Zurück   Trojaner-Board > Sicherheit > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert

Windows 7 Hier könnt Ihr Logs zwecks Auswertung posten. So bekommt man Hilfe: Erste Schritte zur Hilfe!

Antwort
Alt 08.01.2012, 02:50   #1
Monaa
 
Aus Sicherheitsgründen wurde ihr Windowssystem blockiert - Standard Aus Sicherheitsgründen wurde ihr Windowssystem blockiert

Hallo Leute,
ich habe ein riesiges Problem,
mein Laptop hat den bekannten 50€ Virus, dabei ist der Bildschirm gesperrt,verdunkelt und die Meldung wird angezeigt.
Ich habe leider überhaupt keine ahnung von PC's und verstehe auch nicht was diese ergebnisse von Malwarebytes, OTL usw bezwecken sollen?
Und wie kann ich überhaupt diese ergebnisse aufrufen?
Mein Desktop ist doch blockiert ...
Ich muss doch erst einmal diese meldung weg bekommen aber wie?
Bitte helft mir weiter!!

Alt 09.01.2012, 12:15   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Aus Sicherheitsgründen wurde ihr Windowssystem blockiert - Standard

AW: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert




Funktioniert noch der abgesicherte Modus mit Netzwerktreibern?




Abgesicherter Modus zur Bereinigung
  • Windows mit F8-Taste beim Start in den abgesicherten Modus bringen.
  • Starte den Rechner in den abgesicherten Modus mit Netzwerktreibern:

    Windows im abgesicherten Modusstarten

Alt 15.01.2012, 13:03   #3
Monaa
 
Aus Sicherheitsgründen wurde ihr Windowssystem blockiert - Standard AW: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert

Ja das funktioniert Und was soll ich jetzt machen?


Alt 15.01.2012, 13:28   #4
Monaa
 
Aus Sicherheitsgründen wurde ihr Windowssystem blockiert - Standard AW: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert

Ahh ich habe gerade diesen Malwarebytes Scann gemacht ich poste mal den Log ..

Alt 15.01.2012, 13:31   #5
Monaa
 
Aus Sicherheitsgründen wurde ihr Windowssystem blockiert - Standard AW: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert

[code] Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.15.01

Windows 7 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 8.0.7600.16385
Labe :: LABE-PC [Administrator]

15.01.2012 13:14:48
mbam-log-2012-01-15 (13-25-21).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 167508
Laufzeit: 6 Minute(n), 12 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{FD5A97AF-98ED-11DF-8EB8-806E6F6E6963} (Malware.Packer) -> Daten: C:\Users\Labe\AppData\Roaming\Microsoft\svhcost.exe -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 5
C:\Users\Labe\AppData\Roaming\Microsoft\svhcost.exe (Malware.Packer) -> Keine Aktion durchgeführt.
C:\Users\Labe\AppData\Local\Temp\0.5988603661861407.exe (Malware.Packer) -> Keine Aktion durchgeführt.
C:\Users\Labe\AppData\Local\Temp\ICReinstall_PDFCreatorSetup[1].exe (Adware.Agent) -> Keine Aktion durchgeführt.
C:\Users\Labe\AppData\Local\Temp\ICReinstall\Facemoods.exe (Adware.InstallCore) -> Keine Aktion durchgeführt.
C:\Users\Labe\Downloads\SoftonicDownloader_for_java-runtime-environment.exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt.

(Ende) [code/]


Alt 15.01.2012, 13:32   #6
Monaa
 
Aus Sicherheitsgründen wurde ihr Windowssystem blockiert - Standard AW: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert

Code:
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.15.01

Windows 7 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 8.0.7600.16385
Labe :: LABE-PC [Administrator]

15.01.2012 13:14:48
mbam-log-2012-01-15 (13-25-21).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 167508
Laufzeit: 6 Minute(n), 12 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{FD5A97AF-98ED-11DF-8EB8-806E6F6E6963} (Malware.Packer) -> Daten: C:\Users\Labe\AppData\Roaming\Microsoft\svhcost.exe -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 5
C:\Users\Labe\AppData\Roaming\Microsoft\svhcost.exe (Malware.Packer) -> Keine Aktion durchgeführt.
C:\Users\Labe\AppData\Local\Temp\0.5988603661861407.exe (Malware.Packer) -> Keine Aktion durchgeführt.
C:\Users\Labe\AppData\Local\Temp\ICReinstall_PDFCreatorSetup[1].exe (Adware.Agent) -> Keine Aktion durchgeführt.
C:\Users\Labe\AppData\Local\Temp\ICReinstall\Facemoods.exe (Adware.InstallCore) -> Keine Aktion durchgeführt.
C:\Users\Labe\Downloads\SoftonicDownloader_for_java-runtime-environment.exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt
         

