|
Plagegeister aller Art und deren Bekämpfung: Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.12.2011, 18:28 | #1 |
| Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt! Hallo Zusammen, seit gestern Mittag habe auch wie viele andere das Problem mit dem Virus: "Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt!" Die einzig brauchbaren Tipss und Hilfestellungen die mein Problem betreffen find ich hier bei euch, und dort heisst es dann das ich meinen eigenen Thread aufmachen soll, da dieser Virus oder Trojaner eine spezielle Behandlung braucht. Auch ich bin nun hier wie viele andere und bitte Euch um Hilfe. Ich fahre ein Windows 7 32Bit wie Ihr den OTLogfiles entnehmen könnt. Es gibt nur einen Benutzer, den Admin und der ist betroffen. Fahre ich den PC ohne angestecktes Lankabel hoch, kann ich den Rechner ganz normal steuern. Stecke ich jetzt das LAN-Kabel an komme ich für ein paar Minuten oder auch garnicht ins Netz, bevor der Bildschirm wieder schwarz wird. Der Scan mit OTL wurde im normalen Windowsbetrieb ohne LAN-Kabel gemacht. Derzeit bin ich mit meinem LAP unterwegs und erstelle dieses Thema. Hoffentlich könnt Ihr mir helfen. Vorab Vielen Dank Gruß Maschinator Im Anhang befinden sich die erforderlichen Ergebnis von OTL. |
25.12.2011, 18:43 | #2 |
/// Malware-holic | Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt! hi
__________________achtung! dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL O4 - HKCU..\Run: [{4671E9A8-DED2-11DE-A187-806E6F6E6963}] C:\Users\Sven\AppData\Roaming\Microsoft\dllhsts.exe (Auslogics) :Files C:\Users\Sven\AppData\Roaming\Microsoft\dllhsts.exe :Commands [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden öffne computer, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. folge dem link, und lade das archiv im upload channel hoch http://www.trojaner-board.de/54791-a...ner-board.html
__________________ |
25.12.2011, 22:14 | #3 |
| Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt! Juhu, es läuft momentan wieder
__________________Nachdem ich die Textbox wie beschrieben kopiert und in OTL eigefügt und Fix gedrückt habe, wurde wie erwähnt der Neustart verlangt und durchgeführt. Nach dem Starten in den normalen Modus waren alle Symbole da und ein Zugang ist seit dem in Internet wieder möglich. auf dem Desktop lagen zwei Desktop.ini ab. den Inhalt habe ich Dir jetzt eingefügt und als Antwort weiter geleitet. 1. Text: [.ShellClassInfo] LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21799 2.Text: [.ShellClassInfo] LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769 IconResource=%SystemRoot%\system32\imageres.dll,-183 Muß ich denn auch das mit dem UploadChannel machen? Gruß Maschinator |
25.12.2011, 23:07 | #4 |
| Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt! Eränzend zu meiner Antwort um 22:14 Ein Text wie beschrieben kam nach dem Neustart nicht. UploadChannnel wurde durchgeführt->hoofe das ich es richtig gemacht habe Eine Spende in die Kaffeekasse wurde veranlasst Wenn ich noch etwas tun kann , dann bitte melden |
27.12.2011, 16:09 | #5 |
/// Malware-holic | Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt! hi, danke. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
27.12.2011, 19:07 | #6 |
| Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt! Hi, habe Combofix ausgeführt. Combofix Logfile: Code:
