Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.08.2012, 01:04   #1
MeinOnkel
 
Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft - Standard

Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft



Hallo zusammen

Leider hat mein Onkel den Verschlüsselungstrojaner mit der Meldung "Ihr Computer wurde durch das System der automatischen Informationskontrolle gesperrt“ eingefangen.

Ich habe versucht gemäss der Anleitung im folgendem Link vorzugehen:

http://www.trojaner-board.de/121006-...senschaft.html

Sprich, OTLPENet.exe habe ich heruntergeladen und entsprechend auf eine CD gebrannt. Auch das anschliessende Booten von der CD funktionierte einwandfrei. Beim durchführen des Scans ist nun aber die Fehlermeldung „Out of Memory“ aufgetreten.

Weis jemand wo das Problem liegen könnte? Über eure Hilfe wäre ich sehr dankbar.

Liebe Grüsse und Vielen Dank!

Alt 15.08.2012, 09:20   #2
t'john
/// Helfer-Team
 
Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft - Standard

Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft





Funktioniert der abgesicherte Modus?
__________________

__________________

Alt 15.08.2012, 11:53   #3
MeinOnkel
 
Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft - Standard

Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft



Hallo t'john

Ja, der abgesicherte Modus funktioniert einwandfrei. Über den abgesicherten Modus habe ich auch die wichtigsten Daten weggesichert. Obwohl, ich gehe mal davon aus das sich der Trojaner auch unter diesen Daten befinden könnte. Oder befindet sich der Trojaner hauptsächlich in den Systemdateien (Laufwerk C:\)?

Vielen Dank für eure Hilfe!
__________________

Alt 15.08.2012, 12:59   #4
t'john
/// Helfer-Team
 
Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft - Standard

Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft



Nein, dieser Trojaner 'breitet' sich nicht aus.

1. Schritt

Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".

2. Schritt
Systemscan mit OTL (bebilderte Anleitung)

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe

  • Vista und Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Wähle Scanne Alle Benuzer
  • Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Minimale Ausgabe
  • Unter Extra Registrierung, wähle bitte Benutze SafeList
  • Klicke nun auf Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________
Mfg, t'john
Das TB unterstützen

Alt 15.08.2012, 17:03   #5
MeinOnkel
 
Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft - Standard

Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft



Nach langem hin und her habe ich es nun endlich geschafft die nötigen Scans zu machen.

Unten findest du die gewünschten Logfiles. Ich hoffe sie entsprechen deinen Vorstellungen.

mbam-log-2012-08-15 (19-17-31).txt

Extras.Txt

OTL.Txt

Vielen Dank für deine Hilfe!


Alt 15.08.2012, 19:57   #6
t'john
/// Helfer-Team
 
Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft - Standard

Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft



Fixen mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).

  • Deaktiviere etwaige Virenscanner wie Avira, Kaspersky etc.
  • Starte die OTL.exe.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Kopiere folgendes Skript in das Textfeld unterhalb von Benuterdefinierte Scans/Fixes:


Code:
ATTFilter
:OTL
DRV - (NwlnkFwd) -- system32\DRIVERS\nwlnkfwd.sys File not found 
DRV - (NwlnkFlt) -- system32\DRIVERS\nwlnkflt.sys File not found 
DRV - (IpInIp) -- system32\DRIVERS\ipinip.sys File not found 
DRV - (blbdrive) -- C:\Windows\system32\drivers\blbdrive.sys File not found 
IE - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990} 
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC 
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7 
IE - HKCU\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found 
IE - HKCU\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990} 
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC 
IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rlz=1I7IRFA_en&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7 
IE - HKCU\..\SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E}: "URL" = http://127.0.0.1:4664/search&s=N9Nq4JTo9d8lK_XDLIJe1xWuWJg?q={searchTerms} 
IE - HKCU\..\SearchScopes\{BE21FDE6-275C-4926-A290-7F5D79D2A329}: "URL" = http://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7 
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 
FF - prefs.js..browser.startup.homepage: "http://google.ch" 
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20 
FF - user.js - File not found 
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) 
O2 - BHO: (Reg Error: Value error.) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Common Files\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll (Symantec Corporation) 
O3 - HKLM\..\Toolbar: (Show Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Common Files\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll (Symantec Corporation) 
O3 - HKCU\..\Toolbar\ShellBrowser: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477E-A7DD-396DB0476E29} - C:\Windows\System32\eDStoolbar.dll (HiTRUST) 
O3 - HKCU\..\Toolbar\WebBrowser: (Show Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Common Files\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll (Symantec Corporation) 
O4 - HKLM..\Run: [Acer Tour] File not found 
O4 - HKLM..\Run: [eRecoveryService] File not found 
O4 - HKLM..\Run: [SetPanel] C:\Acer\APanel\APanel.cmd File not found 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0 
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 File not found 
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 File not found 
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20) 
O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20) 
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20) 
O32 - HKLM CDRom: AutoRun - 1 
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] 
O32 - AutoRun File - [2006.03.24 13:06:41 | 000,000,053 | R--- | M] () - F:\AUTORUN.INF -- [ CDFS ] 
O33 - MountPoints2\F\Shell - "" = AutoRun 
O33 - MountPoints2\F\Shell\AutoRun\command - "" = F:\reatogoMenu.exe -- [2005.07.16 23:36:50 | 000,240,128 | R--- | M] () 
[2012.08.10 00:19:06 | 000,000,000 | ---D | C] -- C:\ProgramData\gkeoxvyqmewgcqs 
[2012.08.10 00:19:16 | 000,000,051 | ---- | M] () -- C:\ProgramData\bkwremwvqtppnfc 
[2012.08.14 23:19:43 | 000,003,168 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 
[2012.08.14 23:19:43 | 000,003,168 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 
[2012.08.14 23:19:43 | 000,001,094 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job 
[2012.08.09 19:59:37 | 000,001,098 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job 

:Files


ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
[emptyflash]
         
  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Wenn OTL einen Neustart verlangt, bitte zulassen.
  • Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread.
    Nachträglich kannst Du das Logfile hier einsehen => C:\_OTL\MovedFiles\<datum_nummer.log>

Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________
--> Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft

Alt 15.08.2012, 20:36   #7
MeinOnkel
 
Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft - Standard

Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft



Hallo t'john

Hier wieder das gewünschte Logfile. Scheint soweit funktioniert zu haben, die Meldung ist zumindest verschwunden. Sind noch weitere Massnahmen zu treffen?

Vielen Dank schon mal für deine schnelle Hilfe!


Code:
ATTFilter
All processes killed
========== OTL ==========
Service NwlnkFwd stopped successfully!
Service NwlnkFwd deleted successfully!
File  system32\DRIVERS\nwlnkfwd.sys File not found not found.
Service NwlnkFlt stopped successfully!
Service NwlnkFlt deleted successfully!
File  system32\DRIVERS\nwlnkflt.sys File not found not found.
Service IpInIp stopped successfully!
Service IpInIp deleted successfully!
File  system32\DRIVERS\ipinip.sys File not found not found.
Service blbdrive stopped successfully!
Service blbdrive deleted successfully!
File  C:\Windows\system32\drivers\blbdrive.sys File not found not found.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\ not found.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{EF99BD32-C1FB-11D2-892F-0090271D4F88} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}\ deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{70D46D94-BF1E-45ED-B567-48701376298E}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BE21FDE6-275C-4926-A290-7F5D79D2A329}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BE21FDE6-275C-4926-A290-7F5D79D2A329}\ not found.
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully!
Prefs.js: "hxxp://google.ch" removed from browser.startup.homepage
Prefs.js: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20 removed from extensions.enabledItems
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\ not found.
File move failed. C:\Programme\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll scheduled to be moved on reboot.
Registry delete failed. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}\ scheduled to be deleted on reboot.
Unable to delete registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}\ .
File move failed. C:\Programme\Common Files\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll scheduled to be moved on reboot.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} deleted successfully.
Unable to delete registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}\ .
File move failed. C:\Programme\Common Files\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll scheduled to be moved on reboot.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5CBE3B7C-1E47-477E-A7DD-396DB0476E29}\ deleted successfully.
C:\Windows\System32\eDStoolbar.dll moved successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} deleted successfully.
Unable to delete registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}\ .
File move failed. C:\Programme\Common Files\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll scheduled to be moved on reboot.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Acer Tour deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\eRecoveryService deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SetPanel deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\EnableLUA deleted successfully.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Nach Microsoft &Excel exportieren\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Nach Microsoft E&xel exportieren\ deleted successfully.
Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ not found.
Starting removal of ActiveX control {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\autoexec.bat moved successfully.
File F:\AUTORUN.INF not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\ not found.
File F:\reatogoMenu.exe not found.
C:\ProgramData\gkeoxvyqmewgcqs folder moved successfully.
C:\ProgramData\bkwremwvqtppnfc moved successfully.
File move failed. C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 scheduled to be moved on reboot.
File move failed. C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 scheduled to be moved on reboot.
C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job moved successfully.
========== FILES ==========
< ipconfig /flushdns /c >
Windows-IP-Konfiguration
Der DNS-Aufl”sungscache wurde geleert.
E:\cmd.bat deleted successfully.
E:\cmd.txt deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Book
 
