|
Log-Analyse und Auswertung: Ihr Computer wurde gesperrt (GVU), duch verletzung Gesetzte des Urheberrecht und verwandter Schutzrechte.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.05.2013, 18:35 | #1 |
| Ihr Computer wurde gesperrt (GVU), duch verletzung Gesetzte des Urheberrecht und verwandter Schutzrechte. N'abend, ich hab an dem Computer meiner Familie Seiten wie Facebook und Youtube besucht und nichts runtergeladen. Nach einiger Zeit hab ich den Computer wieder sich selbst überlassen und nach wenigen Stunden kam eine Meldung von einer Gewissen Gesellschaft Zur Verfügen Von Urheberrechtsverletzungen e.V. Die Meldung möchte das ich wegen mehrer Verstöße ( Kinderpornografie Seiten eingesehen, von diesem Computer wurden Spamvorgänge durchgeführt) jetzt über Paysafe 100 € bezahle. Jedoch wird aus dem Aufbau, Aussehen und, da ich so etwas nicht gemacht hab klar, dass das nur ein Virus sein kann. Jedenfalls startet der Computer und fährt hoch als der Desktop kurz geladen wurde öffnet sich die Seite und man kommt nicht mehr davon weg. (Besagter Computer läuft mit XP, weiter Computer im Haus laufen auf Win7) Ich hab mir schon hier im Forum erkundigt (z.B.http://www.trojaner-board.de/130078-...t-100-eur.html) jedoch komm ich nichts ganz hinterher und in den Regeln steht jedes Problem bedarf spezialisierter Hilfe. Ich bitte um Hilfe, danke sehr. (Wenn der Thread in dem Falschen Bereich ist, bitte verschieben, ich habs nicht wirklich rausgekriegt in diesem Forum. Da ich mich hier neu angemeldet hab....) |
07.05.2013, 20:08 | #2 |
/// TB-Ausbilder | Ihr Computer wurde gesperrt (GVU), duch verletzung Gesetzte des Urheberrecht und verwandter Schutzrechte.!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: Bitte lesen: Regeln für die Bereinigung
Probiere bitte ob einer der abgesicherten Modi funktioniert. So funktioniert es: Abgesicherter Modus zur Bereinigung Dieser besondere Startmodus wird von einem User normalerweise nicht benötigt oder benutzt. Für uns ist er jedoch ein großartiges Hilfsmittel, da beim Start des Computers nur sehr wenige Komponenten geladen und so störende Bestandteile (und meistens auch die Malware) eben nicht mitgestartet werden. Um in diesen Modus zu gelangen mußt du während des Neustarts deines Computers im richtigen Moment (oder einfach so oft bis es soweit ist) die F8-Taste drücken und es wird ein Auswahlmenü erscheinen, von dem folgende drei Punkte wichtig sind: Abgesicherter ModusWähle mit den Pfeiltasten Abgesicherter Modus mit Netzwerktreibern aus und drücke Enter.
__________________ |
07.05.2013, 20:23 | #3 |
| Ihr Computer wurde gesperrt (GVU), duch verletzung Gesetzte des Urheberrecht und verwandter Schutzrechte. Erstmal vielen dank das du dich meinem Problem annimst
__________________Ich soll ja nachfragen was ist bei unklarheiten, was ist gemeint mit Logiles ? Ich hab den abgesicherten Modus gestartet und der Desktop taucht kurz auf jedoch kommt dann ein weißer Bildschirm ( Wlan wird bei dem Pc über einen Stick erzeugt und wenn man den Stick entfernt hat läd das Internet nicht ohne neue Einrichtung. Ich hab ihn vorher entfernt und ich glaub weil er jetzt kein Internet hat läd die Seite nicht und es ist nur ein weißer Bildschirm ). |
07.05.2013, 20:33 | #4 |
/// TB-Ausbilder | Ihr Computer wurde gesperrt (GVU), duch verletzung Gesetzte des Urheberrecht und verwandter Schutzrechte. Logfiles kommen dann durch unsere Programme. Kannst du abgesichert mit Eingabeaufforderung booten?
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
07.05.2013, 20:35 | #5 |
| Ihr Computer wurde gesperrt (GVU), duch verletzung Gesetzte des Urheberrecht und verwandter Schutzrechte. Wenn ich dich richtig verstehe, konnte ich ihn neu hochfahren im abgesicherten Modus. Jedoch ist jetzt der Bildschirm komplett weiß ( der Wlan Stick funktioniert wahrscheinlich nicht und der Pc hat momentan kein Internet ). |
07.05.2013, 20:37 | #6 |
/// TB-Ausbilder | Ihr Computer wurde gesperrt (GVU), duch verletzung Gesetzte des Urheberrecht und verwandter Schutzrechte. Ausschalten und dann nach Anleitung in abgesichert mit Eingabeaufforderung starten.
__________________ --> Ihr Computer wurde gesperrt (GVU), duch verletzung Gesetzte des Urheberrecht und verwandter Schutzrechte. |
07.05.2013, 20:41 | #7 |
| Ihr Computer wurde gesperrt (GVU), duch verletzung Gesetzte des Urheberrecht und verwandter Schutzrechte. cmd.exe öffnet sich und es erscheint in einem neuen Fenster die Meldung C:\Dokumente und Einstellungen\Verlagsservice> (Verlagsservice ist der Benutzername) und der Hintergrund des Fensters ist schwarz, jedoch stehen in den Ecken Abgesicherter Modus. Geändert von Horsti_blum (07.05.2013 um 20:47 Uhr) |
07.05.2013, 20:46 | #8 |
/// TB-Ausbilder | Ihr Computer wurde gesperrt (GVU), duch verletzung Gesetzte des Urheberrecht und verwandter Schutzrechte. Sehr gut. Das ist die halbe Miete Lesestoff: Hinweise: Gewerblich genutzte Rechner
Computer mit Combofix entsperren Warnung: Diese Anleitung ist nur für diesen speziellen Fall gedacht und kann andere Computer evtl. schwer beschädigen. Zudem darf Combofix nur ausgeführt werden, wenn dies von einem erfahrenen Helfer angewiesen wird!
