![]() |
"Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert" Hallo zusammen! Ich glaube, es bedarf nicht vieler Worte um mein Problem zu schildern; zu viele Pornoseiten in zu kurzer Zeit haben mir einen Virus eingebrockt :pfui: Spaß beiseite, auch mir wurde eine kaum ernst zu nehmende Fehlermeldung im o.g. Wortlaut präsentiert, die beim Normalstart immerzu wiederkehrt. Auch ich möchte die Problemlösung etwas abkürzen und poste gleich die Berichte des OTL-Scanprogramms. Eure Hilfe begrüße ich nur zu gern und bedanke mich im Voraus für jegliche Unterstützung! LG donna |
Zitat:
Deinstalliere über Systemsteuerung unter Software bzw. Programme und Funktionen alles wo Toolbar zu sehen ist. Bei zukünftigen Programminstallation immer die benutzerdefinierte Methode anklicken, damit man bei der Installation mögliche Toolbars abwählen kann. Deinstalliere bei der Gelegenheit auch alle anderen unnötigen Programme über die Systemsteuerung. Im abgesicherten Modus mit Netzwerktreibern routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
|
Berechtigter Einwand bezüglich der Toolbars; das war alles andere als Absicht. Nach mehreren Monaten des Nicht-Nutzens vom Internet-Explorer erschlugen mich die tausend Toolbars, woher auch immer die kamen. Da ich ihn aber nicht mehr nutze, war es mir relativ gleich. Deine Anweisungen werde ich gleich Nachmittag befolgen, wenn ich wieder zu Haus bin. Vielen Dank schon mal! |
Also erst einmal noch kurz zu den toolbars: die "ask"-toolbar bzw-Anwendung will sich nicht entfernen lassen; kein Zugriff auf den Windows-Installer möglich. Die Windows-toolbar lässt sich auch nicht wirklich deinstallieren. Zwar steht die Installation zur Verfügung (Button) aber die Deinstallation bleibt ohne Ergebnis. Nun zum Scan (Malwarebyte); hier die Datei: Anhang 24826 |
Was den Eset-Scan betrifft wurde leider schon einer gemacht, bei dem bereits die beschädigten Dateien beseitigt oder in Quarantäne geschickt wurden, hier der Bericht (ein zweiter Scan ergab keine neuen beschädigten Dateien): Anhang 24829 |
Zitat:
|
Okay, hier noch einmal der aktuelle Scan von heute Mittag: Anhang 24835 Ich habe die 9 Dateien entfernen lassen, was auch erfolgreich war. |
Zitat:
|
Okay, ich glaub, ich verstehe warum. Ich hatte 2 Logs gespeichert, vor und nach dem Entfernen, muss wohl aus Versehen der erste gewesen sein. 2. Versuch: Anhang 24851 |
Ok. mach bitte ein neues OTL-Log CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
Hier das Ergebnis des Scans: Anhang 24859 |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Wie gewünscht das Resultat des Fix-Vorgangs in OTL: Anhang 24911 |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
|
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
Also ich habe den Scan durchgeführt und wurde zu keinen weiteren Handlungen aufgefordert, da offensichtlich keine versteckten Dateien ausfindig gemacht werden konnten. Hier der Scan-Log: Anhang 25114 :dankeschoen: |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). |
Hey hallo! Sorry, dass es so lange gedauert hat, aber ich hatte die letzte Woche keinen Zugang zu dem Computer. Ich habe aber nun die osam- und gmer-Anwendung durchgeführt. Dabei kam es offensichtlich zu irgendwelchen Problemen. Will ich die Logs hochladen, werden sie als "ungültige Datei" deklariert, sowohl die osam als auch die gmer (obwohl beide als Textdokument/Log gespeichert sind). Was nun? LG Annetta |
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
Code: GMER 1.0.15.14966 - hxxp://www.gmer.net |
OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru [/CODE] |
Was ist mit aswMBR? |
aja, sorry! Anhang 26923 |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:47 Uhr. |
Copyright ©2000-2025, Trojaner-Board