Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: "Windows-System blockiert"-Problem ohne OTL-Behandlung etc.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.02.2012, 22:44   #16
tantuni
 
"Windows-System blockiert"-Problem ohne OTL-Behandlung etc. - Standard

"Windows-System blockiert"-Problem ohne OTL-Behandlung etc.



geht gar nix mehr momentan. egal ob abgesicherter modus mit oder ohne netzwerktreibern

Alt 07.02.2012, 22:59   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Windows-System blockiert"-Problem ohne OTL-Behandlung etc. - Standard

"Windows-System blockiert"-Problem ohne OTL-Behandlung etc.



Blöderweise seh ich das auch jetzt erst mit den zwei Virenscannern.

Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
  • Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.Txt und Extras.Txt.
__________________

__________________

Alt 07.02.2012, 23:11   #18
tantuni
 
"Windows-System blockiert"-Problem ohne OTL-Behandlung etc. - Standard

"Windows-System blockiert"-Problem ohne OTL-Behandlung etc.



ok, werde das morgen früh machen, da ich momentan über mein laptop im internet bin und dieser laptop kein laufwerk hat. mache das dann mit einem anderen rechner/laptop, danach melde ich mich nochmal.

für die zukunft: welche freeware sind optimal, um den rechner vor solchen "plagegeistern" zu schützen?

wollte mich für die bisherige bemühung deinerseits bedanken, auch wenn das problem noch nicht gelöst ist. die absicht reicht
__________________

Alt 08.02.2012, 18:41   #19
tantuni
 
"Windows-System blockiert"-Problem ohne OTL-Behandlung etc. - Standard

"Windows-System blockiert"-Problem ohne OTL-Behandlung etc.



Also das "Starting Reatogo-X-PE" kommt und lädt auch.
Danach folgende Meldung:

"file adpu160m.SYS caused an unexpected error (18) at line 3520 in d:\xpsprtm\base\boot\setup\setup\.c

Press any key to continue.

Setup failed. Press any key to restart windows."

Alt 08.02.2012, 19:49   #20
tantuni
 
"Windows-System blockiert"-Problem ohne OTL-Behandlung etc. - Standard

"Windows-System blockiert"-Problem ohne OTL-Behandlung etc.



mittlerweile heisst die nachricht:

"The file adpu160m.SYS is corrupted"


Alt 08.02.2012, 22:28   #21
tantuni
 
"Windows-System blockiert"-Problem ohne OTL-Behandlung etc. - Standard

"Windows-System blockiert"-Problem ohne OTL-Behandlung etc.



OTL1 ist vom "Windows"-Ordner
OTL ist vom "Windows-Ordner" Ordner

es gab irgendwie keine extra.txt-dateien :S

Alt 09.02.2012, 15:18   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Windows-System blockiert"-Problem ohne OTL-Behandlung etc. - Standard

"Windows-System blockiert"-Problem ohne OTL-Behandlung etc.



Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
DRV - File not found [Kernel | System] --  -- (xtdwgtlh)
DRV - File not found [Kernel | System] --  -- (qthfsxut)
DRV - File not found [Kernel | System] --  -- (mtakzjjt)
DRV - File not found [Kernel | System] --  -- (dcnpqupw)
DRV - File not found [Kernel | Boot] --  -- (bncih)
O4 - HKU\.DEFAULT..\Run: [ffdwnd] C:\Windows\System32\config\systemprofile\AppData\Local\Mozilla\Firefox\firefox.exe ()
O4 - HKU\Tantuni_ON_C..\Run: [Facebook Update] C:\Users\Tantuni\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
:Commands
[resethosts]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Danach sollte Windows wieder normal starten - stell uns bitte den Quarantäneordner von OTL zur Verfügung. Dabei bitte so vorgehen:

1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinträchtigen!
2.) Ordner movedfiles in C:\_OTL in eine Datei zippen
3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html
4.) Wenns erfolgreich war Bescheid sagen
5.) Erst dann wieder den Virenscanner einschalten
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.02.2012, 23:21   #23
tantuni
 
"Windows-System blockiert"-Problem ohne OTL-Behandlung etc. - Standard

"Windows-System blockiert"-Problem ohne OTL-Behandlung etc.



leider startet der Rechner nicht :S

Alt 10.02.2012, 12:23   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Windows-System blockiert"-Problem ohne OTL-Behandlung etc. - Standard

"Windows-System blockiert"-Problem ohne OTL-Behandlung etc.



Danke für diese ausführliche Problembeschreibung
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.02.2012, 22:36   #25
tantuni
 
"Windows-System blockiert"-Problem ohne OTL-Behandlung etc. - Standard

"Windows-System blockiert"-Problem ohne OTL-Behandlung etc.



sorry für die unpräzise beschreibung...

also der rechner fährt nicht hoch, weder im normalen noch im abgesicherten modus.. es bleibt bei einem schwarzen hintergrund

Nachtrag vom letzten Mal:

Code:
ATTFilter
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\xtdwgtlh deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\qthfsxut deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\mtakzjjt deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\dcnpqupw deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\bncih deleted successfully.
Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run\\ffdwnd deleted successfully.
C:\Windows\System32\config\systemprofile\AppData\Local\Mozilla\Firefox\firefox.exe moved successfully.
Registry value HKEY_USERS\Tantuni_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\Facebook Update deleted successfully.
C:\Users\Tantuni\AppData\Local\Facebook\Update\FacebookUpdate.exe moved successfully.
========== COMMANDS ==========
HOSTS file reset successfully
 
OTLPE by OldTimer - Version 3.1.48.0 log created on 02092012_231325
         

Alt 15.02.2012, 22:50   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Windows-System blockiert"-Problem ohne OTL-Behandlung etc. - Standard

"Windows-System blockiert"-Problem ohne OTL-Behandlung etc.