So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
07.05.2013, 21:22 | #9 |
| Ihr Computer wurde gesperrt (GVU), duch verletzung Gesetzte des Urheberrecht und verwandter Schutzrechte.Code:
ATTFilter ComboFix 13-05-07.02 - Verlagsservice 07.05.2013 22:01:21.1.2 - x86 MINIMAL Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.1535.1251 [GMT 2:00] ausgeführt von:: O:\ComboFix.exe AV: AntiVir Desktop *Enabled/Outdated* {AD166499-45F9-482A-A743-FDD3350758C7} AV: Avira AntiVir PersonalEdition Classic *Disabled/Updated* {804E5358-FFA4-00FC-0D24-347CA8A3377C} AV: Avira AntiVir PersonalEdition Classic *Enabled/Outdated* {00000000-0000-0000-0000-000000000000} AV: Avira AntiVir PersonalEdition Classic *Enabled/Updated* {804E5358-FFA4-00DA-0D24-347CA8A3377C} AV: Avira AntiVir PersonalEdition Classic *Enabled/Updated* {804E5358-FFA4-00EB-0D24-347CA8A3377C} . Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !! . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP c:\dokumente und einstellungen\Verlagsservice\4.0 c:\dokumente und einstellungen\Verlagsservice\Anwendungsdaten\i.ini c:\dokumente und einstellungen\Verlagsservice\Recent\Thumbs.db c:\dokumente und einstellungen\Verlagsservice\WINDOWS c:\windows\IsUn0407.exe c:\windows\system32\SET345.tmp c:\windows\system32\SET604.tmp c:\windows\system32\SET605.tmp c:\windows\system32\SET607.tmp c:\windows\system32\SET608.tmp c:\windows\system32\SET609.tmp c:\windows\system32\SET60C.tmp c:\windows\system32\SET60E.tmp c:\windows\system32\SET86.tmp c:\windows\system32\SET8B.tmp c:\windows\system32\URTTemp c:\windows\system32\URTTemp\fusion.dll c:\windows\system32\URTTemp\mscoree.dll c:\windows\system32\URTTemp\mscoree.dll.local c:\windows\system32\URTTemp\mscorsn.dll c:\windows\system32\URTTemp\mscorwks.dll c:\windows\system32\URTTemp\msvcr71.dll c:\windows\system32\URTTemp\regtlib.exe c:\windows\unin0407.exe . . ((((((((((((((((((((((( Dateien erstellt von 2013-04-07 bis 2013-05-07 )))))))))))))))))))))))))))))) . . 2013-05-06 21:13 . 2013-05-06 21:13 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\yvg 2013-04-14 19:46 . 2013-04-14 19:46 -------- d-----w- c:\windows\Options 2013-04-14 19:46 . 2010-07-28 02:45 1756384 ----a-w- c:\windows\system32\drivers\athuw.sys 2013-04-14 19:46 . 2010-07-28 02:45 1756384 ----a-w- c:\windows\system32\athuw.sys 2013-04-14 01:01 . 2013-04-14 01:01 1072544 ----a-w- c:\windows\system32\nvdrsdb0.bin 2013-04-14 01:01 . 2013-04-14 01:01 1 ----a-w- c:\windows\system32\nvdrssel.bin 2013-04-14 01:01 . 2013-04-14 01:01 1072544 ----a-w- c:\windows\system32\nvdrsdb1.bin 2013-04-14 01:00 . 2013-04-14 01:01 -------- d-----w- c:\programme\NVIDIA Corporation . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-04-12 09:48 . 2012-05-28 15:38 691592 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-04-12 09:48 . 2011-05-13 23:24 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-03-08 08:36 . 2004-08-10 19:00 293888 ----a-w- c:\windows\system32\winsrv.dll 2013-03-07 15:56 . 2004-08-04 00:50 2031104 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-03-07 15:56 . 2004-08-10 19:00 2152448 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-03-02 01:57 . 2004-08-10 19:00 1867392 ----a-w- c:\windows\system32\win32k.sys 2013-03-02 01:53 . 2004-08-10 19:00 916480 ----a-w- c:\windows\system32\wininet.dll 2013-03-02 01:53 . 2004-08-10 19:00 43520 ------w- c:\windows\system32\licmgr10.dll 2013-03-02 01:53 . 2004-08-10 19:00 1469440 ------w- c:\windows\system32\inetcpl.cpl 2013-03-02 01:08 . 2004-08-10 19:00 385024 ------w- c:\windows\system32\html.iec 2013-02-27 07:56 . 2006-09-08 18:42 2067456 ----a-w- c:\windows\system32\mstscax.dll 2013-02-12 00:32 . 2008-05-07 22:10 12928 ------w- c:\windows\system32\drivers\usb8023x.sys 2013-02-12 00:32 . 2004-08-10 19:00 12928 ----a-w- c:\windows\system32\drivers\usb8023.sys 2013-02-08 03:03 . 2013-02-08 03:03 1010464 ----a-w- c:\windows\system32\nvdispco32.dll 2013-02-08 03:03 . 2011-05-11 21:26 19189760 ----a-w- c:\windows\system32\nvoglnt.dll 2013-02-08 03:03 . 2008-05-07 22:09 4494336 ----a-w- c:\windows\system32\nv4_disp.dll 2013-02-08 03:02 . 2013-02-08 03:02 7536640 ----a-w- c:\windows\system32\nvcuda.dll 2013-02-08 03:02 . 2013-02-08 03:02 2581792 ----a-w- c:\windows\system32\nvcuvid.dll 2013-02-08 03:02 . 2013-02-08 03:02 892704 ----a-w- c:\windows\system32\nvdispgenco32.dll 2013-02-08 03:02 . 2013-02-08 03:02 2389504 ----a-w- c:\windows\system32\nvapi.dll 2013-02-08 03:02 . 2013-02-08 03:02 17551360 ----a-w- c:\windows\system32\nvcompiler.dll 2013-02-08 03:02 . 2008-05-07 22:09 12648960 ----a-w- c:\windows\system32\drivers\nv4_mini.sys 2013-02-08 03:02 . 2013-02-08 03:02 5967872 ----a-w- c:\windows\system32\nvopencl.dll 2013-02-08 03:02 . 2013-02-08 03:02 1869088 ----a-w- c:\windows\system32\nvcuvenc.dll 2006-12-21 18:51 . 2006-12-21 18:51 1037312 -c--a-w- c:\programme\iview399.exe 2006-11-29 16:37 . 2006-11-29 16:36 8340994 -c--a-w- c:\programme\Tuxtype2-1.5.3-installer.exe 2006-11-01 17:12 . 