![]() | ![]() Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert...! Hallo, auch ich scheine mir nun diesen Trojaner eingefangen zu haben. Allerdings erscheint bei mir der schwarze Bildschirm mit der Meldung "Achtung! Aus Sicherheitsgründen wurde ihr Windows System blockiert"... usw. nicht jedesmal, wenn ich online bin, sondern nur manchmal. Ich würde nun gerne mit eurer Hilfe den PC bereinigen und hoffe ihr könnt mir dabei helfen! |
Hallo und Herzlich Willkommen!
Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Lade Dir Malwarebytes Anti-Malware Lade Dir Malwarebytes Anti-Malware → von hier herunter
2. Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
3. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
![]() | ![]() Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert...! Hi,
hier ist das Logfile von Malwarebytes:
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert...! ► Frage dich, wieso dein Vista noch immer ohne SP2 läuft?: Code:
ATTFilter Windows Vista Home Premium Edition Service Pack 1 (Version = 6.0.6001) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.19088) das SP2 umfasst die neuesten Aktualisierungen, wie z.B wichtige Sicherheits-, Stabilitäts- und Leistungsverbesserungen. - Der Internet Explorer auch veraltet, aktuell ist IE 9! Allerdings in diesem Zustand (der Rechner aktuell durch Malware befallen ist), der alten Version eine Aufrüstung auf die nächste NICHT erfolgen darf, sonst schadet es mehr als es nutzt! Soll nun die Festplatte erst bereinigt werden, also absolut malwarefrei sein! Um eine genaue Diagnose zu erstellen, müssen möglicherweise zusätzliche Untersuchungen durchgeführt werden. Erst danach kann ich Dir mit Sicherheit sagen, ob eine Systembereinigung möglich ist, oder Du dein System neu aufsetzen musst: 1. läuft unter XP, Vista mit (32Bit) und Windows 7 (32Bit) Achtung!: WENN GMER NICHT AUSGEFÜHRT WERDEN KANN ODER PROBMLEME VERURSACHT, fahre mit dem nächsten Punkt fort!- Es ist NICHT sinnvoll einen zweiten Versuch zu starten! Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren! Anleitung:-> GMER - Rootkit Scanner 2. Kontrolle mit MBR -t, ob Master Boot Record in Ordnung ist (MBR-Rootkit) Mit dem folgenden Tool prüfen wir, ob sich etwas Schädliches im Master Boot Record eingenistet hat.
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Also, GMER hat leider nicht funktioniert. Hier ist nun das Log von MBR:
ATTFilter Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, hxxp://www.gmer.net Windows 6.0.6001 Disk: Hitachi_HTS541612J9SA00 rev.SBDOC74P -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 device: opened successfully user: MBR read successfully Disk trace: called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll ataport.SYS intelide.sys 1 ntkrnlpa!IofCallDriver[0x824C4FEF] -> \Device\Harddisk0\DR0[0x84F056B0] 3 CLASSPNP[0x833A1745] -> ntkrnlpa!IofCallDriver[0x824C4FEF] -> [0x84CF4C48] 5 acpi[0x806926A0] -> ntkrnlpa!IofCallDriver[0x824C4FEF] -> \Device\Ide\IdeDeviceP0T0L0-0[0x84379830] kernel: MBR read successfully user & kernel MBR OK |
![]() | #6 | |||
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert...! 1. wofür benötigst?: Zitat:
Deinstalliere, falls unter Systemsteuerung-> Software/Programme existiert: Code:
