|
Log-Analyse und Auswertung: Windows System blockiertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.12.2011, 16:07 | #1 |
| Windows System blockiert Hallo, habe mir auch den Virus eingefangen, der den bekannten Bildschirm mit der Meldung "Windowssystem blockiert" startet. Habe dann in einem Eurem Board hier verschiedene Threads zu dem Thema gelesen und die dort angeführten Schritte durchgeführt. + auf einem sauberen PC die OTL.EXE heruntergeladen + auf einen USB Stick geladen + im betroffenen Notebook (abgesicherter Modus ohne Netzwerk) auf den Desktop kopiert + OTL.EXE gestartet und mit den angeführten Parametern gestartet + beide LOG-Files kopiert Zuvor habe ich im abgesicherten Modus mit Symantek Antivirus und Lavasoft ADAWARE komplette Scans durchgeführt, jedoch ohne Erfolg. Ich hoffe, Ihr könnt mir hier helfen. Nachfolgend die Log Files Gruß Walter |
07.12.2011, 17:03 | #2 |
/// Malware-holic | Windows System blockiert hi
__________________achtung! dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL O4 - HKCU..\Run: [{5B1F121C-AE22-11DC-8531-806D6172696F}] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft\svhcost.exe (Mozilla Foundation) :Files C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft\svhcost.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden öffne arbeitsplatz, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. folge dem link, und lade das archiv im upload channel hoch http://www.trojaner-board.de/54791-a...ner-board.html
__________________ |
07.12.2011, 17:27 | #3 |
| Windows System blockiert Hallo,
__________________anbei die Text-Datei die nach dem Fix angezeigt wurde. Ist das Ding jetzt weg ? Habe noch keine Web-Verbindung installiert und poste dies über den sauberen PC. Gruß Walter |
07.12.2011, 17:28 | #4 |
/// Malware-holic | Windows System blockiert bitte den upload machen wie beschrieben, wir machen dann sowieso noch einige scans, aber bringe das gerät ruhig ins inet.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.12.2011, 17:37 | #5 |
| Windows System blockiert Hallo, bin jetzt auf dem bereinigten System. Habe den Upload wie beschrieben ausgeführt und die Datei MOVED.ZIP hochgeladen. Hoffe das Problem ist nun beseitigt. Gruß Walter |
07.12.2011, 17:40 | #6 |
/// Malware-holic | Windows System blockiert ok weiter gehts: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ --> Windows System blockiert |
07.12.2011, 18:24 | #7 |
| Windows System blockiert Hallo, COMBOFIX ist durchgelaufen und die LOG-Datei ist im Anhang beigefügt. Bin mal gespannt, wie es weiter geht. Gruß Walter |
07.12.2011, 18:26 | #8 |
| Windows System blockiert Hallo, stelle gerade fest, die Datei ist zu groß. Soll ich über den Upload Channel gehen ? Gruß Walter PS : Habe die Datei gezippt und angefügt. |
07.12.2011, 18:27 | #9 |
/// Malware-holic | Windows System blockiert nö, mit winrar packen oder das log aufteilen bitte
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.12.2011, 18:29 | #10 |
| Windows System blockiert Habe ein ZIP-Datei angefügt. |
07.12.2011, 18:48 | #11 |
/// Malware-holic | Windows System blockiert kannst du mal arbeitsplatz öffnen c: öffnen rechtsklick qoobox, packen und dann im upload channel hochladen bitte?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.12.2011, 18:55 | #12 |
| Windows System blockiert Hallo, bis dato scheint es zu funktionieren. Trotz i-net Verbindung kommt die Meldung nicht. Hoffen wir mal, dass es so bleibt. Gruß Walter |
07.12.2011, 18:56 | #13 |
/// Malware-holic | Windows System blockiert ok bitte wie gesagt den upload machen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.12.2011, 19:05 | #14 |
| Windows System blockiert Hallo, der Upload ist hoch. War eine 20 MB Datei und es olltenb mehr als 4.800 Dateien im Archiv sein. Am Ende des Archiv erstellens kam eine Meldung "Zugriff verweigert". Gruß Walter |
07.12.2011, 19:06 | #15 |
/// Malware-holic | Windows System blockiert sorry, 20 mb gehen nicht. kannst du es bitte bei File-Upload.net - Ihr kostenloser File Hoster! hochladen und mir den link als private nachicht senden? danke dir
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Windows System blockiert |
abgesicherten, adaware, antivirus, bildschirm, blockiert, board, desktop, eingefangen, gen, gestartet, lavasoft, lavasoft adaware, meldung, modus, netzwerk, notebook, stick, system, thema, threads, usb, usb stick, verschiedene, virus, windows, windows system, windows system blockiert |