2006-11-01 17:11 25842736 -c--a-w- c:\programme\wmp11-windowsxp-x86-DE-DE.exe 2006-10-22 14:53 . 2006-10-22 14:53 23825032 -c--a-w- c:\programme\AdbeRdr708_de_DE.exe 2006-10-14 14:42 . 2006-10-14 14:42 14405024 -c--a-w- c:\programme\GoogleEarthWin.exe . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "1und1Dispatcher"="c:\programme\1und1Softwareaktualisierung\SchedDispatcher.exe" [2013-01-28 223600] "swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2013-04-12 39408] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE " [X] "ehTray"="c:\windows\ehome\ehtray.exe" [2005-08-05 64512] "Verknüpfung mit der High Definition Audio-Eigenschaftenseite"="HDAudPropShortcut.exe" [2004-03-17 61952] "AlcWzrd"="ALCWZRD.EXE" [2004-11-29 2748928] "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648] "avgnt"="c:\programme\AntiVir PersonalEdition Classic\avgnt.exe" [2006-05-10 233512] "BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592] "TkBellExe"="c:\program files\real\realplayer\update\realsched.exe" [2012-10-04 296096] "jswtrayutil"="c:\programme\TP-LINK\QSS\jswtrayutil.exe" [2009-09-24 32871] "QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2008-11-04 413696] "SoundMan"="SOUNDMAN.EXE" [2004-11-02 77824] "TWCU"="c:\programme\TP-LINK\TP-LINK Wireless Client Utility\TWCU.exe" [2010-06-21 561263] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ HP Digital Imaging Monitor.lnk - c:\programme\HP\Digital Imaging\bin\hpqtra08.exe [2008-3-25 214360] Logitech SetPoint.lnk - c:\programme\Logitech\SetPoint\SetPoint.exe [2009-8-8 813584] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn] 2009-07-20 11:28 72208 ----a-w- c:\programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTWLgn.dll . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] Authentication Packages REG_MULTI_SZ msv1_0 nwprovau . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] @="Driver" . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup] @="" . [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "MSMSGS"="c:\programme\Messenger\msmsgs.exe" /background "CTFMON.EXE"=c:\windows\system32\ctfmon.exe "swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "QuickTime Task"="c:\programme\QuickTime\qttask.exe" -atboottime "MailCheck IE Broker"="c:\programme\WEB.DE MailCheck\IE\WEB.DE_MailCheck_Broker.exe" "HPPQVideo"="c:\programme\HP\ScheduledLaunch\HP Color LaserJet CM1312 MFP Series\bin\hppschlnch.exe" -r SOFTWARE\Hewlett-Packard\ScheduledLaunch\CLJ_CM1312_MFP_Series -f PQOptimizerVideo.xml -o remindLater "ATIPTA"=c:\ati-cpanel\atiptaxx.exe "ToolBoxFX"="c:\programme\HP\ToolBoxFX\bin\HPTLBXFX.exe" /enum:on /alerts:on /notifications:on /fl:on /fr:on /appData:on /tmcp:on "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "d:\\WoW-2.0.0-deDE-Installer-downloader.exe"= "c:\\Program Files\\Real\\RealPlayer\\realplay.exe"= "c:\\Programme\\Bonjour\\mDNSResponder.exe"= "c:\\Programme\\HP\\HP Color LaserJet CM1312 MFP Series\\hppfsu_cm1312.exe"= "c:\\Programme\\HP\\HP Color LaserJet CM1312 MFP Series\\hppfaxnc2.exe"= "c:\\Programme\\Java\\jre6\\bin\\javaw.exe"= "c:\\WINDOWS\\system32\\mmc.exe"= "c:\\Programme\\Google\\Google Earth\\client\\googleearth.exe"= "g:\\World of Warcraft\\WoW-x.x.x.x-4.0.0.12911-EU-Downloader.exe"= "c:\\Programme\\Google\\Google Earth\\plugin\\geplugin.exe"= "c:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\Battle.net\\Agent\\Agent.1040\\Agent.exe"= "c:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\Battle.net\\Agent\\Agent.1544\\Agent.exe"= . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "3724:TCP"= 3724:TCP:Blizzard Downloader: 3724 "6881:TCP"= 6881:TCP:Blizzard Downloader: 6881 . R3 HPFXFAX;HPFXFAX;c:\windows\system32\drivers\hpfxfax.sys [03.03.2009 10:10 20504] S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [27.06.2009 10:55 108289] S2 jswpbapi;JumpStart Push-Button Service;c:\programme\TP-LINK\QSS\jswpbapi.exe [29.11.2012 19:50 188416] S2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;c:\programme\McAfee\SiteAdvisor\McSACore.exe [03.10.2008 15:09 101552] S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\programme\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe [28.01.2013 14:19 1724192] S3 AR9271;Wireless Network Adapter Service;c:\windows\system32\drivers\athuw.sys [14.04.2013 21:46 1756384] S3 dump_wmimmc;dump_wmimmc;\??\c:\gpotato.eu\Street Gears\GameGuard\dump_wmimmc.sys --> c:\gpotato.eu\Street Gears\GameGuard\dump_wmimmc.sys [?] S3 FANTOM;LEGO MINDSTORMS NXT Driver;c:\windows\system32\drivers\fantom.sys [30.05.2007 16:34 39424] S3 HPPLSBULK;HPPLSBULK;c:\windows\system32\drivers\hpplsbulk.sys [03.02.2005 01:29 9344] S3 jswpsapi;JumpStart Wi-Fi Protected Setup;c:\programme\TP-LINK\QSS\jswpsapi.exe [29.11.2012 19:50 360529] S3 JSWSCIMD;jswscimd Service;c:\windows\system32\drivers\jswscimd.sys [29.11.2012 19:50 57440] S3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des -service --> c:\windows\system32\GameMon.des -service [?] S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\programme\TuneUp Utilities 2013\TuneUpUtilitiesDriver32.sys [16.11.2012 16:51 10088] S4 gupdate1c9b5f3c933c1a4;Google Update Service (gupdate1c9b5f3c933c1a4);c:\programme\Google\Update\GoogleUpdate.exe [05.04.2009 15:38 133104] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc . Inhalt des "geplante Tasks" Ordners . 