ATTFilter Ask Toolbar <- Adware Immer die benutzerdefinierte Installation wählen, nicht die Standardinstallation, weil dann oft Sachen mitinstalliert werden, die man nicht braucht oder nicht möchte. Während des Installationsvorgangs die Lizenzbestimmungen immer lesen, und nicht sofort überall den Haken setzen bzw gesetzten Haken belassen, weil damit stimmt man nämlich zu, dass andere "Fremdprogramm", oder sogar Adware (Werbe-Pop-ups) durch Partnerprogrammen, Sponsoren etc - mitinstalliert wird, weil sich Freeware damit finanziert. In diese Kategorie gehören noch einige, wie z.B: -> Unerwünschte Toolbars Zitat:
ATTFilter :OTL IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) FF - prefs.js..browser.search.defaultengine: "Ask.com" FF - prefs.js..browser.search.defaultenginename: "Ask.com" FF - prefs.js..browser.search.order.1: "Ask.com" FF - prefs.js..browser.search.selectedEngine: "Ask.com" FF - prefs.js..browser.startup.homepage: "http://de.ask.com?o=15561&l=dis" FF - prefs.js..keyword.URL: "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=BLT&o=15558&locale=de_DE&apn_uid=22D6F9AD-01DB-4743-8E4E-AFA79FF35DEF&apn_ptnrs=HG&apn_sauid=88159138-12D0-47F3-9003-BCEA52B9D81A&apn_dtid=YYYYYYYYDE&q=" [2010.01.01 10:00:00 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml [2010.01.01 10:00:00 | 000,002,252 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\bing.xml [2010.01.01 10:00:00 | 000,001,153 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml [2010.01.01 10:00:00 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml [2010.01.01 10:00:00 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml O4 - HKLM..\Run: [] File not found O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O15 - HKCU\..Trusted Domains: localhost ([]http in Local intranet) O15 - HKCU\..Trusted Ranges: GD ([http] in Local intranet) @Alternate Data Stream - 76 bytes -> C:\Users\Andreas Schmid\Documents\SmartArt Graphics:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\Andreas Schmid\Documents\Praktika:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\Andreas Schmid\Documents\OTL Fix:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\Andreas Schmid\Documents\OTL (3):Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\Andreas Schmid\Documents\OpenOffice.org 2.3 Installation Files:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\Andreas Schmid\Documents\OneNote-Notizbücher:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\Andreas Schmid\Documents\My PSP Files:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\Andreas Schmid\Documents\Meine Scans:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\Andreas Schmid\Documents\malwarebytes:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\Andreas Schmid\Documents\Eigene Datenquellen:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\Andreas Schmid\Documents\Document Themes:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\Andreas Schmid\Documents\DABbank:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\Andreas Schmid\Documents\bvm:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\Andreas Schmid\Desktop\Unternehmen:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\Andreas Schmid\Desktop\Trading:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\Andreas Schmid\Desktop\Studium:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\Andreas Schmid\Desktop\Stellenausschreibungen:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\Andreas Schmid\Desktop\Sonstige Dateien:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\Andreas Schmid\Desktop\R2012a_Windows.iso:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\Andreas Schmid\Desktop\osam_autorun_manager_5_0_portable:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\Andreas Schmid\Desktop\music:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\Andreas Schmid\Desktop\Excel:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\Andreas Schmid\Desktop\Diagnose:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\Andreas Schmid\Desktop\Deutsche Bank:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\Andreas Schmid\Desktop\Bewerbungen:Roxio EMC Stream @Alternate Data Stream - 76 bytes -> C:\Users\Andreas Schmid\Desktop\Baader Bank:Roxio EMC Stream :Files ipconfig /flushdns /c :Commands [purity] [emptytemp]
