|
Log-Analyse und Auswertung: "Der Computer ist für die Verletzung der Gesetze der Bundesrepublik Deutschland ... " -BlockadeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.08.2012, 13:21 | #16 |
/// Helfer-Team | "Der Computer ist für die Verletzung der Gesetze der Bundesrepublik Deutschland ... " -Blockade Nein adwCleaner ist ein Spezialtool. Deaktiviere AVG und versuche es erneut. |
09.08.2012, 13:23 | #17 |
| "Der Computer ist für die Verletzung der Gesetze der Bundesrepublik Deutschland ... " -Blockade Hallo t'john,
__________________hier ist die Text-Datei, die AdwCleaner nach "Delete" ausgibt. Vielen Dank und Grüße, Taraxacum # AdwCleaner v1.800 - Logfile created 08/09/2012 at 14:06:39 # Updated 01/08/2012 by Xplode # Operating system : Windows 7 Ultimate Service Pack 1 (32 bits) # User : user - USER-PC # Running from : C:\Users\Ulf\Desktop\adwcleaner.exe # Option [Delete] ***** [Services] ***** Stopped & Deleted : vToolbarUpdater11.2.0 ***** [Files / Folders] ***** Folder Deleted : C:\ProgramData\AVG Secure Search Deleted on reboot : C:\Program Files\AVG Secure Search Deleted on reboot : C:\Program Files\Common Files\AVG Secure Search File Deleted : C:\Program Files\Mozilla Firefox\searchplugins\avg-secure-search.xml ***** [Registry] ***** Key Deleted : HKCU\Software\AVG Secure Search Key Deleted : HKLM\SOFTWARE\AVG Secure Search Key Deleted : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE Key Deleted : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL Key Deleted : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI Key Deleted : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1 Key Deleted : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj Key Deleted : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1 Key Deleted : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol Key Deleted : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi Key Deleted : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1 Key Deleted : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE Key Deleted : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1 Key Deleted : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin Value Deleted : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar] ***** [Registre - GUID] ***** Key Deleted : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2} Key Deleted : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3} Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6} Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93} Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8} Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94} Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706} ***** [Internet Browsers] ***** -\\ Internet Explorer v8.0.7601.17514 Replaced : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://isearch.avg.com/tab?cid={F51DC8F7-F2DF-4C74-A70B-F02C612EB4DB}&mid=5e8f9187164b47d6bee3d16d673fc9de-3a58832084baf1869c54c01430096f40781caa38&lang=de&ds=AVG&pr=fr&d=2012-05-30 22:20:03&v=11.1.0.12&sap=nt --> hxxp://www.google.com -\\ Mozilla Firefox v14.0.1 (de) ************************* AdwCleaner[S1].txt - [3720 octets] - [09/08/2012 14:06:39] AdwCleaner[R1].txt - [3720 octets] - [09/08/2012 13:30:52] ########## EOF - \AdwCleaner[S1].txt - [3908 octets] ########## |
09.08.2012, 13:26 | #18 |
/// Helfer-Team | "Der Computer ist für die Verletzung der Gesetze der Bundesrepublik Deutschland ... " -Blockade gut!
