Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: "Windows aus Sicherheitsgründen blockiert"!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.02.2012, 16:50   #1
Rejono
 
"Windows aus Sicherheitsgründen blockiert"! - Icon21

"Windows aus Sicherheitsgründen blockiert"!



Hallo Commu.

Habe seit heute auch diesen fiesen Virus. Jedoch ist er bei mir komisch.

Vorerst, ich möchte nicht mein System Platt machen!

Also, habe gestern ein Song gehört, und habe die Lyrics angeschaut. Dan kam aufenmal dieser Virus ( 50 Euro Virus ). Natürlich habe ich ersteinmal den STRG+ALT+ENTF gedrückt und habe auf Neustart geklickt, dabei habe ich den Vorgang abgebrochen damit ich auf meinem Dektop zugreifen konnte. Danach habe ich die AVAST Neustart prüfung gestartet. Er hat unteranderem Firefox als Infizierte Datei angezeigt und auch meinen Keylogger, der aber kein Virus ist.

Was jedoch komisch ist, beim starten des Computers versucht sich eine Datei zu öffnen mit dem Namen "theo" ( mein eigener Name ) Habe den Autostart dann bei TuneUp ausgemacht und komischerweise war der Pfad auch bei Firefox.exe. Firefox habe ich vorerst deinstalliert ( ohne Lesezeichen ). Und die Datei ist irgendwie immernoch da.

Also, ich kann auf meinen Desktop und alles, aber iwas ist da noch da und Malwarebytes und Avast finden nichts mehr!

Grüße

Geändert von Rejono (14.02.2012 um 17:40 Uhr)

Alt 14.02.2012, 17:51   #2
Rejono
 
"Windows aus Sicherheitsgründen blockiert"! - Standard

"Windows aus Sicherheitsgründen blockiert"!



// Edit

Bleibt der Virus auch aktiv wenn ich mit Google Chrome surfe?..
__________________


Alt 14.02.2012, 17:54   #3
Chris4You
 
"Windows aus Sicherheitsgründen blockiert"! - Standard

"Windows aus Sicherheitsgründen blockiert"!



Hi,

wenn Du beim Pfad vom Firefox aufgepasst hast, wirst Du feststellen der liegt nicht im "Programmbereich", sondern im Datenbereich... das ist die getarnte Exe...

Und ja, er bleibt auch aktiv wenn der richtige Firefox deinstalliert/gelöscht wird (wird über Run-Key gestartet)... aber eigentlich sollte er ja von Avast erwischt worden sein...

Daher bitte:
OTL
Lade Dir OTL von Oldtimer herunter (http://filepony.de/download-otl/) und speichere es auf Deinem Desktop
  • Vista/Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt (OTL.TXT und EXTRAS.TXT)
  • Poste die Logfiles hier in den Thread

chris
__________________
__________________

Geändert von Chris4You (14.02.2012 um 18:07 Uhr)

Alt 14.02.2012, 18:12   #4
Rejono
 
"Windows aus Sicherheitsgründen blockiert"! - Standard

"Windows aus Sicherheitsgründen blockiert"!



So habe ich gemacht

Alt 14.02.2012, 19:11   #5
Chris4You
 
"Windows aus Sicherheitsgründen blockiert"! - Standard

"Windows aus Sicherheitsgründen blockiert"!



Hi,

Fix für OTL:
  • Doppelklick auf die OTL.exe, um das Programm auszuführen.
  • Vista/Win7-User bitte per Rechtsklick und "Ausführen als Administrator" starten.
  • Kopiere den Inhalt der folgenden Codebox komplett in die OTL-Box unter "Custom Scan/Fixes"

Code:
ATTFilter
:OTL
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1

:Commands
[emptytemp]
[Reboot]
         
  • Den roten Run Fixes! Button anklicken.
  • Bitte alles aus dem Ergebnisfenster (Results) herauskopieren.
  • Eine Kopie eines OTL-Fix-Logs wird in einer Textdatei in folgendem Ordner gespeichert:
  • %systemroot%\_OTL

Malwarebytes Antimalware (MAM)
Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html
Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen:
http://filepony.de/download-chameleon/
Danach bitte update der Signaturdateien (Reiter "Aktualisierungen" -> Suche nach Aktualisierungen")
Fullscan und alles bereinigen lassen! Log posten.

chris

__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 14.02.2012, 20:31   #6
Rejono
 
"Windows aus Sicherheitsgründen blockiert"! - Standard

"Windows aus Sicherheitsgründen blockiert"!



