|
Log-Analyse und Auswertung: SecurityCenter: " Achtung! Ihr Computer wurde gesperrt wg Nicht lizensierter Software..."Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.02.2012, 18:18 | #1 |
| SecurityCenter: " Achtung! Ihr Computer wurde gesperrt wg Nicht lizensierter Software..." Bitte um Hilfe, die entsprechenden beiden Log-Dateien habe ich für Euch mit hochgeladen. Kann mir jmd helfen??? Folgende Meldung erscheint im SecurityCenter: " Achtung! Ihr Computer wurde gesperrt!!! Bei der Überprüfung von Windows wurde festgestellt, dass auf Ihrem Computer nicht lizensierte Software installiert wurde....." Und dann folgen 2 Zahlungs-Optionen, entweder kann ich mit UKASH, oder mit PaysafeCard die 100 Euro zahlen... Vielen Dank schonmal für Eure Hilfe, ich bin mir sicher, hier im Forum kann mir evtl jmd. bei der Lösung behilflich sein.... |
10.02.2012, 19:28 | #2 |
/// Malware-holic | SecurityCenter: " Achtung! Ihr Computer wurde gesperrt wg Nicht lizensierter Software..." hi
__________________dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL O4 - HKCU..\Run: [vasja] C:\Dokumente und Einstellungen\Bärnhart\Lokale Einstellungen\Temp\0.7060250968959161.exe (Mach5 Software) :Files C:\Dokumente und Einstellungen\Bärnhart\Lokale Einstellungen\Temp\0.7060250968959161.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Drücke bitte die + E Taste.
__________________ |
10.02.2012, 19:46 | #3 |
| SecurityCenter: " Achtung! Ihr Computer wurde gesperrt wg Nicht lizensierter Software..." All processes killed
__________________========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\vasja deleted successfully. C:\Dokumente und Einstellungen\Bärnhart\Lokale Einstellungen\Temp\0.7060250968959161.exe moved successfully. ========== COMMANDS ========== [EMPTYFLASH] User: Administrator ->Flash cache emptied: 4775 bytes User: All Users User: Bärnhart ->Flash cache emptied: 470 bytes User: Default User User: DVDVideoSoft User: Katzl User: LocalService User: NetworkService Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: Administrator ->Temp folder emptied: 26011303 bytes ->Temporary Internet Files folder emptied: 67 bytes ->FireFox cache emptied: 84140153 bytes ->Flash cache emptied: 0 bytes User: All Users User: Bärnhart ->Temp folder emptied: 263846 bytes ->Temporary Internet Files folder emptied: 32902 bytes ->Java cache emptied: 195402 bytes ->FireFox cache emptied: 62829085 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes User: DVDVideoSoft User: Katzl ->Temp folder emptied: 67319 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->FireFox cache emptied: 435622 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2147662 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 115171 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 168,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 02102012_193851 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
10.02.2012, 19:56 | #4 |
| SecurityCenter: " Achtung! Ihr Computer wurde gesperrt wg Nicht lizensierter Software..." Der Upload der Movedfiles hat ebenfalls funktioniert... |
10.02.2012, 20:08 | #5 |
/// Malware-holic | SecurityCenter: " Achtung! Ihr Computer wurde gesperrt wg Nicht lizensierter Software..." danke für den upload. befor wir weiter reinigen: - servicepack3: Detail Seite Windows XP Service Pack 3-Netzwerkinstallationspaket für IT-Spezialisten und Entwickler - internet explorer 8, auch wenn du nen andern browser nutzt, muss er aktuell sein. Detail Seite Windows Internet Explorer 8 für Windows XP - automatische updates so konfigurieren, das sie automatisch geladen/instaliert werden: Konfigurieren und Verwenden des Features "Automatische Updates" in Windows sag bescheid, wenn fertig.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
10.02.2012, 21:49 | #6 |
| SecurityCenter: " Achtung! Ihr Computer wurde gesperrt wg Nicht lizensierter Software..." SP-3 & MicrosoftExplorer8 installiert... und nu? |
11.02.2012, 10:26 | #7 |
| SecurityCenter: " Achtung! Ihr Computer wurde gesperrt wg Nicht lizensierter Software..." |
11.02.2012, 10:54 | #8 |
/// Malware-holic | SecurityCenter: " Achtung! Ihr Computer wurde gesperrt wg Nicht lizensierter Software..." warte halt auch mal ab, ich hab wochenende und du bist auch nicht der einzige hier. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
11.02.2012, 18:39 | #9 |
| SecurityCenter: " Achtung! Ihr Computer wurde gesperrt wg Nicht lizensierter Software..." Combofix-Installation hat geklappt, und folgende .txt-Datei kam dabei heraus, hoffe, es passt?? Bitte um kurze info. |
11.02.2012, 18:44 | #10 |
| SecurityCenter: " Achtung! Ihr Computer wurde gesperrt wg Nicht lizensierter Software..." Combofix.txt |
12.02.2012, 16:41 | #11 |
/// Malware-holic | SecurityCenter: " Achtung! Ihr Computer wurde gesperrt wg Nicht lizensierter Software..." malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
12.02.2012, 19:14 | #12 |
| SecurityCenter: " Achtung! Ihr Computer wurde gesperrt wg Nicht lizensierter Software..." kompletter Scan = ok 1 Infektion gefunden - in den MovedFiles... logfile angehängt |
12.02.2012, 20:11 | #13 |
/// Malware-holic | SecurityCenter: " Achtung! Ihr Computer wurde gesperrt wg Nicht lizensierter Software..." hi, du hattest mir ja ne pm geschrieben, und du wolltest info über den trojaner. meist wird er auf streaming seiten für kinofilme serien und sport übertragen, pornoseiten ebenfalls, manchmal auch gehackte seiten. häufig werden sicherheitslücken genutzt, die wir noch schließen werden. ansonsten ist das teil nichts besonderes, nicht gefährlich oder so, nur nerfig. lade den CCleaner standard: CCleaner Download - CCleaner 3.15.1643 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
12.02.2012, 20:38 | #14 |
| SecurityCenter: " Achtung! Ihr Computer wurde gesperrt wg Nicht lizensierter Software..." alles klar, hab ich gemacht, Geändert von ManfredKrüge (12.02.2012 um 20:54 Uhr) |
12.02.2012, 20:54 | #15 |
| SecurityCenter: " Achtung! Ihr Computer wurde gesperrt wg Nicht lizensierter Software..." Liste der Software... |
Themen zu SecurityCenter: " Achtung! Ihr Computer wurde gesperrt wg Nicht lizensierter Software..." |
100 euro, achtung, achtung!, bitte um hilfe, compu, computer, computer wurde gesperrt, entweder, erschein, erscheint, euro, festgestellt, forum, gesperrt, gestellt, ihr computer wurde gesperrt, ihr computer wurde gesperrt!, installier, installiert, lösung, meldung, paysafecard, schonmal, securitycenter, software, ukash, windows |