![]() |
Problem: "Aus Sicherheitsgründen wurde ihr Windowssystem blockiert" Hallo, ich habe mir einen Virus eingefangen, bei dem ein schwarzer Bildschirm mit der Meldung "Aus Sicherheitsgründen wurde ihr Windowssystem blockiert" aufgeht. So viel ich erfahren habe, soll jeder einen eigenen Thread für sein Problem eröffnen... Die otl.exe hänge ich an... Ich bitte um schnelle Hilfe :/ Vielen Dank schonmal im Vorraus... |
hi achtung! dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code: :OTL • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden öffne computer, öffne C: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. folge dem link, und lade das archiv im upload channel hoch http://www.trojaner-board.de/54791-a...ner-board.html |
Komisch, habe alles befolgt, möchte nun das rar Archiv bei euch hochladen, nur leider kommt dann: Fehler beim Hochladen MovedFiles.rar: Ungültige Datei Wieso geht das nicht als Anhang :O ? |
ups, das rar. Archiv soll ich ja auf dem Upload Channel hochladen, aber auch das Textdokument welches ich als Antwort posten soll, kann ich nicht als Anhang dranhängen (war doch so, oder :P) Naja, ich poste es mit drunter: All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\firefox.exe deleted successfully. C:\Users\Eloy Weingärtner\AppData\Roaming\Mozilla\Firefox\firefox.exe moved successfully. ========== FILES ========== File\Folder C:\Users\Eloy Weingärtner\AppData\Roaming\Mozilla\Firefox\firefox.exe not found. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default User: Default User User: Eloy Weingärtner ->Flash cache emptied: 456 bytes User: Public Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Eloy Weingärtner ->Temp folder emptied: 188302 bytes ->Temporary Internet Files folder emptied: 38465 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 45648489 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 17482044 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes RecycleBin emptied: 60714 bytes Total Files Cleaned = 60,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 12192011_173955 Files\Folders moved on Reboot... C:\Users\Eloy Weingärtner\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. Registry entries deleted on Reboot... |
ok dann noch moved files in den upload channel bitte |
ok, habe sie hochgeladen...vielen Dank schonmal (: wirklich super schnelle, nette und produktive Hilfe (: |
kein problem und danke für den upload. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
|
Combofix Logfile: Code: ComboFix 11-12-19.01 - Eloy Weingärtner 19.12.2011 19:09:06.1.4 - x64 |
sehr gut malwarebytes: Downloade Dir bitte Malwarebytes
|
Internet Explorer 8.0.7600.16385 19.12.2011 20:16:50 mbam-log-2011-12-19 (20-16-50).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 172002 Laufzeit: 2 Minute(n), 32 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
1. ich sagte vollständiger scan, nicht quick scan. 2. nächste mal bitte das ganze log. also noch mal updaten und dieses mal vollständiger scan. |
ups kommt gleich...Fehler gemacht... |
Das ist alles, hoffe richtig so :S Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8399 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 19.12.2011 23:45:48 mbam-log-2011-12-19 (23-45-48).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 292171 Laufzeit: 29 Minute(n), 23 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
öffne start suchen tippe: windows update enter einstellungen, updates automatisch instalieren, intervall, täglich, uhrzeit wählen, alles anzeigen außer detailierte benachichtigungen. ok klicken. jetzt auf updates suchen. instaliere wichtige und optionale updates. rufe nach neustarts und instalationen wieder windows update auf, klicke suchen, solange bis es nichts mehr gibt. wir beginnen jetzt deinen pc so abzusichern das du dir möglichst keine malware mehr fängst |
ok, habe ich alles gemacht :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board