![]() |
|
Plagegeister aller Art und deren Bekämpfung: Windows 7 pc wurde gesperrtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #11 |
![]() | ![]() Windows 7 pc wurde gesperrt Super Desktop funktioniert wieder ![]() Ist mein Computer damit wieder fit oder muss ich noch weitere Maßnahmen trefffen? Auf jedenfall schon einmal herzlichen Danke für die Hilfe Gruß Strussni Anbei die Log-File: Combofix Logfile: Code:
ATTFilter ComboFix 12-05-08.02 - user 08.05.2012 18:52:20.1.2 - x64 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.4091.2765 [GMT 2:00] ausgeführt von:: c:\users\user\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AYXW76NO\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} * Neuer Wiederherstellungspunkt wurde erstellt . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\users\user\AppData\Local\Temp\{669F5DB7-AA5E-4958-8225-61697E6E301A}\fpb.tmp c:\users\user\AppData\Local\TempDIR c:\users\user\AppData\Local\TempDIR\WindowsXP-KB893357-v2-x86-DEU.exe c:\users\user\AppData\Local\TempDIR\WindowsXP-KB917021-v3-x86-DEU.exe . . ((((((((((((((((((((((( Dateien erstellt von 2012-04-08 bis 2012-05-08 )))))))))))))))))))))))))))))) . . 2012-05-08 16:57 . 2012-05-08 16:57 -------- d-----w- c:\users\Default\AppData\Local\temp 2012-05-08 00:11 . 2011-07-13 02:55 2237440 ----a-r- C:\OTLPE.exe 2012-05-08 00:10 . 2012-05-07 16:37 -------- d-----w- C:\_OTL 2012-05-04 17:08 . 2012-04-13 08:46 8917360 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{CE79289A-54BE-4294-BCD1-AAA9AA81A647}\mpengine.dll 2012-04-28 22:37 . 2012-04-28 22:37 -------- d-----w- c:\program files (x86)\MSXML 4.0 2012-04-28 10:25 . 2008-05-23 13:20 75264 ----a-w- c:\windows\system32\Spool\prtprocs\x64\GNACA54C.DLL 2012-04-28 10:21 . 2012-04-28 10:21 -------- d-----w- c:\programdata\DriverGenius 2012-04-28 10:21 . 2012-04-28 10:21 -------- d-----w- c:\program files (x86)\Driver-Soft 2012-04-28 09:40 . 2012-04-28 09:40 5632 ----a-w- c:\windows\SysWow64\CNMVS50.DLL 2012-04-28 09:40 . 2012-04-28 09:40 46080 ----a-w- c:\windows\system32\Spool\prtprocs\x64\CNMPP50.DLL 2012-04-28 09:40 . 2012-04-28 09:40 16384 ----a-w- c:\windows\system32\Spool\prtprocs\x64\CNMPD50.DLL 2012-04-28 09:40 . 2012-04-28 09:40 100352 ----a-w- c:\windows\SysWow64\CNMLM50.DLL 2012-04-28 09:40 . 2012-04-28 09:40 73728 ----a-w- c:\windows\SysWow64\CNMCP50.exe 2012-04-28 09:40 . 2012-04-28 09:40 -------- d-----w- C:\BJPrinter 2012-04-28 08:54 . 2008-08-02 09:58 82432 ----a-w- c:\windows\SysWow64\msxml4r.dll 2012-04-28 08:54 . 2008-08-02 09:58 44544 ----a-w- c:\windows\SysWow64\msxml4a.dll 2012-04-28 08:54 . 2012-04-28 08:54 -------- d-----w- c:\program files (x86)\TeXnicCenter 2012-04-28 08:53 . 2012-04-28 08:53 -------- d-----w- c:\users\user\AppData\Roaming\MiKTeX 2012-04-28 08:53 . 2012-04-28 08:53 -------- d-----w- c:\users\user\AppData\Local\MiKTeX 2012-04-28 08:49 . 2012-04-28 08:50 -------- d-----w- c:\program files (x86)\MiKTeX 2.9 2012-04-28 07:59 . 2012-04-28 07:59 -------- d-----w- c:\program files (x86)\Ghostgum 2012-04-28 07:57 . 2012-04-28 07:57 -------- d-----w- c:\program files (x86)\gs 2012-04-28 07:42 . 2012-04-28 08:51 -------- d-----w- c:\programdata\MiKTeX 2012-04-28 07:37 . 2012-04-28 08:45 -------- d-----w- c:\program files (x86)\MiKTeX 2.7 2012-04-15 10:14 . 2012-04-15 10:14 -------- d-----w- c:\windows\de 2012-04-15 10:13 . 2012-03-08 16:40 48488 ----a-w- c:\windows\system32\drivers\fssfltr.sys 2012-04-15 10:11 . 2012-04-15 10:11 89944 ----a-w- c:\program files (x86)\Common Files\Windows Live\.cache\1b756fc21cd1af001\DSETUP.dll 2012-04-15 10:11 . 2012-04-15 10:11 537432 ----a-w- c:\program files (x86)\Common Files\Windows Live\.cache\1b756fc21cd1af001\DXSETUP.exe 2012-04-15 10:11 . 