Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Aus Sicherheitsgründen wurde ihr Windowssystem blockiert (https://www.trojaner-board.de/107754-sicherheitsgruenden-wurde-windowssystem-blockiert.html)

Monaa 08.01.2012 02:50

Aus Sicherheitsgründen wurde ihr Windowssystem blockiert
 
Hallo Leute,
ich habe ein riesiges Problem,
mein Laptop hat den bekannten 50€ Virus, dabei ist der Bildschirm gesperrt,verdunkelt und die Meldung wird angezeigt.
Ich habe leider überhaupt keine ahnung von PC's und verstehe auch nicht was diese ergebnisse von Malwarebytes, OTL usw bezwecken sollen?
Und wie kann ich überhaupt diese ergebnisse aufrufen?
Mein Desktop ist doch blockiert ... :confused:
Ich muss doch erst einmal diese meldung weg bekommen aber wie?
Bitte helft mir weiter!! :heulen:

cosinus 09.01.2012 12:15

Funktioniert noch der abgesicherte Modus mit Netzwerktreibern?




Abgesicherter Modus zur Bereinigung
  • Windows mit F8-Taste beim Start in den abgesicherten Modus bringen.
  • Starte den Rechner in den abgesicherten Modus mit Netzwerktreibern:

    Windows im abgesicherten Modusstarten

Monaa 15.01.2012 13:03

Ja das funktioniert :) Und was soll ich jetzt machen?

Monaa 15.01.2012 13:28

Ahh ich habe gerade diesen Malwarebytes Scann gemacht ich poste mal den Log ..

Monaa 15.01.2012 13:31

[code] Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.15.01

Windows 7 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 8.0.7600.16385
Labe :: LABE-PC [Administrator]

15.01.2012 13:14:48
mbam-log-2012-01-15 (13-25-21).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 167508
Laufzeit: 6 Minute(n), 12 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{FD5A97AF-98ED-11DF-8EB8-806E6F6E6963} (Malware.Packer) -> Daten: C:\Users\Labe\AppData\Roaming\Microsoft\svhcost.exe -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 5
C:\Users\Labe\AppData\Roaming\Microsoft\svhcost.exe (Malware.Packer) -> Keine Aktion durchgeführt.
C:\Users\Labe\AppData\Local\Temp\0.5988603661861407.exe (Malware.Packer) -> Keine Aktion durchgeführt.
C:\Users\Labe\AppData\Local\Temp\ICReinstall_PDFCreatorSetup[1].exe (Adware.Agent) -> Keine Aktion durchgeführt.
C:\Users\Labe\AppData\Local\Temp\ICReinstall\Facemoods.exe (Adware.InstallCore) -> Keine Aktion durchgeführt.
C:\Users\Labe\Downloads\SoftonicDownloader_for_java-runtime-environment.exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt.

(Ende) [code/]

Monaa 15.01.2012 13:32

Code:

Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.15.01

Windows 7 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 8.0.7600.16385
Labe :: LABE-PC [Administrator]

15.01.2012 13:14:48
mbam-log-2012-01-15 (13-25-21).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 167508
Laufzeit: 6 Minute(n), 12 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{FD5A97AF-98ED-11DF-8EB8-806E6F6E6963} (Malware.Packer) -> Daten: C:\Users\Labe\AppData\Roaming\Microsoft\svhcost.exe -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 5
C:\Users\Labe\AppData\Roaming\Microsoft\svhcost.exe (Malware.Packer) -> Keine Aktion durchgeführt.
C:\Users\Labe\AppData\Local\Temp\0.5988603661861407.exe (Malware.Packer) -> Keine Aktion durchgeführt.
C:\Users\Labe\AppData\Local\Temp\ICReinstall_PDFCreatorSetup[1].exe (Adware.Agent) -> Keine Aktion durchgeführt.
C:\Users\Labe\AppData\Local\Temp\ICReinstall\Facemoods.exe (Adware.InstallCore) -> Keine Aktion durchgeführt.
C:\Users\Labe\Downloads\SoftonicDownloader_for_java-runtime-environment.exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt


Monaa 15.01.2012 13:33

Ich tue das jetzt noch mit diesem ESET Scann :D

Monaa 15.01.2012 14:57

So hier jetzt die Ergebnisse von ESET
Code:

