|
Plagegeister aller Art und deren Bekämpfung: troj: aus sicherheitsgruenden wurde ihr computer gesperrt...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.02.2012, 23:48 | #1 |
| troj: aus sicherheitsgruenden wurde ihr computer gesperrt... guten morgen... habe mir gestern beim surfen auch den, wie ich sehe schon bekannten, "dein pc ist voller viren also zahle 50 euro" - trojaner gefangen. habe zunaechst selbst versucht das problem zu loesen - bin aber zu keinem erfolg gekommen: habe nen vollen systemcheck machen lassen!(free avira) habe von HijackThis mein system mal analysieren lassen - im logfile war aber nichts auffaelliges habe in der MSCONFIG die systemstarts durchgesehen und im taskmanager die prozesse durchgeschaut und habe auch jenes hier ausprobiert: Ihr Computer wurde aus sicherheitsgründen gesperrt !Lösung! : Sicherheit konnte dann aber "C:Benutzer/Appdata/Roaming/Microsoft/Internetexplorer/iexploe.exe" nicht oeffnen und bin an dem schritt haengengeblieben. falls mir also um die spaete stunde noch jemand helfen kann wuerde ich mich sehr freuen. gruesse, felix |
12.02.2012, 15:26 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | troj: aus sicherheitsgruenden wurde ihr computer gesperrt... Funktioniert noch der abgesicherte Modus mit Netzwerktreibern?
__________________Abgesicherter Modus zur Bereinigung
__________________ |
12.02.2012, 15:57 | #3 |
| troj: aus sicherheitsgruenden wurde ihr computer gesperrt... habs versucht... aber irwie komme ich ueber f8 nicht da hinn / oder irgendeine andere f-taste. aber ich komme normal rein und kann alles machen wenn ich meine internetverbindung getrennt habe.
__________________edit: ich hab nen 2ten rechner, ueber den ich mir per stick alles noetige rueberziehen kann. |
12.02.2012, 16:11 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | troj: aus sicherheitsgruenden wurde ihr computer gesperrt... Nein das ist F8 nicht irgendeine F-Taste
__________________ Logfiles bitte immer in CODE-Tags posten |
12.02.2012, 16:25 | #5 |
| troj: aus sicherheitsgruenden wurde ihr computer gesperrt... wie gesagt f8 geht aus irgendeinem grund nicht... aber rein komm ich ja trotzdem... |
12.02.2012, 16:29 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | troj: aus sicherheitsgruenden wurde ihr computer gesperrt... Probier mal: Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ --> troj: aus sicherheitsgruenden wurde ihr computer gesperrt... |
14.02.2012, 21:12 | #7 |
| troj: aus sicherheitsgruenden wurde ihr computer gesperrt...Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.01.13.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 6.0.2900.5512 ComanderF :: NG-EDDC [Administrator] Schutz: Aktiviert 14.02.2012 18:42:47 mbam-log-2012-02-14 (21-06-43).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 355037 Laufzeit: 2 Stunde(n), 18 Minute(n), 39 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 1 C:\Programme\YoutubeDownloader.org\YoutubeDownloader\MinBHO.dll (Adware.SkyMediaPack) -> Keine Aktion durchgeführt. Infizierte Registrierungsschlüssel: 22 HKCR\AppID\{D3A39EAC-36F5-4FB6-BDD4-9908F6C4CFFF} (Adware.K.GoodJoy) -> Keine Aktion durchgeführt. HKCR\CLSID\{2863E737-DD3F-4280-9AF8-E9E79C16F312} (Adware.SkyMediaPack) -> Keine Aktion durchgeführt. HKCR\TypeLib\{27BA317E-7BBD-4EBE-A06A-47F076D9D6F7} (Adware.SkyMediaPack) -> Keine Aktion durchgeführt. HKCR\Interface\{2574231F-9D6F-4B0E-9041-5DD7484564AD} (Adware.SkyMediaPack) -> Keine Aktion durchgeführt. HKCR\MinBHO.ShowBarObj.1 (Adware.SkyMediaPack) -> Keine Aktion durchgeführt. HKCR\MinBHO.ShowBarObj (Adware.SkyMediaPack) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2863E737-DD3F-4280-9AF8-E9E79C16F312} (Adware.SkyMediaPack) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2863E737-DD3F-4280-9AF8-E9E79C16F312} (Adware.SkyMediaPack) -> Keine Aktion durchgeführt. HKCR\CLSID\{D7BE8ED1-B138-48FD-BB22-9779A39130B1} (Redir.GSearch) -> Keine Aktion durchgeführt. HKCR\TypeLib\{A1A1E70D-58C5-4349-83B6-BE9682B9874D} (Redir.GSearch) -> Keine Aktion durchgeführt. HKCR\Interface\{4BF423F5-1689-4003-8A05-829048C7D869} (Redir.GSearch) -> Keine Aktion durchgeführt. HKCR\SearchBHO.CSearchBHO.1 (Redir.GSearch) -> Keine Aktion durchgeführt. HKCR\SearchBHO.CSearchBHO (Redir.GSearch) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D7BE8ED1-B138-48FD-BB22-9779A39130B1} (Redir.GSearch) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{D7BE8ED1-B138-48FD-BB22-9779A39130B1} (Redir.GSearch) -> Keine Aktion durchgeführt. HKCR\CLSID\{F334C7B0-8774-4d5b-BD7A-4F448D03A1AE} (Adware.SkyLab) -> Keine Aktion durchgeführt. HKCR\TypeLib\{70EF8B2A-3A34-4913-AAFC-5A2827E0B1B1} (Adware.SkyLab) -> Keine Aktion durchgeführt. HKCR\Interface\{AD49CE2B-B922-4E2A-AAD9-C1565855C7BC} (Adware.SkyLab) -> Keine Aktion durchgeführt. HKCR\KBBar.KBBarBand.1 (Adware.SkyLab) -> Keine Aktion durchgeführt. HKCR\KBBar.KBBarBand (Adware.SkyLab) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{F334C7B0-8774-4D5B-BD7A-4F448D03A1AE} (Adware.SkyLab) -> Keine Aktion durchgeführt. HKCU\Software\SkyMedia (Adware.SkyMedia) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 4 HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks|{D7BE8ED1-B138-48FD-BB22-9779A39130B1} (Redir.GSearch) -> Daten: -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{F334C7B0-8774-4D5B-BD7A-4F448D03A1AE} (Adware.SkyLab) -> Daten: Youtube Downloader -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{D7BE8ED1-B138-48FD-BB22-9779A39130B1} (Redir.GSearch) -> Daten: -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{F334C7B0-8774-4d5b-BD7A-4F448D03A1AE} (Adware.SkyLab) -> Daten: -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 6 C:\Programme\YoutubeDownloader.org\YoutubeDownloader\MinBHO.dll (Adware.SkyMediaPack) -> Keine Aktion durchgeführt. C:\Programme\YoutubeDownloader.org\YoutubeDownloader\SearchBHO.dll (Redir.GSearch) -> Keine Aktion durchgeführt. C:\Programme\YoutubeDownloader.org\YoutubeDownloader\YoutubeDownloader.dll (Adware.SkyLab) -> Keine Aktion durchgeführt. C:\WINDOWS\system32\msrun.exe (Trojan.Agent) -> Keine Aktion durchgeführt. D:\System Volume Information\_restore{B7516E83-AE4B-4B44-8E0C-E00A6FD1D181}\RP158\A0116622.exe (Spyware.Passwords.XGen) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\ComanderF\Lokale Einstellungen\Temp\ms0cfg32.exe (Exploit.Drop.CFG) -> Keine Aktion durchgeführt. (Ende) siehe fett: bei mir ist IE eigentlich deinstalliert oO ESET ist leider nicht moeglich da, wenn ich das internet anmache, der virus anspringt... |
14.02.2012, 21:59 | #8 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | troj: aus sicherheitsgruenden wurde ihr computer gesperrt...Zitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
14.02.2012, 22:18 | #9 |
| troj: aus sicherheitsgruenden wurde ihr computer gesperrt... wollte nichts machen bevor du es mir nich sagst |
14.02.2012, 22:26 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | troj: aus sicherheitsgruenden wurde ihr computer gesperrt... Was steht in meiner Anlleitung zu MBAM? => "Außerdem müssen alle Funde entfernt werden." Bei ESET ist es anders => "Gehe sicher das bei Remove Found Threats kein Haken gesetzt ist."