4. Java aktualisieren- über Systemsteuerung-> Nach Update suchen... oder: Downloade nun die Offline-Version von Java "Empfohlen Version Java(TM) 7 Update 4 " von Oracle und installiere sie. Achte darauf, eventuell angebotene Toolbars nicht mitzuinstallieren, also während der Installation den Haken bei der Toolbar entfernen. 5. Aktualisieren: -> Mozilla Firefox Hilfe -> über Menü Hilfe -> "Über Fitefox" 6. Tipps (unabhängig davon ob man den Internet Explorer benutzt oder nicht!): -> Tipps zu Internet Explorer -> Standard Suchmaschine des Explorers ändern -> Wie kann ich den Cache im Internet Explorer leeren? 7. reinige dein System mit CCleaner:
OK, hier ist nun der Inhalt des Textdokuments nach dem Fixen mit OTL:
ATTFilter All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{00000000-6E41-4FD3-8538-502F5495E5FC} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}\ not found. File C:\Programme\Ask.com\GenericAskToolbar.dll not found. Prefs.js: "Ask.com" removed from browser.search.defaultengine Prefs.js: "Ask.com" removed from browser.search.defaultenginename Prefs.js: "Ask.com" removed from browser.search.order.1 Prefs.js: "Ask.com" removed from browser.search.selectedEngine Prefs.js: "hxxp://de.ask.com?o=15561&l=dis" removed from browser.startup.homepage Prefs.js: "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=BLT&o=15558&locale=de_DE&apn_uid=22D6F9AD-01DB-4743-8E4E-AFA79FF35DEF&apn_ptnrs=HG&apn_sauid=88159138-12D0-47F3-9003-BCEA52B9D81A&apn_dtid=YYYYYYYYDE&q=" removed from keyword.URL C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml moved successfully. C:\Programme\Mozilla Firefox\searchplugins\bing.xml moved successfully. C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml moved successfully. C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml moved successfully. C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml moved successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully. Registry key HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\ deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\localhost\ deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\GD\\http deleted successfully. ADS C:\Users\Andreas Schmid\Documents\SmartArt Graphics:Roxio EMC Stream deleted successfully. ADS C:\Users\Andreas Schmid\Documents\Praktika:Roxio EMC Stream deleted successfully. ADS C:\Users\Andreas Schmid\Documents\OTL Fix:Roxio EMC Stream deleted successfully. ADS C:\Users\Andreas Schmid\Documents\OTL (3):Roxio EMC Stream deleted successfully. ADS C:\Users\Andreas Schmid\Documents\OpenOffice.org 2.3 Installation Files:Roxio EMC Stream deleted successfully. Unable to delete ADS C:\Users\Andreas Schmid\Documents\OneNote-Notizbücher:Roxio EMC Stream . ADS C:\Users\Andreas Schmid\Documents\My PSP Files:Roxio EMC Stream deleted successfully. ADS C:\Users\Andreas Schmid\Documents\Meine Scans:Roxio EMC Stream deleted successfully. ADS C:\Users\Andreas Schmid\Documents\malwarebytes:Roxio EMC Stream deleted successfully. ADS C:\Users\Andreas Schmid\Documents\Eigene Datenquellen:Roxio