|
Log-Analyse und Auswertung: Ihr Windows System wurde blockiert - beim StartWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.02.2012, 06:18 | #1 |
| Ihr Windows System wurde blockiert - beim Start Hallo, ich habe gestern den "Windows System wurde blockiert" irus auf meinen Rechner bekommen und habe hier im Forum dazu einiges gelesen. OTL vom Oldtimer habe ich dann heruntergeladen und ausgeführt. Ich wäre für jede Hilfe, wie ich den Virus loswerde sehr dankbar. Die Dateien sind im Anhang. |
13.02.2012, 10:29 | #2 |
/// Malware-holic | Ihr Windows System wurde blockiert - beim Start hi
__________________dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL O4 - HKCU..\Run: [ffdwnd] C:\Users\Joerg\AppData\Local\Mozilla\Firefox\firefox.exe (Tomasz Pawlak) :Files C:\Users\Joerg\AppData\Local\Mozilla\Firefox\firefox.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Drücke bitte die + E Taste.
__________________ |
13.02.2012, 20:04 | #3 |
| Ihr Windows System wurde blockiert - beim Start Vielen Dank! Es scheint so, als wäre alles wieder in Ordnung. Die Anweisungen konnte ich problemlos ausführen, wirklich super.
__________________Geändert von Larusso (13.02.2012 um 21:22 Uhr) |
13.02.2012, 20:07 | #4 |
/// Malware-holic | Ihr Windows System wurde blockiert - beim Start wieso hängst du die datei hier an? steht doch nicht so da, willst du das sich jemand mit deinem trojaner infiziert?: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.02.2012, 20:43 | #5 |
| Ihr Windows System wurde blockiert - beim Start Ich dachte, dass ich folgendes richtig gemacht hätte: Dies wird eine Movedfiles.zip Datei in _OTL erstellen Lade diese bitte in unseren Uploadchannel hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip ) (Ich habe den Inhalt der Textdatei reinkopiert und die komprimierten Ordner hochgeladen) Jetzt verstehe ich nicht, was da falsch war - tut mir leid. Wie gesagt, ich konnte mein System wieder problemlos starten. Falls ich noch etwas machen sollte, wäre es nett, wenn du mir das noch schreiben würdest. |
13.02.2012, 20:54 | #6 |
/// Malware-holic | Ihr Windows System wurde blockiert - beim Start und wo hast du die hochgeladen? hier im forum, und dann lies noch mal wo du sie hochladen solltest....
__________________ --> Ihr Windows System wurde blockiert - beim Start |
13.02.2012, 22:11 | #7 |
| Ihr Windows System wurde blockiert - beim Start Ok, nun habe ich den komprimierten Ordner mit dem Uploadchannel hochgeladen. |
14.02.2012, 13:16 | #8 |
/// Malware-holic | Ihr Windows System wurde blockiert - beim Start ok dann weiter mit combofix, danke
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.02.2012, 17:05 | #9 |
| Ihr Windows System wurde blockiert - beim Start So, combofix habe ich ausgeführt. Die Datei ist im Anhang. Danke! |
14.02.2012, 17:07 | #10 |
/// Malware-holic | Ihr Windows System wurde blockiert - beim Start sehr gut. malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.02.2012, 20:34 | #11 |
| Ihr Windows System wurde blockiert - beim Start Ich habe erfolgreich eine Datei entfernt. Die Log-Datei ist im Anhang. Nochmals vielen Dank für deine Hilfe. |
14.02.2012, 21:03 | #12 |
/// Malware-holic | Ihr Windows System wurde blockiert - beim Start aus der otl quarantäne, nicht dramatisch. lade den CCleaner standard: CCleaner Download - CCleaner 3.15.1643 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
15.02.2012, 13:20 | #13 |
| Ihr Windows System wurde blockiert - beim Start Die Liste habe ich angehängt. Bei vielen Programmen war ich nicht sicher, ob sie wichtig/aktuell sind. Nur da, wo ich wusste, dass die Programme benötigt werden, habe ich notwendig geschrieben. Norton und McAfee sind z.B. nicht aktuell, sondern Microsoft Security Essentials. |
15.02.2012, 13:25 | #14 |
/// Malware-holic | Ihr Windows System wurde blockiert - beim Start deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: FIFA Free YouTube Free Audio Google Toolbar iCloud ICQ6 Download ICQ for mobile ? Free SMS to your friends! update instalieren. deinstaliere: iLivid Java Download der kostenlosen Java-Software downloade java jre, instalieren. deinstaliere: McAfee Microsoft Silverlight Norton Skype Toolbars VoiceOver Kit WEB.DE Toolbar Windows iLivid Windows Live : alle unnötigen Xvid öffne otl, bereinigen, neustart. öffne ccleaner, analysieren, bereinigen, neustart. testen ob alles nach wunsch läuft
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
15.02.2012, 20:29 | #15 |
| Ihr Windows System wurde blockiert - beim Start Jetzt habe ich sämtliche Anweisungen durchgeführt. Vielen vielen Dank für die Hilfe. Morgen werde ich auch etwas spenden, damit ihr die Arbeit auch weitermachen könnt. |
Themen zu Ihr Windows System wurde blockiert - beim Start |
anhang, blockiert, dateien, forum, gestern, oldtimer, rechner, start, system, virus, windows, windows system |