|
Log-Analyse und Auswertung: windows aus sicherheitsgründen blockiert... soll 50€ paysafe für pin zahlenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.03.2012, 20:30 | #16 |
/// Malware-holic | windows aus sicherheitsgründen blockiert... soll 50€ paysafe für pin zahlen download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan - bei funden erst mal immer skip wählen, log posten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.03.2012, 20:41 | #17 |
| windows aus sicherheitsgründen blockiert... soll 50€ paysafe für pin zahlen also ich habe jetzt tdsskiller 2.5.5.0 heruntergeladen einen scan gestartet und da steht jetzt
__________________\Device\Harddisk0\DR0 (Rootkit.Win32.TDSS.tdl4) - will be cured after reboot \Device\Harddisk0\DR0 - ok jetzt klicke ich auf reboot now. Geändert von peggy (07.03.2012 um 20:49 Uhr) |
07.03.2012, 21:29 | #18 |
/// Malware-holic | windows aus sicherheitsgründen blockiert... soll 50€ paysafe für pin zahlen hatte ich nicht gesagt du solltest auf skip klicken, aber nu is eh zu spät, reboote halt.
__________________
__________________ |
07.03.2012, 21:43 | #19 |
| windows aus sicherheitsgründen blockiert... soll 50€ paysafe für pin zahlen sorry aber da stand nichts von skip. da stand nur reboot oder later... hab jedenfalls auf reboot geklickt und jetzt gerade nochmals combofix gemacht. hoffe das war nicht schlimm. hier ist der log von combofix: Combofix Logfile: Code:
ATTFilter ComboFix 12-03-04.02 - diana 07.03.2012 21:11:44.4.2 - x86 Microsoft® Windows Vista™ Home Basic 6.0.6002.2.1252.49.1031.18.2039.1076 [GMT 1:00] ausgeführt von:: c:\users\diana\downloads\ComboFix.exe SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\users\diana\AppData\Local\Temp\9b93aee4-5d0f-43c6-98ae-ec0b1e7534ab\CliSecureRT.dll . ---- Vorheriger Suchlauf ------- . c:\users\diana\AppData\Local\Temp\9b93aee4-5d0f-43c6-98ae-ec0b1e7534ab\CliSecureRT.dll . . ((((((((((((((((((((((( Dateien erstellt von 2012-02-07 bis 2012-03-07 )))))))))))))))))))))))))))))) . . 2012-03-07 20:17 . 2012-03-07 20:19 -------- d-----w- c:\users\diana\AppData\Local\temp 2012-03-07 20:17 . 2012-03-07 20:17 -------- d-----w- c:\users\Default\AppData\Local\temp 2012-03-07 19:58 . 2012-03-01 12:34 6552120 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{B8A4B940-C81D-4B5B-BEB3-9A0A7BFBC5EF}\mpengine.dll 2012-03-06 12:16 . 2011-11-25 15:59 376320 ----a-w- c:\windows\system32\winsrv.dll 2012-03-06 11:51 . 2011-10-14 16:03 189952 ----a-w- c:\windows\system32\winmm.dll 2012-03-06 11:51 . 2011-10-14 16:00 23552 ----a-w- c:\windows\system32\mciseq.dll 2012-03-06 11:50 . 2011-12-01 15:21 2409784 ----a-w- c:\program files\Windows Mail\OESpamFilter.dat 2012-03-06 11:49 . 2011-10-25 15:58 1314816 ----a-w- c:\windows\system32\quartz.dll 2012-03-06 11:49 . 2011-10-25 15:58 497152 ----a-w- c:\windows\system32\qdvd.dll 2012-03-06 11:49 . 2011-11-18 20:23 1205064 ----a-w- c:\windows\system32\ntdll.dll 2012-03-06 11:39 . 2012-03-06 12:18 -------- d-----w- C:\_OTL 2012-02-26 20:51 . 2011-11-17 06:48 440192 ----a-w- c:\windows\system32\drivers\ksecdd.sys 2012-02-26 20:51 . 2011-11-16 16:23 377344 ----a-w- c:\windows\system32\winhttp.dll 2012-02-26 20:51 . 2011-11-16 16:23 72704 ----a-w- c:\windows\system32\secur32.dll 2012-02-26 20:51 . 2011-11-16 16:23 278528 ----a-w- c:\windows\system32\schannel.dll 2012-02-26 20:51 . 2011-11-16 16:21 1259008 ----a-w- c:\windows\system32\lsasrv.dll 2012-02-26 20:51 . 2011-11-16 14:12 9728 ----a-w- c:\windows\system32\lsass.exe . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-02-23 08:18 . 2010-12-21 09:02 237072 ------w- c:\windows\system32\MpSigStub.exe . |
08.03.2012, 12:39 | #20 |
/// Malware-holic | windows aus sicherheitsgründen blockiert... soll 50€ paysafe für pin zahlen nutzt du den pc für onlinebanking, einkäufe, sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie berufliches?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.03.2012, 13:00 | #21 |
| windows aus sicherheitsgründen blockiert... soll 50€ paysafe für pin zahlen ab und zu fuer einkaeufe aber ich nutze ihn nicht fuer online-banking.. |
08.03.2012, 16:00 | #22 |
/// Malware-holic | windows aus sicherheitsgründen blockiert... soll 50€ paysafe für pin zahlen ok das reicht schon. du hast ein rootkit (tdss) auf dem pc, welches enderungen vornehmen kann die wir jetzt nicht mehr zurück verfolgen können. der pc muss neu aufgesetzt und dann abgesichert werden 1. Datenrettung:
4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu windows aus sicherheitsgründen blockiert... soll 50€ paysafe für pin zahlen |
aufforderung, ausführen, blockiert, brauche, codes, conduit, dringend, erklären, erklärt, erscheint, modus, mozilla thunderbird, nicht mehr, nutze, nutzen, plug-in, problem, scan, searchscopes, sekunden, studio, system, warnung, windows, windows.old, woche, wochen, würde, würdet, zahlen, zahlung |