|
Log-Analyse und Auswertung: Aus Sicherheitsgründen wurde ihr Windowssystem blockiertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.04.2012, 22:39 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!
Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.
__________________ Logfiles bitte immer in CODE-Tags posten |
12.04.2012, 23:22 | #17 |
| Aus Sicherheitsgründen wurde ihr Windowssystem blockiertCode:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-04-13 00:06:32 ----------------------------- 00:06:32.384 OS Version: Windows x64 6.1.7601 Service Pack 1 00:06:32.384 Number of processors: 2 586 0x2A07 00:06:32.384 ComputerName: DOPPELKOPF-PC UserName: doppelkopf 00:06:33.257 Initialize success 00:10:47.430 AVAST engine defs: 12041201 00:11:21.048 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 00:11:21.064 Disk 0 Vendor: ST950032 0003 Size: 476940MB BusType: 3 00:11:21.064 Disk 0 MBR read successfully 00:11:21.080 Disk 0 MBR scan 00:11:21.080 Disk 0 unknown MBR code 00:11:21.095 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048 00:11:21.111 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 424615 MB offset 206848 00:11:21.111 Disk 0 Partition - 00 0F Extended LBA 51198 MB offset 869818368 00:11:21.142 Disk 0 Partition 3 00 12 Compaq diag NTFS 1025 MB offset 974671872 00:11:21.189 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 49148 MB offset 869820416 00:11:21.189 Disk 0 Partition - 00 05 Extended 129 MB offset 970475520 00:11:21.236 Disk 0 Partition 5 00 27 Hidden NTFS WinRE 128 MB offset 970477568 00:11:21.236 Disk 0 Partition - 00 05 Extended 896 MB offset 1071396864 00:11:21.251 Disk 0 Partition 6 00 27 Hidden NTFS WinRE 895 MB offset 970741760 00:11:21.267 Disk 0 Partition - 00 05 Extended 1024 MB offset 1073496064 00:11:21.282 Disk 0 Partition 7 00 27 Hidden NTFS WinRE 1023 MB offset 972576768 00:11:21.345 Disk 0 scanning C:\Windows\system32\drivers 00:11:33.060 Service scanning 00:11:56.882 Modules scanning 00:11:56.882 Disk 0 trace - called modules: 00:11:56.913 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys iaStor.sys hal.dll 00:11:56.913 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa80068e0700] 00:11:56.928 3 CLASSPNP.SYS[fffff88001d8643f] -> nt!IofCallDriver -> [0xfffffa80040f2490] 00:11:56.928 5 ACPI.sys[fffff88000fae7a1] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004143050] 00:11:57.880 AVAST engine scan C:\Windows 00:12:00.516 AVAST engine scan C:\Windows\system32 00:14:48.981 AVAST engine scan C:\Windows\system32\drivers 00:15:10.228 AVAST engine scan C:\Users\doppelkopf 00:15:41.506 AVAST engine scan C:\ProgramData 00:16:07.933 Scan finished successfully 00:17:10.380 Disk 0 MBR has been saved successfully to "C:\Users\doppelkopf\Desktop\MBR.dat" 00:17:10.380 The log file has been saved successfully to "C:\Users\doppelkopf\Desktop\aswMBR.txt" aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-04-13 00:06:32 ----------------------------- 00:06:32.384 OS Version: Windows x64 6.1.7601 Service Pack 1 00:06:32.384 Number of processors: 2 586 0x2A07 00:06:32.384 ComputerName: DOPPELKOPF-PC UserName: doppelkopf 00:06:33.257 Initialize success 00:10:47.430 AVAST engine defs: 12041201 00:11:21.048 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 00:11:21.064 Disk 0 Vendor: ST950032 0003 Size: 476940MB BusType: 3 00:11:21.064 Disk 0 MBR read successfully 00:11:21.080 Disk 0 MBR scan 00:11:21.080 Disk 0 unknown MBR code 00:11:21.095 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048 00:11:21.111 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 424615 MB offset 206848 00:11:21.111 Disk 0 Partition - 00 0F Extended LBA 51198 MB offset 869818368 00:11:21.142 Disk 0 Partition 3 00 12 Compaq diag NTFS 1025 MB offset 974671872 00:11:21.189 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 49148 MB offset 869820416 00:11:21.189 Disk 0 Partition - 00 05 Extended 129 MB offset 970475520 00:11:21.236 Disk 0 Partition 5 00 27 Hidden NTFS WinRE 128 MB offset 970477568 00:11:21.236 Disk 0 Partition - 00 05 Extended 896 MB offset 1071396864 00:11:21.251 Disk 0 Partition 6 00 27 Hidden NTFS WinRE 895 MB offset 970741760 00:11:21.267 Disk 0 Partition - 00 05 Extended 1024 MB offset 1073496064 00:11:21.282 Disk 0 Partition 7 00 27 Hidden NTFS WinRE 1023 MB offset 972576768 00:11:21.345 Disk 0 scanning C:\Windows\system32\drivers 00:11:33.060 Service scanning 00:11:56.882 