Hey,

Habe beides gemacht. Leider habe ich jetzt keine LOG dateien, also es besteht kein %systemroot%\_OLT odner!..

Und der Bericht von Malwarebytes, naja er hat nichts gefunden!

Alt 14.02.2012, 23:04   #7
Rejono
 
"Windows aus Sicherheitsgründen blockiert"! - Standard

"Windows aus Sicherheitsgründen blockiert"!



Ich verstehe das nicht richtig so, habe jetzt mal alles durchgesucht aber neine einzige Firefox.exe

Und auch mit der Suchfunktion von dem Programm finde ich nicht Firefox.exe

Hmmm

Alt 15.02.2012, 21:12   #8
Rejono
 
"Windows aus Sicherheitsgründen blockiert"! - Standard

"Windows aus Sicherheitsgründen blockiert"!



Also was soll ich nun tun Chris?

Alt 16.02.2012, 07:50   #9
Chris4You
 
"Windows aus Sicherheitsgründen blockiert"! - Standard

"Windows aus Sicherheitsgründen blockiert"!



Hi,

gibt es noch Umleitungen beim Internet?

Gruß,
Ralf
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 17.02.2012, 00:24   #10
Rejono
 
"Windows aus Sicherheitsgründen blockiert"! - Standard

"Windows aus Sicherheitsgründen blockiert"!



WIe meinst du das?

Alt 17.02.2012, 08:02   #11
Chris4You
 
"Windows aus Sicherheitsgründen blockiert"! - Standard

"Windows aus Sicherheitsgründen blockiert"!



Hi,

nun ja, sind noch seltsame Effekte zu beobachten, du willst in Google eine Seite aufmachen und kommst bei einer andere an etc.?

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 17.02.2012, 11:00   #12
Rejono
 
"Windows aus Sicherheitsgründen blockiert"! - Standard

"Windows aus Sicherheitsgründen blockiert"!



Hey

Nein sowas habe ich nicht! Habe halt immernoch die Datei "theo" hmm

Alt 17.02.2012, 11:17   #13
Chris4You
 
"Windows aus Sicherheitsgründen blockiert"! - Standard

"Windows aus Sicherheitsgründen blockiert"!



Hi,

schauen wir mal:
Scan mit SystemLook

Lade SystemLook von einem der folgenden Links und speichere das Tool auf dem Desktop.
http://jpshortstuff.247fixes.com/SystemLook.exe - http://images.malwareremoval.com/jps...SystemLook.exe
  • Doppelklick auf die SystemLook.exe, um das Tool zu starten.
  • Vista-User/Win7 mit Rechtsklick und als Administrator starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:
Code:
ATTFilter
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] /s
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] /s
         
  • Klicke nun auf den Button Look, um den Scan zu starten.
Wenn der Suchlauf beendet ist, wird sich Dein Editor mit den Ergebnissen öffnen, diese hier in den Thread posten.
Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert.

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 17.02.2012, 12:20   #14
Rejono
 
"Windows aus Sicherheitsgründen blockiert"! - Standard

"Windows aus Sicherheitsgründen blockiert"!



Code:
ATTFilter
SystemLook 30.07.11 by jpshortstuff
Log created at 12:19 on 17/02/2012 by Theo Hulok
Administrator - Elevation successful
WARNING: SystemLook running under WOW64. Use SystemLook_x64 for accurate results.

========== reg ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
@=""
"BATINDICATOR"="C:\Program Files (x86)\Hewlett-Packard\HP MAINSTREAM KEYBOARD\BATINDICATOR.exe"
"LaunchHPOSIAPP"="C:\Program Files (x86)\Hewlett-Packard\HP MAINSTREAM KEYBOARD\LaunchApp.exe"
"Easybits Recovery"="C:\Program Files (x86)\EasyBits For Kids\ezRecover.exe"
"avast"=""C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui"
"IAStorIcon"="C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe"
"AdobeCS5.5ServiceManager"=""C:\Program Files (x86)\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin"
"SwitchBoard"="C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe"
"StartCCC"=""C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun"
"Anti-phishing Domain Advisor"=""C:\ProgramData\Anti-phishing Domain Advisor\visicom_antiphishing.exe""
"LogMeIn Hamachi Ui"=""C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start"
"Malwarebytes' Anti-Malware"=""C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray"


[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Steam"=""C:\steam\steam.exe" -silent"


[]
Hive unrecognized.

