|
Plagegeister aller Art und deren Bekämpfung: Ihr Computer wurde gesperrt - Schweizerische EidgenossenschaftWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.08.2012, 01:04 | #1 |
| Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft Hallo zusammen Leider hat mein Onkel den Verschlüsselungstrojaner mit der Meldung "Ihr Computer wurde durch das System der automatischen Informationskontrolle gesperrt“ eingefangen. Ich habe versucht gemäss der Anleitung im folgendem Link vorzugehen: http://www.trojaner-board.de/121006-...senschaft.html Sprich, OTLPENet.exe habe ich heruntergeladen und entsprechend auf eine CD gebrannt. Auch das anschliessende Booten von der CD funktionierte einwandfrei. Beim durchführen des Scans ist nun aber die Fehlermeldung „Out of Memory“ aufgetreten. Weis jemand wo das Problem liegen könnte? Über eure Hilfe wäre ich sehr dankbar. Liebe Grüsse und Vielen Dank! |
15.08.2012, 09:20 | #2 |
/// Helfer-Team | Ihr Computer wurde gesperrt - Schweizerische EidgenossenschaftFunktioniert der abgesicherte Modus?
__________________ |
15.08.2012, 11:53 | #3 |
| Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft Hallo t'john
__________________Ja, der abgesicherte Modus funktioniert einwandfrei. Über den abgesicherten Modus habe ich auch die wichtigsten Daten weggesichert. Obwohl, ich gehe mal davon aus das sich der Trojaner auch unter diesen Daten befinden könnte. Oder befindet sich der Trojaner hauptsächlich in den Systemdateien (Laufwerk C:\)? Vielen Dank für eure Hilfe! |
15.08.2012, 12:59 | #4 |
/// Helfer-Team | Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft Nein, dieser Trojaner 'breitet' sich nicht aus. 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. 2. Schritt Systemscan mit OTL (bebilderte Anleitung) |
15.08.2012, 17:03 | #5 |
| Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft Nach langem hin und her habe ich es nun endlich geschafft die nötigen Scans zu machen. Unten findest du die gewünschten Logfiles. Ich hoffe sie entsprechen deinen Vorstellungen. Anhang 40995 Anhang 40996 Anhang 40997 Vielen Dank für deine Hilfe! |
15.08.2012, 19:57 | #6 |
/// Helfer-Team | Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL DRV - (NwlnkFwd) -- system32\DRIVERS\nwlnkfwd.sys File not found DRV - (NwlnkFlt) -- system32\DRIVERS\nwlnkflt.sys File not found DRV - (IpInIp) -- system32\DRIVERS\ipinip.sys File not found DRV - (blbdrive) -- C:\Windows\system32\drivers\blbdrive.sys File not found IE - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7 IE - HKCU\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found IE - HKCU\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rlz=1I7IRFA_en&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7 IE - HKCU\..\SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E}: "URL" = http://127.0.0.1:4664/search&s=N9Nq4JTo9d8lK_XDLIJe1xWuWJg?q={searchTerms} IE - HKCU\..\SearchScopes\{BE21FDE6-275C-4926-A290-7F5D79D2A329}: "URL" = http://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - prefs.js..browser.startup.homepage: "http://google.ch" FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20 FF - user.js - File not found O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) O2 - BHO: (Reg Error: Value error.) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Common Files\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll (Symantec Corporation) O3 - HKLM\..\Toolbar: (Show Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Common Files\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll (Symantec Corporation) O3 - HKCU\..\Toolbar\ShellBrowser: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477E-A7DD-396DB0476E29} - C:\Windows\System32\eDStoolbar.dll (HiTRUST) O3 - HKCU\..\Toolbar\WebBrowser: (Show Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Common Files\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll (Symantec Corporation) O4 - HKLM..\Run: [Acer Tour] File not found O4 - HKLM..\Run: [eRecoveryService] File not found O4 - HKLM..\Run: [SetPanel] C:\Acer\APanel\APanel.cmd File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 File not found O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 File not found O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20) O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O32 - AutoRun File - [2006.03.24 13:06:41 | 000,000,053 | R--- | M] () - F:\AUTORUN.INF -- [ CDFS ] O33 - MountPoints2\F\Shell - "" = AutoRun O33 - MountPoints2\F\Shell\AutoRun\command - "" = F:\reatogoMenu.exe -- [2005.07.16 23:36:50 | 000,240,128 | R--- | M] () [2012.08.10 00:19:06 | 000,000,000 | ---D | C] -- C:\ProgramData\gkeoxvyqmewgcqs [2012.08.10 00:19:16 | 000,000,051 | ---- | M] () -- C:\ProgramData\bkwremwvqtppnfc [2012.08.14 23:19:43 | 000,003,168 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 [2012.08.14 23:19:43 | 000,003,168 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 [2012.08.14 23:19:43 | 000,001,094 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job [2012.08.09 19:59:37 | 000,001,098 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job :Files ipconfig /flushdns /c :Commands [purity] [emptytemp] [emptyflash]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________ --> Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft |
