Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Problem: "Aus Sicherheitsgründen wurde ihr Windowssystem blockiert" (https://www.trojaner-board.de/106511-problem-sicherheitsgruenden-wurde-windowssystem-blockiert.html)

roemchen 18.12.2011 19:14

Problem: "Aus Sicherheitsgründen wurde ihr Windowssystem blockiert"
 
Hallo,
ich habe mir einen Virus eingefangen, bei dem ein schwarzer Bildschirm mit der Meldung "Aus Sicherheitsgründen wurde ihr Windowssystem blockiert" aufgeht.
So viel ich erfahren habe, soll jeder einen eigenen Thread für sein Problem eröffnen...
Die otl.exe hänge ich an...
Ich bitte um schnelle Hilfe :/ Vielen Dank schonmal im Vorraus...

markusg 18.12.2011 19:47

hi

achtung!

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKCU..\Run: [firefox.exe] C:\Users\Eloy Weingärtner\AppData\Roaming\Mozilla\Firefox\firefox.exe ()
:Files
C:\Users\Eloy Weingärtner\AppData\Roaming\Mozilla\Firefox\firefox.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]




• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden


öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html

roemchen 19.12.2011 17:53

Komisch, habe alles befolgt, möchte nun das rar Archiv bei euch hochladen, nur leider kommt dann: Fehler beim Hochladen MovedFiles.rar: Ungültige Datei

Wieso geht das nicht als Anhang :O ?

roemchen 19.12.2011 17:57

ups, das rar. Archiv soll ich ja auf dem Upload Channel hochladen, aber auch das Textdokument welches ich als Antwort posten soll, kann ich nicht als Anhang dranhängen (war doch so, oder :P)
Naja, ich poste es mit drunter:

All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\firefox.exe deleted successfully.
C:\Users\Eloy Weingärtner\AppData\Roaming\Mozilla\Firefox\firefox.exe moved successfully.
========== FILES ==========
File\Folder C:\Users\Eloy Weingärtner\AppData\Roaming\Mozilla\Firefox\firefox.exe not found.
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: Default

User: Default User

User: Eloy Weingärtner
->Flash cache emptied: 456 bytes

User: Public

Total Flash Files Cleaned = 0,00 mb


[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Eloy Weingärtner
->Temp folder emptied: 188302 bytes
->Temporary Internet Files folder emptied: 38465 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 45648489 bytes
->Flash cache emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 17482044 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 60714 bytes

Total Files Cleaned = 60,00 mb


OTL by OldTimer - Version 3.2.31.0 log created on 12192011_173955

Files\Folders moved on Reboot...
C:\Users\Eloy Weingärtner\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...

markusg 19.12.2011 18:06

ok dann noch moved files in den upload channel bitte

roemchen 19.12.2011 18:10

ok, habe sie hochgeladen...vielen Dank schonmal (: wirklich super schnelle, nette und produktive Hilfe (:

markusg 19.12.2011 18:11

kein problem und danke für den upload.
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

roemchen 19.12.2011 19:27

Combofix Logfile:
Code:

ComboFix 11-12-19.01 - Eloy Weingärtner 19.12.2011  19:09:06.1.4 - x64
Microsoft Windows 7 Home Premium  6.1.7600.0.1252.49.1031.18.2807.1549 [GMT 1:00]
ausgeführt von:: c:\users\Eloy Weingõrtner\Desktop\ComboFix.exe
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\system32\server.log
c:\windows\SysWow64\DEBUG.log
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-11-19 bis 2011-12-19  ))))))))))))))))))))))))))))))
.
.
2011-12-19 18:14 . 2011-12-19 18:14        --------        d-----w-        c:\users\Default\AppData\Local\temp
2011-12-19 08:17 . 2011-12-19 08:17        --------        d-----w-        c:\programdata\AVG Secure Search
2011-12-18 14:03 . 2011-12-19 16:46        --------        d-----w-        C:\_OTL
2011-12-18 03:29 . 2011-12-18 03:29        --------        d-----w-        c:\users\Eloy Weingärtner\AppData\Local\ElevatedDiagnostics
2011-12-15 14:01 . 2011-10-26 05:19        43520        ----a-w-        c:\windows\system32\csrsrv.dll
2011-12-15 14:01 . 2011-11-24 05:00        3141632        ----a-w-        c:\windows\system32\win32k.sys
2011-12-15 14:00 . 2011-10-15 06:25        723456        ----a-w-        c:\windows\system32\EncDec.dll
2011-12-15 14:00 . 2011-10-15 05:48        534528        ----a-w-        c:\windows\SysWow64\EncDec.dll
2011-12-15 13:59 . 2011-11-05 05:17        2048        ----a-w-        c:\windows\system32\tzres.dll
2011-12-15 13:59 . 2011-11-05 04:30        2048        ----a-w-        c:\windows\SysWow64\tzres.dll
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-16 06:54 . 2011-06-25 16:26        414368        ----a-w-        c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-09-29 16:24 . 2011-11-09 17:52        1897328        ----a-w-        c:\windows\system32\drivers\tcpip.sys
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{0538CF1C-8419-4800-ADBB-0C00C799FDA2}]
2011-11-21 17:18        87976        ----a-w-        c:\users\Eloy Weingärtner\AppData\Roaming\Genieo\Application\IEPlugins\bin\IEWrapper.dll
.
[HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}]
2011-12-19 08:17        1574240        ----a-w-        c:\program files (x86)\AVG Secure Search\9.0.0.22\AVG Secure Search_toolbar.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]
"{95B7759C-8C7F-4BF1-B163-73684A933233}"= "c:\program files (x86)\AVG Secure Search\9.0.0.22\AVG Secure Search_toolbar.dll" [2011-12-19 1574240]
.
[HKEY_CLASSES_ROOT\clsid\{95b7759c-8c7f-4bf1-b163-73684a933233}]
[HKEY_CLASSES_ROOT\AVG Secure Search.PugiObj.1]
[HKEY_CLASSES_ROOT\AVG Secure Search.PugiObj]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2010-07-14 39408]
"GenieoUpdaterService"="c:\users\Eloy Weingärtner\AppData\Roaming\Genieo\Application\Updater\bin\genupdater.exe" [2011-11-21 276904]
"GenieoSystemTray"="c:\users\Eloy Weingärtner\AppData\Roaming\Genieo\Application\TrayUi\bin\gentray.exe" [2011-11-21 558504]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2010-04-13 284696]
"BackupManagerTray"="c:\program files (x86)\NewTech Infosystems\Packard Bell MyBackup\BackupManagerTray.exe" [2010-06-28 263936]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-28 35696]
"LManager"="c:\program files (x86)\Launch Manager\LManager.exe" [2010-06-22 968272]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2011-04-21 281768]
"vProt"="c:\program files (x86)\AVG Secure Search\vprot.exe" [2011-12-19 892768]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Google Update Service (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-06-25 135664]
R3 AdobeActiveFileMonitor8.0;Adobe Active File Monitor V8;c:\program files (x86)\Adobe\Elements Organizer 8.0\PhotoshopElementsFileAgent.exe [2009-10-09 169312]
R3 gupdatem;Google Update-Dienst (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-06-25 135664]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [x]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [x]
S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2011-04-21 136360]
