
__________________ --> Achtung: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert! |
09.02.2012, 20:25 | #22 |
| Achtung: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert! So fertig, IE 8 aktualisiert , auto updates aktiviert |
09.02.2012, 20:34 | #23 |
/// Malware-holic | Achtung: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert! lade den CCleaner standard: CCleaner Download - CCleaner 3.15.1643 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
09.02.2012, 21:06 | #24 |
| Achtung: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert! ??? ?? ???? 18.02.2010 unbekannt Adobe AIR Adobe Systems Incorporated 03.10.2011 2.7.1.19610 nötig Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 17.01.2010 10.0.22.87 nötig Adobe Flash Player 11 Plugin Adobe Systems Incorporated 20.11.2011 11.1.102.55 nötig Adobe Reader X (10.1.2) - Deutsch Adobe Systems Incorporated 13.01.2012 179,3MB 10.1.2 nötig Akamai NetSession Interface 09.02.2012 unbekannt Akamai NetSession Interface Service 02.10.2011 unbekannt Alien Swarm - SDK Valve 22.09.2010 unnötig AMD Catalyst Install Manager Advanced Micro Devices, Inc. 05.10.2011 16,8MB 3.0.842.0 nötig Ashampoo WinOptimizer 2010 CBE Ashampoo GmbH & Co. KG 09.02.2010 6.5.0 unnötig Ashampoo WinOptimizer 7.11 Ashampoo GmbH & Co. KG 11.08.2010 7.1.1 unnötig Assassin's Creed Brotherhood Ubisoft 26.03.2011 1.00 unnötig Atheros Communications Inc.(R) AR8121/AR8113/AR8114 Gigabit/Fast Ethernet Driver Atheros Communications Inc. 21.03.2009 1.0.0.27 unbekannt Audacity 1.2.6 19.01.2012 unnötig Audiosurf BestGameEver 25.12.2010 nötig Avadon Spiderweb Software 19.08.2011 117,8MB 1.0.0 unnötig Avira Free Antivirus Avira 15.10.2011 12.0.0.872 nötig AVM FRITZ!WLAN AVM Berlin 17.01.2010 nötig Batman: Arkham Asylum Eidos Interactive Limited 06.11.2009 1.0.0.0 unnötig Batman: Arkham City™ Rocksteady 22.12.2011 nötig Battlefield 2(TM) DICE 31.12.2009 1.00.0000 unnötig Borderlands 2K Games 19.12.2010 7.047MB 1.0.295 unnötig Bulletstorm EA 09.03.2011 1.0.0000.130 nötig Burnout(TM) Paradise The Ultimate Box Electronic Arts 16.12.2010 3.233MB 1.0.0.0 unnötig Call of Duty: Black Ops - Multiplayer Treyarch 03.09.2011 nötig Call of Duty: Modern Warfare 2 Infinity Ward 19.04.2011 nötig Call of Duty: Modern Warfare 2 - Multiplayer Infinity Ward 19.04.2011 nötig Call of Duty: Modern Warfare 3 Infinity Ward - Sledgehammer Games 05.11.2011 nötig Call of Duty: Modern Warfare 3 - Multiplayer Infinity Ward - Sledgehammer Games 05.11.2011 nötig Camtasia Studio 7 TechSmith Corporation 24.04.2010 140,7MB 7.0.0 nötig CCleaner Piriform 09.02.2012 3.15 nötig Compatibility Pack for the 2007 Office system Microsoft Corporation 14.12.2011 134,8MB 12.0.6514.5001 unbekannt Counter-Strike 1.6 26.03.2011 1.00.0000 unnötig Curse Client Curse 4.0.1.180 nötig DarksidersInstaller Ihr Firmenname 31.10.2010 140,7MB 1.00.1000 unnötig Darkspore Beta Maxis 16.04.2011 unnötig Dead Rising 2 Arow & Malossi 15.10.2010 unnötig Dead Space™ Electronic Arts 21.12.2010 7.572MB 1.0.222.0 unnötig DEVIL MAY CRY 4 CAPCOM CO., LTD. 02.01.2011 7.589MB 1.00.000 unnötig Diablo II 02.06.2010 unnötig DivX-Setup DivX, LLC 27.03.2011 2.4.0.6 unbekannt Dragon Age II BioWare 07.03.2011 nötig Dragon Age: Origins Electronic Arts, Inc. 25.09.2010 1.04 nötig Dragon Age: Origins - Ultimate - Prima Official Strategy Guide 02.08.2011 nötig Dragon Age: Origins - Ultimate Edition BioWare 04.07.2011 nötig Dual-Core Optimizer AMD 30.12.2011 85,00KB 