15.08.2012, 20:36 | #7 |
| Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft Hallo t'john Hier wieder das gewünschte Logfile. Scheint soweit funktioniert zu haben, die Meldung ist zumindest verschwunden. Sind noch weitere Massnahmen zu treffen? Vielen Dank schon mal für deine schnelle Hilfe! Code:
ATTFilter All processes killed ========== OTL ========== Service NwlnkFwd stopped successfully! Service NwlnkFwd deleted successfully! File system32\DRIVERS\nwlnkfwd.sys File not found not found. Service NwlnkFlt stopped successfully! Service NwlnkFlt deleted successfully! File system32\DRIVERS\nwlnkflt.sys File not found not found. Service IpInIp stopped successfully! Service IpInIp deleted successfully! File system32\DRIVERS\ipinip.sys File not found not found. Service blbdrive stopped successfully! Service blbdrive deleted successfully! File C:\Windows\system32\drivers\blbdrive.sys File not found not found. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully! Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\ not found. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{EF99BD32-C1FB-11D2-892F-0090271D4F88} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}\ deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully! Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{70D46D94-BF1E-45ED-B567-48701376298E}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BE21FDE6-275C-4926-A290-7F5D79D2A329}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BE21FDE6-275C-4926-A290-7F5D79D2A329}\ not found. HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully! Prefs.js: "hxxp://google.ch" removed from browser.startup.homepage Prefs.js: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20 removed from extensions.enabledItems Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\ not found. File move failed. C:\Programme\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll scheduled to be moved on reboot. Registry delete failed. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}\ scheduled to be deleted on reboot. Unable to delete registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}\ . File move failed. C:\Programme\Common Files\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll scheduled to be moved on reboot. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} deleted successfully. Unable to delete registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}\ . File move failed. C:\Programme\Common Files\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll scheduled to be moved on reboot. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5CBE3B7C-1E47-477E-A7DD-396DB0476E29}\ deleted successfully. C:\Windows\System32\eDStoolbar.dll moved successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} deleted successfully. Unable to delete registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}\ . File move failed. C:\Programme\Common Files\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll scheduled to be moved on reboot. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Acer Tour deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\eRecoveryService deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SetPanel deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\EnableLUA deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully. Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Nach Microsoft &Excel exportieren\ deleted successfully. Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Nach Microsoft E&xel exportieren\ deleted successfully. Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93} Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found. Starting removal of ActiveX control {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ not found. Starting removal of ActiveX control {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\autoexec.bat moved successfully. File F:\AUTORUN.INF not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\ deleted successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\ not found. File F:\reatogoMenu.exe not found. C:\ProgramData\gkeoxvyqmewgcqs folder moved successfully. C:\ProgramData\bkwremwvqtppnfc moved successfully. File move failed. C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 scheduled to be moved on reboot. File move failed. C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 scheduled to be moved on reboot. C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job moved successfully. C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job moved successfully. ========== FILES ========== < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. E:\cmd.bat deleted successfully. E:\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Book User: Daniela Polenz User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Heinz Polenz ->Temp folder emptied: 39978554 bytes ->Temporary Internet Files folder emptied: 2716046 bytes ->Java cache emptied: 6016583 bytes ->FireFox cache emptied: 38264779 bytes ->Google Chrome cache emptied: 15178547 bytes ->Flash cache emptied: 224105 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1473 bytes RecycleBin emptied: 28462286 bytes Total Files Cleaned = 125.00 mb [EMPTYFLASH] User: All Users User: Book