S2 DsiWMIService;Dritek WMI Service;c:\program files (x86)\Launch Manager\dsiwmis.exe [2010-06-22 321104]
S2 ePowerSvc;Acer ePower Service;c:\program files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe [2010-06-11 868896]
S2 Hamachi2Svc;LogMeIn Hamachi Tunneling Engine;c:\program files (x86)\LogMeIn Hamachi\hamachi-2.exe [2011-08-04 2329480]
S2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-04-13 13336]
S2 NTI IScheduleSvc;NTI IScheduleSvc;c:\program files (x86)\NewTech Infosystems\Packard Bell MyBackup\IScheduleSvc.exe [2010-06-28 255744]
S2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2010-03-18 2320920]
S2 Updater Service;Updater Service;c:\program files\Packard Bell\Packard Bell Updater\UpdaterService.exe [2010-01-28 243232]
S2 vToolbarUpdater;vToolbarUpdater;c:\program files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\9.0.1\ToolbarUpdater.exe [2011-12-19 869216]
S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys [x]
S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
S3 Impcd;Impcd;c:\windows\system32\DRIVERS\Impcd.sys [x]
S3 IntcDAud;Intel(R) Display-Audio;c:\windows\system32\DRIVERS\IntcDAud.sys [x]
S3 k57nd60a;Broadcom NetLink (TM) Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\k57nd60a.sys [x]
.
.
Inhalt des "geplante Tasks" Ordners
.
2011-12-19 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-06-25 16:22]
.
2011-12-19 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-06-25 16:22]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-06-22 10920552]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-05-11 161304]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-05-11 386584]
"Persistence"="c:\windows\system32\igfxpers.exe" [2010-05-11 414744]
"Acer ePower Management"="c:\program files\Packard Bell\Packard Bell Power Management\ePowerTray.exe" [2010-06-11 861216]
"Logitech Download Assistant"="c:\windows\system32\rundll32.exe" [2009-07-14 45568]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://isearch.avg.com/?cid={9B3D8116-7D44-4839-A95F-84D3B9ABBBEE}&mid=e487cc07c7df47d1999b59e75b7b9fbc-425f55924054ba4aeaafcdb22faa389b955bcfe7&lang=en&ds=tg026&pr=sa&d=2011-08-29 00:25&v=8.0.0.33&sap=hp
uLocal Page = c:\windows\system32\blank.htm
mStart Page = hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=0407&m=easynote_tk85&r=273606111085l0434z165f4772h597
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
IE: Google Sidewiki... - c:\program files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html
Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - c:\program files (x86)\Common Files\AVG Secure Search\ViProtocolInstaller\9.0.1\ViProtocol.dll
FF - ProfilePath - c:\users\Eloy Weingärtner\AppData\Roaming\Mozilla\Firefox\Profiles\xxx8ulkn.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://go.web.de/tb/mff_startpage_home
FF - prefs.js: network.proxy.type - 0
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Toolbar-Locked - (no file)
Toolbar-Locked - (no file)
WebBrowser-{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - (no file)
HKLM-Run-ETDWare - c:\program files (x86)\Elantech\ETDCtrl.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10i.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10i.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10i.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10i.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe
c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files (x86)\Bonjour\mDNSResponder.exe
c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
c:\program files (x86)\Java\jre6\bin\javaw.exe
c:\program files (x86)\Launch Manager\LMworker.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2011-12-19  19:19:59 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2011-12-19 18:19
.
Vor Suchlauf: 9 Verzeichnis(se), 240.869.941.248 Bytes frei
Nach Suchlauf: 14 Verzeichnis(se), 240.377.716.736 Bytes frei
.
- - End Of File - - CA562970EDD61F7C7C2CA562CE129E37

