|
Plagegeister aller Art und deren Bekämpfung: "Windows aus Sicherheitsgründen blockiert"!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.02.2012, 22:32 | #16 | |
| "Windows aus Sicherheitsgründen blockiert"!Zitat:
Und nach was soll ich im Programm suchen?.. |
14.02.2012, 22:47 | #17 |
| "Windows aus Sicherheitsgründen blockiert"! Hi,
__________________das ist die einzigste firefox.exe im Log von OTL: PRC - [2012/02/08 21:31:09 | 000,924,632 | ---- | M] (Mozilla Corporation) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (das ist die richtige), die von TuneUp liegt im Datenverzeichnis und ist die Malware... Also bei dem WErkzeug von Systinternals diesen Eintrag suchen... Wenn es ihn tatsächlich gibt, dann haben die autoren der malware einen Weg gefunden OTL "auszutricksen"... chris
__________________ |
14.02.2012, 23:04 | #18 |
| "Windows aus Sicherheitsgründen blockiert"! Ich verstehe das nicht richtig so, habe jetzt mal alles durchgesucht aber neine einzige Firefox.exe
__________________Und auch mit der Suchfunktion von dem Programm finde ich nicht Firefox.exe Hmmm |
15.02.2012, 21:12 | #19 |
| "Windows aus Sicherheitsgründen blockiert"! Also was soll ich nun tun Chris? |
16.02.2012, 07:50 | #20 |
| "Windows aus Sicherheitsgründen blockiert"! Hi, gibt es noch Umleitungen beim Internet? Gruß, Ralf
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
17.02.2012, 00:24 | #21 |
| "Windows aus Sicherheitsgründen blockiert"! WIe meinst du das? |
17.02.2012, 08:02 | #22 |
| "Windows aus Sicherheitsgründen blockiert"! Hi, nun ja, sind noch seltsame Effekte zu beobachten, du willst in Google eine Seite aufmachen und kommst bei einer andere an etc.? chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
17.02.2012, 11:00 | #23 |
| "Windows aus Sicherheitsgründen blockiert"! Hey Nein sowas habe ich nicht! Habe halt immernoch die Datei "theo" hmm |
17.02.2012, 11:17 | #24 |
| "Windows aus Sicherheitsgründen blockiert"! Hi, schauen wir mal: Scan mit SystemLook Lade SystemLook von einem der folgenden Links und speichere das Tool auf dem Desktop. http://jpshortstuff.247fixes.com/SystemLook.exe - http://images.malwareremoval.com/jps...SystemLook.exe
Code:
ATTFilter :reg [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] /s [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] /s
Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert. chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
17.02.2012, 12:20 | #25 |
| "Windows aus Sicherheitsgründen blockiert"!Code:
ATTFilter SystemLook 30.07.11 by jpshortstuff Log created at 12:19 on 17/02/2012 by Theo Hulok Administrator - Elevation successful WARNING: SystemLook running under WOW64. Use SystemLook_x64 for accurate results. ========== reg ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] @="" "BATINDICATOR"="C:\Program Files (x86)\Hewlett-Packard\HP MAINSTREAM KEYBOARD\BATINDICATOR.exe" "LaunchHPOSIAPP"="C:\Program Files (x86)\Hewlett-Packard\HP MAINSTREAM KEYBOARD\LaunchApp.exe" "Easybits Recovery"="C:\Program Files (x86)\EasyBits For Kids\ezRecover.exe" "avast"=""C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui" "IAStorIcon"="C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" "AdobeCS5.5ServiceManager"=""C:\Program Files (x86)\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin" "SwitchBoard"="C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe" "StartCCC"=""C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun" "Anti-phishing Domain Advisor"=""C:\ProgramData\Anti-phishing Domain Advisor\visicom_antiphishing.exe"" "LogMeIn Hamachi Ui"=""C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start" "Malwarebytes' Anti-Malware"=""C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray" [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Steam"=""C:\steam\steam.exe" -silent" [] Hive unrecognized. -= EOF =- |
17.02.2012, 14:20 | #26 |
| "Windows aus Sicherheitsgründen blockiert"! Hi, müssen wir noch mal mit der 64-Bit Version wiederholen, dazu später mehr... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
17.02.2012, 14:46 | #27 |
| "Windows aus Sicherheitsgründen blockiert"! okay, melde du dich dan einfach bitte |
18.02.2012, 15:21 | #28 |
| "Windows aus Sicherheitsgründen blockiert"! Hi, Lade SystemLook (64Bit) von einem der folgenden Links und speichere das Tool auf dem Desktop. 32Bit 64Bit
Code:
ATTFilter :reg [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] /s [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] /s
Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert. chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
18.02.2012, 23:50 | #29 |
| "Windows aus Sicherheitsgründen blockiert"!Code:
ATTFilter SystemLook 30.07.11 by jpshortstuff Log created at 23:49 on 18/02/2012 by Theo Hulok Administrator - Elevation successful ========== reg ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "BeatsOSDApp"="C:\Program Files\IDT\WDM\beats64.exe" "hpsysdrv"="c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe" "SysTrayApp"="C:\Program Files\IDT\WDM\sttray64.exe" "AdobeAAMUpdater-1.0"=""C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"" [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Steam"=""C:\steam\steam.exe" -silent" [] Hive unrecognized. -= EOF =- |
19.02.2012, 17:36 | #30 |
| "Windows aus Sicherheitsgründen blockiert"! Hi, taucht auch nicht auf, dafür ein unbekannter Hive... Schrubben wir mal mit CCleaner... Anleitung & Download: http://www.trojaner-board.de/51464-a...-ccleaner.html chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
Themen zu "Windows aus Sicherheitsgründen blockiert"! |
abgebrochen, angezeigt, autostart, avast, beim starten, blockiert, datei, desktop, eigener, fiese, firefox, heute, infizierte, infizierte datei, keylogger, lesezeichen, malwarebytes, namen, natürlich, neustart, nichts, prüfung, starten, strg, system, windows, öffnen |