Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Achtung ! Aus Sicherheitsgründen wurde ihr Windows-System blockiert... (https://www.trojaner-board.de/107540-achtung-sicherheitsgruenden-wurde-windows-system-blockiert.html)

odyssee 04.01.2012 15:24

Achtung ! Aus Sicherheitsgründen wurde ihr Windows-System blockiert...
 
Hallo zusammen,

der Start ins neue Jahr ist nicht so gut ausgefallen, weil sich mein Labtop (Windows Vista Home 64bit) leider mit dem "Achtung ! Aus Sicherheitsgründen wurde ihr Windows-System blockiert..." Virus/Trojaner infiziert hat. Bitte helft mir!!

Hab die Treiber mit dem defogger bereits disabled und den QuickScan mit OTL durchgeführt.

Im voraus schon mal vielen vielen Dank für die Hilfe!!
Mfg odyssee

markusg 04.01.2012 16:04

hi


dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKCU..\Run: [flash.exe] C:\Users\***\AppData\Roaming\Adobe\Flash Player\flash.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
 :Files
C:\Users\***\AppData\Roaming\Adobe\Flash Player\flash.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden
öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html

odyssee 04.01.2012 16:36

Also er läuft schonmal wieder und die MovedFiles-Datei müsste unterwegs sein :)
Danke!!! Wie gehts weiter?

markusg 04.01.2012 16:40

^danke dir.
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

odyssee 04.01.2012 17:30

Hat alles funktioniert!

markusg 04.01.2012 17:36

öffne bitte malwarebytes logdateien, poste alle scan logs

odyssee 04.01.2012 17:41

Passts so? Danke!!

markusg 04.01.2012 17:48

E:\GAMES\EA GAMES\EA Games Keygen\EA.Games.Multi.Keygen.(83).exe (RiskWare.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
wie du im angepinnten thread über keygens lesen kannst, werden wir, sobald wir selbige finden, den suport einstellen, keine fragen mehr über die infektion beantworten und nur noch beim formatieren, neu aufsetzen und absichern des pcs helfen

odyssee 04.01.2012 18:01

Sorry, da is doch mehr Mist auf meinem Rechner als gedacht... Und nochmal Danke für die Hilfe und die guten Erklärungen!

markusg 04.01.2012 18:02

kein problem.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131