|
Plagegeister aller Art und deren Bekämpfung: System der automatischen Informationskontrolle - Computer gesperrtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.10.2012, 18:35 | #76 |
| System der automatischen Informationskontrolle - Computer gesperrt Hallo Marius!... Also... Schritt 1, 2, 3, 4, 5 und 6 erfolreich abgeschlossen.. Zu Schritt 7 (Windows Updates herunterladen und installieren): Den 1. Code... Code:
ATTFilter RunDll32.exe shell32.dll,Control_RunDLL wscui.cpl Wenn ich den 2. Code eintippe: Code:
ATTFilter wuauclt.exe /detectnow /reportnow /updatenow Glg und vielen Dank für deine Hilfe... aufs Neue |
22.10.2012, 06:44 | #77 |
/// Malwareteam | System der automatischen Informationskontrolle - Computer gesperrt Das ist normal - in dem Fall stehen keine Updates zur Verfügung!
__________________Wie verhält sich der Rechner?
__________________ |
22.10.2012, 06:53 | #78 |
| System der automatischen Informationskontrolle - Computer gesperrt Der Rechner verhält sich ziemlich normal ...
__________________aber seit ich McAfee deinstalliert habe, sollte ich wohl nun einen neuen Anti-Virus Scanner installieren... weißt du einen Guten? lg |
22.10.2012, 08:38 | #79 |
/// Malwareteam | System der automatischen Informationskontrolle - Computer gesperrt Das kommt jetzt! Defogger re-enable Starte bitte den Defogger und klicke den re-enable Button ComboFix Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. OTL Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. OTL Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. ComboFix
Hier noch ein paar Tipps zur Absicherung deines Systems. Aktualität Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. Falls combofix Probleme macht, gib Bescheid!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
22.10.2012, 12:42 | #80 |
| System der automatischen Informationskontrolle - Computer gesperrt Hey Marius! Habe alles soweit gemacht, habe aber irgendwie das Gefühl gehabt, dass noch was nicht stimmt, weil ich gesehen habe, dass ca. 60 Windows-Updates da wären, die man machen könnte. jetzt habe ich den Viren-Scanner: MSE installiert, dieser lässt sich nicht updaten, zusätzlich hat er einen neuen(?) Virus gefunden (siehe Anhang) lg |
22.10.2012, 12:53 | #81 |
/// Malwareteam | System der automatischen Informationskontrolle - Computer gesperrt Die Definitionsupdates von MSE kommen über Windows Update - wenn das also nicht funktioniert, ist das klar! Versuchen wir was anderes... FSS Downloade dir bitte Farbar's Service Scanner
__________________ --> System der automatischen Informationskontrolle - Computer gesperrt |
22.10.2012, 12:56 | #82 |
| System der automatischen Informationskontrolle - Computer gesperrtCode:
ATTFilter Farbar Service Scanner Version: 19-10-2012 Ran by media (administrator) on 22-10-2012 at 13:56:17 Running from "C:\Users\media\Desktop" Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo IP is accessible. Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Other Services: ============== File Check: ======== C:\Windows\system32\nsisvc.dll => MD5 is legit C:\Windows\system32\Drivers\nsiproxy.sys => MD5 is legit C:\Windows\system32\dhcpcsvc.dll => MD5 is legit C:\Windows\system32\Drivers\afd.sys => MD5 is legit C:\Windows\system32\Drivers\tdx.sys => MD5 is legit C:\Windows\system32\Drivers\tcpip.sys => MD5 is legit C:\Windows\system32\dnsrslvr.dll => MD5 is legit C:\Windows\system32\mpssvc.dll => MD5 is legit C:\Windows\system32\bfe.dll => MD5 is legit C:\Windows\system32\Drivers\mpsdrv.sys => MD5 is legit C:\Windows\system32\SDRSVC.dll => MD5 is legit C:\Windows\system32\vssvc.exe => MD5 is legit C:\Windows\system32\svchost.exe => MD5 is legit C:\Windows\system32\rpcss.dll => MD5 is legit **** End of log **** |
22.10.2012, 13:04 | #83 |
/// Malwareteam | System der automatischen Informationskontrolle - Computer gesperrt Hake zusätzlich Windows Updates an und starte den scanner erneut.
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
22.10.2012, 13:05 | #84 |
| System der automatischen Informationskontrolle - Computer gesperrtCode:
ATTFilter Farbar Service Scanner Version: 19-10-2012 Ran by media (administrator) on 22-10-2012 at 14:04:59 Running from "C:\Users\media\Desktop" Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo IP is accessible. Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Windows Update: ============ Windows Autoupdate Disabled Policy: ============================ Other Services: ============== File Check: ======== C:\Windows\system32\nsisvc.dll => MD5 is legit C:\Windows\system32\Drivers\nsiproxy.sys => MD5 is legit C:\Windows\system32\dhcpcsvc.dll => MD5 is legit C:\Windows\system32\Drivers\afd.sys => MD5 is legit C:\Windows\system32\Drivers\tdx.sys => MD5 is legit C:\Windows\system32\Drivers\tcpip.sys => MD5 is legit C:\Windows\system32\dnsrslvr.dll => MD5 is legit C:\Windows\system32\mpssvc.dll => MD5 is legit C:\Windows\system32\bfe.dll => MD5 is legit C:\Windows\system32\Drivers\mpsdrv.sys => MD5 is legit C:\Windows\system32\SDRSVC.dll => MD5 is legit C:\Windows\system32\vssvc.exe => MD5 is legit C:\Windows\system32\wuaueng.dll => MD5 is legit C:\Windows\system32\qmgr.dll => MD5 is legit C:\Windows\system32\es.dll => MD5 is legit C:\Windows\system32\cryptsvc.dll => MD5 is legit C:\Windows\system32\svchost.exe => MD5 is legit C:\Windows\system32\rpcss.dll => MD5 is legit **** End of log **** |
22.10.2012, 13:09 | #85 |
/// Malwareteam | System der automatischen Informationskontrolle - Computer gesperrt Wenn du über Start->Programme->windows Updates gehst und dort nach Windows updates suchen lässt, was passiert dann?
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
22.10.2012, 13:51 | #86 |
| System der automatischen Informationskontrolle - Computer gesperrt .. Anhang... Soll ich mal probieren, diese zu installieren? |
22.10.2012, 13:55 | #87 |
/// Malwareteam | System der automatischen Informationskontrolle - Computer gesperrt Ja, solltest du!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
22.10.2012, 14:03 | #88 |
| System der automatischen Informationskontrolle - Computer gesperrt ok ... |
22.10.2012, 14:08 | #89 |
| System der automatischen Informationskontrolle - Computer gesperrt Viel hat's leider nicht gebracht... |
22.10.2012, 14:21 | #90 |
/// Malwareteam | System der automatischen Informationskontrolle - Computer gesperrt Ich bin mal eben im Keller, den großen Hammer holen... Windows all-in-one repair tool Downloade dir bitte Windows Repair (All In One) von hier.
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
Themen zu System der automatischen Informationskontrolle - Computer gesperrt |
32 bit, bho, bildschirm, bildschirm weiß, bingbar, computer, desktop, diner dash, document, error, excel, exploit.drop.2, fehler, firefox, flash player, home, install.exe, logfile, mozilla, officejet, outlook 2010, phishing, plug-in, popup, realtek, registry, sekunden, senden, server, siteadvisor, software, svchost.exe, system, trojan.agent.ge, trojan.tracur.s, usb, vista |