Log-Analyse und Auswertung: Achtung! aus Sicherheitsgründen wurde ihr Windowssystem blockiert (dunkler bildschirm) bildschirmWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.
| ![]() Achtung! aus Sicherheitsgründen wurde ihr Windowssystem blockiert (dunkler bildschirm) bildschirm Hallo, ich kenne mir wirklich nicht gut aus, brauche aber dringend Hilfe. Nach einem Besuch auf der Seite Kinox.to, hatte ich die Warnmeldung Achtung..., wie oben beschrieben. Wenn ich mein Notebook ohne WLAN on anmache, kann ich ihn ca. 20 Minuten danach kommt wieder die warnmeldung, wo ich angewiesen werde Geld zu bezahlen ![]() Ich kann nichts tun, nur noch runterfahren lassen. Habe Windows 7 home premiun Bitte helfen Sie mir. Vielen Dank Geändert von Akinator (06.01.2012 um 16:01 Uhr) |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Achtung! aus Sicherheitsgründen wurde ihr Windowssystem blockiert (dunkler bildschirm) bildschirm hi, ich kann nur sagen, finger weg von illegalen stream inhalten!!
__________________starte deinen pc neu, drücke f8, wähle abgesicherter modus mit netzwerk. dann: Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
| ![]() Achtung! aus Sicherheitsgründen wurde ihr Windowssystem blockiert (dunkler bildschirm) bildschirm Zuersteinmal vielen dank für die schnelle Antwort!
__________________Bin auf quick Scan und warte jetzt 5 min. Da tut sich nichts die bedienfläche des Programms lässt sich nicht bedienen? Wie lange dauert das denn ca? Vielen vielen dank |
| ![]() Achtung! aus Sicherheitsgründen wurde ihr Windowssystem blockiert (dunkler bildschirm) bildschirm Also der Scan ist fertig, was muss ich jetzt tun? Muss ich irgendwas machen oder ist das Problem jetzt beseitigt? Du bist Klasse ![]() |
| ![]() Achtung! aus Sicherheitsgründen wurde ihr Windowssystem blockiert (dunkler bildschirm) bildschirm Extras:OTL EXTRAS Logfile: Code:
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Achtung! aus Sicherheitsgründen wurde ihr Windowssystem blockiert (dunkler bildschirm) bildschirm hi dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL O4 - HKU\S-1-5-21-2468078679-1130009879-408530136-1001..\Run: [{CEE5A8D4-78A3-11DF-829B-806E6F6E6963}] C:\Users\Evangelos Tsangos\AppData\Roaming\Microsoft\dllhsts.exe (The Pidgin developer community) :Files C:\Users\Evangelos Tsangos\AppData\Roaming\Microsoft\dllhsts.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden öffne computer, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. folge dem link, und lade das archiv im upload channel hoch http://www.trojaner-board.de/54791-a...ner-board.html
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| ![]() Achtung! aus Sicherheitsgründen wurde ihr Windowssystem blockiert (dunkler bildschirm) bildschirm All processes killed ========== OTL ========== Registry value HKEY_USERS\S-1-5-21-2468078679-1130009879-408530136-1001\Software\Microsoft\Windows\CurrentVersion\Run\\{CEE5A8D4-78A3-11DF-829B-806E6F6E6963} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CEE5A8D4-78A3-11DF-829B-806E6F6E6963}\ not found. C:\Users\Evangelos Tsangos\AppData\Roaming\Microsoft\dllhsts.exe moved successfully. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default User: Default User User: Evangelos Tsangos ->Flash cache emptied: 2851641 bytes User: Public Total Flash Files Cleaned = 3,00 mb [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Evangelos Tsangos ->Temp folder emptied: 3897667520 bytes ->Temporary Internet Files folder emptied: 240965241 bytes ->Java cache emptied: 1981697 bytes ->FireFox cache emptied: 54912072 bytes ->Google Chrome cache emptied: 354379617 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 121460748 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 1049192 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 4.456,00 mb OTL by OldTimer - Version log created on 01062012_184550 Files\Folders moved on Reboot... C:\Users\Evangelos Tsangos\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. Registry entries deleted on Reboot... |
![]() | #9 |
/// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Achtung! aus Sicherheitsgründen wurde ihr Windowssystem blockiert (dunkler bildschirm) bildschirm weiter mit dem upload bitte
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
![]() |
