![]() |
Gehe zum ersten neuen Beitrag Aus Sicherheitsgründen wurde ihr windows System blockiert (auf Windows Gehe zum ersten neuen Beitrag Aus Sicherheitsgründen wurde ihr windows System blockiert. Ich habe das selbe Problem wie viele andere hier. Arbeite noch auf Windows XP. Was kann ich machen um den Trojaner los zu werden. Vielen Dank für Hilfe, bin nicht wirklich versiert am PC! |
starte mal in den abgesicherten modus mit netzwerk, bei pc start mit f8 achte drauf deinen benutzernamen auszuwählen, falls du kein internet hast das folgende programm auf nen usb stick kopieren und dann ausführen. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: activex
|
leider kann ich OTL.exe nicht ausführen. es kommt folgende fehlermeldung: auf den windowas-installationsdienst konnte nicht zugegriffen werden. dies kann vorkommen, wenn sie windows im abgesicherten modus ausführen oder der windows installer nicht korrekt installiert ist. was kann ich machen? |
klappt folgendes: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
|
Combofix Logfile: Code: ComboFix 11-12-16.01 - Administrator 16.12.2011 15:28:27.2.2 - x86 NETWORK |
malwarebytes: Downloade Dir bitte Malwarebytes
|
Malwarebytes' Anti-Malware 1.51.2.1300 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 8380 Windows 5.1.2600 Service Pack 3 (Safe Mode) Internet Explorer 8.0.6001.18702 16.12.2011 17:29:17 mbam-log-2011-12-16 (17-29-17).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|G:\|) Durchsuchte Objekte: 612451 Laufzeit: 1 Stunde(n), 3 Minute(n), 0 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 5 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\Qoobox\quarantine\C\dokumente und einstellungen\administrator\anwendungsdaten\Mozilla\Firefox\firefox.exe.vir (Trojan.Dropper) -> Quarantined and deleted successfully. c:\system volume information\_restore{580725ed-cd59-4b90-9d38-7236793f90c6}\RP407\A0049144.exe (Trojan.Dropper) -> Quarantined and deleted successfully. g:\hauptdaten\_install\_programme\oodefrag\OOD2kP4\damn_oodefragprof40472.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully. g:\hauptdaten\_install\_programme\WinPM\Resource\GER_RC.dll (Trojan.Agent) -> Quarantined and deleted successfully. c:\programme\WPFormat.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully. |
lade den CCleaner standard: CCleaner Download - CCleaner 3.13.1600 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
ACDSee 5.0 Standard (unbekannt) ACD Systems Ltd 01.12.2004 24,5MB 5.0.0 Adobe Acrobat 6.0 Professional (notwendig) - English, Français, Deutsch Adobe Systems 21.09.2005 277MB 006.000.000 Adobe Flash Player 10 ActiveX (notwendig) Adobe Systems Incorporated 16.12.2011 10.3.183.5 Adobe Flash Player 11 Plugin (notwendig) Adobe Systems Incorporated 16.12.2011 11.1.102.55 Adobe GoLive CS (DEU) (notwendig) Adobe Systems, Inc. 16.12.2011 CS Adobe Illustrator 10 (notwendig) Adobe Systems, Inc. 16.12.2011 10 Adobe InDesign CS (notwendig) Adobe Systems Incorporated 16.12.2011 CS Adobe SVG Viewer 3.0 (notwendig) Adobe Systems, Inc. 16.12.2011 3.0 AnswerWorks Runtime (unbekannt) 16.12.2011 Broadcom Advanced Control Suite 2 (unbekannt) Broadcom 26.11.2004 7.58.01 Broadcom ASF Management Applications (unbekannt) Broadcom 26.11.2004 5.08.01 C-Dilla Licence Management System (unbekannt) 16.12.2011 CCleaner Piriform (notwendig) 16.12.2011 3.13 D-Link AirPlus G+ Wireless Adapter Utility (notwendig) 16.12.2011 Dell Solution Center Dell 26.11.2004 (notwendig) 1.00.0000 FRITZ!Box 16.12.2011 (notwendig) Google Chrome Google Inc. 06.09.2011 (unnötig) 15.0.874.121 