|
Log-Analyse und Auswertung: Aus sicherheitsgründen ist ihr windows gesperrtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.03.2012, 01:34 | #2 |
/// Selecta Jahrusso | Aus sicherheitsgründen ist ihr windows gesperrtMein Name ist Daniel und ich werde dir mit deinem Malware Relevanten Problemen helfen. Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Code:
ATTFilter :otl O4 - HKU\S-1-5-21-3380738312-93542753-517400139-1000..\Run: [~bbqpbba] C:\Downloads\fg723p.exe File not found O4 - HKU\S-1-5-21-3380738312-93542753-517400139-1000..\Run: [SkypeM] C:\Users\Kina\AppData\Local\Skype\Skype.exe (Fearghus & Mitchell Co.) :commands [emptytemp]
Downloade Dir bitte Malwarebytes
Bitte poste in deiner nächsten Antwort OTLFix Log MBAM Log
__________________ |
02.03.2012, 02:34 | #3 |
| Aus sicherheitsgründen ist ihr windows gesperrt OTLFix Log
__________________All processes killed ========== OTL ========== Registry value HKEY_USERS\S-1-5-21-3380738312-93542753-517400139-1000\Software\Microsoft\Windows\CurrentVersion\Run\\~bbqpbba deleted successfully. Registry value HKEY_USERS\S-1-5-21-3380738312-93542753-517400139-1000\Software\Microsoft\Windows\CurrentVersion\Run\\SkypeM deleted successfully. C:\Users\Kina\AppData\Local\Skype\Skype.exe moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 56468 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Kina ->Temp folder emptied: 67019 bytes ->Temporary Internet Files folder emptied: 53264489 bytes ->Java cache emptied: 7451531 bytes ->FireFox cache emptied: 378895908 bytes ->Google Chrome cache emptied: 377429507 bytes ->Flash cache emptied: 60172 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 527704 bytes RecycleBin emptied: 131551956 bytes Total Files Cleaned = 905.00 mb OTL by OldTimer - Version 3.2.34.0 log created on 03022012_014652 Files\Folders moved on Reboot... Registry entries deleted on Reboot... [/TABLE] MBAM Log Malwarebytes Anti-Malware (Trial) 1.60.1.1000 www.malwarebytes.org Database version: v2012.03.01.07 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 8.0.7601.17514 Kina :: KINA-PC [administrator] Protection: Enabled 3/2/2012 2:20:38 AM mbam-log-2012-03-02 (02-20-38).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 183997 Time elapsed: 11 minute(s), 44 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 16 HKCR\Typelib\{B035BA6B-57CD-4F72-B545-65BE465FCAF6} (Adware.ShoppingReport2) -> Quarantined and deleted successfully. HKCR\Typelib\{D44FD6F0-9746-484E-B5C4-C66688393872} (Adware.ShoppingReport2) -> Quarantined and deleted successfully. HKCR\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C} (Adware.ShoppingReport2) -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB38E21A-0133-419D-92AD-ECDFD5244D6D} (Adware.ShoppingReport2) -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB620C54-E229-4942-87CE-E717109FC8C6} (Adware.ShoppingReport2) -> Quarantined and deleted successfully. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Quarantined and deleted successfully. HKCR\ShoppingReport2.HbAx (Adware.ShopperReports) -> Quarantined and deleted successfully. HKCR\ShoppingReport2.HbAx.1 (Adware.ShopperReports) -> Quarantined and deleted successfully. HKCR\ShoppingReport2.HbInfoBand (Adware.ShopperReports) -> Quarantined and deleted successfully. HKCR\ShoppingReport2.HbInfoBand.1 (Adware.ShopperReports) -> Quarantined and deleted successfully. HKCR\ShoppingReport2.IEButton (Adware.ShopperReports) -> Quarantined and deleted successfully. HKCR\ShoppingReport2.IEButton.1 (Adware.ShopperReports) -> Quarantined and deleted successfully. HKCR\ShoppingReport2.IEButtonA (Adware.ShopperReports) -> Quarantined and deleted successfully. HKCR\ShoppingReport2.IEButtonA.1 (Adware.ShopperReports) -> Quarantined and deleted successfully. HKCR\ShoppingReport2.RprtCtrl (Adware.ShopperReports) -> Quarantined and deleted successfully. HKCR\ShoppingReport2.RprtCtrl.1 (Adware.ShopperReports) -> Quarantined and deleted successfully. Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 3 C:\Program Files\ShoppingReport2 (Adware.ShoppingReport2) -> Quarantined and deleted successfully. C:\Program Files\ShoppingReport2\Bin (Adware.ShoppingReport2) -> Quarantined and deleted successfully. C:\Program Files\ShoppingReport2\Bin\2.7.34 (Adware.ShoppingReport2) -> Quarantined and deleted successfully. Files Detected: 0 (No malicious items detected) (end) [/TABLE] Geändert von Larusso (02.03.2012 um 02:51 Uhr) |
02.03.2012, 02:53 | #4 |
/// Selecta Jahrusso | Aus sicherheitsgründen ist ihr windows gesperrtESET Online Scanner
Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Bitte poste in deiner nächsten Antwort ESET Log Berichte wie der Rechner läuft
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
06.03.2012, 15:26 | #5 |
/// Selecta Jahrusso | Aus sicherheitsgründen ist ihr windows gesperrt Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
Themen zu Aus sicherheitsgründen ist ihr windows gesperrt |
aus sicherheitsgründen, dateien, gesperrt, klicke, scan, sicherheitsgründe, sicherheitsgründen, starte, windows, windows gesperrt |