2013-05-07 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-05-28 09:48] . 2013-04-05 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2009-04-05 13:38] . 2013-04-05 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2009-04-05 13:38] . 2013-04-02 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-776561741-1993962763-682003330-1004Core.job - c:\dokumente und einstellungen\Verlagsservice\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2012-08-05 23:04] . 2013-04-02 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-776561741-1993962763-682003330-1004UA.job - c:\dokumente und einstellungen\Verlagsservice\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2012-08-05 23:04] . 2013-05-07 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-776561741-1993962763-682003330-1004.job - c:\programme\Real\RealUpgrade\realupgrade.exe [2012-07-27 12:27] . 2013-05-03 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-776561741-1993962763-682003330-1004.job - c:\programme\Real\RealUpgrade\realupgrade.exe [2012-07-27 12:27] . 2013-05-07 c:\windows\Tasks\User_Feed_Synchronization-{BCE300F4-7F34-4DCA-BCAD-3412279F83D1}.job - c:\windows\system32\msfeedssync.exe [2006-10-17 02:31] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 mStart Page = about:blank mWindow Title = Microsoft Internet Explorer uInternet Settings,ProxyOverride = <local>;*.local uSearchAssistant = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=DE&userid=66e7778f-e662-424a-9055-e12fb0061db6&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms} uSearchURL,(Default) = hxxp://de.search.yahoo.com/search?fr=mcafee&p=%s IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.0.1 Handler: webde - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - c:\programme\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll DPF: {895D1291-D5BD-4982-BA84-AD11D29C1D6A} - hxxp://community.weightwatchers.de/Scripts/ImageUploader6.cab DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - hxxp://game.zylom.com/activex/zylomgamesplayer.cab . - - - - Entfernte verwaiste Registrierungseinträge - - - - . AddRemove-Adobe Photoshop 6.0 - c:\windows\ISUN0407.EXE AddRemove-Adobe SVG Viewer - c:\windows\IsUn0407.exe AddRemove-{EA450D5D-95EA-4FD0-B8B0-6D8E68FBE2C7} - c:\dokumente und einstellungen\All Users\Anwendungsdaten\{EA77F737-0FEA-4800-BD99-D6AF1051C7A9}\Impulse_setup.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-05-07 22:15 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\npggsvc] "ImagePath"="c:\windows\system32\GameMon.des -service" . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\S-1-5-21-776561741-1993962763-682003330-1004\Software\Microsoft\SystemCertificates\AddressBook*] @Allowed: (Read) (RestrictedCode) @Allowed: (Read) (RestrictedCode) . [HKEY_USERS\S-1-5-21-776561741-1993962763-682003330-1004\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*] "??"=hex:12,b1,6e,77,23,8e,a8,b5,12,a0,2b,8a,79,ba,89,a8,f0,66,55,51,a4,13,f9, a4,ad,4a,12,7c,85,1e,a3,3b,f3,f3,83,6a,b4,a3,4c,1b,1b,cd,3d,ce,04,a3,18,59,\ "??"=hex:94,40,36,16,1e,3a,bb,6e,a6,3a,38,c2,87,3a,8d,02 . [HKEY_USERS\S-1-5-21-776561741-1993962763-682003330-1004\Software\SecuROM\License information*] "datasecu"=hex:51,94,c2,a8,c4,88,3b,b3,74,af,78,81,c2,88,80,8e,8b,2e,ad,4d,b1, 51,bd,08,6c,7e,72,8a,3c,ac,49,34,2d,99,41,41,b5,a3,5d,89,db,76,e4,3c,62,36,\ "rkeysecu"=hex:cb,bd,f2,61,5a,4e,c6,95,f2,29,8b,82,ba,6b,3d,44 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_169_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_169_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•6~*] "7040211900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'winlogon.exe'(228) c:\windows\system32\Ati2evxx.dll c:\programme\gemeinsame dateien\logitech\bluetooth\LBTWlgn.dll c:\programme\gemeinsame dateien\logitech\bluetooth\LBTServ.dll . Zeit der Fertigstellung: 2013-05-07 22:18:33 ComboFix-quarantined-files.txt 2013-05-07 20:18 . Vor Suchlauf: 6.839.709.696 Bytes frei Nach Suchlauf: 8.307.064.832 Bytes frei . - - End Of File - - 43A828C5C15A53EA4DC8B435525749F8 |
07.05.2013, 21:23 | #10 |
/// TB-Ausbilder | Ihr Computer wurde gesperrt (GVU), duch verletzung Gesetzte des Urheberrecht und verwandter Schutzrechte. Sehr schön, wir machen weiter: Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Normal booten. Schritt 2: Deinstallation von Programmen
Schritt 3: AdwCleaner: Werbeprogramme suchen und löschen Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 4: Scan mit Combofix