1.1.4.0169 unbekannt EA Download Manager Electronic Arts, Inc. 01.05.2011 8.0.3.427 nötig EA Shared Game Component: Activation Electronic Arts 14.04.2011 2.2.0.62 unbekannt EAX Unified 24.03.2011 unbekannt EVEREST Home Edition v2.20 Lavalys Inc 15.12.2010 2.20 unbekannt Exteel NCsoft 26.08.2010 0.0.26034 unbekannt Fallout New Vegas 27.10.2010 unnötig ffdshow v1.1.3892 [2011-06-20] 29.07.2011 1.1.3892.0 unbekannt FlatOut 2 BugBear 27.12.2010 unnötig Fraps (remove only) 25.04.2010 unnötig Free YouTube to MP3 Converter version 3.2 DVDVideoSoft Limited. 04.02.2010 unnötig Galcon Fusion 1.0 Hassey Enterprises, Inc. 05.02.2012 unnötig Garena 2010 Garena Online Pte Ltd. 21.12.2010 2010 unnötig GeoGebra GeoGebra Inc. 17.01.2010 3.2.0.0 unnötig GPL MPEG-1/2 DirectShow Decoder Filter Peter Wimmer 25.06.2010 0,25MB 0.1.2 unbekannt Growler Guncam Growler Software 25.04.2010 2,78MB 2.1.1 unnötig Hellgate: London Flagship Studios 01.01.2010 6.820MB 1.10.180.3416 unnötig Hotel Mahjong Deluxe v1.0 My Company, Inc. 22.04.2011 unnötig HP Extended Capabilities 4.7 HP 17.01.2010 4.7 nötig HP Image Zone 4.7 HP 17.01.2010 4.7 nötig HP Image Zone Express Hewlett-Packard 21.03.2009 7,65MB 1.1.3.40 nötig HP PSC & OfficeJet 4.7 HP 17.01.2010 nötig HP Software Update Hewlett-Packard 24.03.2011 2,04MB 3.0.2.991 nötig HP Update Hewlett-Packard 08.08.2010 2,97MB 5.002.006.003 nötig ICQ Toolbar ICQ 06.04.2011 3.0.0 unnötig ICQ7.4 ICQ 06.04.2011 7.4 unnötig iLivid Bandoo Media Inc. 17.11.2011 1.92.0.117387 unbekannt indii.org/tintii 20.04.2010 unbekannt Java(TM) 6 Update 25 Sun Microsystems, Inc. 12.11.2009 91,0MB 6.0.250 unbekannt JDownloader 0.9 AppWork GmbH 09.09.2011 0.9 unnötig kikin Plugin (Murb.com Edition) 1.11 kikin 17.01.2010 1.11 unbekannt Kings Bounty Armored Princess 1C Company 11.10.2010 unnötig Korean Language Support unnötig LastChaosGER Barunsongames CO., LTD. 28.08.2010 1.00.000 unnötig League of Legends Riot Games 26.04.2010 1.0.0 nötig League of Legends Riot Games 04.01.2011 1.02.0000 nötig Logitech G35 Logitech 06.09.2011 5,16MB 1.1.178 nötig LogMeIn Hamachi LogMeIn, Inc. 09.02.2012 2.1.0.159 unnötig LogonStudio 31.03.2011 unnötig LOLReplay League Replays | 23.09.2011 0.7.6.4 nötig Magicka Arrowhead Game Studios AB 02.01.2012 nötig MAGIX Online Druck Service MAGIX AG 20.04.2010 3.4.3.0 unbekannt Malwarebytes Anti-Malware Version 1.60.1.1000 Malwarebytes Corporation 09.02.2012 1.60.1.1000 nötig Mass Effect 2 Electronic Arts 14.04.2011 14.127MB 1.2.1604.0 nötig mediAvatar MKV Converter mediAvatar 01.11.2010 6.0.9.0802 unbekannt Microsoft .NET Framework 1.1 11.01.2012 unbekannt Microsoft .NET Framework 1.1 German Language Pack Microsoft 24.03.2011 3,00MB 1.1.4322 unbekannt Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU Microsoft Corporation 16.09.2011 6,18MB 2.1.21022 unbekannt Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 11.01.2012 535MB 2.2.30729 unbekannt Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU Microsoft Corporation 16.09.2011 16,8MB 3.1.21022 unbekannt Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 22.06.2010 259MB 3.2.30729 unbekannt Microsoft .NET Framework 3.5 Language Pack - DEU Microsoft Corporation 16.09.2011 unbekannt Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 11.01.2012 unbekannt Microsoft .NET Framework 4 Client Profile Microsoft Corporation 11.01.2012 4.0.30319 unbekannt Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 19.06.2011 4.0.30319 unbekannt