--- --- ---

markusg 19.12.2011 19:38

sehr gut

malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

roemchen 19.12.2011 20:27

Internet Explorer 8.0.7600.16385

19.12.2011 20:16:50
mbam-log-2011-12-19 (20-16-50).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 172002
Laufzeit: 2 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

markusg 19.12.2011 20:30

1. ich sagte vollständiger scan, nicht quick scan.
2. nächste mal bitte das ganze log.
also noch mal updaten und dieses mal vollständiger scan.

roemchen 19.12.2011 22:24

ups kommt gleich...Fehler gemacht...

roemchen 19.12.2011 23:49

Das ist alles, hoffe richtig so :S


Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8399

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

19.12.2011 23:45:48
mbam-log-2011-12-19 (23-45-48).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 292171
Laufzeit: 29 Minute(n), 23 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

markusg 20.12.2011 11:25

öffne start suchen tippe:
windows update
enter
einstellungen, updates automatisch instalieren, intervall, täglich, uhrzeit wählen, alles anzeigen außer detailierte benachichtigungen.
ok klicken.
jetzt auf updates suchen.
instaliere wichtige und optionale updates.
rufe nach neustarts und instalationen wieder windows update auf, klicke suchen, solange bis es nichts mehr gibt.
wir beginnen jetzt deinen pc so abzusichern das du dir möglichst keine malware mehr fängst

roemchen 20.12.2011 13:39

ok, habe ich alles gemacht :)

markusg 20.12.2011 13:40

ok

lade den CCleaner standard:
CCleaner Download - CCleaner 3.13.1600
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