EMC Stream deleted successfully. ADS C:\Users\Andreas Schmid\Documents\Document Themes:Roxio EMC Stream deleted successfully. ADS C:\Users\Andreas Schmid\Documents\DABbank:Roxio EMC Stream deleted successfully. ADS C:\Users\Andreas Schmid\Documents\bvm:Roxio EMC Stream deleted successfully. ADS C:\Users\Andreas Schmid\Desktop\Unternehmen:Roxio EMC Stream deleted successfully. ADS C:\Users\Andreas Schmid\Desktop\Trading:Roxio EMC Stream deleted successfully. ADS C:\Users\Andreas Schmid\Desktop\Studium:Roxio EMC Stream deleted successfully. ADS C:\Users\Andreas Schmid\Desktop\Stellenausschreibungen:Roxio EMC Stream deleted successfully. ADS C:\Users\Andreas Schmid\Desktop\Sonstige Dateien:Roxio EMC Stream deleted successfully. ADS C:\Users\Andreas Schmid\Desktop\R2012a_Windows.iso:Roxio EMC Stream deleted successfully. ADS C:\Users\Andreas Schmid\Desktop\osam_autorun_manager_5_0_portable:Roxio EMC Stream deleted successfully. ADS C:\Users\Andreas Schmid\Desktop\music:Roxio EMC Stream deleted successfully. ADS C:\Users\Andreas Schmid\Desktop\Excel:Roxio EMC Stream deleted successfully. ADS C:\Users\Andreas Schmid\Desktop\Diagnose:Roxio EMC Stream deleted successfully. ADS C:\Users\Andreas Schmid\Desktop\Deutsche Bank:Roxio EMC Stream deleted successfully. ADS C:\Users\Andreas Schmid\Desktop\Bewerbungen:Roxio EMC Stream deleted successfully. ADS C:\Users\Andreas Schmid\Desktop\Baader Bank:Roxio EMC Stream deleted successfully. ========== FILES ========== < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. C:\Users\Andreas Schmid\Desktop\cmd.bat deleted successfully. C:\Users\Andreas Schmid\Desktop\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Andreas Schmid ->Temp folder emptied: 261690010 bytes ->Temporary Internet Files folder emptied: 135422762 bytes ->Java cache emptied: 10492 bytes ->FireFox cache emptied: 66911304 bytes ->Flash cache emptied: 32609 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public ->Temp folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 65333006 bytes RecycleBin emptied: 258103792 bytes Total Files Cleaned = 751,00 mb OTL by OldTimer - Version log created on 07042012_112559 Files\Folders moved on Reboot... File\Folder C:\Users\Andreas Schmid\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\QRMO52O4\4;i2=4;i3=4;i5=4;i8=4;i9=4;i10=4;i12=4;i13=4;i14=4;i18=4;i23=4;i39=4;i42=4;i44=4;s1=2;s5=2;s7=0;s8=0;s11=1;s12=1;s17=0;s18=0;zt=4;w1=2;w2=5;;sz=120x600;ord=862980337115[1] not found! File\Folder C:\Users\Andreas Schmid\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\QRMO52O4\4;i2=4;i3=4;i5=4;i8=4;i9=4;i10=4;i12=4;i13=4;i14=4;i18=4;i23=4;i39=4;i42=4;i44=4;s1=2;s5=2;s7=0;s8=0;s11=1;s12=1;s17=0;s18=0;zt=4;w1=2;w2=5;;sz=300x250;ord=862980337115[1] not found! File\Folder C:\Users\Andreas Schmid\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\QRMO52O4\6DmHf4v6aOTvJzC1Qu96lpmd-W-81QpphSwht86XXR1lgTOc6_YGN8ZH0ldqrwGWPCpMXprz4bLzgfiIGTZK4Nl1yfyJGab-dKfTa7x7OGweV9cIXuoz9ARqLIIujKEQ&callback=google.LU[1].loadFeaturemap_851_0 not found! File\Folder C:\Users\Andreas Schmid\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\QRMO52O4\WIPLDYoIWcfVXxvZu9XwJ55OX7Ag,DjjDse0JOG9G8fShysgb-kHPN2c6wR6LpC8I5KRvNG0kFCxDIo34zHBv1Krxh1nJ0qy5Y8Wm9GRHH8e4BPyyglEOSjBeF80ZpbEzi_hpuyQKmKI8HE-K_xsfZYSRYJE_mW2AHgM[1].gif not found! File\Folder C:\Users\Andreas Schmid\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\L3HT81D4\36ohk6dgmcd1n.ver.11.app.3ae1mc4rm4e9l.ver.13.app.3cp9lcoq32dpn.ver.77.app.3ie33cpgj6dhi.ver.46.app.66c9i6pj32d33.ver.18.app.68ohh6com6c1h.ver.8.app.6cdj26sq3cdb6.ver[1].8 