|
Plagegeister aller Art und deren Bekämpfung: Aus Sicherheitsgründen wurde ihr Windowssystem blockiertWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.01.2012, 22:21 | #46 |
| Aus Sicherheitsgründen wurde ihr Windowssystem blockiert bidde Code:
ATTFilter aswMBR version 0.9.9.1297 Copyright(c) 2011 AVAST Software Run date: 2012-01-16 21:50:22 ----------------------------- 21:50:22.154 OS Version: Windows x64 6.1.7601 Service Pack 1 21:50:22.154 Number of processors: 2 586 0x170A 21:50:22.154 ComputerName: AFFENZWIRN UserName: 21:50:23.418 Initialize success 21:50:27.006 AVAST engine defs: 12011500 21:50:41.202 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 21:50:41.202 Disk 0 Vendor: WDC_WD32 01.0 Size: 305245MB BusType: 3 21:50:41.249 Disk 0 MBR read successfully 21:50:41.249 Disk 0 MBR scan 21:50:41.265 Disk 0 Windows 7 default MBR code 21:50:41.280 Disk 0 Partition 1 00 27 Hidden NTFS WinRE NTFS 12288 MB offset 2048 21:50:41.311 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 25167872 21:50:41.327 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 292855 MB offset 25372672 21:50:41.343 Service scanning 21:50:42.575 Modules scanning 21:50:42.575 Disk 0 trace - called modules: 21:50:42.622 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys iaStor.sys 21:50:42.622 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa800579d480] 21:50:42.637 3 CLASSPNP.SYS[fffff88001b9343f] -> nt!IofCallDriver -> [0xfffffa800469ba10] 21:50:42.637 5 ACPI.sys[fffff88000fb47a1] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004711050] 21:50:43.823 AVAST engine scan C:\Windows 21:51:01.420 AVAST engine scan C:\Windows\system32 21:54:36.966 AVAST engine scan C:\Windows\system32\drivers 21:55:11.802 AVAST engine scan C:\Users\... 22:10:34.455 AVAST engine scan C:\ProgramData 22:11:49.694 Scan finished successfully 22:12:16.854 Disk 0 MBR has been saved successfully to "C:\Users\...\Desktop\MBR.dat" 22:12:16.854 The log file has been saved successfully to "C:\Users\...\Desktop\aswversddfMBR.txt" |
17.01.2012, 11:21 | #47 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Weg isser
__________________Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ |
17.01.2012, 19:45 | #48 |
| Aus Sicherheitsgründen wurde ihr Windowssystem blockiert hier der scan mit malwarebytes. soll ich auf "entferne auswahl" klicken??
__________________Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.17.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 ...:: AFFENZWIRN [Administrator] Schutz: Deaktiviert 17.01.2012 18:31:47 mbam-log-2012-01-17 (19-40-24).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 372856 Laufzeit: 49 Minute(n), 43 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 17 C:\Program Files (x86)\7D82A\lvvm.exe (Trojan.Gbot) -> Keine Aktion durchgeführt. C:\Qoobox\Quarantine\C\Program Files (x86)\LP\6A2B\69E.exe.vir (Trojan.Gbot) -> Keine Aktion durchgeführt. C:\Qoobox\Quarantine\C\Program Files (x86)\LP\6A2B\BE10.tmp.vir (Trojan.Gbot) -> Keine Aktion durchgeführt. C:\Qoobox\Quarantine\C\Users\...\AppData\Roaming\firefox.exe.vir (Trojan.Gbot) -> Keine Aktion durchgeführt. C:\Qoobox\Quarantine\C\Users\...\AppData\Roaming\7D82A\lvvm.exe.vir (Trojan.Gbot) -> Keine Aktion durchgeführt. C:\Qoobox\Quarantine\C\Users\...\AppData\Roaming\B0A7D\DAA6A.exe.vir (Trojan.Gbot) -> Keine Aktion durchgeführt. C:\Qoobox\Quarantine\C\Users\...\AppData\Roaming\Microsoft\6A2B\DC88.tmp.vir (Trojan.Gbot) -> Keine Aktion durchgeführt. C:\Qoobox\Quarantine\C\Users\...\AppData\Roaming\Mozilla\Firefox\firefox.exe.vir (Trojan.CryptPro.Gen) -> Keine Aktion durchgeführt. C:\_OTL\MovedFiles\01122012_204300\C_Users\...\AppData\Roaming\7D82A\lvvm.exe (Trojan.Gbot) -> Keine Aktion durchgeführt. C:\_OTL\MovedFiles\01122012_204300\C_Users\...\AppData\Roaming\B0A7D\DAA6A.exe (Trojan.Gbot) -> Keine Aktion durchgeführt. C:\_OTL\MovedFiles\01122012_230726\C_Program Files (x86)\7D82A\lvvm.exe (Trojan.Gbot) -> Keine Aktion durchgeführt. C:\_OTL\MovedFiles\01122012_230726\C_Program Files (x86)\LP\6A2B\69E.exe (Trojan.Gbot) -> Keine Aktion durchgeführt. C:\_OTL\MovedFiles\01122012_231732\C_Program Files (x86)\7D82A\lvvm.exe (Trojan.Gbot) -> Keine Aktion durchgeführt. C:\_OTL\MovedFiles\01122012_231732\C_Program Files (x86)\LP\6A2B\69E.exe (Trojan.Gbot) -> Keine Aktion durchgeführt. C:\_OTL\MovedFiles\01122012_231732\C_Users\...\AppData\Roaming\B0A7D\DAA6A.exe (Trojan.Gbot) -> Keine Aktion durchgeführt. C:\_OTL\MovedFiles\01122012_231732\C_Users\...\AppData\Roaming\Microsoft\6A2B\69E.exe (Trojan.Gbot) -> Keine Aktion durchgeführt. C:\_OTL\MovedFiles\01122012_231732\C_Users\...\AppData\Roaming\Mozilla\Firefox\firefox.exe (Trojan.CryptPro.Gen) -> Keine Aktion durchgeführt. (Ende) |
17.01.2012, 21:57 | #49 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Aus Sicherheitsgründen wurde ihr Windowssystem blockiert In C:\Qoobox bzw. C:\_OTL (Q-Ordner von CF und OTL) sind die Schädlinge isoliert und gut aufgehoben, wenn dich stört aber einfach löschen mit MBAM. Der erste Fund mit MBAM macht mir aber Sorgen ein wenig, ich bin mir aber ziemich sicher, dass das nur ein Überrest ist. Probier mal diesen Ordner => C:\Program Files (x86)\7D82A manuell zu löschen
