Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: "Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert."

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 12.02.2012, 13:00   #1
Thomsn8
 
"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert." - Standard

"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert."



Auch mich hat es leider erwischt - das hier bekannte "50-Euro-Virus" :-(
Gerade eben wurde mein Bildschirm während dem Surfen im Internet schwarz und ich bekam folgenden Text zu lesen:

Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert.

Durch das Besuchen von Seiten mit infizierten und pornographischen Inhalten ist das Computersystem an eine kritische Grenze angekommen, nach der das System zusammenbrechen und die ganzen Dateien verloren gehen können. Um das System wiederherstellen zu können müssen Sie ein zusätzliches Sicherheitsupdate herunterladen.

Dieses Update ist ein kostenpflichtiges Upgrade für besonders infizierte Windowssysteme. Es beschützt das System vollständig von Virus und Schadprogrammen, stabilisiert Ihr Computersystem und verhindert den Datenverlust.


Darunter ist ein Button mit dem Text "Bezahlen und runterladen" . Außerdem sind dort noch Bilder der von Avira, Kaspersky, McAfee und Microsoft abgebildet.


Klicke ich auf den Button, so öffnet sich auf dem schwarzen Bildschirm ein neues Fenster, in dem aufgefordert wird, dass man seine bevorzugte Zahlungsart für das kostenpflichtige Update in Höhe 50 Euro wählen soll. Die Zahlungsarten PayPal, sofort Überweisungen, sowie Visa, MasterCard und etwas anderes "Nicht möglich da PC stark virenverseucht. Nur paysafecard und ukash, von denen ich nebenbei erwähnt noch nie gehört habe, sind als Zahlungsarten möglich.



Soviel erst einmal zur Schilderung meines Problems.

Vielleicht sollte ich noch erwähnen, dass ich Windows7 als Betriebssystem nutze (64-bit, soweit ich weiß).
Außerdem bin ich ziemlicher Laie auf dem Gebiet und brauche schnellstmöglich Hilfe.

Vielen Dank für Ihre Hilfe im Voraus.

MfG Thomsn8.

Alt 12.02.2012, 13:47   #2
Swisstreasure
/// Malwareteam
 
"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert." - Standard

"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert."





Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.

Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.

Schritt 1

Downloade Dir bitte Malwarebytes
  • Installiere das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Quick-Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

Schritt 2

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die Textbox.
Code:
ATTFilter
activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
explorer.exe
regedit.exe
winlogon.exe
wininit.exe
userinit.exe
/md5stop
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread
__________________


Alt 12.02.2012, 13:58   #3
Thomsn8
 
"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert." - Standard

"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert."



Zuerst einmal vielen Dank für Ihre schnelle Hilfe.

Ich habe mir Ihren post sorgfältig durchgelesen und stoße dabei auf eine Frage/ ein Problem.

Es wird beschrieben, dass ich mir "Malwarebytes" herunterladen soll.
Aber wie? - sobald ich mein Internet aktiviere werde ich von dem Virus befallen und kann auf nichts mehr zugreifen, außer auf die in dem schwarzen Bildschirm beschriebenen Texte.

Kann ich das denn irgendwie umgehen? Ich habe etwas davon gelesen, das ich im abgesicherten Modus agieren muss. Wie komme ich da denn hinein?


Entschuldigung für den etwas wirren post, aber ich kann derzeit nur mit dem Handy auf das Internet zugreifen und hierbei habe ich keine gute Übersicht über meine verfassten Texte, deswegen die etwas wirre Form.


MfG Thomsn8.
__________________

Alt 12.02.2012, 14:22   #4
Swisstreasure
/// Malwareteam
 
"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert." - Standard

"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert."



Schaue hier:
http://www.trojaner-board.de/63335-w...s-starten.html

Abgesicherter Modus zur Bereinigung
  • Windows mit F8-Taste beim Start in den abgesicherten Modus bringen.
  • Starte den Rechner in den abgesicherten Modus mit Netzwerktreibern:


Alt 12.02.2012, 14:42   #5
Thomsn8
 
"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert." - Standard

"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert."



