|
Plagegeister aller Art und deren Bekämpfung: Aus Sicherheitsgruenden wurde ihr Windowssystem blockiertWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.03.2012, 10:13 | #1 |
| Aus Sicherheitsgruenden wurde ihr Windowssystem blockiert Ich habe mir gestern einen Trojaner eingefangen der die im Thema genannte Meldung bringt und mich auffordert ein kostenpflichtiges Update herunterzuladen.ich weiß das viele Nutzer hier dasselbe Problem haben aber es wird ja empfohlen nicht einfach die Schritte von anderen Threads zu wiederholen.Ich habe mir auch noch erstmal nicht die oft genannte OLP.exe heruntergeladen.Danke schonmal für hoffentlich kommende Hilfe.---Tobi Achja kleiner edit , ich habe windows 7 und ein 64 Bit betriebssystem |
18.03.2012, 19:00 | #2 |
/// Malwareteam | Aus Sicherheitsgruenden wurde ihr Windowssystem blockiertEine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Downloade Dir bitte Malwarebytes
Schritt 2 Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start explorer.exe regedit.exe winlogon.exe wininit.exe userinit.exe /md5stop HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs CREATERESTOREPOINT
|
18.03.2012, 21:44 | #3 |
| Aus Sicherheitsgruenden wurde ihr Windowssystem blockiert Also Swiss vielen dank für ihre antwort.Es ist gut zu wissen, dass man mit solchen Problemen nicht hilflos & auf sich gestellt ist, sondern es kompetente und aktive Leute gibt ,die auch schnell reagieren.
__________________Ich bin das Problem zwischen der Eröffnung der Threads und ihrem Kommentar noch einmal anders angegangen. Nämlich auf dem Wege einer Boot-CD mit dem Rescue-Programm von Kaspersky und nach einem kompletten Mailware-Scan, dem Löschen der als Trojaner angezeigten Dateien und einem Neustart, war der BKA- Trojaner verschwunden. Ich konnte meinen PC wieder ganz normal nutzen. Nun stellte sich mir aber natürlich die Frage: Was nun? Sollte ich noch einen Virenscann beim jetzt funktionierenden System durchführen ? Wenn ja, mit welchem Programm? Oder im PC noch nach Resten das Trojaners suchen? Ich hoffe sie können mir hier noch weiterhelfen damit der Spuk dann auch endgültig abgeschlossen ist. Vielen Dank! DerTobi |
18.03.2012, 22:29 | #4 |
/// Malwareteam | Aus Sicherheitsgruenden wurde ihr Windowssystem blockiert Führe einfach die Schritte aus die ich gepostet habe. |
19.03.2012, 17:56 | #5 |
| Aus Sicherheitsgruenden wurde ihr Windowssystem blockiert Also hier erstmal das Logfile des Malwarebytes-Scan: Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.19.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Michael :: TOBIAS-PC [Administrator] Schutz: Aktiviert 19.03.2012 16:38:36 mbam-log-2012-03-19 (16-38-36).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 198736 Laufzeit: 5 Minute(n), 37 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 2 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|257FA97667CE86F3 (Trojan.SpyEyes) -> Daten: C:\SystemData\SystemData.exe /q -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|WinDefender (Trojan.Agent) -> Daten: C:\Users\Michael\AppData\Roaming\svchost.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 2 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit (Backdoor.Agent) -> Bösartig: (C:\Users\Michael\AppData\Roaming\appconf32.exe) Gut: () -> Löschen bei Neustart. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit (Hijack.UserInit) -> Bösartig: (userinit.exeC:\Users\Michael\AppData\Roaming\appconf32.exe,C:\Users\Michael\AppData\Roaming\appconf32.exe,) Gut: (userinit.exe) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 4 C:\Users\Michael\Downloads\rzr-cod4(1).exe (Trojan.Agent.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Michael\Downloads\rzr-cod4.exe (Trojan.Agent.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Michael\AppData\Local\Temp\0.6845750927899964.exe (Exploit.Drop.2) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Michael\AppData\Roaming\appconf32.exe (Backdoor.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) ...und dann noch die .txt Files des OTL.exe- Quick Scans (gepackt weil sie zu groß waren) |
19.03.2012, 17:58 | #6 |
/// Malwareteam | Aus Sicherheitsgruenden wurde ihr Windowssystem blockiertCombofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Lade ComboFix von einem dieser Download-Spiegel herunter: BleepingComputer - ForoSpyware * Wichtig !! Speichere ComboFix auf dem Desktop
Sobald die Wiederherstellungskonsole durch ComboFix installiert wurde, solltest Du folgende Nachricht sehen: Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren. Wenn ComboFix fertig ist, wird es ein Log erstellen. Bitte füge die C:\ComboFix.txt Deiner nächsten Antwort bei. |
19.03.2012, 18:46 | #7 |
| Aus Sicherheitsgruenden wurde ihr Windowssystem blockiert Soooo anbei ist die ComboFix.txt |
19.03.2012, 18:52 | #8 |
/// Malwareteam | Aus Sicherheitsgruenden wurde ihr Windowssystem blockiert Schritt 1 Programme deinstallieren Da einige Programme und Anti-Spy-Programme uns u. U. bei der Bereinigung behindern (z. B. durch ständig laufende Hintergrundwächter), unnötig oder schädlich sind oder einfach nicht mehr gebraucht werden, bitte ich darum, die folgenden Programme über Systemsteuerung => Software komplett zu deinstallieren. Code:
ATTFilter Funmoods BabylonToolbar Schritt 2 Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start explorer.exe regedit.exe winlogon.exe wininit.exe userinit.exe /md5stop HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs CREATERESTOREPOINT
|
19.03.2012, 19:14 | #9 |
| Aus Sicherheitsgruenden wurde ihr Windowssystem blockiert Also hier! Meinst du ich muss jetzt auch nochmal den ComboFix machen? Ich habe diesmal aus irgendeinem Grund keine " Extras.txt " datei erhalten...? |
19.03.2012, 21:15 | #10 |
/// Malwareteam | Aus Sicherheitsgruenden wurde ihr Windowssystem blockiert Wie läuft das System? |
19.03.2012, 21:30 | #11 |
| Aus Sicherheitsgruenden wurde ihr Windowssystem blockiert Tut mir Leid aber ich versteh die Frage nicht so ganz? Meinst du ob alles so wie sonst funktioniert ? |
19.03.2012, 22:24 | #12 |
/// Malwareteam | Aus Sicherheitsgruenden wurde ihr Windowssystem blockiert Ja genau. Wie läufts? |
20.03.2012, 16:09 | #13 |
| Aus Sicherheitsgruenden wurde ihr Windowssystem blockiert Ok. Also ich konnte bis jetzt noch keine Veränderung feststellen verglichen mit dem Zeitpunkt vor der Aufnahme des Trojaners, alle Programme und Anwendungen funktionieren, es läuft und startet auch nicht langsamer. |
20.03.2012, 17:43 | #14 |
| Aus Sicherheitsgruenden wurde ihr Windowssystem blockiert Heißt das, das Problem ist gelöst? |
20.03.2012, 19:03 | #15 |
/// Malwareteam | Aus Sicherheitsgruenden wurde ihr Windowssystem blockiertESET Online Scanner
|
Themen zu Aus Sicherheitsgruenden wurde ihr Windowssystem blockiert |
andere, anderen, blockiert, dasselbe, einfach, eingefangen, empfohlen, gefangen, gen, gestern, hoffe, meldung, nutzer, problem, schonmal, schritte, thema, threads, troja, trojaner, update, windowssystem, windowssystem blockiert, wurde ihr |