roemchen 20.12.2011 14:11

Acrobat.com Adobe Systems Incorporated 13.07.2010 1,61MB 1.6.65 unbekannt
Adobe AIR Adobe Systems Inc. 13.07.2010 1.5.0.7220 unbekannt
Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 17.09.2010 6,00MB 10.1.82.76 notwendig
Adobe Flash Player 11 Plugin 64-bit Adobe Systems Incorporated 15.11.2011 6,00MB 11.1.102.55 notwendig
Adobe Photoshop Elements 8.0 Adobe Systems Incorporated 17.09.2010 1.577MB 8.0 notwendig
Adobe Reader 9.1 MUI Adobe Systems Incorporated 13.07.2010 650MB 9.1.0
Apple Application Support Apple Inc. 24.06.2011 51,0MB 1.5.2 unnötig
Apple Mobile Device Support Apple Inc. 24.06.2011 22,7MB 3.4.1.2 unnötig
Apple Software Update Apple Inc. 24.06.2011 2,25MB 2.1.3.127 unnötig
AVG Security Toolbar AVG Technologies 18.12.2011 9.0.0.22
Avira AntiVir Personal - Free Antivirus Avira GmbH 15.10.2011 74,3MB 10.2.0.704 notwendig
AviSynth 2.5 27.08.2011 unbekannt, wenn es was mit Avira zu tun hat, notwendig
Bonjour Apple Inc. 04.09.2011 1,58MB 3.0.0.2 unnötig
Broadcom Gigabit NetLink Controller Broadcom Corporation 13.07.2010 0,44MB 14.0.2.3 unbekannt
Call of Duty: Modern Warfare 2 Infinity Ward 28.07.2011 unnötig
Call of Duty: Modern Warfare 2 - Multiplayer Infinity Ward 28.07.2011 unnötig
Camtasia Studio 7 TechSmith Corporation 29.06.2011 219MB 7.0.1 notwendig
CCleaner Piriform 19.12.2011 3.13 notwendig
ETDWare PS/2-x64 7.0.6.5_WHQL ELAN Microelectronics Corp. 17.09.2010 7.0.6.5 unbekannt
Fraps (remove only) 01.07.2011 unnötig
Game Booster IObit 30.07.2011 13,1MB 2.4.1.0 unnötig
Google Toolbar for Internet Explorer Google Inc. 29.11.2011 7.2.2308.2056 unnötig
Identity Card Packard Bell 17.09.2010 1.00.3003 unbekannt
Intel(R) Control Center Intel Corporation 18.09.2010 1.2.1.1007 unbekannt
Intel(R) Graphics Media Accelerator Driver Intel Corporation 18.09.2010 8.15.10.2125 unbekannt
Intel(R) Management Engine Components Intel Corporation 14.07.2010 6.0.0.1179 unbekannt
Intel(R) Rapid Storage Technology Intel Corporation 14.07.2010 9.6.2.1001 unbekannt
iTunes Apple Inc. 24.06.2011 145,0MB 10.3.1.55 unnötig
Java(TM) 6 Update 22 Oracle 24.06.2011 97,1MB 6.0.220 unnötig
Java(TM) 6 Update 26 (64-bit) Oracle 24.06.2011 91,6MB 6.0.260 notwendig
Launch Manager Packard Bell 17.09.2010 4.0.12 unbekannt
LogMeIn Hamachi LogMeIn, Inc. 13.08.2011 2.1.0.122 unnötig
Malwarebytes' Anti-Malware Version 1.51.2.1300 Malwarebytes Corporation 18.12.2011 13,8MB 1.51.2.1300 unbekannt
Microsoft .NET Framework 4 Client Profile Microsoft Corporation 25.06.2011 38,8MB 4.0.30319 unbekannt
Microsoft Office 2010 Microsoft Corporation 17.09.2010 6,31MB 14.0.4763.1000 unbekannt
Microsoft Security Essentials Microsoft Corporation 19.12.2011 2.1.1116.0 unbekannt
Microsoft Silverlight Microsoft Corporation 12.10.2011 54,6MB 4.0.60831.0 unbekannt
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 17.09.2010 1,72MB 3.1.0000 unbekannt
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 29.07.2011 0,29MB 8.0.61001 unbekannt
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 24.07.2011 0,25MB 9.0.30729 unbekannt
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 13.07.2010 0,77MB 9.0.30729.4148 unbekannt
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 25.06.2011 0,77MB 9.0.30729.6161 unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 13.07.2010 0,58MB 9.0.30729 unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 13.07.2010 0,58MB 9.0.30729.4148 unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 25.06.2011 0,59MB 9.0.30729.6161 unbekannt
MinecraftAlpha 26.06.2011 unnötig
Mozilla Firefox 8.0.1 (x86 de) Mozilla 23.11.2011 36,0MB 8.0.1 notwendig
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 25.06.2011 1,28MB 4.20.9870.0 unbekannt
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 25.06.2011 1,33MB 4.20.9876.0 unbekannt
OpenOffice.org 3.3 OpenOffice.org 24.06.2011 415MB 3.3.9567 notwendig
Packard Bell MyBackup NewTech Infosystems 17.09.2010 65,7MB 2.0.0.68 unbekannt
Packard Bell Power Management Packard Bell 17.09.2010 5.00.3005 unbekannt
Packard Bell Recovery Management Packard Bell 13.07.2010 4.05.3013 unbekannt
Packard Bell ScreenSaver Packard Bell 17.09.2010 1.1.0806.2010 unbekannt
Packard Bell Social Networks CyberLink Corp. 17.09.2010 25,9MB 1.0.1901 unbekannt
Packard Bell Updater Packard Bell 13.07.2010 1.02.3001 unbekannt
Paint.NET v3.5.8 dotPDN LLC 24.06.2011 10,4MB 3.58.0 notwendig
QuickTime Apple Inc. 04.09.2011 73,0MB 7.70.80.34 notwendig
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 17.09.2010 6.0.1.6141 unbekannt
Realtek USB 2.0 Card Reader Realtek Semiconductor Corp. 17.09.2010 6.1.7600.30122 unnötig
Skype Toolbars Skype Technologies S.A. 24.06.2011 6,95MB 5.3.7555 unnötig
Skype™ 5.3 Skype Technologies S.A. 24.06.2011 16,6MB 5.3.120 unnötig
Steam Valve Corporation 28.07.2011 42,3MB 1.0.0.0 unnötig
TeamSpeak 3 Client TeamSpeak Systems GmbH 24.07.2011 unnötig
Video Web Camera Liteon 17.09.2010 17,0MB 2.0.5.4 notwendig
Videora iPod Converter 6 Red Kawa 27.08.2011 6 unnötig
VLC media player 1.1.10 VideoLAN 24.06.2011 1.1.10 notwendig
Welcome Center Packard Bell 17.09.2010 1.02.3004 unbekannt
Windows Live Anmelde-Assistent Microsoft Corporation 17.09.2010 1,94MB 5.000.818.5 unbekannt
Windows Live Essentials Microsoft Corporation 17.09.2010 14.0.8089.0726 unbekannt
Windows Live Sync Microsoft Corporation 17.09.2010 2,79MB 14.0.8089.726 unbekannt
Windows Live-Uploadtool Microsoft Corporation 17.09.2010 0,22MB 14.0.8014.1029 unbekannt
WinRAR 4.01 (32-Bit) win.rar GmbH 25.06.2011 4.01.0 notwendig
YouTube Downloader App 3.00 Regensoft 27.08.2011 3.00 unnötig