User: Daniela Polenz
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Heinz Polenz
->Temp folder emptied: 39978554 bytes
->Temporary Internet Files folder emptied: 2716046 bytes
->Java cache emptied: 6016583 bytes
->FireFox cache emptied: 38264779 bytes
->Google Chrome cache emptied: 15178547 bytes
->Flash cache emptied: 224105 bytes
 
User: Public
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1473 bytes
RecycleBin emptied: 28462286 bytes
 
Total Files Cleaned = 125.00 mb
 
 
[EMPTYFLASH]
 
User: All Users
 
User: Book
 
User: Daniela Polenz
 
User: Default
 
User: Default User
 
User: Heinz Polenz
->Flash cache emptied: 0 bytes
 
User: Public
 
Total Flash Files Cleaned = 0.00 mb
 
 
OTL by OldTimer - Version 3.2.57.0 log created on 08152012_231648

Files\Folders moved on Reboot...
File move failed. C:\Programme\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll scheduled to be moved on reboot.
File move failed. C:\Programme\Common Files\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll scheduled to be moved on reboot.
File move failed. C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 scheduled to be moved on reboot.
File move failed. C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 scheduled to be moved on reboot.
File\Folder C:\Users\Heinz Polenz\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8\4cafbd48-26b992e9 not found!
File\Folder C:\Users\Heinz Polenz\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\7c18d505-1b331005 not found!
File\Folder C:\Users\Heinz Polenz\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\7c18d505-2ff7fdf9 not found!
File\Folder C:\Users\Heinz Polenz\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42\14ae9e6a-2b47090b not found!
File\Folder C:\Users\Heinz Polenz\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11\13bc228b-3d483247 not found!
File\Folder C:\Windows\temp\JETAF51.tmp not found!

PendingFileRenameOperations files...
[2006.10.22 23:08:42 | 000,062,080 | ---- | M] (Adobe Systems Incorporated) C:\Programme\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll : MD5=C11F6A1F61481E24BE3FDC06EA6F7D2A
[2009.03.31 22:47:22 | 000,357,744 | ---- | M] (Symantec Corporation) C:\Programme\Common Files\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll : MD5=AF8FCE586FE158542035EFE79B16A9BB
[2012.08.15 23:25:05 | 000,003,168 | -H-- | M] () C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 : Unable to obtain MD5
[2012.08.15 23:25:04 | 000,003,168 | -H-- | M] () C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 : Unable to obtain MD5
File C:\Users\Heinz Polenz\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8\4cafbd48-26b992e9 not found!
File C:\Users\Heinz Polenz\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\7c18d505-1b331005 not found!
File C:\Users\Heinz Polenz\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\7c18d505-2ff7fdf9 not found!
File C:\Users\Heinz Polenz\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42\14ae9e6a-2b47090b not found!
File C:\Users\Heinz Polenz\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11\13bc228b-3d483247 not found!
File C:\Windows\temp\JETAF51.tmp not found!