Microsoft .NET Framework 4 Extended Microsoft Corporation 11.01.2012 4.0.30319 unbekannt Microsoft .NET Framework 4 Extended DEU Language Pack Microsoft Corporation 23.05.2011 4.0.30319 unbekannt Microsoft Games for Windows - LIVE Redistributable Microsoft Corporation 05.11.2011 32,7MB 3.5.92.0 unbekannt Microsoft Games for Windows Marketplace Microsoft Corporation 02.08.2011 6,04MB 3.5.50.0 unbekannt Microsoft Office File Validation Add-In Microsoft Corporation 14.09.2011 11,2MB 14.0.5130.5003 unbekannt Microsoft Office Professional Edition 2003 Microsoft Corporation 11.01.2012 602MB 11.0.8173.0 unbekannt Microsoft PowerPoint Viewer Microsoft Corporation 14.12.2011 272MB 14.0.6029.1000 unbekannt Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 07.07.2011 4,64MB 8.0.59193 unbekannt Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 17.05.2011 10,2MB 9.0.30729.5570 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 13.04.2010 0,93MB 9.0.21022 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411 Microsoft Corporation 05.07.2011 11,1MB 9.0.30411 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 14.07.2009 10,3MB 9.0.30729 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 15.02.2010 10,3MB 9.0.30729 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 12.10.2010 15,0MB 9.0.30729.4148 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 16.06.2011 10,2MB 9.0.30729.6161 unbekannt Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 16.10.2011 15,0MB 10.0.40219 unbekannt Microsoft Xbox 360 Accessories 1.2 Microsoft 31.10.2010 6,77MB 1.20.146.0 nötig Microsoft XNA Framework Redistributable 3.1 Microsoft Corporation 05.03.2011 8,95MB 3.1.10527.0 unbekannt Microsoft XNA Framework Redistributable 4.0 Microsoft Corporation 23.05.2011 8,03MB 4.0.20823.0 unbekannt Mirror's Edge DICE 27.12.2010 unnötig Move Networks Media Player for Internet Explorer 17.01.2010 unbekannt Mozilla Firefox 10.0 (x86 de) Mozilla 03.02.2012 10.0 nötig MSXML 4.0 SP2 (KB954430) Microsoft Corporation 23.05.2009 2,67MB 4.20.9870.0 unbekannt MSXML 4.0 SP2 (KB973688) Microsoft Corporation 26.11.2009 2,77MB 4.20.9876.0 unbekannt MSXML 4.0 SP2 Parser and SDK Microsoft Corporation 05.10.2011 36,00KB 4.20.9818.0 unbekannt Music Editor Free MEF GmbH. 15.01.2012 unnötig NCsoft Launcher NCsoft 18.05.2010 1.5.7000 unnötig Need for Speed(TM) Hot Pursuit Electronic Arts 08.01.2011 7.922MB 1.0.0.0 unnötig Neffy 1,3,29,0 CDNetworks 16.06.2010 1,3,29,0 unnötig Nokia Connectivity Cable Driver Nokia 25.01.2010 2,84MB 7.1.22.0 nötig Nokia PC Suite Nokia 25.01.2010 7.1.40.1 nötig Nokia Software Updater Nokia Corporation 19.05.2009 41,4MB 01.06.011.38351 nötig Nuclear Dawn Interwave 29.09.2011 nötig NVIDIA Drivers NVIDIA Corporation 17.01.2010 1.10.62.40 unbekannt NVIDIA PhysX NVIDIA Corporation 20.03.2011 73,2MB 9.10.0513 unbekannt O&O Defrag Professional O&O Software GmbH 18.08.2011 2,62MB 14.5.539 unnötig ODF Add-In für Microsoft Office OpenXML/ODF Translator Team 25.11.2010 19,9MB 4.0.5309.0 unbekannt OGPlanet Game Launcher OGPlanet, Inc. 23.10.2010 1.0.0 unnötig OLYMPUS Master 2 OLYMPUS IMAGING CORP. 05.10.2011 0,20MB 1.0.6 unnötig OpenAL 13.04.2010 unnötig Orcs Must Die! 02.01.2012 nötig Overlord II Codemasters 25.12.2010 unnötig Pando Media Booster Pando Networks Inc. 17.01.2010 2.3.5.2 unnötig PC Connectivity Solution Nokia 25.01.2010 12,2MB 9.44.0.3 unbekannt PC SpeedScan Pro Ascentive 17.01.2010 7.1.7 unbekannt PCI Audio Driver unbekannt