![]() |
achtung aus sicherheitsgründen wurde ihr windows system blockiert Hallo, habe den Trojaner : "achtung aus sicherheitsgründen wurde ihr windows system blockiert" auf einem Laptop. Dann habe ich den Defogger laut Forenregel installiert, aber eine defogger_disable Datei erhalten. Diese Datei wollte ich hier anfügen, aber es kam beim Hochladen die folgende Fehlermeldung : ungültige Datei. Der Laptop arbeitet mit 64Bit. Vielen Dank mal im Voraus für die Hilfe. Ciao mymo22 |
hi Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: activex
|
Hallo Markus, anbei die OTL Datei von meinem Laptop. Vielen dank schon mal. Gruß Mymo |
hi achtung! dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code: :OTL • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. öffne computer, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. folge dem link, und lade das archiv im upload channel hoch http://www.trojaner-board.de/54791-a...ner-board.html |
Hallo Markus, hier meine Datei von OTL von meinem Laptop : All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\{56FAD8B8-3B1B-11DF-B762-806E6F6E6963} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{56FAD8B8-3B1B-11DF-B762-806E6F6E6963}\ not found. C:\Users\Martin\AppData\Roaming\Microsoft\svhcost.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktopChanges deleted successfully. ========== FILES ========== File\Folder C:\Users\Martin\AppData\Roaming\Microsoft\svhcost.exe not found. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default User: Default User User: Martin ->Flash cache emptied: 3123820 bytes User: Public Total Flash Files Cleaned = 3,00 mb [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Martin ->Temp folder emptied: 371096986 bytes ->Temporary Internet Files folder emptied: 44664742 bytes ->Java cache emptied: 778786 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 286238654 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50300 bytes RecycleBin emptied: 1290479172 bytes Total Files Cleaned = 1.901,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 12202011_210122 Files\Folders moved on Reboot... C:\Users\Martin\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. File move failed. C:\Windows\temp\dsiwmis.log scheduled to be moved on reboot. Registry entries deleted on Reboot... |
jetzt bitte unter dem script weiter lesen und mit dem upload weiter machen |
danke Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
|
Ist es jetzt noch notwendig, das combofix auszuführen? Also wenn ich die "moved files" lösche die OTL gefunden hat , ist dann der Trojaner nicht entfernt ? |
ja ist es ... |
Hallo Markus, anbei die Log-Datei von Combofix. Gruß Martin |
malwarebytes: Downloade Dir bitte Malwarebytes
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:46 Uhr. |
Copyright ©2000-2025, Trojaner-Board