Alt 15.01.2012, 13:33   #7
Monaa
 
Aus Sicherheitsgründen wurde ihr Windowssystem blockiert - Standard AW: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert

Ich tue das jetzt noch mit diesem ESET Scann

Alt 15.01.2012, 14:57   #8
Monaa
 
Aus Sicherheitsgründen wurde ihr Windowssystem blockiert - Standard AW: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert

So hier jetzt die Ergebnisse von ESET
Code:
ESETSmartInstaller@High as CAB hook log:
OnlineScanner64.ocx - registred OK
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=8.00.7600.16385 (win7_rtm.090713-1255)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=12fe5e923790b643b446158f33c84a31
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-15 01:23:00
# local_time=2012-01-15 02:23:00 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7600 NT 
# compatibility_mode=5893 16776574 66 85 33090612 78260016 0 0
# compatibility_mode=8192 67108863 100 0 3690 3690 0 0
# scanned=166465
# found=24
# cleaned=0
# scan_time=3614
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarApp.dll	a variant of Win32/Toolbar.Babylon application (unable to clean)	00000000000000000000000000000000	I
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe	probably a variant of Win32/Toolbar.Babylon application (unable to clean)	00000000000000000000000000000000	I
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarApp.dll	a variant of Win32/Toolbar.Babylon application (unable to clean)	00000000000000000000000000000000	I
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarEng.dll	Win32/Toolbar.Babylon application (unable to clean)	00000000000000000000000000000000	I
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarsrv.exe	probably a variant of Win32/Toolbar.Babylon application (unable to clean)	00000000000000000000000000000000	I
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll	Win32/Toolbar.Babylon application (unable to clean)	00000000000000000000000000000000	I
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll	Win32/Toolbar.Babylon application (unable to clean)	00000000000000000000000000000000	I
C:\ProgramData\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\_Setupx.dll	a variant of Win32/Adware.Yontoo.B application (unable to clean)	00000000000000000000000000000000	I
C:\Users\All Users\Tarma Installer\{DE3B7BF9-0770-4104-BC0B-B1CCCCE2F053}\_Setupx.dll	a variant of Win32/Adware.Yontoo.B application (unable to clean)	00000000000000000000000000000000	I
C:\Users\Labe\AppData\Local\Babylon\Setup\Setup.exe	Win32/Toolbar.Babylon application (unable to clean)	00000000000000000000000000000000	I
C:\Users\Labe\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00005e	Win32/SoftonicDownloader application (unable to clean)	00000000000000000000000000000000	I
C:\Users\Labe\AppData\Local\Temp\0.5988603661861407.exe	Win32/LockScreen.AIG trojan (unable to clean)	00000000000000000000000000000000	I
C:\Users\Labe\AppData\Local\Temp\ICReinstall_PDFCreatorSetup[1].exe	a variant of Win32/InstallCore.E application (unable to clean)	00000000000000000000000000000000	I
C:\Users\Labe\AppData\Local\Temp\jar_cache6226467159486333906.tmp	Java/Exploit.CVE-2011-3544.B trojan (unable to clean)	00000000000000000000000000000000	I
C:\Users\Labe\AppData\Local\Temp\MyBabylonTB.exe	a variant of Win32/Toolbar.Babylon application (unable to clean)	00000000000000000000000000000000	I
C:\Users\Labe\AppData\Local\Temp\YontooSetup-Silent.exe	probably a variant of Win32/Adware.DCVNUWP application (unable to clean)	00000000000000000000000000000000	I
C:\Users\Labe\AppData\Local\Temp\B821691F-BAB0-7891-A38B-3AB4B9574EDD\MyBabylonTB.exe	Win32/Toolbar.Babylon application (unable to clean)	00000000000000000000000000000000	I
C:\Users\Labe\AppData\Local\Temp\B821691F-BAB0-7891-A38B-3AB4B9574EDD\Setup.exe	Win32/Toolbar.Babylon application (unable to clean)	00000000000000000000000000000000	I
C:\Users\Labe\AppData\Local\Temp\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbar4ie.exe	Win32/Toolbar.Babylon application (unable to clean)	00000000000000000000000000000000	I
C:\Users\Labe\AppData\Local\Temp\ICReinstall\Facemoods.exe	a variant of Win32/InstallCore.D application (unable to clean)	00000000000000000000000000000000	I
C:\Users\Labe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29\10065f9d-242178b9	Java/TrojanDownloader.OpenStream.NBV trojan (unable to clean)	00000000000000000000000000000000	I
C:\Users\Labe\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39\58ec35a7-24041eb8	a variant of Java/Exploit.CVE-2010-4452.A trojan (unable to clean)	00000000000000000000000000000000	I
C:\Users\Labe\AppData\Roaming\Microsoft\svhcost.exe	Win32/LockScreen.AIG trojan (unable to clean)	00000000000000000000000000000000	I
C:\Users\Labe\Downloads\SoftonicDownloader_for_java-runtime-environment.exe	Win32/SoftonicDownloader application (unable to clean)	00000000000000000000000000000000	I
esets_scanner_update returned -1 esets_gle=53251
         