Plants Vs Zombies 06.05.2009 unnötig Prototype(TM) Activision 25.09.2010 1.0 unnötig PunkBuster Services Even Balance, Inc. 26.03.2011 0.990 unbekannt Qtracker 09.02.2010 4.91 unnötig Ray Adams ATI Tray Tools 05.08.2011 unbekannt Revo Uninstaller 1.90 VS Revo Group 19.12.2010 1.90 unbekannt S4 League_EU 1.00.0000 unnötig S4 League_EU 17.01.2010 1.00.0000 unnötig Sacred 2 Ice And Blood Sigil 30.09.2010 2.65.1.0 unnötig Sansa Media Converter 05.02.2011 1.0-B4.256 notig Sansa Updater SanDisk Corporation 04.02.2011 1.301 unbekannt Shared Add-in Extensibility Update for Microsoft .NET Framework 2.0 (KB908002) Microsoft 25.11.2010 0,29MB 1.0.0 unbekannt Shared Add-in Support Update for Microsoft .NET Framework 2.0 (KB908002) Microsoft 25.11.2010 56,00KB 1.0.0 unbekannt simfy simfy GmbH 03.10.2011 1.5.2 unnötig Skype Click to Call Skype Technologies S.A. 28.10.2011 12,7MB 5.6.8442 nötig Skype™ 5.5 Skype Technologies S.A. 28.10.2011 17,0MB 5.5.124 nötig Split/Second Disney Interactive Studios 09.07.2010 1.00.0000 unnötig Star Wars Empire at War LucasArts 10.10.2009 1.0 unnötig Star Wars: The Force Unleashed 2 LucasArts 30.10.2010 1.0 unnötig StarCraft II Blizzard Entertainment 22.12.2010 1.0.0.16117 unnötig Steam Valve Corporation 21.09.2010 1,49MB 1.0.0.0 nötig Stereoscopic Player 3dtv.at 29.07.2011 17,7MB 1.6.9 unbekannt Super Meat Boy 25.12.2010 nötig Super Street Fighter IV: Arcade Edition 01.08.2011 nötig Taksi Desktop Video Recorder v0.779 Menasoft 18.03.2011 0,25MB 0.7.79 unnötig TeamSpeak 2 RC2 Dominating Bytes Design 28.05.2010 2.0.32.60 nötig TeamSpeak 3 Client TeamSpeak Systems GmbH 24.05.2010 nötig Terraria 23.05.2011 nötig The Ship Outerlight 31.12.2011 nötig The Ship Single Player Outerlight 31.12.2011 nötig The Ship Tutorial Outerlight 31.12.2011 nötig The Witcher 2 CD Projekt Red 08.07.2011 1.00.0000 unnötig Tom Clancy's H.A.W.X Ubisoft 24.06.2010 1.02.00000 unnötig Tom Clancy's Splinter Cell Conviction Ubisoft 23.12.2010 1.00.000 unnötig TomTom HOME 2.8.3.2458 TomTom 01.01.2012 2.8.3.2458 nötig TomTom HOME Visual Studio Merge Modules TomTom International B.V. 01.01.2012 1,63MB 1.0.2 nötig Torchlight Runic Games, Inc. 04.07.2011 unnötig Torchlight 04.07.2011 1.0.67.91 unnötig Tropico 4 1.00 Kalypso Media 16.09.2011 1.00 unnötig TuneUp Utilities 2009 TuneUp Software 18.05.2010 151,3MB 8.0.3310.3 unnötig Two Worlds 23.09.2010 1.7.0 unnötig Two Worlds II 28.06.2011 unnötig Ubisoft Game Launcher UBISOFT 26.03.2011 1.0.0.0 unnötig Uniblue DriverScanner Uniblue Systems Ltd 31.10.2010 unnötig Uniblue RegistryBooster Uniblue Systems Ltd 18.08.2011 6.0.3.6 unnötig Uniblue SpeedUpMyPC Uniblue Systems Ltd 31.10.2010 unnötig Uninstall 1.0.0.1 04.02.2010 unnötig Unlocker 1.8.9 Cedrick Collomb 22.06.2010 1.8.9 unnötig VLC media player 0.9.9 VideoLAN Team 09.02.2010 0.9.9 nötig Warcraft III: All Products 17.01.2010 nötig Warhammer® 40,000®: Dawn of War® II – Retribution™ Relic 03.05.2011 nötig Warhammer® 40,000™: Dawn of War® II – Chaos Rising™ Relic 03.05.2011 nötig Warhammer® 40,000â„¢: Dawn of War® II Relic 21.09.2010 nötig WeGame Client 2.4.0.0 WeGame.com, Inc. 18.05.2011 2.4.0.0 unnötig Winamp Nullsoft, Inc 02.03.2010 5.572 nötig Winamp Erkennungs-Plug-in Nullsoft, Inc 02.03.2010 1.0.0.1 unbekannt Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation 21.03.2009 unbekannt Windows Internet Explorer 8 Microsoft Corporation 09.02.2012 20090308.140743 nötig Windows Live ID Sign-in Assistant Microsoft