ATTFilter ComboFix 11-12-27.01 - Sven 27.12.2011 18:36:42.1.2 - x86 Microsoft Windows 7 Ultimate 6.1.7601.1.1252.49.1031.18.3327.2289 [GMT 1:00] ausgeführt von:: c:\users\Sven\Desktop\ComboFix.exe AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7} SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . ADS - Windows: deleted 48 bytes in 1 streams. . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\users\Sven\AppData\Roaming\Duco c:\users\Sven\AppData\Roaming\Duco\tyyri.rai . . ((((((((((((((((((((((( Dateien erstellt von 2011-11-27 bis 2011-12-27 )))))))))))))))))))))))))))))) . . 2011-12-27 17:40 . 2011-12-27 17:40 -------- d-----w- c:\users\Default\AppData\Local\temp 2011-12-27 16:30 . 2011-12-27 16:30 56200 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{9526605B-1809-471C-9267-0FEA99E5BB27}\offreg.dll 2011-12-27 14:00 . 2011-11-21 10:47 6823496 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{9526605B-1809-471C-9267-0FEA99E5BB27}\mpengine.dll 2011-12-25 21:00 . 2011-12-25 21:24 -------- d-----w- C:\_OTL 2011-12-16 18:06 . 2011-10-26 04:47 3912560 ----a-w- c:\windows\system32\ntoskrnl.exe 2011-12-16 18:06 . 2011-10-26 04:47 3967856 ----a-w- c:\windows\system32\ntkrnlpa.exe . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-11-24 21:23 . 2011-11-24 21:23 181432 ----a-w- c:\windows\system32\drivers\ssudserd.sys 2011-11-24 21:23 . 2011-11-24 21:23 181432 ----a-w- c:\windows\system32\drivers\ssudmdm.sys 2011-11-24 21:23 . 2011-11-24 21:23 80184 ----a-w- c:\windows\system32\drivers\ssudbus.sys 2011-10-14 14:57 . 2011-05-19 19:16 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2011-09-29 16:03 . 2011-11-10 17:23 1290608 ----a-w- c:\windows\system32\drivers\tcpip.sys 2011-07-14 08:31 . 2010-09-05 10:23 1456640 ----a-w- c:\program files\Common Files\Falk Navi-Manager.msi 2006-05-03 09:06 163328 --sha-r- c:\windows\System32\flvDX.dll 2007-02-21 10:47 31232 --sha-r- c:\windows\System32\msfDX.dll 2008-03-16 12:30 216064 --sha-r- c:\windows\System32\nbDX.dll . Danke Gruß Maschinator |
27.12.2011, 19:29 | #7 |
/// Malware-holic | Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt! hi wird das system für onlinebanking einkäufe sonstige zahlungsabwicklungen oder ähnlich wichtigem genutzt?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
27.12.2011, 21:25 | #8 |
| Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt! Ja, wird es!!! Warum? |
28.12.2011, 13:31 | #9 |
/// Malware-holic | Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt! ich sehe hier überreste einer infektion mit trojan.zbot, der klaut banking daten. dieses system sollte daher neu gemacht und bei der bank neue zugangsdaten angefordert werden. 1. Datenrettung:
4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.12.2011, 15:21 | #10 |
| Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt! Stimmt, man hat versucht vor einem Jahr an meinen Bankdaten zukommen. Habe sofort meine Bank informiert. Habe einen komplett neuen Zugang bekommen mit neuen Passwort. Nutze ne Windows CD und PC Hersteller gibt es nicht, da ein sehr guter Freund den PC für mich zusammengebaut hat. Ich weiß schon wie man formantiert, abe rmit ne Anleitung würde ich mich sicherer fühlen. Denkst Du ernsthaft, das es nötig ist, eine Neuinstallation durchzuführen? Was meinst Du mit PC absichern? Habe doch Anvira installiert. Und welche Passwörter müssen denn geändert werden, weil Du alle schreibst? Ich glaube da steht mir viel Arbeit bevor!!! |
28.12.2011, 16:47 | #11 |
/// Malware-holic | Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt! naja, das avira nicht der idialste schutz ist, siehst du ja deswegen ist da einiges zu tun. na mit alle meinte ich, alle passwörter. ein frisch aufgesetztes system hat einige vorteile die anleitung betreffend die ich dir geben werde. sag mir wenn die daten gesichert sind, dann gehts weiter.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt! |
achtung, achtung!, admin, anhang, aus sicherheitsgründen wurde ihr windowssystem gesperrt, befinden, behandlung, benutzer, bildschirm, ergebnis, gen, gesperrt, hallo zusammen, kabel, lan-kabel, logfiles, minute, minuten, problem, rechner, scan, schwarz, sperrt, thread, trojaner, unterwegs, virus, windows 7, windows 7 32bit, windowssystem gesperrt, wurde ihr, zusammen |