![]() |
Ihr Computer wurde durch das system der automatischen Informationskontrolle gesperrt Ich habe den Trojaner "Ihr Computer wurde durch das system der automatischen Informationskontrolle gesperrt" auf einem Computer - kann nicht mehr normal starten, aber im abgesicherten Modus schon! Was soll ich tun? Vielen Dank! |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Starte deinen Rechner nach dieser Anleitung im abgesicherten Modus mit Netzwerktreibern und führe die folgenden Schritte dort aus! Schritt 1 Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.scr dds.pif
Schritt 2 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung. Schritt 3 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt 4 Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
Vielen Dank, habe alle Logs bis auf das zweite von dds ... da hat sich irgendwie nur ein Fenster aufgemacht? Ist das Log sonst irgendwo gespeichert, sodass ich noch einmal dazu komme? Hier einmal, was ich habe: DDS: [CODE].DDS Logfile: Code: DDS (Ver_2011-08-26.01) - NTFSAMD64 NETWORK Deffoger: Code: defogger_disable by jpshortstuff (23.02.10.1) Code: aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Code: 09:56:56.0948 1984 TDSS rootkit removing tool 2.8.10.0 Sep 17 2012 19:23:24 |
Servus, bitte führe dieses Tool auch im abgesicherten Modus mit Netzwerkunterstützung aus. Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Hier das Logfile von Combofix: Code: ComboFix 12-10-08.02 - Ana Aimee 10/08/2012 9:43.1.4 - x64 NETWORK |
Servus, So, und jetzt im normalen Modus folgendes: Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm vom folgenden Download-Spiegel neu herunter: BleepingComputer.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: Folder:: Wichtig:
|
Hier das Logfile: Code: ComboFix 12-10-08.03 - Ana Aimee 10/08/2012 13:11:04.2.4 - x64 |
Servus, sieht schon besser aus. :) Bevor wir weitermachen: Wie läuft dein Rechner derzeit? Gibt es noch irgendwelche Prbleme? Wenn ja, welche? |
Ja, super! Danke! Nein, mir sind keine Probleme aufgefallen, hab aber jetzt auch noch nicht damit gearbeitet, nur gestern Combofix laufen lassen, aber es hat alles so weit normal funktioniert! |
Servus, Schritt 1 Downloade Dir bitte Malwarebytes
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck
Bitte poste mit deiner nächsten Antwort
|
Hier die Log files: Malware byte: Code: Malwarebytes Anti-Malware 1.65.0.1400 Code: C:\Qoobox\Quarantine\C\ProgramData\ijhrohwo.exe.vir Win32/Weelsof.B trojan cleaned by deleting - quarantined Code: Results of screen317's Security Check version 0.99.51 |
Servus, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Hast du kürzlich dein AntiViren Programm deinstalliert? Wenn ja, bitte installiere ein neues Programm. Zu Beginn war AntiVir noch installiert, aber das sehe ich jetzt nicht mehr. Schritt 1 Ich sehe in den Logfiles keine laufende Anti Viren Software. Das ist gefährlich. Manchmal bemerkt man Malware durch PopUps oder Google-Umleitungen etc, aber meisten läuft diese unbemerkt im Hintergrund. Ein AVP kann Dir helfen, Malware zu finden. Bitte downloade und Installiere Dir eines der folgenden AVPs. Schritt 2 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 3 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 4 Ich würde dir empfehlen, 1 mal pro Woche auch mit diesem Scanner dein System zu prüfen. Möchtest Du ESET denoch deinstallieren, Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und kopiere folgenden Text in das Ausführen Fenster. Code: "%PROGRAMFILES(X86)%\Eset\Eset Online Scanner\OnlineScannerUninstaller.exe" Schritt 5 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 6 Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Schritt 7 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich diesen Thread aus meinen Abos löschen kann. |
Super, vielen Dank!!!! Ich habe Avira deinstalliert, weil ich es nicht temporaer abschalten konnte - es war abgeschaltet, trotzdem kam eine Meldung, dass es eingeschaltet ist. Ist Avast besser als Avira, empfiehlst du das eher (ich habe jetzt Avast installiert) |
Servus, ich empfehle Avast oder MSE. Avira kann ich nicht mehr empfehlen, seitdem dabei die unnütze Ask-Toolbar mit installiert wird. Wichtiger als ein AV Programm ist den eigenen Computer alias Gehirn beim Surfen zu benutzen. ;) Ich bin froh, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:00 Uhr. |
Copyright ©2000-2025, Trojaner-Board