|
Log-Analyse und Auswertung: aus sicherheitsgründen wurde ihr windows blockiertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.02.2012, 16:05 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | aus sicherheitsgründen wurde ihr windows blockiert Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm! Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________ Logfiles bitte immer in CODE-Tags posten |
20.02.2012, 16:58 | #17 |
| aus sicherheitsgründen wurde ihr windows blockiert Hi Arne
__________________hab die tdsskiller exe(2MB) runtergeladen, lässt sich aber nicht öffen. |
20.02.2012, 20:54 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | aus sicherheitsgründen wurde ihr windows blockiert Du hast den Virenscanner VORHER deaktiviert?
__________________
__________________ |
20.02.2012, 20:56 | #19 |
| aus sicherheitsgründen wurde ihr windows blockiert Ich habe den Avira Echtzeitscanner deaktiviert. |
20.02.2012, 21:25 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | aus sicherheitsgründen wurde ihr windows blockiert Dann musst du das mal genauer beschreiben. "Lässt sich nicht öffnen" hilft mir aus der Ferne nicht weiter.
__________________ Logfiles bitte immer in CODE-Tags posten |
20.02.2012, 21:54 | #21 |
| aus sicherheitsgründen wurde ihr windows blockiert Wenn ich tdsskiller.exe doppelklicke tut sich nichts. Das Program öffnet sich nicht, keine Reaktion, es geht kein Fenster auf, so wie in deinem Screenshot wo man irgendwas einstellen kann. Rechner neu gestartet, auch nichts. tdsskiller.exe gelöscht, nochmal runter geladen und immer noch nichts. Immer den Avira deaktiviert VORHER. Ich habe mich an die Anleitung gehalten, es kam auch zu keinerlei Fehlermeldung. |
21.02.2012, 11:25 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | aus sicherheitsgründen wurde ihr windows blockiert Du hast es auch per Rechtsklick als Admin ausgeführt? Notfalls im abgesicherten Modus?
__________________ Logfiles bitte immer in CODE-Tags posten |
21.02.2012, 12:28 | #23 |
| aus sicherheitsgründen wurde ihr windows blockiert Ich habe jetzt im abgesicherten Modus, als Administrator, versucht den tdsskiller zu öffnen und da kam jetzt die Fehlermeldung: D:/YoutubeFilme/tdsskiller.exe Ein an das System angeschlossenes Gerät funktioniert nicht. Ich habe dann meine Externe Festplatte und meinen Drucker angemacht, was aber auch nichts gebracht hat. Ich habe den tdsskiller in D-YoutubeFilme kopiert, weil ich im ag Modus nicht an die Verknüpfung auf dem Desktop zugreifen konnte. Wenn ich per Rechtsklick im normalen Modus auf die Verküpfung gehe, kann ich zwar Namen eingeben(administrator) aber ich habe kein Kennwort dafür?! |
21.02.2012, 13:27 | #24 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | aus sicherheitsgründen wurde ihr windows blockiertZitat:
Adminrechte hast du mit diesem Benutzer?`
__________________ Logfiles bitte immer in CODE-Tags posten |
21.02.2012, 14:38 | #25 |
| aus sicherheitsgründen wurde ihr windows blockiert Wenn ich den Rechner im ag modus hochfahre, werde ich gefragt ob ich mich als Administrator oder als Markus anmelden möchte. Da brauch ich dann auch kein Kennwortwort eingeben. |
21.02.2012, 16:18 | #26 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | aus sicherheitsgründen wurde ihr windows blockiertZitat:
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
21.02.2012, 22:49 | #27 |
| aus sicherheitsgründen wurde ihr windows blockiert Hallo Arne Leider klappt das auch nicht. Habe mich wieder penibel an die Anleitung gehalten, Combo Fix startet auch, auch das runterladen der WHKonsole, dann startet irgendwann der Scan - Blaues Fenster, Text erscheint das jetzt gescant wird und es 10 Minuten dauert, bei stark befallenen Rechnern auch das doppelte; beim ersten mal habe ich da von 19:00 Uhr bis 21:30 Uhr nichts angerührt, dann aber doch abgebrochen indem ich den Rechner ausgeschaltet habe. Neustart und erneuter Scanversuch kam wieder bis zum Text s.o. jetzt habe ich das nach einer dreiviertel Stunde abgebrochen. Wie lange kann denn so ein Scan dauern? War ich da zu voreilig mit dem Abrechen? Markus |
22.02.2012, 10:00 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | aus sicherheitsgründen wurde ihr windows blockiert Na klasse, TDSS-Killer und CF laufen nicht Dann erstmal nur Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).
