Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Avira-Windowssystem blockiert / BKA-Trojaner :(

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.03.2012, 07:34   #1
Chris4You
 
Avira-Windowssystem blockiert / BKA-Trojaner :( - Standard

Avira-Windowssystem blockiert / BKA-Trojaner :(



Hi,

bitte noch das Log vom TDSS-Killer posten...

Fix für OTL:
  • Doppelklick auf die OTL.exe, um das Programm auszuführen.
  • Vista/Win7-User bitte per Rechtsklick und "Ausführen als Administrator" starten.
  • Kopiere den Inhalt der folgenden Codebox komplett in die OTL-Box unter "Custom Scan/Fixes"

Code:
ATTFilter
:OTL
SRV - (HidServ) --  File not found
DRV - (Changer) --  File not found
DRV - (a5s6a3a2) --  File not found
IE - HKCU\..\URLSearchHook:  - No CLSID value found
IE - HKCU\..\URLSearchHook: {EEE6C35D-6118-11DC-9C72-001320C79847} - No CLSID value found
FF - prefs.js..browser.search.defaultengine: "Ask.com"
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {00000000-0000-0000-0000-000000000000} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found.
O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found
O4 - HKCU..\Run: [SkypeM] C:\Dokumente und Einstellungen\Julska\Lokale Einstellungen\Anwendungsdaten\Skype\Skype.exe (Rockwell Software, Inc.)
O4 - HKCU..\Run: [ISUSPM] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Macrovision\FLEXnet Connect\6\ISUSPM.exe (Macrovision Corporation)
O32 - AutoRun File - [2010.05.23 18:07:01 | 000,000,100 | ---- | M] () - D:\AUTORUN.INF -- [ NTFS ]
O33 - MountPoints2\{14302dfe-37cd-11de-b2a9-a83f90fff454}\Shell - "" = AutoRun
O33 - MountPoints2\{14302dfe-37cd-11de-b2a9-a83f90fff454}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{14302dfe-37cd-11de-b2a9-a83f90fff454}\Shell\AutoRun\command - "" = G:\QsSetup.exe
O33 - MountPoints2\{2b620018-2cee-11de-b264-c717df009952}\Shell - "" = AutoRun
O33 - MountPoints2\{2b620018-2cee-11de-b264-c717df009952}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{2b620018-2cee-11de-b264-c717df009952}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{2b620019-2cee-11de-b264-c717df009952}\Shell - "" = AutoRun
O33 - MountPoints2\{2b620019-2cee-11de-b264-c717df009952}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{2b620019-2cee-11de-b264-c717df009952}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{841bcd76-2b5c-11de-b25c-cb9ced3e4a52}\Shell - "" = AutoRun
O33 - MountPoints2\{841bcd76-2b5c-11de-b25c-cb9ced3e4a52}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{841bcd76-2b5c-11de-b25c-cb9ced3e4a52}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{841bcd79-2b5c-11de-b25c-cb9ced3e4a52}\Shell - "" = AutoRun
O33 - MountPoints2\{841bcd79-2b5c-11de-b25c-cb9ced3e4a52}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{841bcd79-2b5c-11de-b25c-cb9ced3e4a52}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{841bcd7b-2b5c-11de-b25c-f1de787bd615}\Shell - "" = AutoRun
O33 - MountPoints2\{841bcd7b-2b5c-11de-b25c-f1de787bd615}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{841bcd7b-2b5c-11de-b25c-f1de787bd615}\Shell\AutoRun\command - "" = F:\starter.exe
O33 - MountPoints2\{ad69c822-42f3-11df-b71a-001e33023d1a}\Shell - "" = AutoRun
O33 - MountPoints2\{ad69c822-42f3-11df-b71a-001e33023d1a}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{ad69c822-42f3-11df-b71a-001e33023d1a}\Shell\AutoRun\command - "" = F:\NokiaPCIA_Autorun.exe
O33 - MountPoints2\{af4a628e-2b5f-11de-b25d-d2de798eaf52}\Shell - "" = AutoRun
O33 - MountPoints2\{af4a628e-2b5f-11de-b25d-d2de798eaf52}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{af4a628e-2b5f-11de-b25d-d2de798eaf52}\Shell\AutoRun\command - "" = F:\AutoRun.exe


:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = dword:0x00

:Commands
[emptytemp]
[Reboot]
         
  • Den roten Run Fixes! Button anklicken.
  • Bitte alles aus dem Ergebnisfenster (Results) herauskopieren.
  • Eine Kopie eines OTL-Fix-Logs wird in einer Textdatei in folgendem Ordner gespeichert:
  • %systemroot%\_OTL

Malwarebytes Antimalware (MAM)
Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html
Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen:
http://filepony.de/download-chameleon/
Danach bitte update der Signaturdateien (Reiter "Aktualisierungen" -> Suche nach Aktualisierungen")
Fullscan und alles bereinigen lassen! Log posten.

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Antwort

Themen zu Avira-Windowssystem blockiert / BKA-Trojaner :(
avira, bildschirm, bka-trojaner, blockiert, diverse, erklären, fenster, gestern, großer, hoffe, immer wieder, laptop, min, neustarts, plötzlich, schnell, schonmal, surfe, surfen, troja, trojaner, weißes, weißes fenster, windowssystem




Ähnliche Themen: Avira-Windowssystem blockiert / BKA-Trojaner :(


  1. Trojaner Achtung aus Sicherheitsgründen wurde Ihr Windowssystem blockiert
    Plagegeister aller Art und deren Bekämpfung - 07.05.2012 (27)
  2. Achtung ihr windowssystem wurde blockiert Virus/Trojaner?
    Log-Analyse und Auswertung - 28.03.2012 (3)
  3. Trojaner Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert.
    Log-Analyse und Auswertung - 21.03.2012 (6)
  4. Aus Sicherheitsgründen wurde ihr Windowssystem blockiert-50€ zahlen. Trojaner
    Plagegeister aller Art und deren Bekämpfung - 06.03.2012 (19)
  5. Windowssystem blockiert, Trojaner
    Plagegeister aller Art und deren Bekämpfung - 04.03.2012 (14)
  6. Windowssystem durch Trojaner blockiert
    Log-Analyse und Auswertung - 24.02.2012 (1)
  7. [2x] Trojaner " Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert
    Mülltonne - 19.02.2012 (0)
  8. Trojaner: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert
    Plagegeister aller Art und deren Bekämpfung - 12.02.2012 (19)
  9. Zahlungsaufforderung durch Avira Virenscanner, "Ihr Windowssystem wurde blockiert"
    Log-Analyse und Auswertung - 10.02.2012 (3)
  10. 50€ Trojaner-Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert.
    Log-Analyse und Auswertung - 30.01.2012 (1)
  11. Trojaner: Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert
    Plagegeister aller Art und deren Bekämpfung - 26.01.2012 (12)
  12. Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. Trojaner
    Log-Analyse und Auswertung - 25.01.2012 (5)
  13. 50€ Trojaner - Achtung aus Sicherheitsgründen wurde ihr Windowssystem blockiert
    Plagegeister aller Art und deren Bekämpfung - 12.01.2012 (30)
  14. Achtung Windowssystem blockiert zahle 50 EUR - Trojaner
    Log-Analyse und Auswertung - 11.01.2012 (22)
  15. Trojaner:Windowssystem blockiert, schwarzer Bildschirm,herunterladen und zahlen
    Log-Analyse und Auswertung - 04.01.2012 (2)
  16. Trojaner: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert (Bitte um Hilfe)
    Plagegeister aller Art und deren Bekämpfung - 04.01.2012 (1)
  17. Trojaner blockiert Windowssystem
    Plagegeister aller Art und deren Bekämpfung - 30.11.2011 (1)

Zum Thema Avira-Windowssystem blockiert / BKA-Trojaner :( - Hi, bitte noch das Log vom TDSS-Killer posten... Fix für OTL: Doppelklick auf die OTL.exe , um das Programm auszuführen. Vista/Win7-User bitte per Rechtsklick und "Ausführen als Administrator" starten. Kopiere - Avira-Windowssystem blockiert / BKA-Trojaner :(...
Archiv
Du betrachtest: Avira-Windowssystem blockiert / BKA-Trojaner :( auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.