![]() |
|
Plagegeister aller Art und deren Bekämpfung: Achtung! Aus Sicherheitsgründen wurde ihr Windows blockiert!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 | ||
| ![]() Achtung! Aus Sicherheitsgründen wurde ihr Windows blockiert! Hallo =) Ich habe hier ein großes Problem mit meinem Laptop und hoffe, dass mir hier irgendjemand helfen kann. Schon mal ein ganz ganz großes Dankeschön im vorraus! Gestern Abend gegen 23:30 war ich auf Facebook und Youtube unterwegs, als mein Antivirusprogramm (kostenlose Version von AntiVir) mir eine Meldung machte. Noch bevor ich darauf reagieren konnte wurde mein Bildschirm schwarz und in einem weißen Kasten las ich die Worte "Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert!". Desweiteren wurde ich aufgefordert für 50€ meinen Virenschutz zu aktualisieren um meine Daten zu retten. Da ich nichts bezahlen wollte, versuchte ich den Kasten zu entfernen, doch bei Esc und der Tastenkombination für den Tastmanager rührte sich nichts. Daraufhin habe ich meinen Laptop (Acer TravelMate TM8571-354G32Mn) neu gestartet, doch nachdem mein Desktop geladen hatte, erschien der besagte Bildschirm erneut. Also habe ich wieder herunter gefahren und neu gestartet. Dieses Mal habe ich mich mit dem Gast-Konto eingeloggt und hier scheint mein Windows (Vista Business 6.0) einwandfrei zu funktionieren. Das Internet funktioniert auch (schreibe gerade aus meinem Gast-Konto). Den 1. Schritt der Checkliste habe ich abgearbeitet. Hier ist die defogger_disable log: Zitat:
Beim 3. Schritt hatte ich das Problem, dass ich nicht wusste, ob mein Laptop nun 32Bit oder 64Bit hat (und daher habe ich GMER vorsichtshalber nicht runtergeladen und nicht angewendet). Die Tastenkombination mit R und der Windowstaste klappte zwar, doch dort stand bei allen Unterpunkten "Informationen können nicht zusammengestellt werden - Auf die Software von Windows-Verwaltungsinstrumentation kann nicht zugegriffen werden. Möglicherweise wurden die Windows-Verwaltungsdateien verschoben oder sind nicht vorhanden". Da ich ein ziemlicher Laie auf dem Gebiet der Virenbekämpfung bin, benötige ich nun dringend Hilfe. Ganz herzlichen Dank! Sabrina92 EDIT: Da mir die ganze Sache keine Ruhe lässt habe ich soeben noch einen Scan mit Malwarebytes durchgeführt. Es wurden 6 infizierte Datein gefunden, die ich nun entferne. Zitat:
Sabrina92 Geändert von Sabrina92 (28.03.2012 um 02:45 Uhr) Grund: Scan mit Malwarebytes |
![]() | #2 |
![]() ![]() ![]() ![]() ![]() | ![]() Achtung! Aus Sicherheitsgründen wurde ihr Windows blockiert! Hi,
__________________das sieht schon mal recht vernünftig aus... Das OTL-Log bitte vom verseuchten Konto aus erstellen! OTL Lade Dir OTL von Oldtimer herunter (http://filepony.de/download-otl/) und speichere es auf Deinem Desktop
TDSS-Killer Download und Anweisung unter: Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft? Entpacke alle Dateien in einem eigenen Verzeichnis (z. B: C:\TDSS)! Aufruf über den Explorer duch Doppelklick auf die TDSSKiller.exe. Stelle den Killer wir folgt ein: ![]() Dann den Scan starten durch (Start Scan). Wenn der Scan fertig ist bitte "Report" anwählen (eventuelle Funde erstmal mit Skip übergehen). Es öffnet sich ein Fenster, den Text abkopieren und hier posten... chris
__________________ |
![]() | #3 |
| ![]() Achtung! Aus Sicherheitsgründen wurde ihr Windows blockiert! Vielen, vielen Dank, für die schnelle Antwort!
__________________Also ich konnte mein "normales" Benutzerkonto wieder öffnen die Meldung, dass aus Sicherheitsgründen mein Windowssystem blockiert sei, tauchte nicht mehr auf. Die txt.-Dateien habe ich im Anhang angefügt. Bei dem TDSS-Killer hatte er übrigens 9 Funde (habe ich mit Skip übergangen). Hier in meinem normalen Benutzerkonto konnte ich jetzt auch die Tastenkombination Windowstast + R ausführen. Ich habe ein 32bit-System. Ganz liebe Grüße Sabrina |
![]() | #4 |
![]() ![]() ![]() ![]() ![]() | ![]() Achtung! Aus Sicherheitsgründen wurde ihr Windows blockiert! Hi, sieht gut aus, die Funde vom Killer sind nicht signierte Treiber (das kommt öfter mal vor). Du hast ziemlich viele Scanner am Laufen, entscheide Dich für einen und schmeiß den Rest runter... chris
__________________ ![]() ![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ![]() |
![]() | #5 |
| ![]() Achtung! Aus Sicherheitsgründen wurde ihr Windows blockiert! Vielen Dank! Ich habe nun ein paar Sachen gelöscht und dürfte jetzt an Scannern nur noch Avira AntiVir und Malwarebytes haben. Was bedeutet das, wenn es nicht signierte Treiber sind? Können die auf dem Laptop bleiben oder müssen die weg? Als ich meinen Laptop dieses Mal hochgefahren habe, sind auf meinem Desktop übrigens einige halb Transparente Icons erschienen von Bildern und Word-Datein, die ich schon vor einer ganzen Zeit gelöscht hatte. Haben die etwas mit dem Virus zu tun, oder sind die unbedenklich? |
![]() | #6 |
![]() ![]() ![]() ![]() ![]() | ![]() Achtung! Aus Sicherheitsgründen wurde ihr Windows blockiert! Hi, unsignierte Treiber können auf dem Desktop bleiben... Kannst Du die transparenten Icons anklicken/öffnen? Sind darunter Dateien wie "desktop.ini"? chris
__________________ --> Achtung! Aus Sicherheitsgründen wurde ihr Windows blockiert! |
![]() |
Themen zu Achtung! Aus Sicherheitsgründen wurde ihr Windows blockiert! |
acer, autostart, bildschirm, bildschirm schwarz, blockiert, checkliste, datei, dateisystem, desktop, dringend, entfernen, folge, funktioniert, gmer, heuristiks/extra, heuristiks/shuriken, infizierte datei, internet, laptop, meldung, neu, problem, scan, schutz, software, version, virenschutz, vista, windows, windowstaste, youtube |