|
Plagegeister aller Art und deren Bekämpfung: ACHTUNG! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.12.2011, 12:01 | #1 |
| ACHTUNG! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt Hallo! Seit gestern öffnet sich bei meinem normalen Account ein Fenster mit der oben genannten Überschrift. Mir wird vorgeworfen Seiten mit pornografischen Inhalten besucht zu haben und damit mein System weiterläuft und nicht zusammenbricht müsse ich nun ein zusätzliches Schutzprogramm runterladen. Normalerweise würde ich soetwas einfach wegklicken aber der Hintergrund ist nur noch schwarz, nichtmal der taskmanager lässt sich öffnen Ich weiß das es zu diesem Thema erst vor kurzem ein Gespräch gab, aber um ehrlich zu sein verstehe ich da kein Wort! Was soll man wo herunterladen und speichern? Ich bin ziemlich unerfahren was PC angeht, ich hoffe ihr könnt mir trotzdem helfen, weil ich wirklich gerne wieder an meine Dateien rankommen würde!! Danke |
29.12.2011, 13:21 | #2 |
/// Malware-holic | ACHTUNG! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt hi,
__________________vor kurzem is gut :-) starte neu, drücke f8 wähle abgesicherter modus mit netzwerk, dort solltest du internet haben. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
29.12.2011, 13:37 | #3 |
| ACHTUNG! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt oh man tut mir wirklich leid, cih versteh das nciht! wenn ich neu starte und f8 drücke passiert ncihts! und soll ich dann hier im gästeaccount OTL runterladen? in meinem normalen account kann ich das ja gar nicht, da ist ja alles schwarz außer der meldung! aber der virus tritt ja nur in meinem normalen account auf, also würde es doch gar ncihts bringen hier im gästeaccount irgendetwas zu machen oder?
__________________ |
29.12.2011, 13:39 | #4 |
| ACHTUNG! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt und wenn ich OTL aus deinem Thread anklicke öffnet sich eine seite mit "404 Not Found The resource requested could not be found on this server!" |
29.12.2011, 13:53 | #5 |
/// Malware-holic | ACHTUNG! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt http://filepony.de/download-otl/ du drückst direkt bei pc start ein paar mal f8? kommt dann ein auswahl fenster oder nicht?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.12.2011, 14:05 | #6 |
| ACHTUNG! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt nein ich habs wirklich oft gedrückt! kann ich das mit OTL auch auf dem gästeaccount machen? hier habe ich ja auch internet! |
29.12.2011, 14:16 | #7 |
/// Malware-holic | ACHTUNG! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.12.2011, 15:00 | #8 |
| ACHTUNG! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt so ich habe das jetzt probiert und von meinem gästeaccount aus einen scan für alle benutzer (also auch mein hauptaccount) gestartet. dashat erstmal gedauert, aber dann kam ein "unbenannt editor fenster) und ein fenster mit "der syntax oder die dateibennung ist falsch" oder so. was habe ich falsch gemacht? :s ich habe vorher alle programme geshclossen! |
29.12.2011, 16:02 | #9 |
/// Malware-holic | ACHTUNG! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt wieso vom gast account? melde dich an dem infiziertem account über die von mir genannte cd an und scanne. falls der scan mit dem script nicht läuft einfach so auf scannen klicken.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.12.2011, 17:02 | #10 |
| ACHTUNG! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt ich komme in den infizierten account nciht rein, wenn ich eine cd in das laufwerk tue wird sie nicht geöffnet, oder wenn kann ich das nciht sehen, da ich nur einen schwarzen bildschirm mit der fehlermeldung habe |
29.12.2011, 17:04 | #11 |
/// Malware-holic | ACHTUNG! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt wie man von cd bootet steht doch in der anleitung... funktioniert die cd an nem andern pc oder hast du den abschnitt wie man von cd bootet nicht gelesen?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu ACHTUNG! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt |
account, achtung, achtung!, aus sicherheitsgründen wurde ihr windowssystem gesperrt, besuch, besucht, dateien, einfach, fenster, gesperrt, gespräch, gestern, hintergrund, hoffe, kurzem, pornografische inhalte, schwarz, seite, seiten, speicher, speichern, system, systemzusammenbruch, taskmanager, thema, windowssystem blockiert, windowssystem gesperrt, wirklich, wurde ihr, würde, öffnen, öffnet |