Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Achtung! Windows wurde aus Sicherheitsgründen blockiert.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.01.2012, 23:08   #16
never again
 
Achtung! Windows wurde aus Sicherheitsgründen blockiert. - Standard

Achtung! Windows wurde aus Sicherheitsgründen blockiert.



Hallo,

also hier der Scan von combofix.

Bitte auch noch Eintrag 15 lesen und kurzen Hinweis ob das Script auch mit dem Virus zu tun hat / hatte.

Danke.

Alt 24.01.2012, 12:02   #17
markusg
/// Malware-holic
 
Achtung! Windows wurde aus Sicherheitsgründen blockiert. - Standard

Achtung! Windows wurde aus Sicherheitsgründen blockiert.



ich habe es schon gesehen, klicke erst mal auf ausführen, darum kümmern wir uns dann.

malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.
__________________

__________________

Alt 26.01.2012, 14:40   #18
never again
 
Achtung! Windows wurde aus Sicherheitsgründen blockiert. - Standard

Achtung! Windows wurde aus Sicherheitsgründen blockiert.



Scan von malware nach 14 stunden laufzeit abgebrochen; werde den heute noch mal starten.
__________________

Alt 26.01.2012, 20:54   #19
never again
 
Achtung! Windows wurde aus Sicherheitsgründen blockiert. - Standard

Achtung! Windows wurde aus Sicherheitsgründen blockiert.



ist das normal, dass der scan so lange dauert? besonders bei den ganzen jpgs auf der Festplatte hält sich Malwarebytes lange auf.

Kann ich auch bestimmte Ordner ausblenden?

Alt 27.01.2012, 11:46   #20
markusg
/// Malware-holic
 
Achtung! Windows wurde aus Sicherheitsgründen blockiert. - Standard

Achtung! Windows wurde aus Sicherheitsgründen blockiert.



dauert halt, arbeite nicht am pc, schalte alle aktiven programme aus.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 27.01.2012, 15:55   #21
never again
 
Achtung! Windows wurde aus Sicherheitsgründen blockiert. - Standard

Achtung! Windows wurde aus Sicherheitsgründen blockiert.



So jetzt sind wir einen Schritt weiter.

Scan mit Malwarebytes fertig. Eine (1) inf. Datei gefunden (Trojan.VUPX.Gen); siehe Log-Datei.

Gleichzeitig meldet auch Avira wieder den Fund (im Ordner C:/OTL/movedfiles/.../firefox.exe) und erkennt diesen als das troj. Pferd TR/Ransom.EJ.80, den ich aber ignoriert habe.

Und nun ?

Alt 27.01.2012, 16:02   #22
markusg
/// Malware-holic
 
Achtung! Windows wurde aus Sicherheitsgründen blockiert. - Standard

Achtung! Windows wurde aus Sicherheitsgründen blockiert.



lade den CCleaner standard:
CCleaner Download - CCleaner 3.14.1616
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 27.01.2012, 16:46   #23
never again
 
Achtung! Windows wurde aus Sicherheitsgründen blockiert. - Standard

Achtung! Windows wurde aus Sicherheitsgründen blockiert.



o.k. habe die liste angehängt

kannst du dir auch bitte mal die autostart einträge ansehen (Anhänge startup und starup IE)

Danke schon mal.

Alt 27.01.2012, 17:40   #24
markusg
/// Malware-holic
 
Achtung! Windows wurde aus Sicherheitsgründen blockiert. - Standard

Achtung! Windows wurde aus Sicherheitsgründen blockiert.



deinstaliere:
ABBYY
Adobe Flash Player alle
Adobe - Adobe Flash Player installieren
neueste version laden
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
ALDI NORD
Caillous
CD/DVD
DivX
dm-Fotowelt
Filou
Free Audio
Free YouTube
Google beide
HiJackThis
InfraRecorder
InterVideo beide
IrfanView

itunes updaten:
Apple

deinstaliere:
J2SE
Java
Download der kostenlosen Java-Software
downloade java jre instaliren.

deinstaliere:

Janosch
Macromedia

firefox update!
Webbrowser Firefox auf Deutsch | Schneller, sicherer und anpassbar
instaliren.

deinstaliere:
MyFreeCodec
Nokia
Onlineprint24
PC Connectivity
Rossmann
SCHLECKER

öffne otl, bereinigen, neustarten, remover werden gelöscht..
öffne ccleaner, analysieren, bereinigen, neustarten, testen ob alles läuft
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.01.2012, 00:41   #25
never again
 
Achtung! Windows wurde aus Sicherheitsgründen blockiert. - Standard

Achtung! Windows wurde aus Sicherheitsgründen blockiert.



