Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows 7 machts möglich: "Aus Sicherheitsgründen wurde ihr Windowssystem blockiert" eingefangen (https://www.trojaner-board.de/106552-windows-7-machts-moeglich-sicherheitsgruenden-wurde-windowssystem-blockiert-eingefangen.html)

biester_weg 19.12.2011 16:12

Windows 7 machts möglich: "Aus Sicherheitsgründen wurde ihr Windowssystem blockiert" eingefangen
 
Hallo:singsing:,

bei XP hatte ich nie Probleme. Das wesentlich sichere System (!?) hat es mir nun beschert.:pfeiff:
Der übliche Bildschirm "Achtung !!! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert" taucht auf.

Bisher gemacht:
StrgAltEntf und Abmelden des Benutzerkontos und danach erneuter Login ohne Netzverbindung hat das Biest zur Ruhe gebracht.
Danach hab ich CCleaner laufen lassen.

Dann defogger und OTL.

Logs anbei.

Ich arbeite immer unter dem Benutzerkonto, nicht als Admin. Wie tief steckt so ein Vieh drin? Gibt es eine Chance ohne Neuinstalation?
Ich kann mir nicht erklären, wie es das Biest geschafft hat. Avira Free hat den Test nicht bestanden. Was ist eine sinnvolle Alternative?

Vielen Dank im Voraus!
Grüße :-)

markusg 19.12.2011 17:44

hi, nur ein av zu instalieren reicht nicht, es gibt da einiges was man tun kann, dazu später.
hast du das otl log unter dem betroffenen nutzer erstellt? falls nein mach das mal bitte. und poste es.

biester_weg 19.12.2011 17:53

Hallo,

Eigentlich ja, hab ich alles im Benutzeraccount gemacht.
Allerdings ich hab OTL als Admin gestartet. Ich kenn mich mit Win/ noch nicht wirklich gut aus. Bei XP wär es ja dann auch im Admin-Konto gelaufen !?!

Danke&Gruß

markusg 19.12.2011 18:10

ok schaun wir mal.
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

biester_weg 19.12.2011 18:29

Vorab, ich habe bisher keinen Neustart gemacht. (Könnte ja auch den Schädling begünstigen ?)
Vor Combofix wäre wohl eine Datensicherung angebracht, oder? Kann da was zerstört werden? Also abgesehen vom System (kommt man ja mit Linux immer noch an die Dateien).

markusg 19.12.2011 18:30

ne kann nichts weiter passieren.
führe es aus, mit linux kommt man immer drann

biester_weg 19.12.2011 19:02

Ist das normal, daß combofix einen Neustart macht? Und dann das Fenster wild über den Desktop saust?

markusg 19.12.2011 19:06

neustart ist normal. läuft es denn weiter durch?
müsste man an den stufen erkennen

biester_weg 19.12.2011 19:09

Mann, bist Du schnell! Vielen Dank mal zwischendurch!

es saust diagonal von links oben bist zur Mitte (Loop).
ist einfach nur blau und gelegentlich greift was kurz auf die FP zu. :balla:

markusg 19.12.2011 19:10

hmm merkwürdig, lass es noch 20 minuten laufen und dann brich es ab und versuche nach neustart es noch mal auszuführen

biester_weg 19.12.2011 19:27

hat sich auch Avira Freeantivirus wieder aktiviert durch den Neustart. Hab den wieder deaktiviert.

biester_weg 19.12.2011 19:59

ich komm aus der Schleife nicht raus. Task-Manager flimmert auch in der Frequenz von Combofix. So schnell kann kein Mensch klicken.
Avira startet natürlich auch jedesmal mit un ich kann das Programm nicht vollständig beenden.:balla:

markusg 19.12.2011 20:08

dann drücke mal den aus knopf und schalte das gerät wieder an

biester_weg 19.12.2011 20:09

ich kann mich ausloggen und runterfahren.
But, same procedure as every reboot ;-)
combofix läuft gleich wieder los.

biester_weg 19.12.2011 20:10

hab in den abgesicherten Modus gebootet. Das geht. Aber was jetzt. kann ich das blöde Avira komplett deaktivieren?


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27