|
Log-Analyse und Auswertung: Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.02.2012, 19:00 | #16 |
| Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert sooo... ich glaube, ich habe den windows defender jetzt deaktiviert. Ich habe das allerdings zunächst nach den anweisungen aus dem link gemacht, und dannach lies sich das programm nicht mehr richtig öffnen, weil er gesagt hat er sei ja deaktiviert. Die weiteren scritte habe ich dann aber gemacht. ASW sagt: Code:
ATTFilter aswMBR version 0.9.9.1532 Copyright(c) 2011 AVAST Software Run date: 2012-02-16 18:26:05 ----------------------------- 18:26:05.159 OS Version: Windows 6.0.6002 Service Pack 2 18:26:05.159 Number of processors: 2 586 0x1706 18:26:05.159 ComputerName: MIRA-PC UserName: Mira 18:26:06.750 Initialize success 18:28:03.913 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 18:28:03.913 Disk 0 Vendor: TOSHIBA_MK1637GSX DL030G Size: 152627MB BusType: 3 18:28:03.913 Disk 1 \Device\Harddisk1\DR1 -> \Device\0000005c 18:28:03.913 Disk 1 Vendor: ( Size: 152627MB BusType: 0 18:28:03.929 Disk 2 \Device\Harddisk2\DR2 -> \Device\0000005d 18:28:03.929 Disk 2 Vendor: ( Size: 152627MB BusType: 0 18:28:03.944 Disk 0 MBR read successfully 18:28:03.944 Disk 0 MBR scan 18:28:03.944 Disk 0 Windows VISTA default MBR code 18:28:03.944 Disk 0 Partition 1 00 27 Hidden NTFS WinRE NTFS 9641 MB offset 2048 18:28:03.960 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 142984 MB offset 19746816 18:28:03.975 Disk 0 scanning sectors +312579760 18:28:04.038 Disk 0 scanning C:\Windows\system32\drivers 18:28:17.220 Service scanning 18:28:18.780 Modules scanning 18:28:26.330 Disk 0 trace - called modules: 18:28:26.346 ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll ataport.SYS intelide.sys PCIIDEX.SYS atapi.sys 18:28:26.361 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x85570730] 18:28:26.361 3 CLASSPNP.SYS[881a78b3] -> nt!IofCallDriver -> [0x84e21918] 18:28:26.361 5 acpi.sys[806936bc] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0x84e11840] 18:28:26.377 Scan finished successfully 18:29:56.602 Disk 0 MBR has been saved successfully to "C:\Users\Mira\Desktop\MBR.dat" 18:29:56.602 The log file has been saved successfully to "C:\Users\Mira\Desktop\aswMBR.txt" OTL sagt: Code:
ATTFilter All processes killed ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Mira ->Temp folder emptied: 141930 bytes ->Temporary Internet Files folder emptied: 42751 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 602185683 bytes ->Apple Safari cache emptied: 0 bytes ->Flash cache emptied: 765 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 9658454 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 584,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 02162012_183304 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
17.02.2012, 21:26 | #17 | |
/// Helfer-Team | Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert 1.
__________________Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf: Code:
ATTFilter CCleaner 2. Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
3. Wenn alles gut verlaufen und dein System läuft stabil,mache folgendes: Alle Systemwiederherstellungspunkte löschen, auch den Letzten 4. Ich würde Dir vorsichtshalber raten, dein Passwort zu ändern (man sollte alle 3-4 Monate machen) z.B. Login-, Mail- oder Website-Passwörter Tipps: Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern) auch noch hier unter: Sicheres Kennwort (Password) 5. ► für Windows Update ziehen:-> - Microsoft Update hält Ihren Computer auf dem neuesten Stand! ► Internet Explorer ebenfalls (Version 9 ist aktuell) Software wie Betriebssysteme, Browser und E-Mail Clients werden laufend weiterentwickelt. Gleichzeitig arbeiten jedoch auch Hacker daran, ständig neue Sicherheitslücken zu finden und auszunutzen. Was heute noch keine Schlupflücke für Viren und Würmer ist, kann morgen bereits zur Gefahr werden, wenn der entsprechende Schädling programmiert wurde. Das führt dazu, dass es relativ häufig zu Meldungen über neue Sicherheitsanfälligkeiten kommt, auch wenn diese noch nicht durch Hacker entdeckt wurden. Denn selbstverständlich suchen auch Sicherheitsspezialisten nach potenziellen Angriffsmöglichkeiten. Updates der Softwareentwickler sorgen dafür, dass der User immer die aktuellste und sicherste Version des Betriebssystems und der installierten Software nutzen kann. Lesestoff Nr.1:
** Der gesunde Menschenverstand, Windows und Internet-Software sicher konfigurieren ist der beste Weg zur Sicherheit im Webverkehr ist !! Zitat:
► Kann sich auf Dauer eine Menge Datenmüll ansammeln, sich Fehlermeldungen häufen, der PC ist wahrscheinlich nicht mehr so schnell, wie früher:
Wenn Du uns unterstützen möchtest→ Spendekonto gruß kira
__________________ |
Themen zu Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert |
achtung!, antivir, avira, bildschirm, blockiert, bonjour, desktop, document, error, excel, exp/cve-2011-3544, firefox, flash player, fontcache, google, home, mozilla, nicht mehr öffnen, outlook 2010, plug-in, problem, registry, scan, secur, security, software, studio, svchost.exe, symantec, system, taskmanager, updates, usb 2.0, windows, wurde ihr |