markusg 20.12.2011 14:20

Acrobat.com
Adobe AIR
deinstaliere:
Adobe Flash Player beide
Adobe - Andere Version des Adobe Flash Player installieren
neueste version laden
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
Apple beide
AVG Security Toolbar
Bonjour
Call of Duty beide.
Fraps
Game Booster
Google Toolbar
iTunes
Java beide
Download der kostenlosen Java-Software
downloade java jre
bitte auch instalieren natürlich :-)
deinstaliere:
Launch Manager
LogMeIn
Microsoft Silverlight
MinecraftAlpha
Packard Bell Power Management
Packard Bell ScreenSaver
Packard Bell Social Networks
Skype beide
Steam
TeamSpeak
Videora iPod
Welcome Center
Windows Live falls du davon nichts nutzt alle runter
YouTube Downloader
bereinige mit dem ccleaner

roemchen 20.12.2011 14:28

Ok mache ich und das wars dann :D ?
Wenn ja, vielen vielen dank (:
Der PC hier läuft ja über Eloy Weingärtner ist es möglich den Namen zu ändern, denn der PC gehört mittlerweile meinem Vater (der sich auch den schönen Trojaner eingefangen hat ^^) ich muss es natürlich ausbocken, weil ich angeblich mehr Ahnung von PC´s habe, als er :P

markusg 20.12.2011 14:35

ich sag dir schon wann wir fertig sind du musst mich nicht nach jedem schritt fragen.
es war fast alles
du meinst du hast noch nen zweiten pc zu hause der infiziert ist?
für den nen neues thema erstellen

roemchen 20.12.2011 15:04

Ja, ich habe noch einen, der hier gehört meinem Vater, aber meiner ist NICHT infiziert, hoffe ich mal (:

ok, habe alles deinstalliert...

markusg 20.12.2011 15:38

ok dann sichern wir das system ab, wenn er deinem vater gehört, wäre es günstig wenn er dabei ist, um sich die neuen programme etc anzusehen.
diese absicherung kannst du auf deinem gerät auch machen.
dann sichern wir jetzt mal das system ab:
ok, erst mal anmerkungen:

die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch!
- als antimalware empfehle ich emsisoft.
dieses ist zwar eine bezahl software, aber sie bietet meiner meinung nach den besten schutz.
du kannst es 30 tage lang testen, und ich kenne shops wo man es für 9 € bekommt was eig sehr günstig ist.
bei den kostenlosen würde ich zu avast greifen, zwar nicht ganz so gut, aber ok.
- wenn du onlinebanking machst, lasse dich von deiner bank beraten, ein card reader, klasse 3 (komfort reader) + starmoney um onlinebanking zu machen.
kostet zwar was, die banken zahlen da aber dazu, sollte sich also in grenzen halten.
-
als browser rate ich dir zu chrome:
https://www.google.com/chrome?hl=de
falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung anpassen.

http://www.trojaner-board.de/96344-a...-rechners.html
Starte bitte mit der Passage, Windows Vista und Windows 7
Bitte beginne damit, Windows Updates zu instalieren.
Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst.
Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist:
- Updates automatisch Instalieren,
- Täglich
- Uhrzeit wählen
- Bitte den gesammten rest anhaken, außer:
- detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist.
Klicke jetzt die Schaltfläche "OK"
Klicke jetzt "nach Updates suchen".
Bitte instaliere zunächst wichtige Updates.
Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren.
Mache das selbe bitte mit den optionalen Updates.
Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist.
aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen.

