![]() |
Windows Sicherheitszenter-Fenster "Achtung! Ihr Computer wurde gesperrt!" Hallo, vor ca. 2 Stunden wurde beim surfen im Internet mein Bildschirm komplett weiß und es erschien ein "Windows Sicherheitszenter-Fenster" mit "Achtung! Ihr Computer wurde gesperrt!!!". Nachdem ich den Taskmanager nicht starten konnte um das "Phänomen" zu beenden habe ich den Computer im Abgesicherten Modus mit Netzwerkkomponeneten gestartet. Mein Sicherheitsprogramm "TrendMicro-Internetsecurity" ist nicht gestartet, somit konnte ich damit keine Suche durchführen. Bei der Eingabe des Problems ("Achtung! Ihr Computer wurde gesperrt!!!") auf google.de waren unter den ersten Einträgen direkt Seiten des Trojaner-Boards dabei. Daraufhin habe ich den link http://www.trojaner-board.de/109606-...ts-center.html interessiert gelesen und die darauf befindlichen Anweisungen bis zum Punkt "11.02.2012, 13:40" durchgeführt. Anbei die beiden .txt-Dateien im Anhang als .zip-Dateien. Wie muss ich jetzt weiter verfahren, um mein Problem zu beheben? Für eine schnelle Hilfe wäre ich sehr dankbar! :daumenhoc |
hi dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code: :OTL • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
|
Hallo, erstmal danke für die schnelle Antwort! :-) Hier der Inhalt der Textdatei: All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\vasja deleted successfully. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\0.23073545734262235.exe moved successfully. ========== COMMANDS ========== [EMPTYFLASH] User: Administrator ->Flash cache emptied: 758 bytes User: All Users User: Default User User: LocalService User: NetworkService Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: Administrator ->Temp folder emptied: 134090 bytes ->Temporary Internet Files folder emptied: 134200 bytes ->Java cache emptied: 11631588 bytes ->FireFox cache emptied: 43866686 bytes ->Opera cache emptied: 0 bytes ->Flash cache emptied: 0 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 66016 bytes ->Temporary Internet Files folder emptied: 33201 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 61463166 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2366775 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 309108887 bytes RecycleBin emptied: 69208 bytes Total Files Cleaned = 409,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 02142012_153345 Files\Folders moved on Reboot... Registry entries deleted on Reboot... --- Der Upload der Datei "Movedfiles" hat geklappt! Der Computer läuft bisher im Normalmodus auch wieder wie normalerweise, DANKE! Muss ich noch was machen? |
danke für den upload. bis wir fertig sind, nur auf den von mir genannten seiten surfen, um ne neu infektion zu verhindern. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
|
So, Combofix habe ich ausgeführt, hier die Cobofix.txt: --- Combofix Logfile: Code: ComboFix 12-02-13.01 - Administrator 14.02.2012 17:35:54.1.2 - x86 --- Liest sich für mich wie Hieroglyphen! Aber das heißt ja nichts... Bis hier nochmals Danke! |
sieht gut aus. malwarebytes: Downloade Dir bitte Malwarebytes
|
Malwarebytes erfolgreich durchlaufen lassen, hier das Logfile: --- Malwarebytes Anti-Malware 1.60.1.1000 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: v2012.02.14.05 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Administrator :: DYN1212 [Administrator] 14.02.2012 23:14:41 mbam-log-2012-02-14 (23-14-41).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 230187 Laufzeit: 26 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\_OTL\MovedFiles\02142012_153345\C_Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\0.23073545734262235.exe (Trojan.Zbot.CBCGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. F:\Eigene Dateien\Studium\Autodesk Inventor Pro 10.0 Keymaker\keygen.exe (Malware.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) --- Vielen, vielen Dank nochmal! |
F:\Eigene Dateien\Studium\Autodesk Inventor Pro 10.0 Keymaker\keygen.exe (Malware.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. da dies illegale software ist gibts hier nur hilfe beim formatieren, neu aufsetzen und absichern |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:02 Uhr. |
Copyright ©2000-2025, Trojaner-Board