Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Aus Sicherheitsgründen wurde Windows blockiert. Alias BKA Virus (https://www.trojaner-board.de/106325-sicherheitsgruenden-wurde-windows-blockiert-alias-bka-virus.html)

kegelspalter 16.12.2011 13:53

Aus Sicherheitsgründen wurde Windows blockiert. Alias BKA Virus
 
Hallo zusammen im Kreise der gebeutelten,

wie soviele hat es auch nun mich heute morgen erwischt. Der Bildschirm wurde schwarz und es erschien ein buntes Fenster mit der besagten Beschreibung:

"Durch das Besuchen von Seiten mit infizierten und pornografischen Inhalten ist das Computersystem an eine kritische Grenze angekommen, nach der das System zusammenbrechen und die ganzen Daten verloren gehen können. Um das System wiederherstellen zu können, müssen Sie ein zusätzliches Sicherheitsupdate herunterladen."

Nach einem Neustart kommt nach 5 Sekunden Desktop Aufenthalt nun nur noch die dürftige rote Fehlermeldung auf schwarzen Grund: Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert."

Ich habe nun wie von euch befohlen OTL runtergeladen und nach eurer Standardanweisung durchgeführt. Die otl.txt und extras.txt werde ich nun hier posten.
Ich hoffe ich habe trotz meines ersten Besuchs hier alles richtig gemacht und würde mich über eine schnelle Antwort freuen, so dass ich vollständig ins Wochenende starten kann.

Viele Grüße

Euer Kegelspalter

markusg 17.12.2011 18:09

hi

achtung!

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKCU..\Run: [firefox.exe] C:\Users\TH\AppData\Roaming\Mozilla\Firefox\firefox.exe ()
:Files
C:\Users\TH\AppData\Roaming\Mozilla\Firefox\firefox.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]




• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden
öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html

kegelspalter 18.12.2011 13:23

Hallo markusg,

vielen Dank vorab für deine Hilfe. Ich habe soweit alles ausgeführt. Anbei findest du die txt. So wie es auf den ersten Blick aussieht läuft alles wieder normal.

Viele Grüße

Kegelspalter

markusg 18.12.2011 15:33

warum hörst du bei der hälfte auf, ich warte noch auf den upload.

markusg 19.12.2011 13:17

danke für den upload
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

kegelspalter 21.12.2011 18:14

Hallo habe wieder alles wie befohlen ausgeführt anbei die txt. Ich hoffe das wars und mein System ist frei.....

Gruß

kegelspalter

markusg 21.12.2011 18:27

öffne malwarebytes klicke logdateien, poste alle scan logs

kegelspalter 22.12.2011 12:46

Hi anbei meine scan logs

markusg 22.12.2011 12:49

man dankt.

lade den CCleaner standard:
CCleaner Download - CCleaner 3.14.1616
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19