User: Daniela Polenz User: Default User: Default User User: Heinz Polenz ->Flash cache emptied: 0 bytes User: Public Total Flash Files Cleaned = 0.00 mb OTL by OldTimer - Version 3.2.57.0 log created on 08152012_231648 Files\Folders moved on Reboot... File move failed. C:\Programme\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll scheduled to be moved on reboot. File move failed. C:\Programme\Common Files\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll scheduled to be moved on reboot. File move failed. C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 scheduled to be moved on reboot. File move failed. C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 scheduled to be moved on reboot. File\Folder C:\Users\Heinz Polenz\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8\4cafbd48-26b992e9 not found! File\Folder C:\Users\Heinz Polenz\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\7c18d505-1b331005 not found! File\Folder C:\Users\Heinz Polenz\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\7c18d505-2ff7fdf9 not found! File\Folder C:\Users\Heinz Polenz\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42\14ae9e6a-2b47090b not found! File\Folder C:\Users\Heinz Polenz\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11\13bc228b-3d483247 not found! File\Folder C:\Windows\temp\JETAF51.tmp not found! PendingFileRenameOperations files... [2006.10.22 23:08:42 | 000,062,080 | ---- | M] (Adobe Systems Incorporated) C:\Programme\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll : MD5=C11F6A1F61481E24BE3FDC06EA6F7D2A [2009.03.31 22:47:22 | 000,357,744 | ---- | M] (Symantec Corporation) C:\Programme\Common Files\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll : MD5=AF8FCE586FE158542035EFE79B16A9BB [2012.08.15 23:25:05 | 000,003,168 | -H-- | M] () C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 : Unable to obtain MD5 [2012.08.15 23:25:04 | 000,003,168 | -H-- | M] () C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 : Unable to obtain MD5 File C:\Users\Heinz Polenz\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8\4cafbd48-26b992e9 not found! File C:\Users\Heinz Polenz\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\7c18d505-1b331005 not found! File C:\Users\Heinz Polenz\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\7c18d505-2ff7fdf9 not found! File C:\Users\Heinz Polenz\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42\14ae9e6a-2b47090b not found! File C:\Users\Heinz Polenz\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11\13bc228b-3d483247 not found! File C:\Windows\temp\JETAF51.tmp not found! Registry entries deleted on Reboot... Registry delete failed. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}\ scheduled to be deleted on reboot. Unable to delete registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}\ . |
15.08.2012, 21:50 | #8 |
/// Helfer-Team | Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft Sehr gut! Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
16.08.2012, 22:09 | #9 |
| Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft Heey t'john Rechner läuft aus meiner Sicht stabil. Unten findest du die gewünschten Logfiles. Malwarebytes hat keine weiteren Auffälligkeiten mehr gefunden. Anhang 41163 Anhang 41164 Meinst du das war’s? Oder empfiehlst du den Rechner neu aufzusetzen um auf Nummer sicher zu gehen? Vielen Dank für deine Hilfe und gute Nacht! |
17.08.2012, 00:55 | #10 |
/// Helfer-Team | Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft Sehr gut!
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
20.08.2012, 21:16 | #11 |
| Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft Heey t'john Sorry dass ich mich erst jetzt wieder melde, ich war über das ganze Wochenende weg. Delete-Funktion mit dem adwcleaner.exe habe ich noch letzten Freitag durchgeführt. Weiter unten findest du das Logfile. Weiter habe ich heute den gewünschten Scan mit der "Emsisoft Anti-Malware" Software durchgeführt und dabei drei Funde gemacht. Inwiefern diese gefährlich sind und was ich noch zu machen habe wirst du mir bestimmt bald sagen! :-) Vielen Dank und noch einen schönen Abend! Logfiles: Anhang 41474 Anhang 41475 |
20.08.2012, 21:51 | #12 |
/// Helfer-Team | Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft ESET Online Scanner Vorbereitung
|
21.08.2012, 21:44 | #13 |
| Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft Hallo t'john Anbei das nächste gewünschte Log. Anhang 41577 Wie geht es weiter? Vielen Dank! Greez MeinOnkel |
21.08.2012, 23:58 | #14 |
/// Helfer-Team | Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck |
22.08.2012, 19:44 | #15 |
| Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft Hoi t'john Unten findest du den gewünschten Plugin Check. Ich nehme mal ich habe den Flash und Adobe Reader entsprechend zu erneuern. Anhang 41653 Vielen Dank und Gruss MeinOnkel |
Themen zu Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft |
.exe, .html, anleitung, anschliessende, automatische, automatischen, automatischen informationskontrolle, booten, compu, computer, durchführen, eidgenossenschaft, fehlermeldung, folge, funktionier, gesperrt, leitung, link, meldung, memory, problem, scans, schaf, system, trojaner, verschlüsselungs, versuch, versucht |