|
Log-Analyse und Auswertung: Achtung! Windows wurde aus Sicherheitsgründen blockiert.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.01.2012, 23:08 | #16 |
| Achtung! Windows wurde aus Sicherheitsgründen blockiert. Hallo, also hier der Scan von combofix. Bitte auch noch Eintrag 15 lesen und kurzen Hinweis ob das Script auch mit dem Virus zu tun hat / hatte. Danke. |
24.01.2012, 12:02 | #17 |
/// Malware-holic | Achtung! Windows wurde aus Sicherheitsgründen blockiert. ich habe es schon gesehen, klicke erst mal auf ausführen, darum kümmern wir uns dann.
__________________malwarebytes: Downloade Dir bitte Malwarebytes
__________________ |
26.01.2012, 14:40 | #18 |
| Achtung! Windows wurde aus Sicherheitsgründen blockiert. Scan von malware nach 14 stunden laufzeit abgebrochen; werde den heute noch mal starten.
__________________ |
26.01.2012, 20:54 | #19 |
| Achtung! Windows wurde aus Sicherheitsgründen blockiert. ist das normal, dass der scan so lange dauert? besonders bei den ganzen jpgs auf der Festplatte hält sich Malwarebytes lange auf. Kann ich auch bestimmte Ordner ausblenden? |
27.01.2012, 11:46 | #20 |
/// Malware-holic | Achtung! Windows wurde aus Sicherheitsgründen blockiert. dauert halt, arbeite nicht am pc, schalte alle aktiven programme aus.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
27.01.2012, 15:55 | #21 |
| Achtung! Windows wurde aus Sicherheitsgründen blockiert. So jetzt sind wir einen Schritt weiter. Scan mit Malwarebytes fertig. Eine (1) inf. Datei gefunden (Trojan.VUPX.Gen); siehe Log-Datei. Gleichzeitig meldet auch Avira wieder den Fund (im Ordner C:/OTL/movedfiles/.../firefox.exe) und erkennt diesen als das troj. Pferd TR/Ransom.EJ.80, den ich aber ignoriert habe. Und nun ? |
27.01.2012, 16:02 | #22 |
/// Malware-holic | Achtung! Windows wurde aus Sicherheitsgründen blockiert. lade den CCleaner standard: CCleaner Download - CCleaner 3.14.1616 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
27.01.2012, 16:46 | #23 |
| Achtung! Windows wurde aus Sicherheitsgründen blockiert. o.k. habe die liste angehängt kannst du dir auch bitte mal die autostart einträge ansehen (Anhänge startup und starup IE) Danke schon mal. |
27.01.2012, 17:40 | #24 |
/// Malware-holic | Achtung! Windows wurde aus Sicherheitsgründen blockiert. deinstaliere: ABBYY Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: ALDI NORD Caillous CD/DVD DivX dm-Fotowelt Filou Free Audio Free YouTube Google beide HiJackThis InfraRecorder InterVideo beide IrfanView itunes updaten: Apple deinstaliere: J2SE Java Download der kostenlosen Java-Software downloade java jre instaliren. deinstaliere: Janosch Macromedia firefox update! Webbrowser Firefox auf Deutsch | Schneller, sicherer und anpassbar instaliren. deinstaliere: MyFreeCodec Nokia Onlineprint24 PC Connectivity Rossmann SCHLECKER öffne otl, bereinigen, neustarten, remover werden gelöscht.. öffne ccleaner, analysieren, bereinigen, neustarten, testen ob alles läuft
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.01.2012, 00:41 | #25 |
| Achtung! Windows wurde aus Sicherheitsgründen blockiert. Hallo markusg, soweit habe ich jezt alles erledigt. Hat alles geklappt und es funktioniert auch anschl. alles wieder. ABER - der Rechner braucht 10 min (handgestoppt) zum Hochfahren. Noch weitere Scans notwendig? |
28.01.2012, 11:47 | #26 |
/// Malware-holic | Achtung! Windows wurde aus Sicherheitsgründen blockiert. wie lang hat er vorher benötigt? gibts irgend eine stelle wo er besonders lang hängt?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.01.2012, 15:08 | #27 |
| Achtung! Windows wurde aus Sicherheitsgründen blockiert. Hallo. Vorher hat die PC die "normalen" 2 minuten (max.) gebraucht. Wo er besonders lange hängt ist schwer zu sagen. Auch Zugrifszeiten auf die Festplatte sind recht lang. Bsp.: im Explorer Klick auf Arbeitsplatz sollte die Laufwerke C, D anzeigen. ERst kommt dann aber das Symbol Datein werden gesucht (die Taschenlampe) und dann nach ein paar Sekunden die Ordnerliste. |
29.01.2012, 21:37 | #28 |
| Achtung! Windows wurde aus Sicherheitsgründen blockiert. Ergänzung zu #27 Habe noch mal ein paar Male hoch/runtergefahren. Zuerst erscheint das MS WIN-XP Logo mit einem Balken der durchläuft. Allerdings habe ich den Eindruck, dass keine echte Festplattenaktivität stattfindet. Anschl. wird der Bildschirm ca. 1 min fast schwarz und erst dann hört man das typische Festplattensurren. Danach dann der normale Win-Willkommenbildschirm. Bei einem Hochfahren war sowohl die Win-Firewall als auch Avira zunächst inaktiv. Hat sich dann aber automatisch aktiviert. Kommt mir etwas komisch vor. Hast Du noch eine Idee? Nachtrag: Habe noch 2 Screenshots hochgeladen über euren Upload-Channel. Geändert von never again (29.01.2012 um 22:22 Uhr) Grund: siehe Nachtrag |
30.01.2012, 12:11 | #29 |
/// Malware-holic | Achtung! Windows wurde aus Sicherheitsgründen blockiert. hi, schon mal unter start ausführen msconfig enter systemstart, geguckt ob alles unnötige aus ist, außer avira und tatch pad. dann mal neustarten lassen und gucken obs besser wird.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
30.01.2012, 21:45 | #30 |
| Achtung! Windows wurde aus Sicherheitsgründen blockiert. Das mit dem hochfahren ist leider noch nicht behoben. Dafür hat Avira heute 3 Meldungen gemacht. Hier in Kurzform die kompletten Ereignisse als Anhang. In der Datei 'C:\System Volume Information\_restore{CD422EF0-7AC6-4784-8A46-960726A609FA}\RP1223\A0122305.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden., Ist das noch ein Fund auf Grund des alten Virus'? Was hat der alte Trojaner eigentlich gemacht. Ggf. Passwörter "mitgeschrieben"? Und manchmal ist beim Hochfahren zunächst die Win-Firewall als auch Avira zunächst inaktiv. Hat sich dann aber automatisch aktiviert. Geändert von never again (30.01.2012 um 22:20 Uhr) |
Themen zu Achtung! Windows wurde aus Sicherheitsgründen blockiert. |
50 € zahlen, achtung, achtung!, aus sicherheitsgründen, avira, experte, experten, folge, folgende, gestern, hochladen, meldung, paysafecard, reich, report, scans, sicherheitsgründe, sicherheitsgründen, vorgehen, windows, wurde ihr |