Corporation 03.05.2011 4,69MB 6.500.3165.0 unbekannt Windows Media Format 11 runtime 09.02.2010 unbekannt Windows Media Player 11 09.02.2010 unnötig Windows-Treiberpaket - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0) Advanced Micro Devices 15.02.2010 05/27/2006 1.3.2.0 unbekannt Windows-Treiberpaket - Nokia Modem (06/01/2009 7.01.0.4) Nokia 17.01.2010 06/01/2009 7.01.0.4 unbekannt Windows-Treiberpaket - Nokia Modem (10/05/2009 4.2) Nokia 17.01.2010 10/05/2009 4.2 unbekannt Windows-Treiberpaket - Nokia pccsmcfd (08/22/2008 7.0.0.0) Nokia 25.01.2010 08/22/2008 7.0.0.0 unbekannt WinRAR Archivierer 07.02.2010 unbekannt WinZip 07.02.2010 unbekannt World of Warcraft Blizzard Entertainment 01.02.2012 4.3.2.15211 nötig XBCD 1.07 Redcl0ud 31.10.2010 1.07 unbekannt Xfire (remove only) 17.01.2010 unnötig |
09.02.2012, 21:26 | #25 |
/// Malware-holic | Achtung: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert! deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: Alien Ashampoo : beide Assassin's Audacity Avadon Batman: Battlefield Borderlands Burnout Counter- DarksidersInstaller Darkspore Dead Rising Dead Space™ DEVIL Diablo DivX EVEREST Fallout FlatOut Fraps Free YouTube Galcon Garena GeoGebra Growler Hellgate: Hotel ICQ : beide iLivid Java Download der kostenlosen Java-Software downloade java jre, instalieren deinstaliere: JDownloader kikin Kings Korean Language LastChaosGER Barunsongames LogMeIn LogonStudio MAGIX Move Networks Mirror's Edge Music Editor NCsoft Need for Speed Neffy OO Defrag OGPlanet OLYMPUS OpenAL Overlord Pando PC SpeedScan Plants Vs Prototype Qtracker Ray Adams S4 League_EU : alle Sacred simfy Split Star Wars : beide StarCraft Stereoscopic Taksi The Witcher Tom Clancy's: alle Torchlight : alle Tropico TuneUp Two Worlds : alle Ubisoft Uniblue : alle WeGame Xfire öffne otl bereinigen, neustart ccleaner, analysieren, bereinigen,neustart, testen ob alles läuft wie gewünscht
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
10.02.2012, 10:39 | #26 |
| Achtung: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert! so alles erledigt, wie kann ich prüfen ob ich z.b vor C:\_OTL\MovedFiles\02082012_173551\C_Dokumente und Einstellungen\Kevin\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\firefox.exe (Trojan.Zbot.CBCGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. jetzt sicher bin? |
10.02.2012, 11:39 | #27 |
/// Malware-holic | Achtung: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert! darf ich daraus schließen, dass alles wie gewünscht läuft? dann werden wir das system absichern. als antimalware programm würde ich emsisoft empfehlen. diese haben für mich den besten schutz kostet aber etwas. http://www.trojaner-board.de/103809-...i-malware.html testversion: Meine Antivirus-Empfehlung: Emsisoft Anti-Malware insbesondere wenn du onlinebanking, einkäufe, sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches machst, also sensible daten zu schützen sind, solltest du in sicherheitssoftware investieren. vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen. kostenlos, aber eben nicht ganz so gut wäre avast zu empfehlen. http://www.trojaner-board.de/110895-...antivirus.html sag mir welches du nutzt, dann gebe ich konfigurationshinweise. bitte dein bisheriges av deinstalieren die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch! http://www.trojaner-board.de/96344-a...