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
07.05.2013, 21:53 | #11 |
| Ihr Computer wurde gesperrt (GVU), duch verletzung Gesetzte des Urheberrecht und verwandter Schutzrechte. 1. Logfile Code:
ATTFilter # AdwCleaner v2.300 - Datei am 07/05/2013 um 22:43:44 erstellt # Aktualisiert am 28/04/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Verlagsservice - MUELLERPC # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Verlagsservice\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\user.js Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Trymedia Ordner Gelöscht : C:\Dokumente und Einstellungen\Verlagsservice\Anwendungsdaten\Babylon Ordner Gelöscht : C:\Dokumente und Einstellungen\Verlagsservice\Anwendungsdaten\OpenCandy Ordner Gelöscht : C:\Dokumente und Einstellungen\Verlagsservice\Anwendungsdaten\pdfforge Ordner Gelöscht : C:\Dokumente und Einstellungen\Verlagsservice\Lokale Einstellungen\Anwendungsdaten\Babylon Ordner Gelöscht : C:\Dokumente und Einstellungen\Verlagsservice\Lokale Einstellungen\Anwendungsdaten\PackageAware ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\ICQToolbar Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{10174305-FFC7-4F27-8AB5-0E7768CCA5EF} Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\e596fa83c03785dabacb5870e226a6a9 Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EF99BD32-C1FB-11D2-892F-0090271D4F88}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?affID=111304&babsrc=NT_ss&mntrId=5c58fb290000000000000011d8023824 --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=DE&userid=66e7778f-e662-424a-9055-e12fb0061db6&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=DE&userid=66e7778f-e662-424a-9055-e12fb0061db6&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=DE&userid=66e7778f-e662-424a-9055-e12fb0061db6&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com -\\ Google Chrome v26.0.1410.64 Datei : C:\Dokumente und Einstellungen\Verlagsservice\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences Gelöscht [l.2138] : homepage = "hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=DE&userid=66e7[...] ************************* AdwCleaner[S1].txt - [5981 octets] - [07/05/2013 22:43:44] ########## EOF - C:\AdwCleaner[S1].txt - [6041 octets] ########## Code:
ATTFilter ComboFix 13-05-07.02 - Verlagsservice 07.05.2013 23:19:10.2.2 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.1535.984 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\Verlagsservice\Desktop\ComboFix.exe AV: Avira AntiVir PersonalEdition Classic *Disabled/Updated* {804E5358-FFA4-00FC-0D24-347CA8A3377C} AV: Avira AntiVir PersonalEdition Classic *Enabled/Updated* {804E5358-FFA4-00DA-0D24-347CA8A3377C} AV: Avira AntiVir PersonalEdition Classic *Enabled/Updated* {804E5358-FFA4-00EB-0D24-347CA8A3377C} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\windows\dasetup.log c:\windows\system32\Thumbs.db c:\windows\Threed.vbx . Infizierte Kopie von c:\windows\system32\userinit.exe wurde gefunden und desinfiziert Kopie von - c:\windows\erdnt\cache\userinit.exe wurde wiederhergestellt . . ((((((((((((((((((((((( Dateien erstellt von 2013-04-07 bis 2013-05-07 )))))))))))))))))))))))))))))) . . 2013-05-06 21:13 . 2013-05-06 21:13 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\yvg 2013-04-14 19:46 . 2013-04-14 19:46 -------- d-----w- c:\windows\Options 2013-04-14 19:46 . 2010-07-28 02:45 1756384 ----a-w- c:\windows\system32\drivers\athuw.sys 2013-04-14 19:46 . 2010-07-28 02:45 1756384 ----a-w- c:\windows\system32\athuw.sys 2013-04-14 01:01 . 2013-04-14 01:01 1072544 ----a-w- c:\windows\system32\nvdrsdb0.bin 2013-04-14 01:01 . 2013-04-14 01:01 1 ----a-w- c:\windows\system32\nvdrssel.bin 2013-04-14 01:01 . 2013-04-14 01:01 1072544 ----a-w- c:\windows\system32\nvdrsdb1.bin 2013-04-14 01:00 . 2013-04-14 01:01 -------- d-----w- c:\programme\NVIDIA Corporation . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-04-12 09:48 . 2012-05-28 15:38 691592 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-04-12 09:48 . 2011-05-13 23:24 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-03-08 08:36 . 2004-08-10 19:00 293888 ----a-w- c:\windows\system32\winsrv.dll 2013-03-07 15:56 . 2004-08-04 00:50 2031104 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-03-07 15:56 . 2004-08-10 19:00 2152448 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-03-02 01:57 . 2004-08-10 19:00 1867392 ----a-w- c:\windows\system32\win32k.sys 2013-03-02 01:53 . 2004-08-10 19:00 916480 ----a-w- c:\windows\system32\wininet.dll 2013-03-02 01:53 . 2004-08-10 19:00 43520 ------w- c:\windows\system32\licmgr10.dll 2013-03-02 01:53 . 2004-08-10 19:00 1469440 ------w- c:\windows\system32\inetcpl.cpl 2013-03-02 01:08 . 2004-08-10 19:00 385024 ------w- c:\windows\system32\html.iec 2013-02-27 07:56 . 2006-09-08 18:42 2067456 ----a-w- c:\windows\system32\mstscax.dll 2013-02-12 00:32 . 2008-05-07 22:10 12928 ------w- c:\windows\system32\drivers\usb8023x.sys 2013-02-12 00:32 . 