-= EOF =-
         

Alt 17.02.2012, 14:20   #15
Chris4You
 
"Windows aus Sicherheitsgründen blockiert"! - Standard

"Windows aus Sicherheitsgründen blockiert"!



Hi,

müssen wir noch mal mit der 64-Bit Version wiederholen, dazu später mehr...

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Antwort

Themen zu "Windows aus Sicherheitsgründen blockiert"!
abgebrochen, angezeigt, autostart, avast, beim starten, blockiert, datei, desktop, eigener, fiese, firefox, heute, infizierte, infizierte datei, keylogger, lesezeichen, malwarebytes, namen, natürlich, neustart, nichts, prüfung, starten, strg, system, windows, öffnen




Ähnliche Themen: "Windows aus Sicherheitsgründen blockiert"!


  1. Winlock-Trojaner "Aus Sicherheitsgründen muss Windows blockiert werden"
    Log-Analyse und Auswertung - 23.05.2012 (1)
  2. Virus - "Windows aus Sicherheitsgründen blockiert, bezahlen und runterladen"
    Log-Analyse und Auswertung - 27.03.2012 (16)
  3. "windows wurde aus sicherheitsgründen blockiert" Trojaner - HILFE!
    Log-Analyse und Auswertung - 12.03.2012 (1)
  4. Windows aus "Sicherheitsgründen" blockiert-ich Thor habe den 50€ Virus
    Log-Analyse und Auswertung - 04.03.2012 (5)
  5. "Windows wurde aus Sicherheitsgründen blockiert" - Ukash-Trojaner?
    Log-Analyse und Auswertung - 29.02.2012 (5)
  6. Windows 7: "bezahlen und runterladen"-virus _ aus sicherheitsgründen wird...blockiert.etc
    Plagegeister aller Art und deren Bekämpfung - 16.02.2012 (1)
  7. "Achtung! Aus Sicherheitsgründen wurde Windows System blockiert"
    Plagegeister aller Art und deren Bekämpfung - 15.02.2012 (8)
  8. "Achtung! Aus Sicherheitsgründen wurde Windows System blockiert"
    Log-Analyse und Auswertung - 14.02.2012 (1)
  9. Problem bei der Meldung "Aus sicherheitsgründen wurde ihr windows system blockiert!"
    Log-Analyse und Auswertung - 14.02.2012 (17)
  10. "Achtung - Aus Sicherheitsgründen wurde Windows blockiert" OTL LOG bereits vorhanden
    Plagegeister aller Art und deren Bekämpfung - 26.01.2012 (17)
  11. Windows 7 blockiert! Achtung! "Aus Sicherheitsgründen wurde ihr windowssystem blockiert"
    Log-Analyse und Auswertung - 17.01.2012 (8)
  12. "Ihr Windows-System wurde aus Sicherheitsgründen blockiert"-Trojaner
    Log-Analyse und Auswertung - 07.01.2012 (10)
  13. Verspätetes "Xmas-geschenk": 50€-Virus mit Text "System wird aus sicherheitsgründen blockiert"
    Log-Analyse und Auswertung - 02.01.2012 (5)
  14. "Windows wird aus Sicherheitsgründen blockiert"Virus blockiert System
    Log-Analyse und Auswertung - 22.12.2011 (4)
  15. "Achtung aus Sicherheitsgründen wurde ihr Windows System blockiert..."
    Plagegeister aller Art und deren Bekämpfung - 05.12.2011 (10)
  16. "Aus Sicherheitsgründen wurde ihr Windows System blockiert..." - HILFE
    Plagegeister aller Art und deren Bekämpfung - 04.12.2011 (1)
  17. habe auch "Roter Bildschirm: "Ihr System wurde aus Sicherheitsgründen blockiert" "
    Plagegeister aller Art und deren Bekämpfung - 26.08.2011 (3)

Zum Thema "Windows aus Sicherheitsgründen blockiert"! - Hallo Commu. Habe seit heute auch diesen fiesen Virus. Jedoch ist er bei mir komisch. Vorerst, ich möchte nicht mein System Platt machen! Also, habe gestern ein Song gehört, und - "Windows aus Sicherheitsgründen blockiert"!...
Archiv
Du betrachtest: "Windows aus Sicherheitsgründen blockiert"! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.