|
Log-Analyse und Auswertung: Achtung Ihr Windowssystem wurde aus Sicherheitsgründen blockiertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.02.2012, 21:06 | #16 |
/// Malware-holic | Achtung Ihr Windowssystem wurde aus Sicherheitsgründen blockiert hi, neu aufsetzen ist nicht nötig. warum willst du in einem system firefox instalieren und im andern chrome. und warum auf dem host system keine sandbox das ist eher unlogisch. die vm kannst du ja leicht verwerfen. was ist mit dem rest der anleitung? und wie gesagt, falls du onlinebanking etc machst, solltest du lieber in emsisoft investieren.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.02.2012, 21:32 | #17 |
| Achtung Ihr Windowssystem wurde aus Sicherheitsgründen blockiert Danke für deine schnelle Antwort.
__________________Warum in einem System firefox und im andern chrome. Andi dem der PC gehört steht auf Firefox, den kann er dann in Gastbetriebssystem mit addons aufmozen. Chrome auf den Host finde ich sicher. (geringe Verwechslungsgefahr) Auf den host system kommt natürlich eine Sandbox zum Einsatz. Sandbox auf den Gastbetriebssystem eher überflüssig. Dem Rest der Anleitung habe ich abgearbeitet. Zu emsisoft - muss ich Ihn noch überzeugen. nochmals Danke !!! |
17.02.2012, 21:36 | #18 |
/// Malware-holic | Achtung Ihr Windowssystem wurde aus Sicherheitsgründen blockiert ok.
__________________möchte nur sicher gehen das nichts fehlt: - instalieren von optionalen und wichtigen updates. - konfigurieren von windows updates. - dep für alle prozesse aktivieren. - sehop aktivieren. - chrome instalieren. - sandboxie instalieren. - autorun deaktivieren. - panda vaccine instalieren. - secunia instalieren. - file hippo instalieren. beachte: secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch. - backup software instalieren, backup und rettungsdvd erstellen. hier ne kurze anleitung: Anleitung: Systemabbild mit Paragon Drive Backup - NETZWELT - wenn du onlinebanking machst, kann ich noch kurz was über die vorteile von card reader und banking software sagen. chrome konfig: adblock für chrome: http://filepony.de/download-ghostery_chrome/ sicher surfen mit chrome: Sicher surfen mit Google Chrome | Verbraucher sicher online übrigens kann er den chrome doch auch aufmotzen, da ist kein ff nötig :-)
__________________ |
19.02.2012, 11:32 | #19 |
| Achtung Ihr Windowssystem wurde aus Sicherheitsgründen blockiert Hy markusg Bin beim Durchsuchen "mscofig" Systemstart auf folgendes gestoßen ffdwnd unbekannt C:\users\andreas staudigl\AppData\Local\Mozilla\Firefox\firefox.exe |
19.02.2012, 17:57 | #20 |
/// Malware-holic | Achtung Ihr Windowssystem wurde aus Sicherheitsgründen blockiert laut log sollte es weg sein, nimm den haken mal raus, update Malwarebytes und mach noch mal nen vollständigen scan. log posten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
19.02.2012, 22:06 | #21 |
| Achtung Ihr Windowssystem wurde aus Sicherheitsgründen blockiert Hallo, Markusg anbei 2 Log die erste ohne Haken (nicht aktiv) die zweite mit Haken (aktiv) Malwarebytes erkennt den Trojaner-Agent nur wenn aktiv in autorun. Agent wurde entfernt! nochmals Danke! PS: wäre klüger gewessen ich hätte es vorn Posten getestet. |
20.02.2012, 11:35 | #22 |
/// Malware-holic | Achtung Ihr Windowssystem wurde aus Sicherheitsgründen blockiert ist nur der unnütze reg eintrag, nichts gefährliches gewesen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
23.02.2012, 19:39 | #23 |