2004-08-10 19:00 12928 ----a-w- c:\windows\system32\drivers\usb8023.sys 2013-02-08 03:03 . 2013-02-08 03:03 1010464 ----a-w- c:\windows\system32\nvdispco32.dll 2013-02-08 03:03 . 2011-05-11 21:26 19189760 ----a-w- c:\windows\system32\nvoglnt.dll 2013-02-08 03:03 . 2008-05-07 22:09 4494336 ----a-w- c:\windows\system32\nv4_disp.dll 2013-02-08 03:02 . 2013-02-08 03:02 7536640 ----a-w- c:\windows\system32\nvcuda.dll 2013-02-08 03:02 . 2013-02-08 03:02 2581792 ----a-w- c:\windows\system32\nvcuvid.dll 2013-02-08 03:02 . 2013-02-08 03:02 892704 ----a-w- c:\windows\system32\nvdispgenco32.dll 2013-02-08 03:02 . 2013-02-08 03:02 2389504 ----a-w- c:\windows\system32\nvapi.dll 2013-02-08 03:02 . 2013-02-08 03:02 17551360 ----a-w- c:\windows\system32\nvcompiler.dll 2013-02-08 03:02 . 2008-05-07 22:09 12648960 ----a-w- c:\windows\system32\drivers\nv4_mini.sys 2013-02-08 03:02 . 2013-02-08 03:02 5967872 ----a-w- c:\windows\system32\nvopencl.dll 2013-02-08 03:02 . 2013-02-08 03:02 1869088 ----a-w- c:\windows\system32\nvcuvenc.dll 2006-12-21 18:51 . 2006-12-21 18:51 1037312 -c--a-w- c:\programme\iview399.exe 2006-11-29 16:37 . 2006-11-29 16:36 8340994 -c--a-w- c:\programme\Tuxtype2-1.5.3-installer.exe 2006-11-01 17:12 . 2006-11-01 17:11 25842736 -c--a-w- c:\programme\wmp11-windowsxp-x86-DE-DE.exe 2006-10-22 14:53 . 2006-10-22 14:53 23825032 -c--a-w- c:\programme\AdbeRdr708_de_DE.exe 2006-10-14 14:42 . 2006-10-14 14:42 14405024 -c--a-w- c:\programme\GoogleEarthWin.exe . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "1und1Dispatcher"="c:\programme\1und1Softwareaktualisierung\SchedDispatcher.exe" [2013-01-28 223600] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE " [X] "ehTray"="c:\windows\ehome\ehtray.exe" [2005-08-05 64512] "Verknüpfung mit der High Definition Audio-Eigenschaftenseite"="HDAudPropShortcut.exe" [2004-03-17 61952] "AlcWzrd"="ALCWZRD.EXE" [2004-11-29 2748928] "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648] "BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592] "jswtrayutil"="c:\programme\TP-LINK\QSS\jswtrayutil.exe" [2009-09-24 32871] "QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2008-11-04 413696] "SoundMan"="SOUNDMAN.EXE" [2004-11-02 77824] "TWCU"="c:\programme\TP-LINK\TP-LINK Wireless Client Utility\TWCU.exe" [2010-06-21 561263] "SunJavaUpdateSched"="c:\programme\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 83608] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ HP Digital Imaging Monitor.lnk - c:\programme\HP\Digital Imaging\bin\hpqtra08.exe [2008-3-25 214360] Logitech SetPoint.lnk - c:\programme\Logitech\SetPoint\SetPoint.exe [2009-8-8 813584] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn] 2009-07-20 11:28 72208 ----a-w- c:\programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTWLgn.dll . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] Authentication Packages REG_MULTI_SZ msv1_0 nwprovau . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] @="Driver" . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup] @="" . [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "MSMSGS"="c:\programme\Messenger\msmsgs.exe" /background "CTFMON.EXE"=c:\windows\system32\ctfmon.exe "swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "QuickTime Task"="c:\programme\QuickTime\qttask.exe" -atboottime "MailCheck IE Broker"="c:\programme\WEB.DE MailCheck\IE\WEB.DE_MailCheck_Broker.exe" "HPPQVideo"="c:\programme\HP\ScheduledLaunch\HP Color LaserJet CM1312 MFP Series\bin\hppschlnch.exe" -r SOFTWARE\Hewlett-Packard\ScheduledLaunch\CLJ_CM1312_MFP_Series -f PQOptimizerVideo.xml -o remindLater "ATIPTA"=c:\ati-cpanel\atiptaxx.exe "ToolBoxFX"="c:\programme\HP\ToolBoxFX\bin\HPTLBXFX.exe" /enum:on /alerts:on /notifications:on /fl:on /fr:on /appData:on /tmcp:on "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "d:\\WoW-2.0.0-deDE-Installer-downloader.exe"= "c:\\Programme\\Bonjour\\mDNSResponder.exe"= "c:\\Programme\\HP\\HP Color LaserJet CM1312 MFP Series\\hppfsu_cm1312.exe"= "c:\\Programme\\HP\\HP Color LaserJet CM1312 MFP Series\\hppfaxnc2.exe"= "c:\\WINDOWS\\system32\\mmc.exe"= "c:\\Programme\\Google\\Google Earth\\client\\googleearth.exe"= "g:\\World of Warcraft\\WoW-x.x.x.x-4.0.0.12911-EU-Downloader.exe"= "c:\\Programme\\Google\\Google Earth\\plugin\\geplugin.exe"= "c:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\Battle.net\\Agent\\Agent.1040\\Agent.exe"= "c:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\Battle.net\\Agent\\Agent.1544\\Agent.exe"= . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "3724:TCP"= 3724:TCP:Blizzard Downloader: 3724 "6881:TCP"= 6881:TCP:Blizzard Downloader: 6881 . R2 jswpbapi;JumpStart Push-Button Service;c:\programme\TP-LINK\QSS\jswpbapi.exe [29.11.2012 19:50 188416] R3 AR9271;Wireless Network Adapter Service;c:\windows\system32\drivers\athuw.sys [14.04.2013 21:46 1756384] R3 HPFXFAX;HPFXFAX;c:\windows\system32\drivers\hpfxfax.sys [03.03.2009 10:10 20504] R3 JSWSCIMD;jswscimd Service;c:\windows\system32\drivers\jswscimd.sys [29.11.2012 19:50 57440] S2 AntiVirUpgradeService;Avira Upgrade Service;"c:\dokume~1\VERLAG~1\LOKALE~1\Temp\AVSETUP_51896a25\basic\avupgsvc.exe" /TEMPSTART:""c:\dokume~1\VERLAG~1\LOKALE~1\Temp\AVSETUP_51896a25\basic\setup.exe" /NOTEMPCLEANUP /CROSSUPGRADE" --> c:\dokume~1\VERLAG~1\LOKALE~1\Temp\AVSETUP_51896a25\basic\avupgsvc.exe [?] S3 dump_wmimmc;dump_wmimmc;\??