Also wenn ich beim Start f8 drücke kommt da leider etwas anderes und nicht das, was Ihr Bild zeigt.

Mein PC zeigt mir dann ein blaues Feld in dem steht:

Please select boot device:
SATA: 3M-ST3500418AS
SATA: 3S-ST3500418AS
CDROM: 4A-HP-DT-ST DVDRAM GH24NS

Was soll ich da denn jetzt anwählen?


Alt 12.02.2012, 14:47   #6
Thomsn8
 
"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert." - Standard

"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert."



Oh...habe es nun hinbekommen.
Habe wohl zum falschen Zeitpunkt f8 gedrückt.

Und jetzt kann ich normal das Internet nutzen und Malwarebytes herunterladen?

Alt 12.02.2012, 14:52   #7
Swisstreasure
/// Malwareteam
 
"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert." - Standard

"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert."



Genau Nach Anleitung ausführen.

Alt 12.02.2012, 15:08   #8
Thomsn8
 
"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert." - Standard

"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert."



Okay.
Mittlerweile bin ich soweit, dass Malwarebytes (die kostenlose Version) das Virus gefunden hat.
Ich habe den Fund markiert und habe "Entferne Auswahl" gedrückt.

Jetzt wird mir angezeigt, dass mein Computer neu gestartet werden muss um den Entfernungsprozess abzuschließen.

Außerdem bekam ich diese eine .txt, mit folgendem Text:

Zitat:
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.12.02

Windows 7 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 8.0.7600.16385
Speth :: MONI-PC [Administrator]

12.02.2012 15:54:36
mbam-log-2012-02-12 (15-54-36).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 197582
Laufzeit: 3 Minute(n), 31 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\Moni\AppData\Local\Temp\ms0cfg32.exe (Exploit.Drop.CFG) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
Was nun?
Soll ich zustimmen, dass der PC neugestartet werden soll?
- Denke ja, wollte mich aber noch einmal vergewissern um nicht falsch zu machen.

Alt 12.02.2012, 15:11   #9
Swisstreasure
/// Malwareteam
 
"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert." - Standard

"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert."



Ja mach das. Dann Schritt 2

Alt 12.02.2012, 15:23   #10
Thomsn8
 
"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert." - Standard

"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert."



Aus irgendeinem Grund kam ich jetzt, nach dem neustart nicht in den abgesicherten Modus.
Kaum hat sich der pc hochgefahren und das Desktop geladen, kam auch schon wieder das schwarze Fenster des Virus'.
Muss ich jetzt im abgesicherten Modus von vorne anfangen und es wieder löschen?

Alt 12.02.2012, 15:38   #11
Thomsn8
 
"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert." - Standard

"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert."



Zitat:
Zitat von Thomsn8 Beitrag anzeigen
Aus irgendeinem Grund kam ich jetzt, nach dem neustart nicht in den abgesicherten Modus.
Kaum hat sich der pc hochgefahren und das Desktop geladen, kam auch schon wieder das schwarze Fenster des Virus'.
Muss ich jetzt im abgesicherten Modus von vorne anfangen und es wieder löschen?
Ich habs einfach nochmal gemacht, also Malwarebytesauch noch einmal laufen lassen und es hat keinen Fund geliefert.

Deswegen mach ich jetzt mit Schritt 2 weiter.
Denke das geht in Ordnung, oder?

Alt 12.02.2012, 16:23   #12
Swisstreasure
/// Malwareteam
 
"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert." - Standard

"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert."



Mach dann direkt Schritt 2.

Alt 12.02.2012, 16:34   #13
Thomsn8
 
"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert." - Standard

"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert."



Zitat:
Zitat von Swisstreasure Beitrag anzeigen
Mach dann direkt Schritt 2.
Muss ich dazu auch Firefox mit meinem Thread schließen?
Da steht ja schließlich "Schließe nun bitte alle Programme (Wichtig)".

