|
Log-Analyse und Auswertung: Aus Sicherheitsgründen wurde ihr Windowssystem blockiertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.11.2011, 00:49 | #1 |
| Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Nach surfen im internet wurde der gesamte Bildschrim Grau (durchsichtig grau), mit einer meldung: ACHTUNG! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. Alles ist blockiert, tastenkobinationen schon durchprobiert, man sieht im hintergrund (hinter dem grauen) meine momentan geöffneten fenster bzw meinen desktop. Nach durchlesen mehrer Forenbeiträge sties ich jedesmal auf: OTL.exe Ich habe nach anleitung die Log files erstellt, hoffe ihr könnt mir weiterhelfen. System kan durch systemwiederherstellung wieder brauchbargemacht werden aber es taucht immer wieder auf und alles ist blockiert, es startet auch mit windows mit. Windows 7 64bit avira free Antivir Keine softwarefall extra instaliert |
23.11.2011, 11:33 | #2 | ||||||||
/// Helfer-Team | Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Zitat:
Code:
ATTFilter :OTL IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.windowslive.de/startseite.aspx IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = http://www.web.de/ [binary data] IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://de.msn.com/?ocid=iehp FF - prefs.js..browser.search.defaultenginename: "foxsearch" FF - prefs.js..browser.search.order.1: "foxsearch" FF - prefs.js..browser.search.selectedEngine: "foxsearch" FF - prefs.js..extensions.enabledItems: gutscheinmieze@synatix-gmbh.de:1.03 FF - prefs.js..extensions.enabledItems: toolbar@ask.com:3.13.1.100008 FF - prefs.js..extensions.enabledItems: webbooster@iminent.com:4.22.0 FF - prefs.js..keyword.URL: "http://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q=" FF - user.js..browser.search.selectedEngine: "foxsearch" FF - user.js..browser.search.order.1: "foxsearch" FF - user.js..browser.search.defaultenginename: "foxsearch" FF - user.js..keyword.URL: "http://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q=" FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.) [2011.02.26 22:16:37 | 000,002,046 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\fcmdSrchddr.xml [2011.02.19 21:57:54 | 000,000,143 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\foxsearch.src [2010.12.03 19:14:08 | 000,001,105 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml O4 - HKLM..\Run: [] File not found O4 - HKCU..\Run: [Microsoft® Windows Update] C:\Users\*MAINNAME*\M-1-52-5782-8752-5245\winsvc.exe File not found O4 - Startup: C:\Users\*MAINNAME*\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Product Registration.lnk = File not found O18:64bit: - Protocol\Handler\livecall - No CLSID value found O18:64bit: - Protocol\Handler\msnim - No CLSID value found O18:64bit: - Protocol\Handler\wlmailhtml - No CLSID value found O18:64bit: - Protocol\Handler\wlpg - No CLSID value found O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{1a0947fa-4017-11e0-adaf-f086b33f22e4}\Shell - "" = AutoRun O33 - MountPoints2\{1a0947fa-4017-11e0-adaf-f086b33f22e4}\Shell\AutoRun\command - "" = J:\LaunchU3.exe -a O33 - MountPoints2\{f2a933fb-8d09-11e0-a74e-0025111f787b}\Shell - "" = AutoRun O33 - MountPoints2\{f2a933fb-8d09-11e0-a74e-0025111f787b}\Shell\AutoRun\command - "" = I:\ICM_ML.exe O33 - MountPoints2\I\Shell - "" = AutoRun O33 - MountPoints2\I\Shell\AutoRun\command - "" = I:\Autorun.exe [2011.11.22 23:39:00 | 000,001,114 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job [2011.11.22 18:59:46 | 000,001,110 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job :Commands [purity] [emptytemp] [resethosts]
2. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
3. Hast Du aus Unwissenheit zugestimmt? Brauchst den Webguard nicht? dann Deinstalliere: Zitat:
Hinweise zum Einsatz von Freeware-Version Avira AntiVir Personal: Hier klicken zum Weiterlesen: -> http://www.chip.de/news/AntiVir-Serv..._45444953.html ► Wer möchte diese Adware auf seinen Rechner haben?! 4. Zitat:
meiner Meinung nach bietet nicht mehr ausreichenden Schutz gegen "moderne Malwarearten"... ► Falls Du doch es behalten möchtest: Stelle bitte den TeaTimer ab: Gehe bei Spybot-S&D in den Erweiterten Modus und wähle dort Werkzeuge -> Resident. Deaktiviere hier den "Resident TeaTimer aktiv". (Tea Timer versucht positive änderungen auch zu blockieren) - soll für immer deaktiviert bleiben! 5. Wenn nicht bewusst installiert hast bzw nicht benötigst, kannst deinstallieren (unter Software): Zitat:
6. Messenger Plus! Live: Zur Kategorie des Unsicheren gehört! Hast Du während der Installation der von Programm "zusätzlich" angebotenen Software abgewählt? Nämlich da neben der eigentlichen Software auch Adware -Programm wird (mit)installiert Wenn du unbedingt möchtest (nicht empfohlen, da es absolut nicht nötig ist und dein MSN davon nicht betroffen), kannst du nochmal installieren, aber alles genau durchlesen, und Partnerprogrammen, Sponsoren etc möglichst abwählen![/b][/size][/quote] Immer die benutzerdefinierte Installation wählen, nicht die Standardinstallation, weil dann oft Sachen mitinstalliert werden, die man nicht braucht oder nicht möchte. es ist besser ein Spy- und Adware freies Messenger Tool einzusetzen - wie Trillian,kann man in der Basisversion von Trillian die Instant Messenger ICQ, AIM, Yahoo! Messenger, Windows Live Messenger (MSN) und IRC vereinen) oder Miranda ),kannst du nochmal installieren,aber alles genau durchlesen, und Partnerprogrammen,Sponsoren etc musst du abwählen! 7. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ Sprache → Deutsch auswählen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein 8. erneut einen Scan mit OTL:
Zitat:
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ Geändert von kira (23.11.2011 um 11:39 Uhr) |
23.11.2011, 13:19 | #3 |
| Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Vielen dank für die schnelle antwort,
__________________hab mir alles durchgelesen ich werde es durchgehen und dann bescheid geben was und wie alles verlief ob alles soweit funktioniert hat, bzw wenns probleme gibt. |
17.12.2011, 07:31 | #4 |
/// Helfer-Team | Aus Sicherheitsgründen wurde ihr Windowssystem blockiert kommt noch was von Dir?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Themen zu Aus Sicherheitsgründen wurde ihr Windowssystem blockiert |
anleitung, aus sicherheitsgründen wurde ihr windowssystem blockiert, beiträge, bildschrim, blockiert, erstell, erstellt, fenster, files, free, gesamte, grau, graue, hintergrund, hoffe, interne, internet, leitung, log, meldung, sicherheitsgründe, starte, startet, surfe, surfen, systemwiederherstellung, tan, windowssystem, wurde ihr |