Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows Security Center - Der gleiche Mist wie bei vielen anderen (https://www.trojaner-board.de/111556-windows-security-center-gleiche-mist-vielen-anderen.html)

kabo 15.03.2012 13:51

Windows Security Center - Der gleiche Mist wie bei vielen anderen
 
Hallo,

ich hab auch diesen "Windows Securtiy Center" -Virus, von wegen mein System wäre gesperrt und ich müsste 100 Euro bezahlen...
Dazu kommt noch das ich einen Firmenlaptop habe und keiner bei uns auch nur einen Schimmer Ahnung davon hat. Admin oder sowas gibt es nicht.

Wäre super wenn mir hier jemand helfen könnte, stehe mächtig unter Zeitdruck und komme einfach nicht weiter.

Ich habe die beiden txt. Dateien mal rangehängt

Vielen Dank
Kay

markusg 15.03.2012 13:52

hi
sehe nur eine datei, otl.txt fehlt

kabo 15.03.2012 14:01

Zitat:

Zitat von markusg (Beitrag 792710)
hi
sehe nur eine datei, otl.txt fehlt

Stimmt, sorry

markusg 15.03.2012 14:05

starte mal neu, drücke f8 wähle abgesicherter modus mit netzwerk.
melde dich im betroffenen konto an, stelle die internet verbindung her und nutze otl noch mal, hänge otl.txt an

kabo 15.03.2012 14:13

Kann ich leider nicht, mein PC sagt mir das er mich im abgesicherten Modus nicht mit dem Internet verbinden kann. Und ich hab keine Ahnung davon, das ist der Mist.

kabo 15.03.2012 14:37

Geht doch, aber nicht im abgesicherten Modus, aber egal.
Datei kommt gleich

kabo 15.03.2012 14:44

Zitat:

Zitat von kabo (Beitrag 792756)
Geht doch, aber nicht im abgesicherten Modus, aber egal.
Datei kommt gleich

Das ist jetzt die neue Datei

markusg 15.03.2012 16:04

warst du im abgesicherten modus mit netzwerk?
bitte jetzt folgendes.
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

kabo 15.03.2012 17:22

Zitat:

Zitat von markusg (Beitrag 792812)
warst du im abgesicherten modus mit netzwerk?
bitte jetzt folgendes.
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.



So hab ich gemacht und hat auch bis hierher geklappt.

markusg 15.03.2012 18:52

kannst du dich wieder beim betroffenen nutzer anmelden?

kabo 15.03.2012 19:01

Zitat:

Zitat von markusg (Beitrag 792974)
kannst du dich wieder beim betroffenen nutzer anmelden?

Nein ist irgendwie komisch bei mir. Mein Benutzername ist weg. Bin als Admin angemeldet, da tritt das Problem auch nicht auf. Habe eben Malwarebytes drüberlaufen lassen, der hat einen Schädling gefunden, habe ich jetzt mal gelöscht. Aber ich kann jetzt zumindest auf meinen "Alten Desktop" zugreifen da war eine Datei die ich morgen dringend benötige.

markusg 15.03.2012 19:04

stand irgendwas von malwarebytes hier?
und wo ist das log, oder soll ich den fund erraten...

kabo 15.03.2012 19:09

Zitat:

Zitat von markusg (Beitrag 792993)
stand irgendwas von malwarebytes hier?
und wo ist das log, oder soll ich den fund erraten...

Ne stimmt hast vollkommen recht wenn man andere Leute um Hilfe bittet sollte man auch warten können bis einem was gesagt wird.

Da ist der Log, sorry nochmal war nicht böse gemeint

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.03.15.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Administrator :: PC-BORGMEYER [Administrator]

Schutz: Aktiviert

15.03.2012 18:37:09
mbam-log-2012-03-15 (18-40-40).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 318226
Laufzeit: 2 Minute(n), 59 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 1
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Bösartig: (hxxp://startsear.ch/?aff=1) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

markusg 15.03.2012 19:13

dann update mal und mach nen vollständigen suchlauf

kabo 15.03.2012 19:14

Zitat:

Zitat von markusg (Beitrag 793003)
dann update mal und mach nen vollständigen suchlauf

Jo mach ich


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131