Registry entries deleted on Reboot...
Registry delete failed. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}\ scheduled to be deleted on reboot.
Unable to delete registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}\ .
         

Alt 15.08.2012, 21:50   #8
t'john
/// Helfer-Team
 
Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft - Standard

Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft



Sehr gut!

Wie laeuft der Rechner?

1. Schritt
Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".
danach:

2. Schritt

Downloade Dir bitte AdwCleaner auf deinen Desktop.

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.
__________________
Mfg, t'john
Das TB unterstützen

Alt 16.08.2012, 22:09   #9
MeinOnkel
 
Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft - Standard

Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft



Heey t'john

Rechner läuft aus meiner Sicht stabil. Unten findest du die gewünschten Logfiles. Malwarebytes hat keine weiteren Auffälligkeiten mehr gefunden.

mbam-log-2012-08-16 (22-08-30).txt

AdwCleaner[R1].txt

Meinst du das war’s? Oder empfiehlst du den Rechner neu aufzusetzen um auf Nummer sicher zu gehen?

Vielen Dank für deine Hilfe und gute Nacht!

Alt 17.08.2012, 00:55   #10
t'john
/// Helfer-Team
 
Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft - Standard

Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft



Sehr gut!


  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Delete.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.




danach:


Malware-Scan mit Emsisoft Anti-Malware

Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm.
Lade über Jetzt Updaten die aktuellen Signaturen herunter.
Wähle den Freeware-Modus aus.

Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers.
Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten.

Anleitung: http://www.trojaner-board.de/103809-...i-malware.html
__________________
Mfg, t'john
Das TB unterstützen

Alt 20.08.2012, 21:16   #11
MeinOnkel
 
Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft - Standard

Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft



Heey t'john

Sorry dass ich mich erst jetzt wieder melde, ich war über das ganze Wochenende weg.

Delete-Funktion mit dem adwcleaner.exe habe ich noch letzten Freitag durchgeführt. Weiter unten findest du das Logfile.

Weiter habe ich heute den gewünschten Scan mit der "Emsisoft Anti-Malware" Software durchgeführt und dabei drei Funde gemacht.

Inwiefern diese gefährlich sind und was ich noch zu machen habe wirst du mir bestimmt bald sagen! :-)

Vielen Dank und noch einen schönen Abend!

Logfiles:

AdwCleaner[S1].txt

a2scan_120820-195353.txt

Alt 20.08.2012, 21:51   #12
t'john
/// Helfer-Team
 
Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft - Standard

Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft



ESET Online Scanner

Vorbereitung

  • Schließe evtl. vorhandene externe Festplatten und/oder sonstigen Wechselmedien (z. B. evtl. vorhandene USB-Sticks) an den Rechner an.
  • Bitte während des Online-Scans Anti-Virus-Programm und Firewall deaktivieren.
  • Vista/Win7-User: Bitte den Browser unbedingt als Administrator starten.
Los geht's

  • Lade und starte Eset Smartinstaller
  • Haken setzen bei YES, I accept the Terms of Use.
  • Klick auf Start.
  • Haken setzen bei Remove found threads und Scan archives.
  • Klick auf Start.
  • Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Finish drücken.
  • Browser schließen.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (manchmal auch C:\Programme\Eset\log.txt) suchen und mit Deinem Editor öffnen.
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset
__________________
Mfg, t'john
Das TB unterstützen

Alt 21.08.2012, 21:44   #13
MeinOnkel
 
Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft - Standard

Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft



Hallo t'john

Anbei das nächste gewünschte Log.

log.txt

Wie geht es weiter?

Vielen Dank!

Greez MeinOnkel

Alt 21.08.2012, 23:58   #14
t'john
/// Helfer-Team
 
Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft - Standard

Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft



Java aktualisieren

Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die jxpiinstall.exe
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 6 ) herunter laden.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Hacken gesetzt ist und klicke OK.
  • Klicke erneut OK.


Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html

Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck
__________________
Mfg, t'john
Das TB unterstützen

Alt 22.08.2012, 19:44   #15
MeinOnkel
 
Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft - Standard

Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft



Hoi t'john

Unten findest du den gewünschten Plugin Check.

Ich nehme mal ich habe den Flash und Adobe Reader entsprechend zu erneuern.

check.txt

Vielen Dank und Gruss MeinOnkel

Antwort

Themen zu Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft
.exe, .html, anleitung, anschliessende, automatische, automatischen, automatischen informationskontrolle, booten, compu, computer, durchführen, eidgenossenschaft, fehlermeldung, folge, funktionier, gesperrt, leitung, link, meldung, memory, problem, scans, schaf, system, trojaner, verschlüsselungs, versuch, versucht



Ähnliche Themen: Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft


  1. Schweizerische Eidgenossenschaft Virus auf MAC OS X
    Alles rund um Mac OSX & Linux - 04.11.2013 (0)
  2. "Schweizerische Eidgenossenschaft Trojaner" und versteh nur Bahnhof
    Plagegeister aller Art und deren Bekämpfung - 21.01.2013 (11)
  3. Computer gesperrt "POLIZEI Cybercrime Investigation Department" , Ukash / Schweizerische Eidgenossenschaft
    Log-Analyse und Auswertung - 16.12.2012 (14)
  4. 'gvu- ihr computer wurde gesperrt'
    Plagegeister aller Art und deren Bekämpfung - 13.12.2012 (3)
  5. Polizei-Trojaner; Schweizerische Eidgenossenschaft
    Log-Analyse und Auswertung - 04.12.2012 (19)
  6. Computer gesperrt - Trojaner Eidgenossenschaft
    Plagegeister aller Art und deren Bekämpfung - 29.11.2012 (1)
  7. Bundestrojaner Variante: "Ihr Computer wurde gesperrt"; " Ihr Computer wurde durch das Speichern der autom. Informationskontrolle gesperrt"
    Log-Analyse und Auswertung - 25.11.2012 (10)
  8. Schweizerische Eidgenossenschaft, Windows 7 x64
    Log-Analyse und Auswertung - 12.11.2012 (6)
  9. Ukash, Schweizerische Eidgenossenschaft
    Plagegeister aller Art und deren Bekämpfung - 01.10.2012 (11)
  10. Computer gesperrt, schweizerische eidgenossenschaft?
    Log-Analyse und Auswertung - 08.09.2012 (1)
  11. Computer gesperrt mit der Nachricht: Der Computer ist für die Verletzung der BRD wurde bockiert!
    Plagegeister aller Art und deren Bekämpfung - 19.08.2012 (6)
  12. "Ihr Computer wurde gesperrt", Schweizerische Eidgenossenschaft, Ukash
    Plagegeister aller Art und deren Bekämpfung - 10.08.2012 (7)
  13. Ihr Computer wurde gesperrt - schweizerische eidgenossenschaft
    Plagegeister aller Art und deren Bekämpfung - 01.08.2012 (2)
  14. Computer gesperrt mit der Nachricht: Der Computer ist für die Verletzung der BRD wurde bockiert!
    Antiviren-, Firewall- und andere Schutzprogramme - 29.07.2012 (1)
  15. PC gesperrt, Zahlungsaufforderung Suisa Schweizerische Eidgenossenschaft, Trojaner
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (7)
  16. Ihr Computer wurde gesperrt.
    Plagegeister aller Art und deren Bekämpfung - 05.07.2012 (2)
  17. Ihr Computer wurde gesperrt!
    Log-Analyse und Auswertung - 08.02.2012 (9)

Zum Thema Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft - Hallo zusammen Leider hat mein Onkel den Verschlüsselungstrojaner mit der Meldung "Ihr Computer wurde durch das System der automatischen Informationskontrolle gesperrt“ eingefangen. Ich habe versucht gemäss der Anleitung im folgendem - Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft...
Archiv
Du betrachtest: Ihr Computer wurde gesperrt - Schweizerische Eidgenossenschaft auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.