Als nächstes kommen wir zu dem Antimalware Programm.
Dieses ist ein wichtiger Bestandteil des Sicherheitskonzeptes, deswegen sollte man sich gut überlegen, welche Wahl man trifft.
Bei den kostenlosen Scannern halte ich Persönlich Avast! für die beste Wahl.
Als kostenpflichtiges würde ich Emsisoft empfehlen
Meine Antivirus-Empfehlung: Emsisoft Anti-Malware
Weitere Vertreter .
kaspersky:
Kaspersky Lab: Antivirus software
Symantec (Norton)
Symantec - AntiVirus, Anti-Spyware, Endpoint Security, Backup, Storage Solutions

Browserwahl:
Da wir häufig mit dem Browser arbeiten, ist diese Wahl natürlich ebenfalls wichtig, die wichtigen Vertreter befinden sich in dem Verlinktem Thema.
ich würde zu chrome greifen:
https://www.google.com/chrome?hl=de

Sandboxie
Die devinition einer Sandbox ist hier nachzulesen:
Sandbox
Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen.

Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen.
Download Link:
http://filepony.de/download-sandboxie/
anleitung:
http://www.trojaner-board.de/71542-a...sandboxie.html
ausführliche anleitung als pdf, auch abarbeiten:
Sandbox*Einstellungen |

bitte folgende zusatz konfiguration machen:
sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen.
dort klicke auf sandbox einstellungen.
beschrenkungen, bei programm start und internet zugriff schreibe:
chrome.exe
dann gehe auf anwendungen, webbrowser, chrome.
dort aktiviere alles außer gesammten profil ordner freigeben.
Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen.
Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate.
Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten.
Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten.
Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar.

Weiter mit:
Maßnahmen für ALLE Windows-Versionen
alles komplett durcharbeiten
Backup Programm:
in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an:
Windows 7 Systemabbild erstellen (Backup)
Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar.
Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist.

Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern
bitte auch lesen, wie mache ich programme für alle sichtbar:
Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe
surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox.
wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird sandboxie immer gestartet wenn du nen browser aufrufst.
wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser

roemchen 20.12.2011 16:47

Vielen Dank für diese ausführliche Erklärung/Anleitung, ich und auch mein Vater nutzen Firefox, wäre es sehr viel vorteilhafter auf chrome umzusteigen?
lg

markusg 20.12.2011 16:55

meiner meinung nach ja, sicherheits und geschwindigkeits technisch sollte der schneller laufen.
instaliert als erweiterung adblock:
http://filepony.de/download-adblock_chrome/
um werbung zu blockieren.
müsste nach neustart des browsers funktionieren.
also wie du siehst erweiterungen gibts für diesen browser auch, schaut euch den mal an, wenn er euch wirklich nicht zusagt muss ich teile der anleitung anpassen

roemchen 20.12.2011 19:19

Mein Vater möchte unbedingt bei Firefox bleiben, weil er sich damit auskennt und keine Lust auf Veränderungen hat -.-´

PS: Adblocker bei Firefox schon drin..

roemchen 20.12.2011 20:03

Ein komisches Problem ist aufgetreten, ich habe den PC hochgefahren und jetzt geht garnichts mehr, man kann die Maus bewegen, er reagiert aber auf nichts mehr, auch auf keine Tastenkombinationen :O Ich bin gerade im abgesichertem Modus, da funktioniert alles...ohjeee O.O

markusg 20.12.2011 20:05

und wenn du jetzt wieder in den normalen modus startest?

roemchen 20.12.2011 20:31

Immernoch, schon mehrmals ausprobiert, ich fahre ihn hoch, er wird schwarz, dann nach längerer Zeit kommt der Desktop auf.
Wenn man dann die Maus auf ein Desktop-Symbol macht passiert nichts, man kann keine Dateien und Ordner öffnen, als würde er hängen, den Sound unten rechts kann man auch nicht verstellen, nichts anklickbar...
Wenn man aber mit er Maus unten in die Task-Leiste geht, dann kommt ein Lade-Zeichen (dieser blaue Kreis)...auch wenn man den PC länger anlässt kann man danach nichts anklicken...sau komisch, wenn man mich fragt, da vorher alles lief...
Kann es damit zusammenhängen, dass ich z.b. OTL gelöscht habe :O ?