\c:\gpotato.eu\Street Gears\GameGuard\dump_wmimmc.sys --> c:\gpotato.eu\Street Gears\GameGuard\dump_wmimmc.sys [?] S3 FANTOM;LEGO MINDSTORMS NXT Driver;c:\windows\system32\drivers\fantom.sys [30.05.2007 16:34 39424] S3 HPPLSBULK;HPPLSBULK;c:\windows\system32\drivers\hpplsbulk.sys [03.02.2005 01:29 9344] S3 jswpsapi;JumpStart Wi-Fi Protected Setup;c:\programme\TP-LINK\QSS\jswpsapi.exe [29.11.2012 19:50 360529] S3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des -service --> c:\windows\system32\GameMon.des -service [?] S4 gupdate1c9b5f3c933c1a4;Google Update Service (gupdate1c9b5f3c933c1a4);c:\programme\Google\Update\GoogleUpdate.exe [05.04.2009 15:38 133104] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc . Inhalt des "geplante Tasks" Ordners . 2013-05-07 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-05-28 09:48] . 2013-04-05 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2009-04-05 13:38] . 2013-04-05 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2009-04-05 13:38] . 2013-04-02 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-776561741-1993962763-682003330-1004Core.job - c:\dokumente und einstellungen\Verlagsservice\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2012-08-05 23:04] . 2013-04-02 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-776561741-1993962763-682003330-1004UA.job - c:\dokumente und einstellungen\Verlagsservice\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2012-08-05 23:04] . 2013-05-07 c:\windows\Tasks\User_Feed_Synchronization-{BCE300F4-7F34-4DCA-BCAD-3412279F83D1}.job - c:\windows\system32\msfeedssync.exe [2006-10-17 02:31] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 mStart Page = about:blank mWindow Title = Microsoft Internet Explorer uInternet Settings,ProxyOverride = <local>;*.local uSearchAssistant = hxxp://www.google.com uSearchURL,(Default) = hxxp://de.search.yahoo.com/search?fr=mcafee&p=%s IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.0.1 Handler: webde - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - c:\programme\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll DPF: {895D1291-D5BD-4982-BA84-AD11D29C1D6A} - hxxp://community.weightwatchers.de/Scripts/ImageUploader6.cab DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - hxxp://game.zylom.com/activex/zylomgamesplayer.cab . - - - - Entfernte verwaiste Registrierungseinträge - - - - . HKCU-Run-MsgCenterExe - c:\program files\real\realplayer\update\RealOneMessageCenter.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-05-07 23:29 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\npggsvc] "ImagePath"="c:\windows\system32\GameMon.des -service" . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\S-1-5-21-776561741-1993962763-682003330-1004\Software\Microsoft\SystemCertificates\AddressBook*] @Allowed: (Read) (RestrictedCode) @Allowed: (Read) (RestrictedCode) . [HKEY_USERS\S-1-5-21-776561741-1993962763-682003330-1004\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*] "??"=hex:12,b1,6e,77,23,8e,a8,b5,12,a0,2b,8a,79,ba,89,a8,f0,66,55,51,a4,13,f9, a4,ad,4a,12,7c,85,1e,a3,3b,f3,f3,83,6a,b4,a3,4c,1b,1b,cd,3d,ce,04,a3,18,59,\ "??"=hex:94,40,36,16,1e,3a,bb,6e,a6,3a,38,c2,87,3a,8d,02 . [HKEY_USERS\S-1-5-21-776561741-1993962763-682003330-1004\Software\SecuROM\License information*] "datasecu"=hex:51,94,c2,a8,c4,88,3b,b3,74,af,78,81,c2,88,80,8e,8b,2e,ad,4d,b1, 51,bd,08,6c,7e,72,8a,3c,ac,49,34,2d,99,41,41,b5,a3,5d,89,db,76,e4,3c,62,36,\ "rkeysecu"=hex:cb,bd,f2,61,5a,4e,c6,95,f2,29,8b,82,ba,6b,3d,44 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_169_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_169_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•6~*] "7040211900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'winlogon.exe'(184) c:\windows\system32\Ati2evxx.dll c:\programme\gemeinsame dateien\logitech\bluetooth\LBTWlgn.dll c:\programme\gemeinsame dateien\logitech\bluetooth\LBTServ.dll . - - - - - - - > 'explorer.exe'(2460) c:\programme\Logitech\SetPoint\lgscroll.dll c:\progra~1\WINDOW~3\wmpband.dll c:\programme\WEB.DE MailCheck\IE\WEB.DE_MailCheck_Proxy.dll c:\programme\WEB.DE MailCheck\IE\WEB.DE_MailCheck_Notification.DLL c:\windows\system32\msi.dll c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\windows\system32\acs.exe c:\windows\eHome\ehRecvr.exe c:\windows\eHome\ehSched.exe c:\windows\ehome\mcrdsvc.exe c:\windows\ALCWZRD.EXE c:\windows\system32\rundll32.exe c:\windows\SOUNDMAN.EXE c:\programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.EXE c:\windows\eHome\ehmsas.exe c:\windows\system32\dllhost.exe . ************************************************************************** . Zeit der Fertigstellung: 2013-05-07 23:33:43 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2013-05-07 21:33 ComboFix2.txt 2013-05-07 20:18 . Vor Suchlauf: 8.795.860.992 Bytes frei Nach Suchlauf: 8.780.619.776 Bytes frei . WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows XP Media Center Edition" /noexecute=optin /fastdetect . - - End Of File - - 95AD555C2D3C98BBCDA8AF0F5BE8F84E |
