Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockier (Roter Text, schwarzer Hintergrund) (https://www.trojaner-board.de/109694-achtung-sicherheitsgruenden-wurde-windowssystem-blockier-roter-text-schwarzer-hintergrund.html)

Lukers 12.02.2012 14:03

ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockier (Roter Text, schwarzer Hintergrund)
 
Hallo TB Team, o.g. Meldung kommt bei jedem Windowsstart. System ist Windows 7 Home Premium 64 bit.
your help is very much appreciated ;) .
Danke Lukers

cosinus 12.02.2012 15:52

Funktioniert noch der abgesicherte Modus mit Netzwerktreibern?




Abgesicherter Modus zur Bereinigung
  • Windows mit F8-Taste beim Start in den abgesicherten Modus bringen.
  • Starte den Rechner in den abgesicherten Modus mit Netzwerktreibern:

    Windows im abgesicherten Modusstarten

Lukers 12.02.2012 16:22

Hey Arne, ja der funktioniert. was is zu tun?

cosinus 12.02.2012 16:27

na wenn der Modus geht wirst du erstmal MBAM/ESET probieren können:

Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Lukers 12.02.2012 20:09

Servus Arne

Inhalt MWBAM:
Code:

Malwarebytes Anti-Malware (Trial) 1.60.1.1000
www.malwarebytes.org

Database version: v2012.02.12.02

Windows 7 x64 NTFS (Safe Mode/Networking)
Internet Explorer 8.0.7600.16385
maffelaura :: MAFFELAURA-PC [administrator]

Protection: Disabled

12.02.2012 16:38:17
mbam-log-2012-02-12 (17-34-30).txt

Scan type: Full scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 382009
Time elapsed: 55 minute(s), 29 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|panel (Trojan.Zbot.CBCGen) -> Data: C:\Users\maffelaura\AppData\Roaming\panel\panel.exe -b -> No action taken.

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 2
C:\Users\maffelaura\AppData\Roaming\panel\panel.exe (Trojan.Zbot.CBCGen) -> No action taken.
C:\Users\maffelaura\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41\35f69e29-48f5b6ef (Trojan.Zbot.CBCGen) -> No action taken.

(end)

Inhalt ESET:
Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=801a0d543550964c972d5270f4fabdea
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-02-12 05:51:13
# local_time=2012-02-12 06:51:13 (+0100, W. Europe Standard Time)
# country="Germany"
# lang=1033
# osver=6.1.7600 NT
# compatibility_mode=513 16777086 100 97 8849 74827799 0 0
# compatibility_mode=1792 16777215 100 0 5909234 5909234 0 0
# compatibility_mode=5893 16776573 100 94 19036 80694978 0 0
# compatibility_mode=8192 67108863 100 0 3735 3735 0 0
# scanned=194392
# found=1
# cleaned=0
# scan_time=3945
C:\Games\Activision\Empires Dawn of the Modern World\EDMW_ResSet.exe        probably a variant of Win32/Agent.KFOIWYH trojan (unable to clean)        00000000000000000000000000000000        I

Thx

cosinus 12.02.2012 20:44

Zitat:

C:\Games\Activision\Empires Dawn of the Modern World\EDMW_ResSet.exe
:pfui:

Siehe auch => http://www.trojaner-board.de/95393-c...-software.html

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!

In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials

Lukers 12.02.2012 22:45

Liste der Anhänge anzeigen (Anzahl: 2)
Das Spiel besitze ich. Das kann natürlich jeder sagen, drum hab ich dir das Deckblatt vom Handbuch + zwei Seiten daraus gescannt und angehängt.
Wäre also nett, die Hilfe nicht einzustellen. Zumal das Spiel schon mindestens seit einem Jahr installiert ist, und es mindestens ein halbes Jahr schon nicht mehr gestartet wurde, kann ich mir nicht vorstellen, dass die Datei irgendwas mit dem Problem zu tun hat.

Thx

cosinus 13.02.2012 11:28

Zitat:

kann ich mir nicht vorstellen, dass die Datei irgendwas mit dem Problem zu tun hat.
Sry aber das ist irrelevant => http://www.trojaner-board.de/95393-c...-software.html

http://www.world-of-smilies.com/wos_...eschlossen.gif


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:38 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28