| Achtung Ihr Windowssystem wurde aus Sicherheitsgründen blockiert Hallo, Markusg Bin Deinen Empfehlungen gefolgt und auf Chrom umgestiegen. Firefox deinstalliert Bin nach der Deinstallation auf folgendes gestoßen: C:\Windows\ERDNT\cache86\firefox.exe Malwarebytes Vollständigen Suchlauf durchgeführt (Anhang) kein Fund! Secunia PC bringt mir die Meldung Mozilla Firefox update? Pfad und Programm "Trojaner" ???? Deine Einschätzung ? |
23.02.2012, 19:51 | #24 |
/// Malware-holic | Achtung Ihr Windowssystem wurde aus Sicherheitsgründen blockiert secunia is da manchmal "überempfindlich" lösche mal C:\Windows\ERDNT\cache86\firefox.exe und gucke ob ruhe is bei secunia.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
23.02.2012, 20:51 | #25 |
| Achtung Ihr Windowssystem wurde aus Sicherheitsgründen blockiert Danke für deine schnelle Antwort. Datei gelöscht, und jetzt ist Ruhe. Ich muss mich noch mehr mit den Programm secunia befassen. Bin aber zurzeit auch sehr nervös, und sehr verunsichert. Gebe den PC morgen den Besitzer dank Dir "mit gutem Gewissen" zurück, und möchte mich bei Dir mochmals für Deine Mühen bedanken!!! MfG H und H |
23.02.2012, 20:58 | #26 |
/// Malware-holic | Achtung Ihr Windowssystem wurde aus Sicherheitsgründen blockiert noch ein paar kleinigkeiten, die letzten, ist schnell gemacht. emsisoft öffnen, einstellungen klicken. geplanter scan. wähle starten um, ich persönlich hab monatlich, kannst aber auch wöchendlich einstellen. uhrzeit, und bei monatlich ebenfalls datum wählen. unsichtbar, falls du das scan fenster nicht sehen möchtest. und verpasste scans nachholen. auto update: intervall, täglich, stündlich von 00.00 bis 23.59 heißt jede stunde updates. einstellung: update am antimalware network teilnemen. die andern beiden haken, beta updates und zusätzliche sprachen, nicht setzen. rest bleibt. klicke jetzt auf wächter: dort auf wächter. verhaltensanalyse aktivieren, alles selektieren. jetzt auf alarme: aktiviere dort comunety basierte alarm reduktion. unter anderem dafür gibt es das antimalware network. die comunety basierte alarm reduktion betrifft die verhaltensanalyse. emsisoft gibt, bei einigen programmen, meldungen raus, weil das verhalten des programmes dies notwendig macht. da manche user sich damit nicht auskennen, was keine schande ist, :-) wird hier geprüft, wie viele nutzer haben programm x erlaubt oder blockiert. hier haben wir im moment 90 % eingestellt, also wenn 90 % sagen, das programm ist io, wird ne erlauben regel angelegt, wenn sie sagen, programm x ist bösartig, automatisch blockiert. wenn du dir das allein zutraust, musst du den haken nicht setzen. wenn zb nur 70 % aller user sagen programm x ist gut oder bösartig, wird dir dies in einer grafik angezeigt jetzt auf datei wächter. standard atkion für erkannte objekte, alarmieren. surf schutz: hier alles auf blockieren mit info. wenn es eine seite gibt, die versehens blockiert wird, kanns du die direkt über das popup erlauben was es bei der blockierung gibt, oder über host regeln. wenn dir diese info popups nicht gefallen musst du alles auf unsichtbar blockieren stellen, aber drann denken, zu prüfen wenn du ne seite hast, die nicht geladen wird, ob emsi sie geblockt hatt. das wäre es, hoffe es war verständlich. chrome adblock für chrome: http://filepony.de/download-ghostery_chrome/ sicher surfen mit chrome: Sicher surfen mit Google Chrome | Verbraucher sicher online
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Achtung Ihr Windowssystem wurde aus Sicherheitsgründen blockiert |
achtung, andreas, appdata, arbeiten, aus sicherheitsgründen, bekannte, bereits, blockiert, entfernung, firefox, firefox.exe, gefunde, gründe, gründen, local, mozilla, neustart, nichts, rechner, sicherheitsgründe, sicherheitsgründen, systems, troja, trojaner, users |