|
Plagegeister aller Art und deren Bekämpfung: Aus sicherheitsgründen ist ihr windows gesperrtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.03.2012, 08:06 | #2 | |||||
/// Helfer-Team | Aus sicherheitsgründen ist ihr windows gesperrt Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Zitat:
meiner Meinung nach bietet nicht mehr ausreichenden Schutz gegen "moderne Malwarearten"... ► Falls Du doch es behalten möchtest: Stelle bitte den TeaTimer ab: Gehe bei Spybot-S&D in den Erweiterten Modus und wähle dort Werkzeuge -> Resident. Deaktiviere hier den "Resident TeaTimer aktiv". (Tea Timer versucht positive änderungen auch zu blockieren) - soll für immer deaktiviert bleiben! 2. Zitat:
Code:
ATTFilter :OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://gooofullsearch.com/bar IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2405280 IE - HKU\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990} IE - HKU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC IE - HKU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC IE - HKU\S-1-5-21-3380738312-93542753-517400139-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://de.msn.com/iat/us_de.aspx IE - HKU\S-1-5-21-3380738312-93542753-517400139-1000\..\URLSearchHook: {060a0a36-13dc-407d-b055-5a9accd8e083} - No CLSID value found IE - HKU\S-1-5-21-3380738312-93542753-517400139-1000\..\URLSearchHook: {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} - No CLSID value found IE - HKU\S-1-5-21-3380738312-93542753-517400139-1000\..\URLSearchHook: {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\YTNavAssist.dll (Yahoo! Inc.) IE - HKU\S-1-5-21-3380738312-93542753-517400139-1000\..\URLSearchHook: {88c7f2aa-f93f-432c-8f0e-b7d85967a527} - No CLSID value found IE - HKU\S-1-5-21-3380738312-93542753-517400139-1000\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found IE - HKU\S-1-5-21-3380738312-93542753-517400139-1000\..\URLSearchHook: {c2db4fe6-8409-45ce-8010-189a7b5cce86} - No CLSID value found IE - HKU\S-1-5-21-3380738312-93542753-517400139-1000\..\URLSearchHook: {f4e6547e-325b-403c-a3bb-ad29ed37a92f} - No CLSID value found IE - HKU\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990} IE - HKU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.de/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7SKPT_en IE - HKU\S-1-5-21-3380738312-93542753-517400139-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-3380738312-93542753-517400139-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = localhost; 127.0.0.1; <local> FF - prefs.js..browser.search.defaultenginename: "SweetIM Search" FF - prefs.js..browser.search.defaultthis.engineName: "Softonic-Eng7 Customized Web Search" FF - prefs.js..browser.search.selectedEngine: "SweetIM Search" FF - prefs.js..extensions.enabledItems: afurladvisor@anchorfree.com:1.0 FF - prefs.js..sweetim.toolbar.previous.browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2405280&SearchSource=3&q={searchTerms}" FF - prefs.js..sweetim.toolbar.previous.keyword.URL: "chrome://browser-region/locale/region.properties" FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.) FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\Kina\AppData\Local\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.) FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\Kina\AppData\Local\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.) [2010/12/08 15:46:22 | 000,000,929 | ---- | M] () -- C:\Users\Kina\AppData\Roaming\Mozilla\Firefox\Profiles\l741eyk2.default\searchplugins\conduit.xml [2012/01/08 21:43:41 | 000,002,269 | ---- | M] () -- C:\Users\Kina\AppData\Roaming\Mozilla\Firefox\Profiles\l741eyk2.default\searchplugins\isearch.whitesmoke.com.xml [2010/12/19 14:20:11 | 000,002,153 | ---- | M] () -- C:\Users\Kina\AppData\Roaming\Mozilla\Firefox\Profiles\l741eyk2.default\searchplugins\MyStart Search.xml [2011/07/20 13:36:31 | 000,000,000 | ---D | M] (afurladvisor) -- C:\Program Files\Mozilla Firefox\extensions\afurladvisor@anchorfree.com [2012/01/09 22:24:18 | 000,002,252 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\bing.xml [2011/02/01 15:14:09 | 000,001,836 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\Goofullsearch.xml [2012/01/09 22:24:18 | 000,002,040 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\twitter.xml CHR - plugin: Google Update (Enabled) = C:\Program Files\Google\Update\1.3.21.99\npGoogleUpdate3.dll O2 - BHO: (Bing Bar Helper) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) O3 - HKLM\..\Toolbar: (Bing Bar) - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found. O3 - HKU\S-1-5-21-3380738312-93542753-517400139-1000\..\Toolbar\WebBrowser: (no name) - {060A0A36-13DC-407D-B055-5A9ACCD8E083} - No CLSID value found. O3 - HKU\S-1-5-21-3380738312-93542753-517400139-1000\..\Toolbar\WebBrowser: (no name) - {30F9B915-B755-4826-820B-08FBA6BD249D} - No CLSID value found. O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [EfficientDiary] File not found O4 - HKLM..\Run: [NPSStartup] File not found O4 - HKU\S-1-5-21-3380738312-93542753-517400139-1000..\Run: [~bbqpbba] C:\Downloads\fg723p.exe File not found O4 - HKU\S-1-5-21-3380738312-93542753-517400139-1000..\Run: [SkypeM] C:\Users\Kina\AppData\Local\Skype\Skype.exe (Fearghus & Mitchell Co.) O4 - HKLM..\RunOnce: [AvgUninstallURL] C:\Windows\System32\cmd.exe (Microsoft Corporation) [2012/03/01 20:36:08 | 000,000,882 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job [2012/03/01 20:35:15 | 000,000,878 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job [2012/03/01 20:35:06 | 000,000,436 | ---- | M] () -- C:\Windows\tasks\RegCure Program Check.job [2012/03/01 18:51:25 | 000,000,924 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-3380738312-93542753-517400139-1000UA.job [2012/03/01 18:15:22 | 000,000,904 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3380738312-93542753-517400139-1000UA.job [2012/03/01 03:00:01 | 000,000,370 | ---- | M] () -- C:\Windows\tasks\RegCure.job [2012/02/29 22:15:02 | 000,000,852 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3380738312-93542753-517400139-1000Core.job [2012/02/29 21:51:03 | 000,000,902 | ---- | M] () -- C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-3380738312-93542753-517400139-1000Core.job @Alternate Data Stream - 179 bytes -> C:\ProgramData\TEMP:D3786BD6 @Alternate Data Stream - 142 bytes -> C:\ProgramData\TEMP:0B4227B4 @Alternate Data Stream - 109 bytes -> C:\ProgramData\TEMP:D746CE5A :Files ipconfig /flushdns /c :Commands [purity] [emptytemp]
3. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
4. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
4. erneut einen Scan mit OTL:
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
Themen zu Aus sicherheitsgründen ist ihr windows gesperrt |
aus sicherheitsgründen, gesperrt, otl.exe, scan, sicherheitsgründe, sicherheitsgründen, windows, windows gesperrt |