![]() |
| |||||||
Log-Analyse und Auswertung: Aus Sicherheitsgründen wurde ihr Windowssystem blockiertWindows 7 Hier könnt Ihr Logs zwecks Auswertung posten. So bekommt man Hilfe: Erste Schritte zur Hilfe! |
![]() |
| | #1 |
![]() ![]() | Hallo Leute, ich habe ein riesiges Problem, mein Laptop hat den bekannten 50€ Virus, dabei ist der Bildschirm gesperrt,verdunkelt und die Meldung wird angezeigt. Ich habe leider überhaupt keine ahnung von PC's und verstehe auch nicht was diese ergebnisse von Malwarebytes, OTL usw bezwecken sollen? Und wie kann ich überhaupt diese ergebnisse aufrufen? Mein Desktop ist doch blockiert ... Ich muss doch erst einmal diese meldung weg bekommen aber wie? Bitte helft mir weiter!! |
| | #2 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | AW: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Abgesicherter Modus zur Bereinigung
__________________ Keine Hilfe per PN! Nutze das Forum! Daten retten nach Verschlüsselungstrojaner | Bitte keine HijackThis Logs posten Das Trojaner-Board unterstützen |
| | #3 |
![]() ![]() | Ja das funktioniert Und was soll ich jetzt machen? |
| | #4 |
![]() ![]() | Ahh ich habe gerade diesen Malwarebytes Scann gemacht ich poste mal den Log .. |
| | #5 |
![]() ![]() | [code] Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.15.01 Windows 7 x64 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 8.0.7600.16385 Labe :: LABE-PC [Administrator] 15.01.2012 13:14:48 mbam-log-2012-01-15 (13-25-21).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 167508 Laufzeit: 6 Minute(n), 12 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{FD5A97AF-98ED-11DF-8EB8-806E6F6E6963} (Malware.Packer) -> Daten: C:\Users\Labe\AppData\Roaming\Microsoft\svhcost.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 5 C:\Users\Labe\AppData\Roaming\Microsoft\svhcost.exe (Malware.Packer) -> Keine Aktion durchgeführt. C:\Users\Labe\AppData\Local\Temp\0.5988603661861407.exe (Malware.Packer) -> Keine Aktion durchgeführt. C:\Users\Labe\AppData\Local\Temp\ICReinstall_PDFCreatorSetup[1].exe (Adware.Agent) -> Keine Aktion durchgeführt. C:\Users\Labe\AppData\Local\Temp\ICReinstall\Facemoods.exe (Adware.InstallCore) -> Keine Aktion durchgeführt. C:\Users\Labe\Downloads\SoftonicDownloader_for_java-runtime-environment.exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt. (Ende) [code/] |
| | #6 |
![]() ![]() | Code:
Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.15.01 Windows 7 x64 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 8.0.7600.16385 Labe :: LABE-PC [Administrator] 15.01.2012 13:14:48 mbam-log-2012-01-15 (13-25-21).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 167508 Laufzeit: 6 Minute(n), 12 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{FD5A97AF-98ED-11DF-8EB8-806E6F6E6963} (Malware.Packer) -> Daten: C:\Users\Labe\AppData\Roaming\Microsoft\svhcost.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 5 C:\Users\Labe\AppData\Roaming\Microsoft\svhcost.exe (Malware.Packer) -> Keine Aktion durchgeführt. C:\Users\Labe\AppData\Local\Temp\0.5988603661861407.exe (Malware.Packer) -> Keine Aktion durchgeführt. C:\Users\Labe\AppData\Local\Temp\ICReinstall_PDFCreatorSetup[1].exe (Adware.Agent) -> Keine Aktion durchgeführt. C:\Users\Labe\AppData\Local\Temp\ICReinstall\Facemoods.exe (Adware.InstallCore) -> Keine Aktion durchgeführt. C:\Users\Labe\Downloads\SoftonicDownloader_for_java-runtime-environment.exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt |
| | #7 |
![]() ![]() | Ich tue das jetzt noch mit diesem ESET Scann |
| | #8 |
![]() ![]() | So hier jetzt die Ergebnisse von ESET Code:
ESETSmartInstaller@High as CAB hook log:
OnlineScanner64.ocx - registred OK
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=8.00.7600.16385 (win7_rtm.090713-1255)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=12fe5e923790b643b446158f33c84a31
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-15 01:23:00