2012-04-15 10:11 1801048 ----a-w- c:\program files (x86)\Common Files\Windows Live\.cache\1b756fc21cd1af001\dsetup32.dll 2012-04-15 10:11 . 2012-04-15 10:11 15712 ----a-w- c:\program files (x86)\Common Files\Windows Live\.cache\1bba77aa1cd1af002\MeshBetaRemover.exe 2012-04-11 19:35 . 2012-03-01 06:46 23408 ----a-w- c:\windows\system32\drivers\fs_rec.sys 2012-04-11 19:35 . 2012-03-01 06:33 81408 ----a-w- c:\windows\system32\imagehlp.dll 2012-04-11 19:35 . 2012-03-01 05:33 159232 ----a-w- c:\windows\SysWow64\imagehlp.dll 2012-04-11 19:35 . 2012-03-01 06:38 220672 ----a-w- c:\windows\system32\wintrust.dll 2012-04-11 19:35 . 2012-03-01 06:28 5120 ----a-w- c:\windows\system32\wmi.dll 2012-04-11 19:35 . 2012-03-01 05:37 172544 ----a-w- c:\windows\SysWow64\wintrust.dll 2012-04-11 19:35 . 2012-03-01 05:29 5120 ----a-w- c:\windows\SysWow64\wmi.dll . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-05-07 17:08 . 2012-03-30 20:59 419488 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2012-05-07 17:08 . 2011-11-04 19:04 70304 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2012-05-07 17:08 . 2012-03-30 21:08 8769696 ----a-w- c:\windows\SysWow64\FlashPlayerInstaller.exe 2012-03-08 16:50 . 2012-03-08 16:50 49016 ----a-w- c:\windows\SysWow64\sirenacm.dll 2012-03-08 16:37 . 2012-03-08 16:37 302448 ----a-w- c:\windows\WLXPGSS.SCR 2012-02-23 08:18 . 2011-11-04 16:19 279656 ------w- c:\windows\system32\MpSigStub.exe 2012-02-17 06:38 . 2012-03-13 20:58 1031680 ----a-w- c:\windows\system32\rdpcore.dll 2012-02-17 05:34 . 2012-03-13 20:58 826880 ----a-w- c:\windows\SysWow64\rdpcore.dll 2012-02-17 04:58 . 2012-03-13 20:58 210944 ----a-w- c:\windows\system32\drivers\rdpwd.sys 2012-02-17 04:57 . 2012-03-13 20:58 23552 ----a-w- c:\windows\system32\drivers\tdtcp.sys 2012-02-15 17:56 . 2011-11-04 19:07 132320 ----a-w- c:\windows\system32\drivers\avipbb.sys 2012-02-10 06:36 . 2012-03-14 17:39 1544192 ----a-w- c:\windows\system32\DWrite.dll 2012-02-10 05:38 . 2012-03-14 17:39 1077248 ----a-w- c:\windows\SysWow64\DWrite.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "swg"="c:\program files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2011-11-04 39408] "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584] "Skype"="c:\program files (x86)\Skype\Phone\Skype.exe" [2012-02-29 17148552] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2011-10-11 258512] "PaperPort PTD"="c:\program files (x86)\ScanSoft\PaperPort\pptd40nt.exe" [2005-03-17 57393] "IndexSearch"="c:\program files (x86)\ScanSoft\PaperPort\IndexSearch.exe" [2005-03-17 40960] "PDFPrint"="c:\program files (x86)\PDF24\pdf24.exe" [2011-12-16 220744] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ Adobe Reader - Schnellstart.lnk - c:\program files (x86)\Adobe\Reader 8.0\Reader\reader_sl.exe [2006-10-23 40048] Adobe Reader Synchronizer.lnk - c:\program files (x86)\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe [2006-10-23 734872] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32] "aux3"=wdmaud.drv . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp . R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384] R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576] R2 gupdate;Google Update Service (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-11-05 135664] R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe [2012-02-15 158856] R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-05-07 257696] R3 BBSvc;Bing Bar Update Service;c:\program files (x86)\Microsoft\BingBar\BBSvc.EXE [2011-04-01 183560] R3 gupdatem;Google Update-Dienst (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-11-05 