Will nur auf Nummer sicher gehen.

Alt 12.02.2012, 16:35   #14
Swisstreasure
/// Malwareteam
 
"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert." - Standard

"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert."



Ja zum scannen schon

Alt 12.02.2012, 16:44   #15
Thomsn8
 
"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert." - Standard

"Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert."



Zitat:
Zitat von Swisstreasure Beitrag anzeigen
Ja zum scannen schon
Okay danke...
Dann schau ma doch mal, was der Quicks scan so sagt

Antwort

Themen zu "Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert."
50 euro virus, 64-bit, achtung!, anderes, avira, betriebssystem, bilder, bildschirm, blockiert, blockiert window system sicherheitsgründen, brauche, button, dateien, erwischt, folge, infizierte, internet, kaspersky, mas, mcafee, microsoft, neues, nicht möglich, paypal, paysafecard, schadprogramme, seite, seiten, surfen, upgrade, verhindert, windows7, öffnet



Ähnliche Themen: "Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert."


  1. Trojaner "Achtung aus Sicherheitsgründen wurde ihr Windowssystem blockiert"
    Plagegeister aller Art und deren Bekämpfung - 22.04.2012 (11)
  2. Virus: "Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert", OTL ausgeführt, was nun?
    Log-Analyse und Auswertung - 08.04.2012 (5)
  3. Auch bei mir: "Achtung. Aus Sicherheitsgründen wurde ihr Windowssystem blockiert."
    Plagegeister aller Art und deren Bekämpfung - 18.03.2012 (2)
  4. Windows (Task-Manager, etc.) blockiert; "Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem..."
    Log-Analyse und Auswertung - 08.03.2012 (12)
  5. "Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert" OTL Log
    Log-Analyse und Auswertung - 06.03.2012 (12)
  6. Meldung: "Achtung aus Sicherheitsgründen wurde ihr Windowssystem blockiert", wie bei anderen.
    Plagegeister aller Art und deren Bekämpfung - 04.03.2012 (2)
  7. BKA-Trojaner: "Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert"
    Log-Analyse und Auswertung - 04.03.2012 (6)
  8. Meldung: "Achtung aus Sicherheitsgründen wurde ihr Windowssystem blockiert"
    Plagegeister aller Art und deren Bekämpfung - 03.03.2012 (54)
  9. "Achtung aus Sicherheitsgründen wurde ihr Windowssystem blockiert!" - svb DANKT
    Log-Analyse und Auswertung - 06.02.2012 (23)
  10. "Achtung aus Sicherheitsgründen wurde ihr Windowssystem blockiert!" OTLogfile im Anhang
    Log-Analyse und Auswertung - 26.01.2012 (1)
  11. Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem Blockiert, "Bezahlen nd Downloaden"
    Log-Analyse und Auswertung - 23.01.2012 (3)
  12. "Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt"-Meldung blockiert Benutzerkonto
    Log-Analyse und Auswertung - 16.01.2012 (9)
  13. "Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert.", schwarz-rot-gold, Win7 64bit
    Plagegeister aller Art und deren Bekämpfung - 11.01.2012 (5)
  14. Trojaner: "Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert"
    Log-Analyse und Auswertung - 09.01.2012 (24)
  15. TROJANER - "Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert"
    Log-Analyse und Auswertung - 06.01.2012 (11)
  16. Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert ... "bezahlen und runterladen"
    Log-Analyse und Auswertung - 05.01.2012 (9)
  17. "Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem gesperrt"-Meldung blockiert Benutzerkonto
    Plagegeister aller Art und deren Bekämpfung - 18.12.2011 (9)

Zum Thema "Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert." - Auch mich hat es leider erwischt - das hier bekannte "50-Euro-Virus" :-( Gerade eben wurde mein Bildschirm während dem Surfen im Internet schwarz und ich bekam folgenden Text zu lesen: - "Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert."...
Archiv
Du betrachtest: "Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert." auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.