Funktioniert der abgesicherte Modus mit Eingabeaufforderung noch?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.02.2012, 23:04   #27
tantuni
 
"Windows-System blockiert"-Problem ohne OTL-Behandlung etc. - Standard

"Windows-System blockiert"-Problem ohne OTL-Behandlung etc.



Nein, leider auch nicht.

Alt 15.02.2012, 23:16   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Windows-System blockiert"-Problem ohne OTL-Behandlung etc. - Standard

"Windows-System blockiert"-Problem ohne OTL-Behandlung etc.



Dann ist die letzte Chance nochmal OTLPE, wenn man da nichts mehr fixen kann bliebt nur nach Datensicherung via Live-CD und Neuinstallation von Windows
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.02.2012, 23:46   #29
tantuni
 
"Windows-System blockiert"-Problem ohne OTL-Behandlung etc. - Standard

"Windows-System blockiert"-Problem ohne OTL-Behandlung etc.



soll ich wieder den text von oben in den customscan-box reinkopieren?

Alt 16.02.2012, 12:17   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"Windows-System blockiert"-Problem ohne OTL-Behandlung etc. - Standard

"Windows-System blockiert"-Problem ohne OTL-Behandlung etc.



Nee, so wie in #17 => http://www.trojaner-board.de/109195-...tml#post767710
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu "Windows-System blockiert"-Problem ohne OTL-Behandlung etc.
achtung, achtung!, andere, anderen, anleitung, aus sicherheitsgründen, beste, besten, blockiert, gefunde, heute, leitung, nichts, nutzung, schonmal, sicherheitsgründe, sicherheitsgründen, starte, stunde, task-manager, theme, themen, verschiedene, vorgehen, windowssystem, windowssystem blockiert, wurde ihr



Ähnliche Themen: "Windows-System blockiert"-Problem ohne OTL-Behandlung etc.


  1. Herzlichen Dank "Schrauber" - "Problem mit der Gruppenrichtlinie" blockiert" gelöst
    Lob, Kritik und Wünsche - 11.12.2014 (0)
  2. "Achtung! Ihr Windows System wurde blockiert" Freischaltung nach Bezahlung.
    Log-Analyse und Auswertung - 16.03.2012 (7)
  3. "Achtung! Ihr Windows System wurde blockiert" - Bildschirm nach der Anmeldung
    Log-Analyse und Auswertung - 01.03.2012 (15)
  4. "Achtung! Aus Sicherheitsgründen wurde Windows System blockiert"
    Plagegeister aller Art und deren Bekämpfung - 15.02.2012 (8)
  5. "Achtung! Aus Sicherheitsgründen wurde Windows System blockiert"
    Log-Analyse und Auswertung - 14.02.2012 (1)
  6. Problem bei der Meldung "Aus sicherheitsgründen wurde ihr windows system blockiert!"
    Log-Analyse und Auswertung - 14.02.2012 (17)
  7. "Ihr Windows-System wurde blockiert-Zahlen sie bitte 50 EURO"
    Plagegeister aller Art und deren Bekämpfung - 13.02.2012 (11)
  8. "Ihr Windows-System wurde aus Sicherheitsgründen blockiert"-Trojaner
    Log-Analyse und Auswertung - 07.01.2012 (10)
  9. Verspätetes "Xmas-geschenk": 50€-Virus mit Text "System wird aus sicherheitsgründen blockiert"
    Log-Analyse und Auswertung - 02.01.2012 (5)
  10. "Windows wird aus Sicherheitsgründen blockiert"Virus blockiert System
    Log-Analyse und Auswertung - 22.12.2011 (4)
  11. schwarzer bildschirm mid dem satz "aus sicherheitsgründen wurde ihr windows system blockiert"
    Plagegeister aller Art und deren Bekämpfung - 17.12.2011 (9)
  12. Schwarzer Bildschirm mit dem Satz "aus Sicherheitsgründen wurde ihr Windows system blockiert"
    Plagegeister aller Art und deren Bekämpfung - 14.12.2011 (2)
  13. Blockade durch "Achtung aus Sicherheitsgründen wurde ihr Windows System blockiert"
    Plagegeister aller Art und deren Bekämpfung - 10.12.2011 (1)
  14. "Achtung aus Sicherheitsgründen wurde ihr Windows System blockiert..."
    Plagegeister aller Art und deren Bekämpfung - 05.12.2011 (10)
  15. "Aus Sicherheitsgründen wurde ihr Windows System blockiert..." - HILFE
    Plagegeister aller Art und deren Bekämpfung - 04.12.2011 (1)
  16. roter Bildschirm mit der Warnung "Windows System blockiert"
    Log-Analyse und Auswertung - 30.09.2011 (28)
  17. habe auch "Roter Bildschirm: "Ihr System wurde aus Sicherheitsgründen blockiert" "
    Plagegeister aller Art und deren Bekämpfung - 26.08.2011 (3)

Zum Thema "Windows-System blockiert"-Problem ohne OTL-Behandlung etc. - geht gar nix mehr momentan. egal ob abgesicherter modus mit oder ohne netzwerktreibern - "Windows-System blockiert"-Problem ohne OTL-Behandlung etc....
Archiv
Du betrachtest: "Windows-System blockiert"-Problem ohne OTL-Behandlung etc. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.