-rechners.html arbeite die passage xp ab. außer: - internet explorer 8 - servicepack 3 - eingeschrenktes konto. als browser rate ich dir zu chrome: https://www.google.com/chrome?hl=de falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung Sandboxie Die devinition einer Sandbox ist hier nachzulesen: Sandbox Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen. Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen. Download Link: http://www.trojaner-board.de/71542-a...sandboxie.html ausführliche anleitung als pdf, auch abarbeiten: Sandbox Einstellungen | bitte folgende zusatz konfiguration machen: sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen. dort klicke auf sandbox einstellungen. beschrenkungen, bei programm start und internet zugriff schreibe: chrome.exe dann gehe auf anwendungen, webbrowser, chrome. dort aktiviere alles außer gesammten profil ordner freigeben. Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen. Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate. Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten. Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten. Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar. Weiter mit: Maßnahmen für ALLE Windows-Versionen alles komplett durcharbeiten anmerkung zu file hippo. in den settings zusätzlich auswählen: Run updateChecker when Windows starts Backup Programm: in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an: Windows 7 Systemabbild erstellen (Backup) Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar. Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist. Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern bitte auch lesen, wie mache ich programme für alle sichtbar: Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox. wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird Sandboxie immer gestartet wenn du nen browser aufrufst. wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
10.02.2012, 13:20 | #28 |
| Achtung: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert! Ok, bin grad noch am updaten durch FileHippo Antivir ist weg, habe mich vorerst von Avast entschieden du sagtest du kannst mir noch tips zur config geben |
10.02.2012, 13:22 | #29 |
/// Malware-holic | Achtung: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert! hi, mach erst mal alles soweit fertig. ich möchte erst mal anhand einer checkliste prüfen ob du alles hast. - instalieren von optionalen und wichtigen updates. - konfigurieren von windows updates. - dep für alle prozesse aktivieren. - dienste konfigurieren - avast instalieren (konfig gibts am ende) - chrome instalieren. - sandboxie instalieren. - autorun deaktivieren. - panda vaccine instalieren. - secunia instalieren. - file hippo instalieren. beachte: secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch. - backup software instalieren, backup und rettungsdvd erstellen. hier ne kurze anleitung: Anleitung: Systemabbild mit Paragon Drive Backup - NETZWELT - wenn du onlinebanking machst, kann ich noch kurz was über die vorteile von card reader und banking software sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Achtung: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert! |
abgesicherte, abgesicherten, abgesicherten modus, achtung, aus sicherheitsgründen, aus sicherheitsgründen wurde ihr windowssystem blockiert, blockiert, erschein, fehlermeldung, fenster, folge, folgende, gelöst, guten, lösung, modus, momentan, problem, sicherheitsgründe, sicherheitsgründen, tan, windowssystem, windowssystem blockiert, wurde ihr, zahlungsaufforderung |