![]() |
|
Plagegeister aller Art und deren Bekämpfung: Achtung! Aus sicherheitsgründen wurde ihr Windowssystem blockiertWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #16 |
![]() | ![]() Achtung! Aus sicherheitsgründen wurde ihr Windowssystem blockiert Kommt keine Fehlermerldung mehr, ist einmalig gewesen, einfach das iergendwie das Programm automatisch geschlossen hat, weil es zu überlastet war oder so:S Habe den PC neu gestartet und nochmal den Scan gemacht und dann die Datei gespeichert. Hier die Gmer.txt datei (welche ich auf dem Desktop gespeichert habe) GMER Logfile: Code:
ATTFilter GMER 1.0.15.15641 - hxxp://www.gmer.net Rootkit scan 2011-12-21 20:57:36 Windows 6.1.7600 Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 ST925041 rev.0006 Running: ichx5jlo.exe; Driver: C:\Users\Admin\AppData\Local\Temp\aglorpod.sys ---- System - GMER 1.0.15 ---- SSDT 805AA426 ZwCreateSection SSDT 805AA42B ZwSetContextThread SSDT 805AA3C7 ZwTerminateProcess ---- Kernel code sections - GMER 1.0.15 ---- .text ntkrnlpa.exe!ZwSaveKeyEx + 13AD 81A5B5D9 1 Byte [06] .text ntkrnlpa.exe!KiDispatchInterrupt + 5A2 81A80092 19 Bytes [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3} .text ntkrnlpa.exe!RtlSidHashLookup + 370 81A879B0 4 Bytes [26, A4, 5A, 80] .text ntkrnlpa.exe!RtlSidHashLookup + 710 81A87D50 4 Bytes [2B, A4, 5A, 80] .text ntkrnlpa.exe!RtlSidHashLookup + 7E8 81A87E28 4 Bytes [C7, A3, 5A, 80] ---- Devices - GMER 1.0.15 ---- AttachedDevice \Driver\kbdclass \Device\KeyboardClass0 Wdf01000.sys (Kernelmodustreiber-Frameworklaufzeit/Microsoft Corporation) AttachedDevice \Driver\kbdclass \Device\KeyboardClass1 Wdf01000.sys (Kernelmodustreiber-Frameworklaufzeit/Microsoft Corporation) Device \Driver\ACPI_HAL \Device\00000046 halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation) AttachedDevice \Driver\volmgr \Device\HarddiskVolume1 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation) AttachedDevice \Driver\volmgr \Device\HarddiskVolume2 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation) AttachedDevice \Driver\volmgr \Device\HarddiskVolume3 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation) AttachedDevice \Driver\volmgr \Device\HarddiskVolume4 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation) AttachedDevice \FileSystem\fastfat \Fat fltmgr.sys (Microsoft Dateisystem-Filter-Manager/Microsoft Corporation) ---- Registry - GMER 1.0.15 ---- Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\002713de31b7 Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\002713de31b7 (not active ControlSet) ---- EOF - GMER 1.0.15 ---- |
Themen zu Achtung! Aus sicherheitsgründen wurde ihr Windowssystem blockiert |
achtung, achtung!, anleitung, arbeit, aus sicherheitsgründen, aus sicherheitsgründen wurde ihr windowssystem blockiert, beheben, betreffend, blockiert, blockiert window system sicherheitsgründen, dankbar, laptop, leitung, lösung, problem, sende, senden, sicherheitsgründe, sicherheitsgründen, windowssystem, windowssystem blockiert, wurde ihr |