__________________ Logfiles bitte immer in CODE-Tags posten |
15.02.2012, 01:54 | #11 |
| troj: aus sicherheitsgruenden wurde ihr computer gesperrt... ok...alles geloescht. Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.01.13.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 6.0.2900.5512 ComanderF :: NG-EDDC [Administrator] Schutz: Aktiviert 14.02.2012 23:06:05 mbam-log-2012-02-14 (23-06-05).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 159824 Laufzeit: 7 Minute(n), 48 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 22 HKCR\AppID\{D3A39EAC-36F5-4FB6-BDD4-9908F6C4CFFF} (Adware.K.GoodJoy) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{2863E737-DD3F-4280-9AF8-E9E79C16F312} (Adware.SkyMediaPack) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{27BA317E-7BBD-4EBE-A06A-47F076D9D6F7} (Adware.SkyMediaPack) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{2574231F-9D6F-4B0E-9041-5DD7484564AD} (Adware.SkyMediaPack) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\MinBHO.ShowBarObj.1 (Adware.SkyMediaPack) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\MinBHO.ShowBarObj (Adware.SkyMediaPack) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2863E737-DD3F-4280-9AF8-E9E79C16F312} (Adware.SkyMediaPack) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2863E737-DD3F-4280-9AF8-E9E79C16F312} (Adware.SkyMediaPack) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{D7BE8ED1-B138-48FD-BB22-9779A39130B1} (Redir.GSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{A1A1E70D-58C5-4349-83B6-BE9682B9874D} (Redir.GSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{4BF423F5-1689-4003-8A05-829048C7D869} (Redir.GSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\SearchBHO.CSearchBHO.1 (Redir.GSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\SearchBHO.CSearchBHO (Redir.GSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D7BE8ED1-B138-48FD-BB22-9779A39130B1} (Redir.GSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{D7BE8ED1-B138-48FD-BB22-9779A39130B1} (Redir.GSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{F334C7B0-8774-4d5b-BD7A-4F448D03A1AE} (Adware.SkyLab) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{70EF8B2A-3A34-4913-AAFC-5A2827E0B1B1} (Adware.SkyLab) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{AD49CE2B-B922-4E2A-AAD9-C1565855C7BC} (Adware.SkyLab) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\KBBar.KBBarBand.1 (Adware.SkyLab) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\KBBar.KBBarBand (Adware.SkyLab) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{F334C7B0-8774-4D5B-BD7A-4F448D03A1AE} (Adware.SkyLab) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\SkyMedia (Adware.SkyMedia) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 4 HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks|{D7BE8ED1-B138-48FD-BB22-9779A39130B1} (Redir.GSearch) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{F334C7B0-8774-4D5B-BD7A-4F448D03A1AE} (Adware.SkyLab) -> Daten: Youtube Downloader -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{D7BE8ED1-B138-48FD-BB22-9779A39130B1} (Redir.GSearch) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{F334C7B0-8774-4d5b-BD7A-4F448D03A1AE} (Adware.SkyLab) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 5 C:\Programme\YoutubeDownloader.org\YoutubeDownloader\MinBHO.dll (Adware.SkyMediaPack) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\YoutubeDownloader.org\YoutubeDownloader\SearchBHO.dll (Redir.GSearch) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\YoutubeDownloader.org\YoutubeDownloader\YoutubeDownloader.dll (Adware.SkyLab) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\msrun.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\ComanderF\Lokale Einstellungen\Temp\ms0cfg32.exe (Exploit.Drop.CFG) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.01.13.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 6.0.2900.5512 ComanderF :: NG-EDDC [Administrator] Schutz: Aktiviert 14.02.2012 23:22:56 mbam-log-2012-02-14 (23-22-56).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 354861 Laufzeit: 2 Stunde(n), 19 Minute(n), 59 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 D:\System Volume Information\_restore{B7516E83-AE4B-4B44-8E0C-E00A6FD1D181}\RP158\A0116622.exe (Spyware.Passwords.XGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
15.02.2012, 12:40 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | troj: aus sicherheitsgruenden wurde ihr computer gesperrt... geht der normale Modus wieder? Was ist mit ESET?
__________________ Logfiles bitte immer in CODE-Tags posten |
15.02.2012, 14:02 | #13 |
| troj: aus sicherheitsgruenden wurde ihr computer gesperrt... nein. virus springt weiterhinn an - also auch eset noch nicht moeglich. |
15.02.2012, 14:36 | #14 |
| troj: aus sicherheitsgruenden wurde ihr computer gesperrt... zu frueh gefreut... Geändert von ComanderF (15.02.2012 um 14:39 Uhr) Grund: doch nicht... |
15.02.2012, 15:48 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | troj: aus sicherheitsgruenden wurde ihr computer gesperrt... Wieso soll das nicht möglich sein, ich hab doch extra schon am Anfang auf den abgesicherten Modus mit Netzwerk hingewiesen!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu troj: aus sicherheitsgruenden wurde ihr computer gesperrt... |
analysieren, avira, computer, euro, free, gesperrt, gestern, guten, hijack, hijackthis, logfile, lösung, msconfig, nichts, oeffnen, problem, prozesse, surfe, surfen, systems, taskmanager, troja, trojaner, versucht, viren |