08.05.2013, 11:43 | #12 |
/// TB-Ausbilder | Ihr Computer wurde gesperrt (GVU), duch verletzung Gesetzte des Urheberrecht und verwandter Schutzrechte. Gut! Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Downloade Dir bitte Malwarebytes Anti-MalwareSchritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
08.05.2013, 20:22 | #13 |
| Ihr Computer wurde gesperrt (GVU), duch verletzung Gesetzte des Urheberrecht und verwandter Schutzrechte.Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.05.08.03 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Verlagsservice :: MUELLERPC [Administrator] Schutz: Aktiviert 08.05.2013 16:10:50 mbam-log-2013-05-08 (16-10-50).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 220441 Laufzeit: 23 Minute(n), 14 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Dokumente und Einstellungen\Verlagsservice\Desktop\bjia.tmp (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=1a49a00265e5074aafd673ad6ca420c6 # engine=13785 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-05-08 06:52:47 # local_time=2013-05-08 08:52:47 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # scanned=192948 # found=5 # cleaned=5 # scan_time=14704 sh=F75365BD816596483C6BEE189F845CE9C2A2109F ft=1 fh=a8440f38daf656a8 vn="Win32/PSW.Fareit.A trojan (cleaned by deleting - quarantined)" ac=C fn="C:\Dokumente und Einstellungen\Verlagsservice\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\15\2b0a950f-1ec9bb4c" sh=EA360B88A437F3B19A5DDA3364460D95AFC1A7ED ft=0 fh=0000000000000000 vn="Java/Exploit.Agent.ODK trojan (cleaned by deleting - quarantined)" ac=C fn="C:\Dokumente und Einstellungen\Verlagsservice\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\15\2b0a950f-2567decd" sh=CA62715D297E2672918509EAE5D49547732303B6 ft=0 fh=0000000000000000 vn="multiple threats (cleaned by deleting - quarantined)" ac=C fn="C:\Dokumente und Einstellungen\Verlagsservice\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\48\44c48570-5e9ecc7e" sh=896036140FE0ED7B315E0A727B823B37953FCD27 ft=1 fh=8d334081fc607a00 vn="a variant of Win32/Kryptik.BAJG trojan (cleaned by deleting - quarantined)" ac=C fn="C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\Verlagsservice\Anwendungsdaten\i.ini.vir" sh=896036140FE0ED7B315E0A727B823B37953FCD27 ft=1 fh=8d334081fc607a00 vn="a variant of Win32/Kryptik.BAJG trojan (cleaned by deleting - quarantined)" ac=C fn="C:\System Volume Information\_restore{18213CDB-F09F-4F9C-8DF8-FD65ADA9666F}\RP2366\A0700923.ini" Code:
ATTFilter Results of screen317's Security Check version 0.99.63 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Avira AntiVir PersonalEdition Classic Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java(TM) SE Runtime Environment 6 Update 1 Java version out of Date! Adobe Flash Player 11.6.602.180 Adobe Reader 7 Adobe Reader out of Date! ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` |
08.05.2013, 20:27 | #14 |
/// TB-Ausbilder | Ihr Computer wurde gesperrt (GVU), duch verletzung Gesetzte des Urheberrecht und verwandter Schutzrechte. Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: ESET deinstallieren (Optional)
Schritt 3: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können. Schritt 4: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Abschließend noch Tipps zu folgenden Themen:
Lesestoff: Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
Lesestoff: Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
Lesestoff: Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
Lesestoff: Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
08.05.2013, 21:55 | #15 |
| Ihr Computer wurde gesperrt (GVU), duch verletzung Gesetzte des Urheberrecht und verwandter Schutzrechte. Ich hab jetzt alles Installiert, Avast geladen und installiert, Secunia und Wot eingebaut in die Browser und hab jetzt auch den Internet Browser gewechselt. Jetzt läuft der Computer wieder einwandfrei und in Zukunft werd ich mehr aufpassen. Vielen dank für deine Umfangreiche und wirklich viel helfende Hilfe! Ich werd das Trojaner Board gerne weiterempfehlen |
Themen zu Ihr Computer wurde gesperrt (GVU), duch verletzung Gesetzte des Urheberrecht und verwandter Schutzrechte. |
angemeldet, aufbau, bereich, besuch, besucht, computer, desktop, falsche, forum, gesperrt, meldung, neu, nicht mehr, nichts, problem, regeln, seite, seiten, startet, urheberrecht, verschieben, virus, wirklich, youtube, öffnet |