# local_time=2012-01-15 02:23:00 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7600 NT
# compatibility_mode=5893 16776574 66 85 33090612 78260016 0 0
# compatibility_mode=8192 67108863 100 0 3690 3690 0 0
# scanned=166465
# found=24
# cleaned=0
# scan_time=3614
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarApp.dll a variant of Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe probably a variant of Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarApp.dll a variant of Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarEng.dll Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarsrv.exe probably a variant of Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I
C:\ProgramData\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\_Setupx.dll a variant of Win32/Adware.Yontoo.B application (unable to clean) 00000000000000000000000000000000 I
C:\Users\All Users\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\_Setupx.dll a variant of Win32/Adware.Yontoo.B application (unable to clean) 00000000000000000000000000000000 I
C:\Users\Labe\AppData\Local\Babylon\Setup\Setup.exe Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I
C:\Users\Labe\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00005e Win32/SoftonicDownloader application (unable to clean) 00000000000000000000000000000000 I
C:\Users\Labe\AppData\Local\Temp\0.5988603661861407.exe Win32/LockScreen.AIG trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\Labe\AppData\Local\Temp\ICReinstall_PDFCreatorSetup[1].exe a variant of Win32/InstallCore.E application (unable to clean) 00000000000000000000000000000000 I
C:\Users\Labe\AppData\Local\Temp\jar_cache6226467159486333906.tmp Java/Exploit.CVE-2011-3544.B trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\Labe\AppData\Local\Temp\MyBabylonTB.exe a variant of Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I
C:\Users\Labe\AppData\Local\Temp\YontooSetup-Silent.exe probably a variant of Win32/Adware.DCVNUWP application (unable to clean) 00000000000000000000000000000000 I
C:\Users\Labe\AppData\Local\Temp\B821691F-BAB0-7891-A38B-3AB4B9574EDD\MyBabylonTB.exe Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I
C:\Users\Labe\AppData\Local\Temp\B821691F-BAB0-7891-A38B-3AB4B9574EDD\Setup.exe Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I
C:\Users\Labe\AppData\Local\Temp\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbar4ie.exe Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I
C:\Users\Labe\AppData\Local\Temp\ICReinstall\Facemoods.exe a variant of Win32/InstallCore.D application (unable to clean) 00000000000000000000000000000000 I
C:\Users\Labe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29\10065f9d-242178b9 Java/TrojanDownloader.OpenStream.NBV trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\Labe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39\58ec35a7-24041eb8 a variant of Java/Exploit.CVE-2010-4452.A trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\Labe\AppData\Roaming\Microsoft\svhcost.exe Win32/LockScreen.AIG trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\Labe\Downloads\SoftonicDownloader_for_java-runtime-environment.exe Win32/SoftonicDownloader application (unable to clean) 00000000000000000000000000000000 I
esets_scanner_update returned -1 esets_gle=53251
|
| | #9 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Mach bitte bei mir immer einen Vollscan mit Malwarebytes. Und die Funde müssen entfernt werden!
__________________ Keine Hilfe per PN! Nutze das Forum! Daten retten nach Verschlüsselungstrojaner | Bitte keine HijackThis Logs posten Das Trojaner-Board unterstützen |
| | #10 |
![]() ![]() | Voll scann? Kann man das irgendwo da ankreuzen? Und wie entferne ich die Funde? ![]() Dankeschön |
![]() |
| Stichworte zu Aus Sicherheitsgründen wurde ihr Windowssystem blockiert |
| 50€ virus, ahnung, aufrufen, aus sicherheitsgründen, aus sicherheitsgründen wurde ihr windowssystem blockiert, bekannte, bildschirm, bildschirm gesperrt, blockiert, desktop, ergebnisse, gesperrt, helft, laptop, leute, malwarebytes, meldung, problem, riesiges, sicherheitsgründe, sicherheitsgründen, virus, windowssystem, windowssystem blockiert, wurde ihr, überhaupt |