Alt 15.01.2012, 18:21   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Aus Sicherheitsgründen wurde ihr Windowssystem blockiert - Standard AW: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert

Mach bitte bei mir immer einen Vollscan mit Malwarebytes. Und die Funde müssen entfernt werden!

Alt 15.01.2012, 18:35   #10
Monaa
 
Aus Sicherheitsgründen wurde ihr Windowssystem blockiert - Standard AW: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert

Voll scann? Kann man das irgendwo da ankreuzen? Und wie entferne ich die Funde?
Dankeschön

Antwort

Stichworte zu Aus Sicherheitsgründen wurde ihr Windowssystem blockiert
50€ virus, ahnung, aufrufen, aus sicherheitsgründen, aus sicherheitsgründen wurde ihr windowssystem blockiert, bekannte, bildschirm, bildschirm gesperrt, blockiert, desktop, ergebnisse, gesperrt, helft, laptop, leute, malwarebytes, meldung, problem, riesiges, sicherheitsgründe, sicherheitsgründen, virus, windowssystem, windowssystem blockiert, wurde ihr, überhaupt



Ähnliche Themen: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert


  1. aus sicherheitsgründen wurde ihr windowssystem blockiert
    Log-Analyse und Auswertung - 18.04.2012 (8)
  2. Aus Sicherheitsgründen wurde ihr windowssystem blockiert...
    Plagegeister aller Art und deren Bekämpfung - 12.02.2012 (3)
  3. Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert!
    Log-Analyse und Auswertung - 08.02.2012 (1)
  4. Aus sicherheitsgründen wurde ihr windowssystem blockiert.
    Log-Analyse und Auswertung - 07.02.2012 (1)
  5. Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert
    Log-Analyse und Auswertung - 04.02.2012 (1)
  6. Aus Sicherheitsgründen wurde ihr Windowssystem blockiert!
    Plagegeister aller Art und deren Bekämpfung - 25.01.2012 (31)
  7. Aus sicherheitsgründen wurde Ihr Windowssystem blockiert
    Plagegeister aller Art und deren Bekämpfung - 24.01.2012 (27)
  8. aus sicherheitsgründen wurde ihr windowssystem blockiert
    Plagegeister aller Art und deren Bekämpfung - 13.01.2012 (12)
  9. Aus Sicherheitsgründen wurde ihr Windowssystem blockiert...
    Log-Analyse und Auswertung - 09.01.2012 (19)
  10. Aus Sicherheitsgründen wurde ihr Windowssystem blockiert...
    Log-Analyse und Auswertung - 19.12.2011 (3)
  11. Aus sicherheitsgründen wurde ihr windowssystem blockiert
    Plagegeister aller Art und deren Bekämpfung - 18.12.2011 (9)
  12. Aus Sicherheitsgründen wurde ihr Windowssystem blockiert
    Log-Analyse und Auswertung - 17.12.2011 (1)
  13. Aus Sicherheitsgründen wurde ihr Windowssystem blockiert
    Plagegeister aller Art und deren Bekämpfung - 12.12.2011 (11)
  14. Aus Sicherheitsgründen wurde ihr Windowssystem blockiert
    Log-Analyse und Auswertung - 07.12.2011 (5)

Zum Thema Aus Sicherheitsgründen wurde ihr Windowssystem blockiert - Hallo Leute, ich habe ein riesiges Problem, mein Laptop hat den bekannten 50€ Virus, dabei ist der Bildschirm gesperrt,verdunkelt und die Meldung wird angezeigt. Ich habe leider überhaupt keine ahnung Windows 7 Aus Sicherheitsgründen wurde ihr Windowssystem blockiert...
Archiv
Du betrachtest: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert auf Trojaner-Board