Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   mein windows wurde aus sicherheitsgründen blockiert (https://www.trojaner-board.de/106562-windows-wurde-sicherheitsgruenden-blockiert.html)

PeteyPablo90 19.12.2011 19:11

mein windows wurde aus sicherheitsgründen blockiert
 
hallo,
ich war gerade am surfen, als das allgemein bekannte problem mit der windows-blockierung aufgetreten ist. ich habe schon in anderen foren gestöbert und habe im abgesicherten modus den otl scanner laufen lassen,
extras.txt ist angehängt, die andere datei ist zu groß, hoffe auf baldige hilfe
vielen dank :)

markusg 19.12.2011 19:13

hi,
na was macht man wenns zu groß ist, packen und anhängen oder aufteilen und anhängen.

PeteyPablo90 19.12.2011 20:00

sorry hatte es gerade etwas eilig...hier die otl datei(en)

markusg 19.12.2011 20:11

hi

achtung!

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKCU..\Run: [firefox.exe] C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\firefox.exe ()

:Files
C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\firefox.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]




• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html

PeteyPablo90 19.12.2011 20:37

vielen dank für die hilfe!
ich habe den pc jetzt im normalen modus gestartet und die blockade ist jetzt weg :)
hier das textdokument

markusg 19.12.2011 20:38

danke für den upload
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

PeteyPablo90 19.12.2011 21:21

combofix ist durchgelaufen...die textdatei ist nicht da wo sie sein sollte und einige dateien kann ich nicht mehr öffnen (Es wurde versucht, einen Registrierungsschlüssel einem unzulässigen Vorgang zu unterziehen, der zum löschen markiert wurde) HILFE

PeteyPablo90 19.12.2011 21:24

ich sehe gerade die datei ist doch da kann aber auch nicht geöffnet werden

markusg 19.12.2011 21:27

starte mal neu dann gehts

PeteyPablo90 19.12.2011 21:38

tatsächlich, ich bin echt verblüfft^^
hier die textdatei

markusg 19.12.2011 21:40

malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

PeteyPablo90 20.12.2011 00:12

so fertig, und hier das logfile

markusg 20.12.2011 11:23

ist dir bewusst das du 2 windows instalationen auf dem pc hast?

PeteyPablo90 20.12.2011 13:21

ja, als ich windows 7 draufgespielt habe hatte ich die option meine alten daten mitzunehmen und die habe ich genutzt...hat das irgendwelche nachteile?

markusg 20.12.2011 13:38

da steht das windows nach windows.old verschoben wird, das heißt eig eher das du nicht formatiert hast.
naja der nachteil ist halt dir geht unnötig speicherplatz verloren und da ich gern das system mit dir absichern würde und dazu ein backup gehört heißt das das dieses auch unnötig groß werden würde
hättest du denn viel zu sichern wenn man das system neu machen würde? dann könnten wir es vernünftig ohne windows.old und unnütze daten neu instalieren und dann gleich vernünftig absichern.


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:58 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130