|
Plagegeister aller Art und deren Bekämpfung: Windows wird blockiertWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.02.2012, 21:20 | #1 |
| Windows wird blockiert Mein Laptop gibt mir nach einer kurzen Zeit die Meldung, dass mein System blockiert wurde und ich jetzt ein kostenpflichtiges Update herunterladen müsste. Der OTL-Bericht ist im Anhang. Ach ja, ich hab OTL.exe im Abgesicherten Modus laufen lassen. Im "normalen" Modus kommt die Meldung so früh, dass ich OTL dort nicht zum laufen bekommen. Mein Windows ist VISTA und ist in der 32-Bit Version installiert. Ich hoffe ihr könnt mir schnell helfen. Ich muss meine Masterarbeit zuende schreiben. Schon mal vielen, vielen dank. |
26.02.2012, 07:11 | #2 | ||||
/// Helfer-Team | Windows wird blockiert Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Hast du es denn in der Hosts selbst eingetragen bzw absichtlich zugefügt? Wenn ja, warum? Code:
ATTFilter O1 - Hosts: 127.0.0.1 localhost O1 - Hosts: 127.0.0.1 activate.adobe.com O1 - Hosts: 127.0.0.1 practivate.adobe.com O1 - Hosts: 127.0.0.1 ereg.adobe.com O1 - Hosts: 127.0.0.1 activate.wip3.adobe.com O1 - Hosts: 127.0.0.1 wip3.adobe.com O1 - Hosts: 127.0.0.1 3dns-3.adobe.com O1 - Hosts: 127.0.0.1 3dns-2.adobe.com O1 - Hosts: 127.0.0.1 adobe-dns.adobe.com O1 - Hosts: 127.0.0.1 adobe-dns-2.adobe.com O1 - Hosts: 127.0.0.1 adobe-dns-3.adobe.com O1 - Hosts: 127.0.0.1 ereg.wip3.adobe.com O1 - Hosts: 127.0.0.1 activate-sea.adobe.com O1 - Hosts: 127.0.0.1 wwis-dubc1-vip60.adobe.com O1 - Hosts: 127.0.0.1 activate-sjc0.adobe.com O1 - Hosts: 127.0.0.1 wwis-dubc1-vip60.adobe.com 2. Zitat:
Code:
ATTFilter :OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.com IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.com IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.club-vaio.com FF - HKLM\Software\MozillaPlugins\@Nero.com/KM: C:\PROGRA~1\COMMON~1\Nero\BROWSE~1\NPBROW~1.DLL (Nero AG) O4 - HKLM..\Run: [] File not found O4 - HKCU..\Run: [{855003E9-8494-11DC-AD67-806E6F6E6963}] C:\Users\Nadine\AppData\Roaming\Microsoft\torrent.exe () O15 - HKCU\..Trusted Ranges: GD ([http] in Local intranet) O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{3ea88cb4-fced-11dd-9d1c-001bfb8828ea}\Shell - "" = Autorun O33 - MountPoints2\{3ea88cb4-fced-11dd-9d1c-001bfb8828ea}\Shell\AutoRun\command - "" = G:\Steuern\Steuerprogramm\2009\StartCenter.exe O33 - MountPoints2\{3ea88cb4-fced-11dd-9d1c-001bfb8828ea}\Shell\open\command - "" = G:\Steuern\Steuerprogramm\2009\StartCenter.exe O33 - MountPoints2\{ba85ebe5-69c9-11dd-9f69-001bfb8828ea}\Shell\AutoRun\command - "" = I:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\win32.exe O33 - MountPoints2\{ba85ebe5-69c9-11dd-9f69-001bfb8828ea}\Shell\open\command - "" = I:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\win32.exe :Commands [purity] [emptytemp]
3. Falls Du mit dem PC im "normalen Modus" nichts arbeiten kannst (wie z.B Programme herunterladen etc), versuche es bitte im abgesicherten Modus: ➔ Drücke beim Hochfahren des Rechners mehrfach die Taste [F8] solange, bis Du eine Auswahlmöglichkeit hast und versuche die hier empfohlenen Programme herunterladen erscheint ein schwarzer "Auswahlbildschirm", wo Du hier Abgesicherter Modus mit Netzwerktreibern auswählen sollst! 4. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
5. Boote neu und schaue nach, ob Du schon im normalen Modus arbeiten kannst? wenn ja, so geht es weiter: 6. das Malwarebytes nochmal updaten-> erneut einen Vollscan machen-> Ergebnis posten 7. erneut einen Systemscan mit OTL
8. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
9. erneut einen Scan mit OTL:
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
Themen zu Windows wird blockiert |
32-bit, abgesicherte, abgesicherten, abgesicherten modus, blockiert, herunterladen, hoffe, installier, kurze, laptop, laufe, laufen, mas, meldung, modus, normale, normalen, otl.exe, schnell, system, system blockiert, update, version, vista, windows |