Hallo markusg,

soweit habe ich jezt alles erledigt. Hat alles geklappt und es funktioniert auch anschl. alles wieder.

ABER - der Rechner braucht 10 min (handgestoppt) zum Hochfahren.

Noch weitere Scans notwendig?

Alt 28.01.2012, 11:47   #26
markusg
/// Malware-holic
 
Achtung! Windows wurde aus Sicherheitsgründen blockiert. - Standard

Achtung! Windows wurde aus Sicherheitsgründen blockiert.



wie lang hat er vorher benötigt?
gibts irgend eine stelle wo er besonders lang hängt?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 29.01.2012, 15:08   #27
never again
 
Achtung! Windows wurde aus Sicherheitsgründen blockiert. - Standard

Achtung! Windows wurde aus Sicherheitsgründen blockiert.



Hallo. Vorher hat die PC die "normalen" 2 minuten (max.) gebraucht.
Wo er besonders lange hängt ist schwer zu sagen.

Auch Zugrifszeiten auf die Festplatte sind recht lang. Bsp.: im Explorer Klick auf Arbeitsplatz sollte die Laufwerke C, D anzeigen. ERst kommt dann aber das Symbol Datein werden gesucht (die Taschenlampe) und dann nach ein paar Sekunden die Ordnerliste.

Alt 29.01.2012, 21:37   #28
never again
 
Achtung! Windows wurde aus Sicherheitsgründen blockiert. - Standard

Achtung! Windows wurde aus Sicherheitsgründen blockiert.



Ergänzung zu #27

Habe noch mal ein paar Male hoch/runtergefahren.

Zuerst erscheint das MS WIN-XP Logo mit einem Balken der durchläuft. Allerdings habe ich den Eindruck, dass keine echte Festplattenaktivität stattfindet. Anschl. wird der Bildschirm ca. 1 min fast schwarz und erst dann hört man das typische Festplattensurren. Danach dann der normale Win-Willkommenbildschirm.

Bei einem Hochfahren war sowohl die Win-Firewall als auch Avira zunächst inaktiv. Hat sich dann aber automatisch aktiviert.

Kommt mir etwas komisch vor.

Hast Du noch eine Idee?

Nachtrag: Habe noch 2 Screenshots hochgeladen über euren Upload-Channel.

Geändert von never again (29.01.2012 um 22:22 Uhr) Grund: siehe Nachtrag

Alt 30.01.2012, 12:11   #29
markusg
/// Malware-holic
 
Achtung! Windows wurde aus Sicherheitsgründen blockiert. - Standard

Achtung! Windows wurde aus Sicherheitsgründen blockiert.



hi, schon mal unter start ausführen
msconfig
enter
systemstart, geguckt ob alles unnötige aus ist, außer avira und tatch pad.
dann mal neustarten lassen und gucken obs besser wird.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 30.01.2012, 21:45   #30
never again
 
Achtung! Windows wurde aus Sicherheitsgründen blockiert. - Standard

Achtung! Windows wurde aus Sicherheitsgründen blockiert.



Das mit dem hochfahren ist leider noch nicht behoben.

Dafür hat Avira heute 3 Meldungen gemacht. Hier in Kurzform die kompletten Ereignisse als Anhang.
In der Datei 'C:\System Volume Information\_restore{CD422EF0-7AC6-4784-8A46-960726A609FA}\RP1223\A0122305.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Softomat.AN' [trojan] gefunden.,

Ist das noch ein Fund auf Grund des alten Virus'?
Was hat der alte Trojaner eigentlich gemacht. Ggf. Passwörter "mitgeschrieben"?