not found! File\Folder C:\Users\Andreas Schmid\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\L3HT81D4\4;i2=4;i3=4;i5=4;i8=4;i9=4;i10=4;i12=4;i13=4;i14=4;i18=4;i23=4;i39=4;i42=4;i44=4;s1=2;s5=2;s7=0;s8=0;s11=1;s12=1;s17=0;s18=0;zt=4;w1=2;w2=5;;sz=300x100;ord=862980337115[1] not found! File\Folder C:\Users\Andreas Schmid\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\L3HT81D4\4;i2=4;i3=4;i5=4;i8=4;i9=4;i10=4;i12=4;i13=4;i14=4;i18=4;i23=4;i39=4;i42=4;i44=4;s1=2;s5=2;s7=0;s8=0;s11=1;s12=1;s17=0;s18=0;zt=4;w1=2;w2=5;;sz=300x250;ord=862980337115[1] not found! File\Folder C:\Users\Andreas Schmid\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\L3HT81D4\4;i2=4;i3=4;i5=4;i8=4;i9=4;i10=4;i12=4;i13=4;i14=4;i18=4;i23=4;i39=4;i42=4;i44=4;s1=2;s5=2;s7=0;s8=0;s11=1;s12=1;s17=0;s18=0;zt=4;w1=2;w2=5;;sz=300x300;ord=862980337115[1] not found! File\Folder C:\Users\Andreas Schmid\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\L3HT81D4\=4;i2=4;i3=4;i5=4;i8=4;i9=4;i10=4;i12=4;i13=4;i14=4;i18=4;i23=4;i39=4;i42=4;i44=4;s1=2;s5=2;s7=0;s8=0;s11=1;s12=1;s17=0;s18=0;zt=4;w1=2;w2=5;;sz=728x90;ord=862980337115[1] not found! File\Folder C:\Users\Andreas Schmid\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\L3HT81D4\=5;i1=4;i2=4;i3=4;i5=4;i8=4;i9=4;i10=4;i12=4;i13=4;i14=4;i18=4;i23=4;i39=4;i42=4;i44=4;s1=1;s5=1;s7=0;s8=0;s11=1;s17=0;s18=0;zt=4;w1=2;w2=5;;sz=120x600;ord=248606909509[1] not found! File\Folder C:\Users\Andreas Schmid\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\L3HT81D4\=5;i1=4;i2=4;i3=4;i5=4;i8=4;i9=4;i10=4;i12=4;i13=4;i14=4;i18=4;i23=4;i39=4;i42=4;i44=4;s1=1;s5=1;s7=0;s8=0;s11=1;s17=0;s18=0;zt=4;w1=2;w2=5;;sz=500x220;ord=248606909509[1] not found! File\Folder C:\Users\Andreas Schmid\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\L3HT81D4\rame=0&screen_res=10&ac=0&tz=2&tagid=ambient&owner=&specialtype=&adsize=¶ms[1].styles=&tile=314534916785846801056316277842&transactionID=314534916785846801056316277842 not found! File\Folder C:\Users\Andreas Schmid\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\1PLREM03\2=5;i1=4;i2=4;i3=4;i5=4;i8=4;i9=4;i10=4;i12=4;i13=4;i14=4;i18=4;i23=4;i39=4;i42=4;i44=4;s1=1;s5=1;s7=0;s8=0;s11=1;s17=0;s18=0;zt=4;w1=2;w2=5;;sz=728x90;ord=248606909509[1] not found! File\Folder C:\Users\Andreas Schmid\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\1PLREM03\=5;i1=4;i2=4;i3=4;i5=4;i8=4;i9=4;i10=4;i12=4;i13=4;i14=4;i18=4;i23=4;i39=4;i42=4;i44=4;s1=1;s5=1;s7=0;s8=0;s11=1;s17=0;s18=0;zt=4;w1=2;w2=5;;sz=300x250;ord=248606909509[1] not found! File\Folder C:\Users\Andreas Schmid\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\1PLREM03\WIPLDYoIWcfVXxvZu9XwJ55OX7Ag,YPzO8RCBHuskelft_jBTKbtV7eaBOjpygZOjAL3TKwv18plP01WiM9Nxuot-gwOcAV9z9XMgWW0auxxS9Fl9V1MjnHC2-vCwn-7khueLyulCz4PaaIeW_IQcCdZ_jP3o97MDX3k[1].gif not found! File\Folder C:\Users\Andreas Schmid\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\1PLREM03\_WIPLDYoIWcfVXxvZu9XwJ55OX7Ag,bAPywJ6DmHf4v6aOTvJzC1Qu96lpmd-W-81QpphSwht86XXR1lgTOc6_YGN8ZH0ldqrwGWPCpMXprz4bLzgfiIGTZK4Nl1yfyJGab-dKfTa7x7OGweV9cIXuoz9ARqLIIujKEQ[1].gif not found! File\Folder C:\Users\Andreas Schmid\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\1DTN0E3P\.3ae1mc4rm4e9l.ver.10.app.3cp9lcoq32dpn.ver.65.app.3ie33cpgj6dhi.ver.36.app.66c9i6pj32d33.ver.12.app.68c34chgjadj1.ver.6.app.68ohh6com6c1h.ver.7.app.6cdj26sq3cdb6.ver[1].8 not found! File\Folder C:\Users\Andreas