135664] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x] R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [x] R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [x] S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x] S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2011-10-11 86224] S2 ICQ Service;ICQ Service;c:\program files (x86)\ICQ6Toolbar\ICQ Service.exe [2010-01-03 246520] S3 Acceler;Accelerometer Service;c:\windows\system32\DRIVERS\Acceler.sys [x] S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [x] S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x] S3 netw5v64;Intel(R) Wireless WiFi Link 5000 Series - Adaptertreiber für Windows Vista 64 Bit;c:\windows\system32\DRIVERS\netw5v64.sys [x] S3 O2MDGRDR;O2MDGRDR;c:\windows\system32\DRIVERS\o2mdgx64.sys [x] S3 RTL8167;Realtek 8167 NT-Treiber;c:\windows\system32\DRIVERS\Rt64win7.sys [x] . . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - WS2IFSL . Inhalt des "geplante Tasks" Ordners . 2012-05-08 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-30 17:08] . 2012-05-08 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-11-05 20:44] . 2012-05-07 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-11-05 20:44] . . --------- x86-64 ----------- . . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "QuickSet"="c:\program files\Dell\QuickSet\QuickSet.exe" [2009-11-26 3189328] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "LoadAppInit_DLLs"=0x0 . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm uStart Page = about:blank mLocal Page = c:\windows\SysWOW64\blank.htm IE: Nach Microsoft E&xel exportieren - c:\progra~2\MICROS~4\Office12\EXCEL.EXE/3000 IE: {{7644E42D-B096-457F-8B5B-901238FC81AE} - c:\program files (x86)\ICQ7.6\ICQ.exe TCP: DhcpNameServer = 134.169.172.1 134.169.9.150 134.169.9.151 134.169.9.152 . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Wow6432Node-HKCU-Run-4qL1G6z51w8f9yx - c:\users\user\AppData\Roaming\wmplayerX_86.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\S-1-5-21-1835506289-3229931497-3952218681-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice] @Denied: (2) (LocalSystem) "Progid"="WindowsLiveMail.Email.1" . [HKEY_USERS\S-1-5-21-1835506289-3229931497-3952218681-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice] @Denied: (2) (LocalSystem) "Progid"="WindowsLiveMail.VCard.1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_2_202_235_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_2_202_235_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_235.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.11" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_235.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_235.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_235.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . ------------------------ Weitere laufende Prozesse ------------------------ . c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe c:\windows\system32\DRIVERS\o2flash.exe c:\program files (x86)\Microsoft\BingBar\SeaPort.EXE . ************************************************************************** . Zeit der Fertigstellung: 2012-05-08 19:03:03 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2012-05-08 17:03 . Vor Suchlauf: 9 Verzeichnis(se), 447.212.904.448 Bytes frei Nach Suchlauf: 15 Verzeichnis(se), 446.688.931.840 Bytes frei . - - End Of File - - A37BD9F41D39E8CB18B97F84F30BAC2D |
Themen zu Windows 7 pc wurde gesperrt |
antivir, befindet, begründung, betriebssystem, festplatte, festplatten, formatiere, formatieren, formatierung, garnicht, gen, gesperrt, pc gesperrt, pc wurde gesperrt, platte, platten, programm, rechner, rechners, reich, urheberrechtsverletzung, virus, windows, windows 7, würde, zahlen |