|
Plagegeister aller Art und deren Bekämpfung: System der automatischen Informationskontrolle - Computer gesperrtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.10.2012, 10:44 | #61 |
/// Malwareteam | System der automatischen Informationskontrolle - Computer gesperrt --------------------------------------
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
16.10.2012, 10:50 | #62 |
/// Malwareteam | System der automatischen Informationskontrolle - Computer gesperrt junction.exe
__________________Downloade dir bitte Junction.zip und speichere diese auf deinem Desktop. Extrahiere den Inhalt von Junction.zip und speichere die junction.exe auf deinem Systemlaufwerk. ( Meistens C: ) Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter @echo off cd \ echo Please wait junction -d C:\Windows\$NtUninstallKB26798$ > log.txt cls echo Finish notepad log.txt del %0
Wenn der Scan beendet wurde öffnet sich ein Textdokument ( log.txt ). Kopiere den Inhalt bitte hier in dein Thema. ( Auch zu finden unter C:\log.txt )
__________________ |
16.10.2012, 10:56 | #63 |
| System der automatischen Informationskontrolle - Computer gesperrt Hey Marius!
__________________Alles gemacht - aber die Log-datei ist leer, da steht nichts drinnen... lg Sorry! Mein Fehler!!! hatte die Datei nicht auf C: gespeichert... Nun, hier die log-datei: Code:
ATTFilter Junction v1.06 - Windows junction creator and reparse point viewer Copyright (C) 2000-2010 Mark Russinovich Sysinternals - www.sysinternals.com Error deleting C:\Windows\$NtUninstallKB26798$: Das Verzeichnis ist nicht leer. |
16.10.2012, 11:13 | #64 | |
/// Malwareteam | System der automatischen Informationskontrolle - Computer gesperrtZitat:
Ändere die junc.bat wie oben beschrieben ab und führe sie erneut aus. Poste die log.txt.
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
16.10.2012, 11:17 | #65 |
| System der automatischen Informationskontrolle - Computer gesperrtCode:
ATTFilter Junction v1.06 - Windows junction creator and reparse point viewer Copyright (C) 2000-2010 Mark Russinovich Sysinternals - www.sysinternals.com Error deleting C:\Windows\$NtUninstallKB26798$: Das Verzeichnis ist nicht leer. |
16.10.2012, 11:18 | #66 |
/// Malwareteam | System der automatischen Informationskontrolle - Computer gesperrt Lösche die log.txt und führe die batch erneut aus. Poste das log.
__________________ --> System der automatischen Informationskontrolle - Computer gesperrt |
16.10.2012, 11:22 | #67 |
| System der automatischen Informationskontrolle - Computer gesperrtCode:
ATTFilter Junction v1.06 - Windows junction creator and reparse point viewer Copyright (C) 2000-2010 Mark Russinovich Sysinternals - www.sysinternals.com No matching files were found. |
16.10.2012, 12:09 | #68 |
/// Malwareteam | System der automatischen Informationskontrolle - Computer gesperrt Sieht ganz gut aus - kontrollieren wir alles nochmal! Schritt 1: MBAM vollständig Downloade Dir bitte Malwarebytes
Schritt 2: ESET ESET Online Scanner
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
16.10.2012, 12:34 | #69 |
| System der automatischen Informationskontrolle - Computer gesperrt Hey Marius! Vielen Dank erstmal! Ich werde nun wahrscheinlich die nächsten Schritte erst am Donnerstagnachmittag durchführen können... Werde die Ergebnisse dann posten! Lg und danke soweit! |
18.10.2012, 19:11 | #70 |
| System der automatischen Informationskontrolle - Computer gesperrt Sooo... Schritt 1: Code:
ATTFilter Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.10.18.07 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 media :: MEDIA-PC [Administrator] 18.10.2012 19:11:41 mbam-log-2012-10-18 (19-11-41).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|I:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 356665 Laufzeit: 33 Minute(n), 6 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter C:\Documents and Settings\media\Desktop\0.14343505040701832.exe Win32/Kryptik.AFLQ trojan C:\FRST\Quarantine\netbt.sys a variant of Win32/Rootkit.Kryptik.FX trojan C:\FRST\Quarantine\6eb1f9e0\X a variant of Win32/Kryptik.WTU trojan C:\FRST\Quarantine\ofrvdjtupebarrp\main.html HTML/Ransom.B trojan C:\Qoobox\Quarantine\C\Program Files\TelevisionFanaticEI\Installr\1.bin\64EZSETP.dll.vir Win32/Toolbar.MyWebSearch.Q application C:\Qoobox\Quarantine\C\Program Files\TelevisionFanaticEI\Installr\1.bin\NP64EISb.dll.vir Win32/Toolbar.MyWebSearch application C:\TDSSKiller_Quarantine\12.10.2012_09.17.18\rtkt0000\svc0000\tsk0000.dta a variant of Win32/Rootkit.Kryptik.FX trojan C:\TDSSKiller_Quarantine\12.10.2012_09.17.18\rtkt0001\svc0000\tsk0000.dta a variant of Win32/Rootkit.Kryptik.FX trojan C:\Users\media\Desktop\0.14343505040701832.exe Win32/Kryptik.AFLQ trojan |
19.10.2012, 06:28 | #71 |
/// Malwareteam | System der automatischen Informationskontrolle - Computer gesperrt CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code:
ATTFilter FILE:: C:\Documents and Settings\media\Desktop\0.14343505040701832.exe C:\Users\media\Desktop\0.14343505040701832.exe Wichtig:
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
19.10.2012, 08:51 | #72 |
| System der automatischen Informationskontrolle - Computer gesperrt Hey Marius! Habe alles so gemacht, wie beschrieben... aber wieder das gleiche Problem... Combofix macht nichts... startet normal, dann heißt es wieder, er sucht ca. 10 Minuten und dauert 30 Minuten... lg |
19.10.2012, 09:39 | #73 |
/// Malwareteam | System der automatischen Informationskontrolle - Computer gesperrt Dann eben so!