Modules scanning 00:11:56.882 Disk 0 trace - called modules: 00:11:56.913 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys iaStor.sys hal.dll 00:11:56.913 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa80068e0700] 00:11:56.928 3 CLASSPNP.SYS[fffff88001d8643f] -> nt!IofCallDriver -> [0xfffffa80040f2490] 00:11:56.928 5 ACPI.sys[fffff88000fae7a1] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004143050] 00:11:57.880 AVAST engine scan C:\Windows 00:12:00.516 AVAST engine scan C:\Windows\system32 00:14:48.981 AVAST engine scan C:\Windows\system32\drivers 00:15:10.228 AVAST engine scan C:\Users\doppelkopf 00:15:41.506 AVAST engine scan C:\ProgramData 00:16:07.933 Scan finished successfully 00:17:10.380 Disk 0 MBR has been saved successfully to "C:\Users\doppelkopf\Desktop\MBR.dat" 00:17:10.380 The log file has been saved successfully to "C:\Users\doppelkopf\Desktop\aswMBR.txt" 00:20:12.628 Disk 0 MBR has been saved successfully to "C:\Users\doppelkopf\Desktop\MBR.dat" 00:20:12.644 The log file has been saved successfully to "C:\Users\doppelkopf\Desktop\aswMBR.txt" |
13.04.2012, 10:46 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Wir sollten den MBR fixen, sichere für den Fall der Fälle ALLE wichtigen Daten, auch wenn meistens alles glatt geht.
__________________Hinweis: Mach bitte NICHT den MBR-Fix, wenn du noch andere Betriebssysteme wie zB Ubuntu installiert hast, ein MBR-Fix mit Windows-Tools macht ein parallel installiertes (Dualboot) Linux unbootbar. Mach den Fix auch dann nicht, wenn du zB mit TrueCrypt oder anderen Verschlüsselungsprogrammen eine Vollverschlüsselung der Windowspartition bzw. gesamten Festplatte hast Starte nach der Datensicherung aswmbr erneut und klick auf den Button FIXMBR. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm! Anschließend Windows neu starten und ein neues Log mit aswMBR machen.
__________________ |
16.04.2012, 16:31 | #19 |
| Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Hallo; sorry für die späte rückmeldung konnte mich nicht ehr um das problem hier wieder kümmern ...... Wenn ich versuche diesen MBR fix zu starten erhalte ich diese Warnmeldung : Warning!!! writing a new masterboot record to your system partition could damage your partition tables and cause your partition to become inaccessible. This application writes standart windows MBRcode. Are you sure you want to fix the mbr ? Soll ich den fix starten oder lieber nicht ? |
16.04.2012, 19:41 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Ja diesen Fix solltesu ja nach der Datensicherung machen
__________________ Logfiles bitte immer in CODE-Tags posten |
16.04.2012, 22:17 | #21 |
| Aus Sicherheitsgründen wurde ihr Windowssystem blockiertCode:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-04-16 23:02:11 ----------------------------- 23:02:11.527 OS Version: Windows x64 6.1.7601 Service Pack 1 23:02:11.527 Number of processors: 2 586 0x2A07 23:02:11.527 ComputerName: DOPPELKOPF-PC UserName: doppelkopf 23:02:12.401 Initialize success 23:06:45.294 AVAST engine defs: 12041600 23:06:52.361 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 23:06:52.361 Disk 0 Vendor: ST950032 0003 Size: 476940MB BusType: 3 23:06:52.376 Disk 0 MBR read successfully 23:06:52.376 Disk 0 MBR scan 23:06:52.408 Disk 0 Windows 7 default MBR code 23:06:52.423 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048 23:06:52.439 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 424615 MB offset 206848 23:06:52.454 Disk 0 Partition - 00 0F Extended LBA 51198 MB offset 869818368 23:06:52.501 Disk 0 Partition 3 00 12 Compaq diag NTFS 1025 MB offset 974671872 23:06:52.532 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 49148 MB offset 869820416 23:06:52.548 Disk 0 Partition - 00 05 Extended 129 MB offset 970475520 23:06:52.564 Disk 0 Partition 5 00 27 Hidden NTFS WinRE 128 MB offset 970477568 23:06:52.579 Disk 0 Partition - 00 05 Extended 896 MB offset 1071396864 23:06:52.595 Disk 0 Partition 6 00 27 Hidden NTFS WinRE 895 MB offset 970741760 23:06:52.610 Disk 0 Partition - 00 05 Extended 1024 MB offset 1073496064 23:06:52.642 Disk 0 Partition 7 00 27 Hidden NTFS WinRE 1023 MB offset 972576768 23:06:52.704 Disk 0 scanning C:\Windows\system32\drivers 23:07:03.608 Service scanning 23:07:28.818 Modules scanning 23:07:28.818 Disk 0 trace - called modules: 23:07:28.896 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys iaStor.sys