ESETSmartInstaller@High as CAB hook log:
OnlineScanner64.ocx - registred OK
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=8.00.7600.16385 (win7_rtm.090713-1255)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=12fe5e923790b643b446158f33c84a31
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-15 01:23:00
# local_time=2012-01-15 02:23:00 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7600 NT
# compatibility_mode=5893 16776574 66 85 33090612 78260016 0 0
# compatibility_mode=8192 67108863 100 0 3690 3690 0 0
# scanned=166465
# found=24
# cleaned=0
# scan_time=3614
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarApp.dll        a variant of Win32/Toolbar.Babylon application (unable to clean)        00000000000000000000000000000000        I
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe        probably a variant of Win32/Toolbar.Babylon application (unable to clean)        00000000000000000000000000000000        I
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarApp.dll        a variant of Win32/Toolbar.Babylon application (unable to clean)        00000000000000000000000000000000        I
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarEng.dll        Win32/Toolbar.Babylon application (unable to clean)        00000000000000000000000000000000        I
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarsrv.exe        probably a variant of Win32/Toolbar.Babylon application (unable to clean)        00000000000000000000000000000000        I
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll        Win32/Toolbar.Babylon application (unable to clean)        00000000000000000000000000000000        I
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll        Win32/Toolbar.Babylon application (unable to clean)        00000000000000000000000000000000        I
C:\ProgramData\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\_Setupx.dll        a variant of Win32/Adware.Yontoo.B application (unable to clean)        00000000000000000000000000000000        I
C:\Users\All Users\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\_Setupx.dll        a variant of Win32/Adware.Yontoo.B application (unable to clean)        00000000000000000000000000000000        I
C:\Users\Labe\AppData\Local\Babylon\Setup\Setup.exe        Win32/Toolbar.Babylon application (unable to clean)        00000000000000000000000000000000        I
C:\Users\Labe\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00005e        Win32/SoftonicDownloader application (unable to clean)        00000000000000000000000000000000        I
C:\Users\Labe\AppData\Local\Temp\0.5988603661861407.exe        Win32/LockScreen.AIG trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Labe\AppData\Local\Temp\ICReinstall_PDFCreatorSetup[1].exe        a variant of Win32/InstallCore.E application (unable to clean)        00000000000000000000000000000000        I
C:\Users\Labe\AppData\Local\Temp\jar_cache6226467159486333906.tmp        Java/Exploit.CVE-2011-3544.B trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Labe\AppData\Local\Temp\MyBabylonTB.exe        a variant of Win32/Toolbar.Babylon application (unable to clean)        00000000000000000000000000000000        I
C:\Users\Labe\AppData\Local\Temp\YontooSetup-Silent.exe        probably a variant of Win32/Adware.DCVNUWP application (unable to clean)        00000000000000000000000000000000        I
C:\Users\Labe\AppData\Local\Temp\B821691F-BAB0-7891-A38B-3AB4B9574EDD\MyBabylonTB.exe        Win32/Toolbar.Babylon application (unable to clean)        00000000000000000000000000000000        I
C:\Users\Labe\AppData\Local\Temp\B821691F-BAB0-7891-A38B-3AB4B9574EDD\Setup.exe        Win32/Toolbar.Babylon application (unable to clean)        00000000000000000000000000000000        I
C:\Users\Labe\AppData\Local\Temp\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbar4ie.exe        Win32/Toolbar.Babylon application (unable to clean)        00000000000000000000000000000000        I
C:\Users\Labe\AppData\Local\Temp\ICReinstall\Facemoods.exe        a variant of Win32/InstallCore.D application (unable to clean)        00000000000000000000000000000000        I
C:\Users\Labe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29\10065f9d-242178b9        Java/TrojanDownloader.OpenStream.NBV trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Labe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39\58ec35a7-24041eb8        a variant of Java/Exploit.CVE-2010-4452.A trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Labe\AppData\Roaming\Microsoft\svhcost.exe        Win32/LockScreen.AIG trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Labe\Downloads\SoftonicDownloader_for_java-runtime-environment.exe        Win32/SoftonicDownloader application (unable to clean)        00000000000000000000000000000000        I
esets_scanner_update returned -1 esets_gle=53251


cosinus 15.01.2012 18:21

Mach bitte bei mir immer einen Vollscan mit Malwarebytes. Und die Funde müssen entfernt werden!

Monaa 15.01.2012 18:35

Voll scann? Kann man das irgendwo da ankreuzen? Und wie entferne ich die Funde? :)
Dankeschön :)

cosinus 15.01.2012 18:53

Ist das so schwierig die Anleitung von Malwarebytes zu finden und durchzulesen? Warum muss man immer alles nochmal erklären wenn man die Anleitungen schon alle hat? :confused:

Monaa 15.01.2012 18:55

Hahah entschuldigung :D
So ich habe jetzt diesen Vollscan am laufen ..

Monaa 15.01.2012 19:20

Code:

Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.15.01

Windows 7 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 8.0.7600.16385
Labe :: LABE-PC [Administrator]

15.01.2012 18:38:22
ja

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 322420
Laufzeit: 39 Minute(n), 40 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{FD5A97AF-98ED-11DF-8EB8-806E6F6E6963} (Malware.Packer) -> Daten: C:\Users\Labe\AppData\Roaming\Microsoft\svhcost.exe -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 6
C:\Users\Labe\AppData\Roaming\Microsoft\svhcost.exe (Malware.Packer) -> Keine Aktion durchgeführt.
C:\Users\Labe\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00005e (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt.
C:\Users\Labe\AppData\Local\Temp\0.5988603661861407.exe (Malware.Packer) -> Keine Aktion durchgeführt.
C:\Users\Labe\AppData\Local\Temp\ICReinstall_PDFCreatorSetup[1].exe (Adware.Agent) -> Keine Aktion durchgeführt.
C:\Users\Labe\AppData\Local\Temp\ICReinstall\Facemoods.exe (Adware.InstallCore) -> Keine Aktion durchgeführt.
C:\Users\Labe\Downloads\SoftonicDownloader_for_java-runtime-environment.exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt.

(Ende)


Monaa 15.01.2012 19:21

Ist das so richtig? :D

cosinus 16.01.2012 09:53

Finger weg von Softonic!!

Softonic ist eine Toolbar- und Adwareschleuder! Finger weg! Software lädt man sich mit oberster Priorität direkt vom Hersteller und nicht von solchen Toolbarklitschen wie Softonic! Im Notfall würde natürlich chip.de gehen


Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT



Alle Zeitangaben in WEZ +1. Es ist jetzt 16:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55