__________________Emsisoft Scan?
__________________ |
09.08.2012, 15:32 | #19 |
| "Der Computer ist für die Verletzung der Gesetze der Bundesrepublik Deutschland ... " -Blockade Hallo t'john, das hier sagt der Emisoft Scan: Emsisoft Anti-Malware - Version 6.6 Letztes Update: 09.08.2012 15:29:48 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\, F:\ Archiv Scan: An ADS Scan: An Scan Beginn: 09.08.2012 15:47:19 Gescannt 639453 Gefunden 0 Scan Ende: 09.08.2012 16:25:52 Scan Zeit: 0:38:33 |
09.08.2012, 17:34 | #20 |
/// Helfer-Team | "Der Computer ist für die Verletzung der Gesetze der Bundesrepublik Deutschland ... " -Blockade Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
09.08.2012, 21:26 | #21 |
| "Der Computer ist für die Verletzung der Gesetze der Bundesrepublik Deutschland ... " -Blockade Hallo t'john, das Scannen mit Eset hat ein bisschen länger gedauert, aber hier schließlich der Logile, Grüße, Taraxacum ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=da949ccb70051f4c968e5fd7740cc1ee # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-08-09 08:18:21 # local_time=2012-08-09 10:18:21 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1024 16777215 100 0 6129934 6129934 0 0 # compatibility_mode=5893 16776574 100 94 44970104 96170180 0 0 # compatibility_mode=8192 67108863 100 0 183 183 0 0 # scanned=282178 # found=4 # cleaned=4 # scan_time=4511 F:\Eigene Dateien\Ulf\Internetfiles\Antivir\Avast Antivirusprogramm\SoftonicDownloader_fuer_avast-free-antivirus.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C F:\Eigene Dateien\Ulf\Internetfiles\Rar-Entpacker\SoftonicDownloader_fuer_free-rar-extract-frog.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C K:\Eigene Dateien\Ulf\Internetfiles\Antivir\Avast Antivirusprogramm\SoftonicDownloader_fuer_avast-free-antivirus.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C K:\Eigene Dateien\Ulf\Internetfiles\Rar-Entpacker\SoftonicDownloader_fuer_free-rar-extract-frog.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C |
10.08.2012, 12:28 | #22 |
/// Helfer-Team | "Der Computer ist für die Verletzung der Gesetze der Bundesrepublik Deutschland ... " -Blockade Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html |
10.08.2012, 14:34 | #23 |
| "Der Computer ist für die Verletzung der Gesetze der Bundesrepublik Deutschland ... " -Blockade Hallo t'john, ich habe Java jetzt auf den neuesten Stand gebracht und so eingestellt, wie von euch vorgeschlagen. Ist jetzt alles wieder gut? Der Rechner läuft zumindest wieder einwandfrei. Vielen Dank und beste Grüße, Taraxacum |
10.08.2012, 14:51 | #24 |
/// Helfer-Team | "Der Computer ist für die Verletzung der Gesetze der Bundesrepublik Deutschland ... " -Blockade Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html PC wird immer langsamer - was tun? |
10.08.2012, 20:43 | #25 |
| "Der Computer ist für die Verletzung der Gesetze der Bundesrepublik Deutschland ... " -Blockade Hallo t'john, 1. Habe ich alles gemacht. Combofix ist allerdings noch auf dem Desktop. Ich habe keine spezielle Funktion zum Deinstallieren gefunden und in Systemsteuerung Programme ist Combofix auch nicht aufgeführt. Lösche ich das Ding einfach durch Rechtsklick auf das Desktopsymbol und dann Löschen oder wie kriege ich das wieder weg? 2. Vielen vielen Dank! Ich bin heilfroh, dass ich und mein Rechner wieder sauber sind. Du bist für mich ein Held und deine Kollegen natürlich auch, ganz ehrlich. Tolle Arbeit, die ihr hier so unentgeltlich und unermüdlich anbietet! Werde mich mit einer kleinen Spende erkenntlich zeigen. Seid ihr als gemeinnützig anerkannt, d.h. kann man die Spnde steuerlich geltend machen? Viele Grüße, Taraxacum |
10.08.2012, 20:58 | #26 | |||
/// Helfer-Team | "Der Computer ist für die Verletzung der Gesetze der Bundesrepublik Deutschland ... " -BlockadeZitat:
Combofix deinstallieren Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking (Norton) und Anti-Malware Programme deaktivieren. Start => Ausführen => dort reinschreiben ComboFix /Uninstall => Enter drücken Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch daraus die Schädlinge verschwinden. Es wird ein neuer Systemwiederherstellungspunkt erstellt. Gleichzeitig setzt Combofix die Zeiteinstellungen wieder auf die Ursprungseinstellungen, und setzt die Systemeinstellungen wieder so zurück, dass Dateierweiterungen und Systemdateien versteckt sind, was Du bei Bedarf im Explorer unter Extras => Ordneroptionen aber wieder ändern bzw. Deinen persönlichen Vorlieben entsprechend anpassen kannst. Zitat:
Zitat:
|
Themen zu "Der Computer ist für die Verletzung der Gesetze der Bundesrepublik Deutschland ... " -Blockade |
2.0.7, abmeldung, anmeldung, avg secure search, avg security toolbar, canon, compu, computer, der computer ist für die verletzung, deutschland, gesetze, google earth, helper.exe, heute, install.exe, inter, interne, internet, konnte, langs, malwarebites, melde, meldet, msiinstaller, msvcrt, neue, neuen, nicht mehr, office 2007, plug-in, popup, schließe, schließen, secure search, surfe, surfen, taskhost.exe, titel, users, verletzung, vtoolbarupdater |