|
Log-Analyse und Auswertung: aus sicherheitsgründen ist ihr system gespeertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.04.2012, 21:04 | #1 |
| aus sicherheitsgründen ist ihr system gespeert Hallo ich habe ein problem der sagte mir heute auf einmal aus sicherheitsgründen wurde ihr system gespeert aber ich habe noch ein problem wenn ich was machen soll was ihr schreiben oder kopieren soll kann ich nicht weil ich nur ein pc habe und gerade im abgesicherten modus drin bin mit dem infizierten computer bitte um schnelle antwort |
23.04.2012, 21:40 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | aus sicherheitsgründen ist ihr system gespeertZitat:
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
23.04.2012, 21:45 | #3 |
| aus sicherheitsgründen ist ihr system gespeert ähm sorry aber von pc habe ich eig kaum ahnung xD
__________________bei dem etes dingen da kann ich nicht auf start klicken und ich habe nur den internet explorer boa dauert dat lange Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.04.23.06 Windows 7 x64 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 8.0.7600.16385 ***** :: ***** [Administrator] Schutz: Deaktiviert 23.04.2012 22:44:42 mbam-log-2012-04-23 (22-44-42).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 395574 Laufzeit: 1 Stunde(n), 16 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCR\CLSID\{147A976F-EEE1-4377-8EA7-4716E4CDD239} (PUP.MyWebSearch) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 2 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{471D208B-B951-4B19-98D1-212278187602} (Trojan.Agent.IPLGen) -> Daten: C:\Users\Heike\AppData\Roaming\Yxuv\ubamoza.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|SkypePM (Trojan.Ransom) -> Daten: C:\Users\Heike\AppData\Local\Skype\SkypePM.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 5 C:\Users\Heike\AppData\Roaming\Yxuv\ubamoza.exe (Trojan.Agent.IPLGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_RU.dll (Malware.Packer.GenX) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\******\Desktop\arbeitsprogramme\TU 2010 [Multi5]\K3yG3n\keygen.exe (RiskWare.Tool.HCK) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\******\AppData\Local\Temp\ms0cfg32.exe (Exploit.Drop.CFG) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\******\AppData\Local\Skype\SkypePM.exe (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter ESETSmartInstaller@High as CAB hook log: OnlineScanner64.ocx - registred OK OnlineScanner.ocx - registred OK ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=4d5e7cf13d1d3049b4fc8ea5530e96fd # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-04-23 11:23:26 # local_time=2012-04-24 01:23:26 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=1797 16775166 100 94 179270 71750446 26548 0 # compatibility_mode=5893 16776573 100 94 84723 86847040 0 0 # compatibility_mode=8192 67108863 100 0 2342 2342 0 0 # scanned=205519 # found=27 # cleaned=0 # scan_time=6217 C:\Program Files (x86)\AskTBar\bar\1.bin\A5POPSWT.DLL Win32/Toolbar.AskSBar application (unable to clean) 00000000000000000000000000000000 I C:\Program Files (x86)\AskTBar\bar\1.bin\ASKTBAR.DLL Win32/Toolbar.AskSBar application (unable to clean) 00000000000000000000000000000000 I C:\Program Files (x86)\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL Win32/Toolbar.MyWebSearch application (unable to clean) 00000000000000000000000000000000 I C:\Program Files (x86)\Babylon\Babylon-Pro\Utils\MyBabylonTB.exe a variant of Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.5\BabylonToolbarApp.dll a variant of Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.5\BabylonToolbarsrv.exe probably a variant of Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I C:\Program Files (x86)\Bandoo\InstallerHelper.dll probably a variant of Win32/Adware.Bandoo.AA application (unable to clean) 00000000000000000000000000000000 I C:\Program Files (x86)\Bandoo\Plugins\AIM\AIMPlugin.dll a variant of Win32/Adware.Bandoo.AA application (unable to clean) 00000000000000000000000000000000 I C:\Program Files (x86)\Nero\PhotoShow 5\data\Xtras\nero_photoshow_express_5_setup.exe Win32/Toolbar.AskSBar application (unable to clean) 00000000000000000000000000000000 I C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\C2F99JSJ\firstload_com[2].htm HTML/ScrInject.B.Gen virus (unable to clean) 00000000000000000000000000000000 I C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\DETZ6CFQ\firstload_com[3].htm HTML/ScrInject.B.Gen virus (unable to clean) 00000000000000000000000000000000 I C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\MK1EI2K5\firstload_com[2].htm HTML/ScrInject.B.Gen virus (unable to clean) 00000000000000000000000000000000 I C:\Users\*****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\X6SX06XF\firstload_com[3].htm HTML/ScrInject.B.Gen virus (unable to clean) 00000000000000000000000000000000 I C:\Users\*****\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\B931Y9OZ\firstload_com[1].htm HTML/ScrInject.B.Gen virus (unable to clean) 00000000000000000000000000000000 I C:\Users\*****\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\25\7e337399-6ef96678 Java/Exploit.Agent.NBC trojan (unable to clean) 00000000000000000000000000000000 I C:\Windows\System32\XptRasterService.dll a variant of Win32/Spy.Agent.NTN trojan (unable to clean) 00000000000000000000000000000000 I C:\Windows\SysWOW64\XptRasterService.dll a variant of Win32/Spy.Agent.NTN trojan (unable to clean) 00000000000000000000000000000000 I D:\Videos\Bandoo\Bandoo.exe a variant of Win32/Adware.Bandoo.AA application (unable to clean) 00000000000000000000000000000000 I D:\Videos\Bandoo\BandooGo.exe a variant of Win32/Adware.Bandoo.AA application (unable to clean) 00000000000000000000000000000000 I D:\Videos\Bandoo\BandooUI.exe a variant of Win32/Adware.Bandoo.AA application (unable to clean) 00000000000000000000000000000000 I D:\Videos\Bandoo\BndCore.exe a variant of Win32/Adware.Bandoo.AA application (unable to clean) 00000000000000000000000000000000 I D:\Videos\Bandoo\ExtensionsManager.exe a variant of Win32/Adware.Bandoo.AA application (unable to clean) 00000000000000000000000000000000 I D:\Videos\Bandoo\InstallerHelper.dll a variant of Win32/Adware.Bandoo.AA application (unable to clean) 00000000000000000000000000000000 I D:\Videos\Bandoo\Plugins\AIM\AIMPlugin.dll a variant of Win32/Adware.Bandoo.AA application (unable to clean) 00000000000000000000000000000000 I D:\Videos\Bandoo\Plugins\IE\ieplugin.dll a variant of Win32/Adware.Bandoo.AA application (unable to clean) 00000000000000000000000000000000 I D:\Videos\Bandoo\Plugins\MSN\msnplugin.dll a variant of Win32/Adware.Bandoo.AA application (unable to clean) 00000000000000000000000000000000 I D:\Videos\Bandoo\Plugins\Yahoo\YahooPlugin.dll a variant of Win32/Adware.Bandoo.AA application (unable to clean) 00000000000000000000000000000000 I |
24.04.2012, 11:42 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | aus sicherheitsgründen ist ihr system gespeertZitat:
Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________ Logfiles bitte immer in CODE-Tags posten |
24.04.2012, 11:58 | #5 |
| aus sicherheitsgründen ist ihr system gespeert danke naja es geht wieder xD |
Themen zu aus sicherheitsgründen ist ihr system gespeert |
abgesicherte, abgesicherten, abgesicherten modus, antwort, auf einmal, aus sicherheitsgründen, compu, gespeert, heute, infizierte, infizierten, kopieren, modus, schnelle, sicherheitsgründe, sicherheitsgründen, system, wurde ihr |