__________________ Logfiles bitte immer in CODE-Tags posten |
18.01.2012, 13:03 | #50 |
| Aus Sicherheitsgründen wurde ihr Windowssystem blockiert ESET Code:
ATTFilter ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internet# version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=dfa60e3cc151cf44ac5c0d002732141d # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-01-12 01:34:55 # local_time=2012-01-12 02:34:55 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 2 # compatibility_mode=1797 16775165 100 94 178289 62855341 203282 0 # compatibility_mode=5893 16776574 66 94 1207984 77951935 0 0 # compatibility_mode=8192 67108863 100 0 7012 7012 0 0 # scanned=199696 # found=4 # cleaned=0 # scan_time=10030 C:\$Recycle.Bin\S-1-5-21-1286071669-4038104435-3816828604-1003\$RUE0NRY.exe a variant of Win32/SweetIM.B application (unable to clean) 00000000000000000000000000000000 I C:\Users\...\AppData\Local\dfdd6b58\X Win64/Sirefef.N trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\...\AppData\Local\dfdd6b58\U\800000cb.@ Win64/Sirefef.M trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\...\AppData\Local\Temp\SweetIMReinstall\SweetImSetup.exe a variant of Win32/SweetIM.B application (unable to clean) 00000000000000000000000000000000 I ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=dfa60e3cc151cf44ac5c0d002732141d # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-01-18 03:35:41 # local_time=2012-01-18 04:35:41 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 2 # compatibility_mode=1797 16775165 100 94 440233 63385362 94082 0 # compatibility_mode=5893 16776574 66 94 1738005 78481956 0 0 # compatibility_mode=8192 67108863 100 0 537033 537033 0 0 # scanned=183653 # found=3 # cleaned=0 # scan_time=5655 C:\_OTL\MovedFiles\01122012_204300\C_Users\...\AppData\Local\dfdd6b58\X Win64/Sirefef.N trojan (unable to clean) 00000000000000000000000000000000 I C:\_OTL\MovedFiles\01122012_204300\C_Users\...\AppData\Local\dfdd6b58\U\800000cb.@ Win64/Sirefef.M trojan (unable to clean) 00000000000000000000000000000000 I C:\_OTL\MovedFiles\01122012_204300\C_Users\...\AppData\Local\dfdd6b58\U\800000cf.@ Win64/Sirefef.U trojan (unable to clean) 00000000000000000000000000000000 I |
18.01.2012, 13:51 | #51 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Nur die isolierten Teile in _OTL Rechner soweit wieder im Lot?
__________________ --> Aus Sicherheitsgründen wurde ihr Windowssystem blockiert |
18.01.2012, 14:17 | #52 |
| Aus Sicherheitsgründen wurde ihr Windowssystem blockiert rechner läuft ohne probleme! VIELEN VIELEN DANK für die hilfe!! echt ein super forum das ihr hier habt! letzte frage: welche antivirensoftware kannst du empfehlen? taugt bitdefender oder kaspersky was? |
18.01.2012, 14:23 | #53 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Die Frage - welcher Virenscanner oder ob der installierte reicht - taucht ständig auf. Der Virenscanner - egal welcher - kann und wird niemals 100% Schutz bieten können. Neue/unbekannte Schädlinge können immer durch die Lappen gehen. Geld ausgeben muss man nicht für einen Scanner, sowas wie Avast oder Microsoft Security Essentials sind für die privaten Gebrauch völlig ausreichend. Abgesehen davon nutzen verschiedene Virenscanner unterschiedliche Signaturen und Techniken, das führt dazu, dass zB Scanner1 Schädling X entdeckt, aber Schädling Y übersieht. Scanner2 erkennt Schädling Y, dafür aber Schädling X nicht... Wichtiger ist, dass du dich an Regeln hälst. Der beste Virenscanner bringt nichts, wenn du dich falsch verhälst und fahrlässig/unvorsichtig bist. Airbag und Sicherheitsgurt im Auto sind ja auch keine Gründe dafür auf die Verkehrsregeln zu pfeifen. Halte Dich am besten grob an diese Regeln:
Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar? Dann wären wir durch! Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt. Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken. Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Adobe - Andere Version des Adobe Flash Player installieren Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Aus Sicherheitsgründen wurde ihr Windowssystem blockiert |
achtung, achtung!, andauernd, antivirensoftware, bezahlen, blockiert, dauernd, dezember, einiger, entferne, entfernen, erschein, erscheint, fenster, fund, gen, heute, klicke, klicken, namens, neustart, runterladen, software, weiterhelfen, windowssystem blockiert, wurde ihr, öffnet |