Schmid\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\1DTN0E3P\=5;i1=4;i2=4;i3=4;i5=4;i8=4;i9=4;i10=4;i12=4;i13=4;i14=4;i18=4;i23=4;i39=4;i42=4;i44=4;s1=1;s5=1;s7=0;s8=0;s11=1;s17=0;s18=0;zt=4;w1=2;w2=5;;sz=300x100;ord=248606909509[1] not found! File\Folder C:\Users\Andreas Schmid\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\1DTN0E3P\=5;i1=4;i2=4;i3=4;i5=4;i8=4;i9=4;i10=4;i12=4;i13=4;i14=4;i18=4;i23=4;i39=4;i42=4;i44=4;s1=1;s5=1;s7=0;s8=0;s11=1;s17=0;s18=0;zt=4;w1=2;w2=5;;sz=300x250;ord=248606909509[1] not found! File\Folder C:\Users\Andreas Schmid\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\1DTN0E3P\ldg7Fxk_cMDN21emWr4A9FUYCzmd1esnls4XqYd6bLa2yjhAhiuOOlhms6tC_J_VsPYnzdnKaoKCA_8-U4UeEdBFZVNu_PKMgyZkSdQl-FE2ZK9nJmyXgH405lWsZ1ht43yR0kEr8UQ3oLMbfPAbbE-Lzu_NyW1uE231[1].gif not found! File\Folder C:\Users\Andreas Schmid\AppData\Local\Temp\Low\Temporary Internet Files\Content.IE5\1DTN0E3P\_WIPLDYoIWcfVXxvZu9XwJ55OX7Ag,CwRlVv0c-9FyXRVXu5xFD8gQJaNbHUMvDSFy_VdCgeedOyNJXb6Cyex6_oLrKj8yc3f0b9M358rm3l6qErtuEvy4B15yK_vtk8YBxV4LiKE6G5WmzTvLrNqmhAw5CyuR8-JPbQ[1].gif not found! C:\Windows\temp\JETDAC4.tmp moved successfully. Registry entries deleted on Reboot... Die Ergebnisse nach den Scans mit SUPERAntiSpyware und Eset Online Scanner lauten: Jeweils keine Funde!

Und hier sind schließlich die Logfiles nach dem Scan mit OTL:
![]() | #8 | |||
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert...! ► Somit kann ich Dein Problem als erledigt ansehen? 1. Zitat:
ATTFilter :OTL [2012.07.01 15:50:35 | 000,002,395 | ---- | M] () -- C:\Users\Andreas Schmid\AppData\Roaming\Mozilla\Firefox\Profiles\4dtcfhpb.default\searchplugins\askcom.xml [2012.07.04 12:02:23 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml [2012.07.04 12:02:23 | 000,002,252 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\bing.xml [2012.07.04 12:02:23 | 000,001,153 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml [2012.07.04 12:02:23 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml [2012.07.05 18:08:14 | 000,001,114 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job [2012.07.05 16:09:27 | 000,001,110 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job [2012.07.01 15:55:53 | 000,001,114 | ---- | C] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job [2012.07.01 15:55:45 | 000,001,110 | ---- | C] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job @Alternate Data Stream - 76 bytes -> C:\Users\Andreas Schmid\Documents\OneNote-Notizbücher:Roxio EMC Stream :Files ipconfig /flushdns /c :Commands [purity] [emptytemp]
** Lass dein System in der nächste Zeit noch unter Beobachtung! 2. Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf: Code:
ATTFilter CCleaner 3. Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
4. Windows legt beispielsweise regelmäßig Schattenkopien an (mindestens einmal täglich), die im Notfall zur Wiederherstellung des Systems und zum Zugriff auf ältere Dateiversionen dienen. Diese Funktion belegt sehr viel Speicherplatz. Standardmäßig beträgt der für Schattenkopien reservierte Speicherplatz 15 % der Volumegröße, so dass die Systemleistung auch beeinträchtigt wird. Außerdem gelöschte und ev. schädliche Objekte, die in der Systemwiederherstellung sitzen, müssen auch entfernt werden: Also mach bitte folgendes:
5. Ich würde Dir vorsichtshalber raten, dein Passwort zu ändern (man sollte alle 3-4 Monate machen) z.B. Login-, Mail- oder Website-Passwörter Tipps: Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern) auch noch hier unter: Sicheres Kennwort (Password) 6. ► für Vista das Service Pack 2 bitte aufspielen!:-> - Microsoft Update hält Ihren Computer auf dem neuesten Stand! ► Internet Explorer aktualisieren: - Version 9 ist aktuell! Du kannst gleich Windows Internet Explorer 9 installieren, um die vorhandene Version von Internet Explorer zu ersetzen:-> Internet Explorer 9 Software wie Betriebssysteme, Browser und E-Mail Clients werden laufend weiterentwickelt. Gleichzeitig arbeiten jedoch auch Hacker daran, ständig neue Sicherheitslücken zu finden und auszunutzen. Was heute noch keine Schlupflücke für Viren und Würmer ist, kann morgen bereits zur Gefahr werden, wenn der entsprechende Schädling programmiert wurde. Das führt dazu, dass es relativ häufig zu Meldungen über neue Sicherheitsanfälligkeiten kommt, auch wenn diese noch nicht durch Hacker entdeckt wurden. Denn selbstverständlich suchen auch Sicherheitsspezialisten nach potenziellen Angriffsmöglichkeiten. Updates der Softwareentwickler sorgen dafür, dass der User immer die aktuellste und sicherste Version des Betriebssystems und der installierten Software nutzen kann. Lesestoff Nr.1: Gib Kriminellen Handlungen keine Chance! Zitat:
** Der gesunde Menschenverstand, Windows und Internet-Software sicher konfigurieren ist der beste Weg zur Sicherheit im Webverkehr ist !! Zitat:
► Kann sich auf Dauer eine Menge Datenmüll ansammeln, sich Fehlermeldungen häufen, der PC ist wahrscheinlich nicht mehr so schnell, wie früher:
![]() | #9 |
So, hier ist nun der Inhalt des Textdokuments nach dem Fixen mit OTL:
ATTFilter All processes killed ========== OTL ========== C:\Users\Andreas Schmid\AppData\Roaming\Mozilla\Firefox\Profiles\4dtcfhpb.default\searchplugins\askcom.xml moved successfully. C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml moved successfully. C:\Programme\Mozilla Firefox\searchplugins\bing.xml moved successfully. C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml moved successfully. C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml moved successfully. C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job moved successfully. C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job moved successfully. File C:\Windows\tasks\GoogleUpdateTaskMachineUA.job not found. File C:\Windows\tasks\GoogleUpdateTaskMachineCore.job not found. Unable to delete ADS C:\Users\Andreas Schmid\Documents\OneNote-Notizbücher:Roxio EMC Stream . ========== FILES ========== < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. C:\Users\Andreas Schmid\Desktop\cmd.bat deleted successfully. C:\Users\Andreas Schmid\Desktop\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Andreas Schmid ->Temp folder emptied: 2625032 bytes ->Temporary Internet Files folder emptied: 45815107 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 123128222 bytes ->Flash cache emptied: 1036 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public ->Temp folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1084421 bytes RecycleBin emptied: 63276755 bytes Total Files Cleaned = 225,00 mb OTL by OldTimer - Version log created on 07072012_111151 Files\Folders moved on Reboot... C:\Windows\temp\JETA90A.tmp moved successfully. C:\Windows\temp\MpSigStub.log moved successfully. Registry entries deleted on Reboot... Vielen Dank für deine Hilfe! |
![]() |
Themen zu Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert...! |
achtung, aus sicherheitsgründen, bereinige, bereinigen, bildschirm, blockiert, eingefangen, erschein, erscheint, eurer, gefangen, gen, hoffe, jedesmal, meldung, online, schei, schwarze, schwarze bildschirm, sicherheitsgründen, system, troja, trojaner, windows, würde |