|
Plagegeister aller Art und deren Bekämpfung: "Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert.", schwarz-rot-gold, Win7 64bitWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.01.2012, 15:36 | #1 |
| "Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert.", schwarz-rot-gold, Win7 64bit Hallo, am Abend des 01.01.2012 öffnete sich beim Surfen plötzlich ein schwarz-rot-gold gerahmtes Fenster in dem ungefähr folgendes stand: "Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem gesperrt! ...". Gegen Bezahlung von 50,00 EUR würde die Sperrung entfernt. Nach einem Neustart kommt das Fenster wenige Minuten nach Start der Internetverbindung wieder. Ohne Internetverbindung kann man den Rechner "normal" benutzen, im abgesichterten Modus mit Netzwerktreibern sogar mit Internetverbindung. Das Fenster erscheint nur in einem der beiden Windows-Accounts. Ich nutze ein Windows7-64bit-System. Zum Surfen benutze ich den Firefox-Browser. Seitdem habe ich in Eurem Board bereits gestöbert, mich gestern angemeldet und im abgesicherten Modus mit Netzwerktreibern Scans im infizierten Account mit OTL gemacht. Anbei füge ich die entsprechenden Logs bei. Für Eure Hilfe wäre ich Euch dankbar. Viele Grüße, Alex |
05.01.2012, 15:53 | #2 |
/// Malwareteam | "Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert.", schwarz-rot-gold, Win7 64bitIch habe dein Thema in Arbeit und melde mich so schnell als möglich mit weiteren Anweisungen. Bitte beachte, dass alle meine Antworten zuerst von einem Ausbilder freigegeben werden müssen, bevor ich diese hier posten darf. Dies garantiert, dass Du Hilfe von einem ausgebildeten Helfer bekommst. Ich bedanke mich für deine Geduld Gruß, PsYcHoTiC
__________________ |
05.01.2012, 15:59 | #3 |
| "Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert.", schwarz-rot-gold, Win7 64bit Hallo PsYcHoTiC,
__________________danke für die schnelle Rückmeldung. Ich freue mich auf Deine weiteren Anweisungen. Allerdings bin auch ich erst heute Abend wieder am Rechner. Danke & Vg, Alex |
06.01.2012, 20:29 | #4 |
/// Malwareteam | "Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert.", schwarz-rot-gold, Win7 64bitMein Name ist Marius und ich werde dir bei deinem Problem helfen. Eines vorneweg: Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass du clean bist. Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1: OTL-Fix
Code:
ATTFilter :OTL O4 - HKCU..\Run: [iexploer.exe] %AppData%\Roaming\Microsoft\Internet Explorer\iexploer.exe () @Alternate Data Stream - 157 bytes -> C:\ProgramData\TEMP:3440EB47 @Alternate Data Stream - 146 bytes -> C:\ProgramData\TEMP:0888F409 @Alternate Data Stream - 139 bytes -> C:\ProgramData\TEMP:66633281 FILES: %appdata%\Microsoft\Internet Explorer\iexploer.exe :COMMANDS [EMPTYTEMP] [RESETHOSTS]
Starte anschließend deinen Rechner im NORMALEN Modus!!! Schritt 2: Scan mit TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Schritt 3: Scan mit aswMBR Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Schritt 4: Neues OTL-Log Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
09.01.2012, 20:35 | #5 |
/// Malwareteam | "Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert.", schwarz-rot-gold, Win7 64bit Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
11.01.2012, 20:39 | #6 |
/// Malwareteam | "Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert.", schwarz-rot-gold, Win7 64bit Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________ --> "Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert.", schwarz-rot-gold, Win7 64bit |
Themen zu "Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert.", schwarz-rot-gold, Win7 64bit |
abgesicherten, achtung, achtung!, angemeldet, aus sicherheitsgründen wurde ihr windowssystem gesperrt, bezahlung, board, fenster, folge, folgendes, gesperrt, infizierte, interne, internetverbindung, minute, minuten, modus, netzwerk, neustart, ohne internetverbindung, plötzlich, rechner, sperrung, surfen, verbindung, win7, win7 64bit, windowssystem gesperrt, wurde ihr, würde |