Intel(R) Graphics Media Accelerator Driver (unbekannt) 16.12.2011 J2SE Runtime Environment 5.0 Update 2 (unbekannt) Sun Microsystems, Inc. 21.03.2005 117,9MB 1.5.0.20 Java 2 Runtime Environment, SE v1.4.2_03 (notwendig) Sun Microsystems, Inc. 26.11.2004 136,7MB 1.4.2_03 Java(TM) 6 Update 29 Oracle 07.06.2011 (notwendig) 90,9MB 6.0.290 Java(TM) 6 Update 7 Sun Microsystems, Inc. (notwendig) 15.09.2008 114,3MB 1.6.0.70 JukeBox Service Provider (unbekannt) 16.12.2011 Kazaa Lite 2.6.1 (unbekannt) 16.12.2011 2.6.1 Macromedia Flash 5 Macromedia (notwendig) 16.12.2011 5 Macromedia FreeHand 10 Macromedia (notwendig) 16.12.2011 10 Malwarebytes' Anti-Malware Version 1.51.2.1300 (notwendig) Malwarebytes Corporation 16.12.2011 1.51.2.1300 medionmusic-manager MAGIX AG (unnötig) 16.12.2011 1.0.0.14 Microsoft Data Access Components KB870669 (notwendig) Microsoft Corporation 16.12.2011 Microsoft IntelliPoint 5.2 Microsoft (notwendig) 14.06.2005 5,76MB 5.20.413.0 Microsoft IntelliType Pro 5.2 Microsoft (notwendig) 14.06.2005 6,60MB 5.20.413.0 Microsoft Office XP Professional mit FrontPage (notwendig) Microsoft Corporation 01.12.2004 275MB 10.0.2701.0 Mozilla Firefox 8.0 (x86 de) Mozilla 16.12.2011 (notwendig) 8.0 MSXML 4.0 SP2 (KB936181) Microsoft Corporation (notwendig) 19.08.2008 2,62MB 4.20.9848.0 MSXML 4.0 SP2 (KB954430) Microsoft Corporation (notwendig) 18.11.2009 2,67MB 4.20.9870.0 MSXML 4.0 SP2 (KB973688) Microsoft Corporation (notwendig) 02.12.2009 2,77MB 4.20.9876.0 Nero 6 Demo 16.12.2011 (unnötig) Non Driver CIO Components (unbekannt) 16.12.2011 OMCI Dell Inc. 26.11.2004 (unbekannt) 7.01.0382 orgaMAX Business Software (notwendig) deltra Business Software 04.08.2011 8.0 Picasa 2 Google, Inc. (unbekannt) 16.12.2011 2.0 PowerArchiver 16.12.2011 (unbekannt) PowerDVD 16.12.2011 (unbekannt) QuarkXPress Passport 4.0 (notwendig) 16.12.2011 QuickTime 16.12.2011 (notwendig) Windows Internet Explorer 8 (notwendig) Microsoft Corporation 06.06.2011 20090308.140743 Windows XP Service Pack 3 (notwendig) Microsoft Corporation 18.09.2008 20080414.031514 WinRAR Archivierer (notwendig) 16.12.2011 WinZip WinZip Computing,(notwendig) Inc. und H.C. Top Systems B.V. 16.12.2011 9.0 (6028g) ZipCentral 2.06 (unbekannt) 16.12.2011 Zoom Player (remove only)(unbekannt) 16.12.2011 |
warum hast du das mitten rein geschrieben obs notwendig ist dahinter kommen doch die versionsnummern... deinstaliere Adobe Flash Player 10 Google Chrome würd ich eher nehmen als deinen bisherigen browser da sicherer, wo ist das problem mit chrome wenn ich fragen darf? J2SE Java 2 Java beide Java Download der kostenlosen Java-Software downloade java jre deinstaliere: JukeBox Kazaa Nero Picasa PowerArchiver PowerDVD Zoom Player bereinige mit dem ccleaner |
diese ganzen extra tools bei google chrome brauche ich eigentlich nicht wirklich, oder? bei der deinstallation der genannten programme: JukeBox Kazaa Nero Picasa PowerArchiver PowerDVD Zoom Player fragt mich das system ob ich wirklich alle einträge löschen möchte, da sie evtl. noch von anderen programmen oder vom system benötigt werden. trotzdem alles löschen? |
. . . soll ich den CCleaner starten? es kommt die warnung, dass alle gefundenen dateien permanent vom system gelöscht werden. fortfahren? |
alles löschen. was meinst du mit tools von google? danach den ccleaner starten. |
CCleaner ist durchgelaufen. Alles gesäubert. Soll ich jetzt einen Neustart machen? vergiss das mit google ;) |
ja bitte, und dann mal gucken ob alles läuft |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:40 Uhr. |
Copyright ©2000-2025, Trojaner-Board