__________________ Logfiles bitte immer in CODE-Tags posten |
22.02.2012, 11:18 | #29 |
| aus sicherheitsgründen wurde ihr windows blockiert Guten Morgen Arne biddeschön.... Code:
ATTFilter OSAM Logfile: Code:
ATTFilter aswMBR version 0.9.9.1649 Copyright(c) 2011 AVAST Software Run date: 2012-02-22 10:34:33 ----------------------------- 10:34:33.632 OS Version: Windows 5.1.2600 Service Pack 3 10:34:33.632 Number of processors: 1 586 0x401 10:34:33.648 ComputerName: MARKRAUM UserName: markus 10:34:33.929 Initialize success 10:44:32.429 AVAST engine defs: 12022101 10:50:48.507 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-e 10:50:48.523 Disk 0 Vendor: WDC_WD800AAJS-00TDA0 01.00A01 Size: 76319MB BusType: 3 10:50:48.538 Disk 0 MBR read successfully 10:50:48.538 Disk 0 MBR scan 10:50:48.601 Disk 0 Windows XP default MBR code 10:50:48.601 Disk 0 MBR hidden 10:50:48.616 Disk 0 Partition 1 00 07 HPFS/NTFS NTFS 20002 MB offset 63 10:50:48.632 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 56313 MB offset 40965750 10:50:48.663 Disk 0 Partition 3 80 (A) 17 Hidd HPFS/NTFS NTFS 2 MB offset 156296385 10:50:48.663 Disk 0 Partition 3 **INFECTED** MBR:Alureon-K [Rtk] 10:50:48.663 Disk 0 scanning sectors +156301472 10:50:48.726 Disk 0 scanning C:\WINDOWS\system32\drivers 10:51:02.273 Service scanning 10:51:18.913 Modules scanning 10:51:24.538 Disk 0 trace - called modules: 10:51:24.554 ntkrnlpa.exe CLASSPNP.SYS disk.sys >>UNKNOWN [0x87176fa9]<< 10:51:24.570 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x87165ab8] 10:51:24.570 3 CLASSPNP.SYS[f7570fd7] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP1T0L0-e[0x87129b00] 10:51:24.585 \Driver\atapi[0x87171b60] -> IRP_MJ_INTERNAL_DEVICE_CONTROL -> 0x87176fa9 10:51:25.007 AVAST engine scan C:\WINDOWS 10:51:32.085 AVAST engine scan C:\WINDOWS\system32 10:54:49.179 AVAST engine scan C:\WINDOWS\system32\drivers 10:55:06.648 AVAST engine scan C:\Dokumente und Einstellungen\markus 10:56:17.976 AVAST engine scan C:\Dokumente und Einstellungen\All Users 10:57:16.132 Scan finished successfully 11:10:18.070 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\markus\Desktop\MBR.dat" 11:10:18.070 The log file has been saved successfully to "C:\Dokumente und Einstellungen\markus\Desktop\aswMBR.txt" Markus |
22.02.2012, 11:45 | #30 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | aus sicherheitsgründen wurde ihr windows blockiert GMER ging wohl nicht? Ist auch nciht schlimm, können wir später bei Bedarf nochmal probieren. Zitat:
Zitat:
Live-System PartedMagic / GParted 1. Lade Dir das ISO-Image von PartedMagic herunter, müssten ca. 180 MB sein 2. Brenn es per Imagebrennfunktion auf CD, geht zB mit ImgBurn unter Windows 3. Boote von der gebrannten CD, im Bootmenü von Option 1 starten und warten bis der Linux-Desktop oben ist 4. Du müsstest ein Symbol PartitionEditor auf dem Desktop finden, das doppelklicken 5. Wenn das Tool die Partitionen aufgelistet hat, bitte einen Screenshot mit Hilfe der Taste DRUCK auf der Tastatur erstellen, diesen Screenshot hier posten (idR hast du einen Internetzugang mit PartedMagic, wenn nicht einfach den Screenshot auf einem Stick abspeichern und unter Windows hier posten)
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu aus sicherheitsgründen wurde ihr windows blockiert |
0x00000001, 0xc0000001, 32 bit, anschauen, audacity, aus sicherheitsgründen, blockiert, browser.exe, c:\windows\system32\cmd.exe, conduit, continue, cpu-z, dateisystem, entferne, entfernen, google earth, heuristiks/extra, heuristiks/shuriken, locker, logfiles, malwarebites, mmc.exe, msiinstaller, nt.dll, nvidia update, plug-in, poste, posten, recuva, scan, schön, sicherheitsgründe, sicherheitsgründen, studio, windows, windows blockiert, windowssystem, wurde ihr |