hal.dll 23:07:28.912 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa80068e3060] 23:07:28.927 3 CLASSPNP.SYS[fffff88001d4b43f] -> nt!IofCallDriver -> [0xfffffa800414e800] 23:07:28.927 5 ACPI.sys[fffff88000f917a1] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004153050] 23:07:30.019 AVAST engine scan C:\Windows 23:07:32.749 AVAST engine scan C:\Windows\system32 23:10:32.150 AVAST engine scan C:\Windows\system32\drivers 23:10:48.826 AVAST engine scan C:\Users\doppelkopf 23:11:17.343 AVAST engine scan C:\ProgramData 23:11:40.727 Scan finished successfully 23:15:01.874 Disk 0 MBR has been saved successfully to "C:\Users\doppelkopf\Desktop\MBR.dat" 23:15:01.874 The log file has been saved successfully to "C:\Users\doppelkopf\Desktop\aswMBR2.txt" |
17.04.2012, 11:42 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
18.04.2012, 19:13 | #23 |
| Aus Sicherheitsgründen wurde ihr Windowssystem blockiertCode:
ATTFilter Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.04.18.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 doppelkopf :: DOPPELKOPF-PC [Administrator] 18.04.2012 17:01:29 mbam-log-2012-04-18 (17-01-29).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 385326 Laufzeit: 1 Stunde(n), 4 Minute(n), 2 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 04/18/2012 at 07:59 PM Application Version : 5.0.1146 Core Rules Database Version : 8473 Trace Rules Database Version: 6285 Scan type : Complete Scan Total Scan Time : 01:05:34 Operating System Information Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601) UAC On - Limited User Memory items scanned : 582 Memory threats detected : 0 Registry items scanned : 64653 Registry threats detected : 0 File items scanned : 184151 File threats detected : 18 Adware.Tracking Cookie C:\Users\doppelkopf\AppData\Roaming\Microsoft\Windows\Cookies\FBLQAQG4.txt [ /c.atdmt.com ] C:\Users\doppelkopf\AppData\Roaming\Microsoft\Windows\Cookies\CSBS0E0N.txt [ /atdmt.com ] C:\USERS\DOPPELKOPF\Cookies\FBLQAQG4.txt [ Cookie:doppelkopf@c.atdmt.com/ ] C:\USERS\DOPPELKOPF\Cookies\CSBS0E0N.txt [ Cookie:doppelkopf@atdmt.com/ ] .doubleclick.net [ C:\USERS\DOPPELKOPF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9KUGMK0T.DEFAULT\COOKIES.SQLITE ] .apmebf.com [ C:\USERS\DOPPELKOPF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9KUGMK0T.DEFAULT\COOKIES.SQLITE ] .amazon-adsystem.com [ C:\USERS\DOPPELKOPF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9KUGMK0T.DEFAULT\COOKIES.SQLITE ] .amazon-adsystem.com [ C:\USERS\DOPPELKOPF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9KUGMK0T.DEFAULT\COOKIES.SQLITE ] account.norton.com [ C:\USERS\DOPPELKOPF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9KUGMK0T.DEFAULT\COOKIES.SQLITE ] account.norton.com [ C:\USERS\DOPPELKOPF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9KUGMK0T.DEFAULT\COOKIES.SQLITE ] account.norton.com [ C:\USERS\DOPPELKOPF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9KUGMK0T.DEFAULT\COOKIES.SQLITE ] .account.norton.com [ C:\USERS\DOPPELKOPF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9KUGMK0T.DEFAULT\COOKIES.SQLITE ] .account.norton.com [ C:\USERS\DOPPELKOPF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9KUGMK0T.DEFAULT\COOKIES.SQLITE ] .account.norton.com [ C:\USERS\DOPPELKOPF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9KUGMK0T.DEFAULT\COOKIES.SQLITE ] .unitymedia.de [ C:\USERS\DOPPELKOPF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9KUGMK0T.DEFAULT\COOKIES.SQLITE ] .unitymedia.de [ C:\USERS\DOPPELKOPF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9KUGMK0T.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\DOPPELKOPF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9KUGMK0T.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\DOPPELKOPF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9KUGMK0T.DEFAULT\COOKIES.SQLITE ] |
18.04.2012, 21:26 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Sieht ok aus, da wurden nur Cookies gefunden. Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/ Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Aus Sicherheitsgründen wurde ihr Windowssystem blockiert |
achtung, bezahlen, bildschirm, bitte um hilfe, blockiert, einiger, erschein, erscheint, eurem, forum, gen, grau, hochfahren, liebe, mitglieder, online, pcs, problem, problem mit dem pc, programm, roter, schrift, sicherheitsgründen, windowssystem blockiert, zutun |