Und manchmal ist beim Hochfahren zunächst die Win-Firewall als auch Avira zunächst inaktiv. Hat sich dann aber automatisch aktiviert.

Geändert von never again (30.01.2012 um 22:20 Uhr)

Antwort

Themen zu Achtung! Windows wurde aus Sicherheitsgründen blockiert.
50 € zahlen, achtung, achtung!, aus sicherheitsgründen, avira, experte, experten, folge, folgende, gestern, hochladen, meldung, paysafecard, reich, report, scans, sicherheitsgründe, sicherheitsgründen, vorgehen, windows, wurde ihr




Ähnliche Themen: Achtung! Windows wurde aus Sicherheitsgründen blockiert.


  1. Achtung! Aus Sicherheitsgründen wurde ihr Windows-System blockiert.
    Plagegeister aller Art und deren Bekämpfung - 11.04.2012 (7)
  2. Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert! Windows 7
    Plagegeister aller Art und deren Bekämpfung - 05.04.2012 (26)
  3. Achtung! Aus Sicherheitsgründen wurde ihr Windows blockiert!
    Plagegeister aller Art und deren Bekämpfung - 29.03.2012 (12)
  4. Achtung aus Sicherheitsgründen wurde ihr Windows blockiert.
    Log-Analyse und Auswertung - 23.02.2012 (3)
  5. Achtung!aus sicherheitsgründen wurde ihr windows system blockiert!
    Log-Analyse und Auswertung - 13.02.2012 (5)
  6. Achtung! Windows wurde aus Sicherheitsgründen blockiert.
    Log-Analyse und Auswertung - 06.02.2012 (21)
  7. Achtung - Aus Sicherheitsgründen wurde Windows blockiert
    Plagegeister aller Art und deren Bekämpfung - 25.01.2012 (18)
  8. Achtung ! Aus Sicherheitsgründen wurde ihr Windows blockiert
    Log-Analyse und Auswertung - 30.12.2011 (3)
  9. Achtung aus Sicherheitsgründen wurde ihr Windows blockiert!
    Log-Analyse und Auswertung - 28.12.2011 (7)
  10. Achtung aus Sicherheitsgründen wurde ihr Windows blockiert!
    Log-Analyse und Auswertung - 28.12.2011 (1)
  11. achtung aus sicherheitsgründen wurde ihr windows system blockiert
    Plagegeister aller Art und deren Bekämpfung - 23.12.2011 (10)
  12. Achtung ! Aus Sicherheitsgründen wurde ihr Windows-System blockiert !!!
    Log-Analyse und Auswertung - 21.12.2011 (3)
  13. Achtung aus Sicherheitsgründen wurde Windows Blockiert - 50€ Zahlungsauffoderung
    Plagegeister aller Art und deren Bekämpfung - 17.12.2011 (2)
  14. Achtung Windows wurde aus Sicherheitsgründen blockiert !
    Plagegeister aller Art und deren Bekämpfung - 08.12.2011 (10)
  15. Achtung Windows wurde aus Sicherheitsgründen blockiert =/
    Plagegeister aller Art und deren Bekämpfung - 08.12.2011 (1)
  16. achtung aus sicherheitsgründen wurde ihr windows system blockiert
    Log-Analyse und Auswertung - 03.12.2011 (24)
  17. Achtung! Aus Sicherheitsgründen wurde ihr Windows System blockiert
    Plagegeister aller Art und deren Bekämpfung - 01.12.2011 (9)

Zum Thema Achtung! Windows wurde aus Sicherheitsgründen blockiert. - Hallo, also hier der Scan von combofix. Bitte auch noch Eintrag 15 lesen und kurzen Hinweis ob das Script auch mit dem Virus zu tun hat / hatte. Danke. - Achtung! Windows wurde aus Sicherheitsgründen blockiert....
Archiv
Du betrachtest: Achtung! Windows wurde aus Sicherheitsgründen blockiert. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.