markusg 20.12.2011 20:35

nein.
ok dann sichere im abgesicherten modus wichtige daten wie bilder dokumente musik und wir formatieren dann und setzen ihn neu auf und sichern ihn nach der oben stehenden anleitung ab.
ich passe sie für den firefox an.

roemchen 20.12.2011 20:57

Ok, alle wichtigen Dateien gesichert...

markusg 20.12.2011 21:00

nutzt ihr ne windows cd recovery cd oder recovery partition?
weist du wie man formatiert?
hersteller + gerätetypen bitte auch posten

roemchen 20.12.2011 21:18

Jetzt kommt das Problem...
Hersteller: Packard Bell
Dieser Hersteller verschickt keinerlei Wiederherstellungs bzw.Windows (oder andere) CD´s, mit....
Der Laptop kam mit dem System vorinstalliert so an...
Es war keine CD dabei, auch bei meinem nicht, genauso von Packard Bell...
Und nein ich weiß nicht wie formatieren funktioniert :/

markusg 20.12.2011 21:22

doch das geht sehr einfach.
starte mal neu, drücke alt+f10 wenn das logo des herstellers kommt, da kannst du dann auf werkseinstellungen zurück setzen.
danach die anleitung wie oben
in post 22 auf seite zwei durchführen.
anpassungen für den firefox:
als adon noscript, es werden dadurch einige scripts (java) zb blockiert, du kannst diese dann frei geben, in dem du auf der seite, die freigegeben werden
soll, nen rechtsklick machst, noscript wählst, und temporär alle berectigungen aufheben wählst, somit werden sie für den besuch aufgehoben, oder alle beschrenkungen
aufheben, somit wird die seite freigegeben. das kann man natürlich wieder rückgängig machen.
http://filepony.de/download-noscript//
6.

adblock+ um werbung zu blockieren:
http://filepony.de/download-adblock_firefox//
hier gibt es noch filterlisten:
Bekannte Filterlisten für Adblock Plus
hier würde ich 2 oder 3 deutsche filter auswählen.
unter sonstiges die malware blocklist.

bei sandboxie bleibt fast alles gleich außer:
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar.
bitte auf beschrenkungen, internet zugriff
dort:
firefox.exe
plugin-container.exe
eintragen
das selbe auch bei start /ausführen zugang.
bitte unter
c:\windows\sandboxie.ini
unter dem eintrag defauld box
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini
eintragen.
bei

öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, firefox.
direkten zugriff auf lesezeichen erlauben auswählen und auf hinzufügen klicken, dann auf ok.
rest der anleitung wie gehabt

roemchen 20.12.2011 22:26

Irgendwie klappt das nicht so alles, wie geplahnt...aber ich probier mal weiter :S

roemchen 20.12.2011 22:27

Puhh, komischerweise hat es jetzt nach dem 9. Versuch geklappt, System wird gerade wiederhergestellt :/

roemchen 21.12.2011 11:08

Okey, es hat alles perfek geklappt, mein Vater ist zufrieden, ich habe noch eine kleine Frage, welche per PN kommt (:

markusg 21.12.2011 11:34

hi, erst mal schön das es geklappt hatt, übernehmt bitte die umfangreiche anleitung von seite 2, dort ist ja auch ein backup verfahren beschrieben, wo ihr eigene dvds erstellt und dann regelmäßige sicherungen des pcs, dies ist für die zukunft vorteilhafter, denn wenn wieder ein problem auftritt, wird nicht lange gesucht, sicherung zur hand nehmen und dann innerhalb von 15 minuten ein sauberes vernünftiges system zurück gespielt.
die anderen tipps helfen, malware befall zu verhindern.
also, arbeitet alles durch, stellt so viele fragen wie nötig sind um alles zu verstehen und ich beantworte gern alles.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131