|
Plagegeister aller Art und deren Bekämpfung: "Ihr Computer wurde gesperrt" Trojaner (User:Landvoigt)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.12.2012, 22:57 | #16 |
| "Ihr Computer wurde gesperrt" Trojaner (User:Landvoigt)Code:
ATTFilter ComboFix 12-12-27.03 - Landvoigt 27.12.2012 22:43:50.2.4 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.2815.2353 [GMT 1:00] ausgeführt von:: c:\dokumente und einstellungen\Landvoigt\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Landvoigt\Desktop\CFScript.txt . FILE :: "m:\users\Landvoigt2\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20\62858754-24035689" "m:\users\Landvoigt2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk" . . ((((((((((((((((((((((( Dateien erstellt von 2012-11-27 bis 2012-12-27 )))))))))))))))))))))))))))))) . . 2012-12-26 00:03 . 2012-12-26 00:03 -------- d-----w- c:\dokumente und einstellungen\Landvoigt\Anwendungsdaten\Malwarebytes 2012-12-26 00:02 . 2012-12-26 00:02 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2012-12-26 00:02 . 2012-12-26 00:02 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2012-12-26 00:02 . 2012-09-29 18:54 22856 ----a-w- c:\winxp\system32\drivers\mbam.sys 2012-12-25 23:21 . 2012-12-25 23:21 -------- d-----w- c:\programme\AVAST Software 2012-12-25 23:17 . 2012-12-25 23:17 -------- d-----w- c:\dokumente und einstellungen\Landvoigt\Lokale Einstellungen\Anwendungsdaten\Google 2012-12-25 23:17 . 2012-12-26 00:22 -------- d-----w- c:\programme\Google 2012-12-25 23:16 . 2012-12-26 12:44 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\AVAST Software . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NvCplDaemon"="c:\winxp\system32\NvCpl.dll" [2011-10-08 16744256] "NvMediaCenter"="NvMCTray.dll" [2011-10-08 203072] "nwiz"="c:\programme\NVIDIA Corporation\nview\nwiz.exe" [2011-10-08 1632360] "RTHDCPL"="RTHDCPL.EXE" [2011-12-05 20065384] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\winxp\system32\CTFMON.EXE" [2008-04-14 15360] . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\NVIDIA Corporation\\NVIDIA Updatus\\daemonu.exe"= . R2 cpuz135;cpuz135;c:\winxp\system32\drivers\cpuz135_x32.sys [02.01.2012 17:22 21992] S3 Ambfilt;Ambfilt;c:\winxp\system32\drivers\Ambfilt.sys [02.01.2012 16:47 1691480] . . ------- Zusätzlicher Suchlauf ------- . TCP: DhcpNameServer = 192.168.1.1 . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2012-12-27 22:45 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'explorer.exe'(3304) c:\winxp\system32\webcheck.dll c:\winxp\system32\wpdshserviceobj.dll c:\winxp\system32\portabledevicetypes.dll c:\winxp\system32\portabledeviceapi.dll . Zeit der Fertigstellung: 2012-12-27 22:46:33 ComboFix-quarantined-files.txt 2012-12-27 21:46 ComboFix2.txt 2012-12-27 13:58 . Vor Suchlauf: 5 Verzeichnis(se), 15.209.680.896 Bytes frei Nach Suchlauf: 6 Verzeichnis(se), 15.210.651.648 Bytes frei . - - End Of File - - 9D4697ECE252027896483C8B89DAEA3D nur zur info, werde den rechner nach der vollständigen beseitigung platt und windows neu aufsetzen... (es geht mir hier nur um die primäre festplatte vom hauptrechner) |
28.12.2012, 10:19 | #17 | ||||
/// TB-Ausbilder | "Ihr Computer wurde gesperrt" Trojaner (User:Landvoigt) Prima!
__________________Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional)
Schritt 3: Installiere Avast.
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ |
28.12.2012, 13:57 | #18 |
| "Ihr Computer wurde gesperrt" Trojaner (User:Landvoigt) Alles klar dann bedanke ich mich
__________________entschuldige bitte wenn ich zwischendurch etwas "ungeduldig" war, eine kleine spende habe ich euch gerade zukommen lassen... eine frage hätte ich noch. Euer browsercheck sagt mir das adobe reader nicht aktuell ist (10.1.4) ich soll auf 11 updaten aber er zeigt mir immer wieder nur die v 10.1.4? |
28.12.2012, 14:06 | #19 |
/// TB-Ausbilder | "Ihr Computer wurde gesperrt" Trojaner (User:Landvoigt) Immer auf die neueste. Aber ich benutzte das Programm schon jahrelang nicht mehr Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu "Ihr Computer wurde gesperrt" Trojaner (User:Landvoigt) |
adapter, antivirus, avast, computer, gesperrt, home, hängt, internet, laufwerk, malwarebytes, neustart, programme, rechner, seite, sekunden, starten, surfen, tan, taskmanager, trojaner, usb, vista, windows, windows vista, windows xp |