Code:
ATTFilter :files C:\Documents and Settings\media\Desktop\0.14343505040701832.exe C:\Users\media\Desktop\0.14343505040701832.exe :Commands [emptytemp]
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
19.10.2012, 10:00 | #74 |
| System der automatischen Informationskontrolle - Computer gesperrtCode:
ATTFilter All processes killed ========== FILES ========== C:\Documents and Settings\media\Desktop\0.14343505040701832.exe moved successfully. File\Folder C:\Users\media\Desktop\0.14343505040701832.exe not found. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: media ->Temp folder emptied: 2572113 bytes ->Temporary Internet Files folder emptied: 31150799 bytes ->Java cache emptied: 2777543 bytes ->FireFox cache emptied: 16847434 bytes ->Flash cache emptied: 22725 bytes User: Public ->Temp folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 120091 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 51,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 10192012_104952 Files\Folders moved on Reboot... File move failed. C:\Windows\temp\CLDigitalHome\CLMS_AGENT_LOG1.txt scheduled to be moved on reboot. File move failed. C:\Windows\temp\CLDigitalHome\PCMMediaServer.log scheduled to be moved on reboot. PendingFileRenameOperations files... Registry entries deleted on Reboot... |
19.10.2012, 11:50 | #75 |
/// Malwareteam | System der automatischen Informationskontrolle - Computer gesperrt Schritt 1: Adobe Flash Player update Dein Flash-Player ist veraltet. Da gerade diese Software gerne von Schädlingen als Sprungbrett ins System genutzt wird, muss sie immer aktuell gehalten werden. Um den Flash Player zu aktualisieren, gehe bitte wie folgt vor:
Schritt 2: Java update Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Nach dem Neustart:
Schritt 3: Adobe Reader update Dein Adobe Reader ist veraltet. Da einige Schädlinge die Schwachstellen in veralteten Versionen nutzen, werden wir sie aktualisieren.
Schritt 4: Mozilla Firefox update Dein Firefox-Browser ist veraltet. Gehe wie folgt vor, um ihn zu aktualisieren:
Schritt 5: Adobe Shockwave Player update Dein Shockwave-Player ist veraltet. Um den Shockwave Player zu aktualisieren, gehe bitte wie folgt vor:
Schritt 6: VLC-Player update Dein VLC-Player ist veraltet. Um ihn zu aktualisieren, gehe bitte wie folgt vor:
Windows Updates herunterladen und installieren Drücke Windows + R Taste und kopiere nun folgenden Text in die Kommandozeile Code:
ATTFilter RunDll32.exe shell32.dll,Control_RunDLL wscui.cpl Stelle sicher das die automatischen Updates aktiviert sind. Bestätige mit OK. Drücke erneut Windows + R Taste und kopiere folgenden Text in die Kommandozeile Code:
ATTFilter wuauclt.exe /detectnow /reportnow /updatenow Erst, wenn keine Updates mehr gefunden werden (das gelbe Schild-Symbol im Infobereich erscheint nicht mehr), geht es mit dem nächsten Schritt weiter!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
Themen zu System der automatischen Informationskontrolle - Computer gesperrt |
32 bit, bho, bildschirm, bildschirm weiß, bingbar, computer, desktop, diner dash, document, error, excel, exploit.drop.2, fehler, firefox, flash player, home, install.exe, logfile, mozilla, officejet, outlook 2010, phishing, plug-in, popup, realtek, registry, sekunden, senden, server, siteadvisor, software, svchost.exe, system, trojan.agent.ge, trojan.tracur.s, usb, vista |