Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.02.2012, 09:24   #1
carpediemHH
 
ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert - Standard

ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert



MOin,
leider hat auch mich Gestern das Thema erwischt.

Windows 7 64 bit prof.
-Antivir
-Zonealarm

Was ich bisher gemacht habe:
SUPER Antis Spyware, trojan killer und Antivir scannen lassen, Versionen von Gestern.. Alle Funde gelöscht.

Wenn ich die Netzwerkkarten in den Systemeinstellungen deaktiviere, passiert nichts. Dies änder sich jedoch, sobald ich sie aktiviere.
Wenn ich Über Start / Programme/ Autostart schaue ist da nichts drin.

Anbei findet Ihr die OTL Datei

Was muss ich jetzt machen? Bitte so schreiben, das ich als NICHT Itler auch verstehe;-) Besten Dank im Vorraus
Angehängte Dateien
Dateityp: txt OTL.Txt (77,6 KB, 153x aufgerufen)

Alt 18.02.2012, 10:03   #2
markusg
/// Malware-holic
 
ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert - Standard

ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert



hi
wenn du deinen nutzernamen im log verendert hast, passe ihn im script an, sonst läufts nicht.



dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:
ATTFilter
:OTL
O4 - HKCU..\Run: [SkypeM] C:\Users\23\AppData\Local\Skype\Skype.exe (Provtech Limited)
 :Files
C:\Users\23\AppData\Local\Skype\Skype.exe
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         


• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus



lade unhide:
http://www.trojaner-board.de/54791-a...ner-board.html
__________________

__________________

Alt 18.02.2012, 18:29   #3
carpediemHH
 
ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert - Standard

ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert



Moin,

Danker erstmal für die Anleitung. ICh habe deine Anweiseungen ausgeführt.
Direkt nach dem Klicken auf FIX. sah ich unten in der Status Zeile, was OTL macht und zack BLUE Screen

Du schreibst das ich eine Datei finde.. aber wo denn genau bitte, wie heißt sie?

Hmm bin mir jetzt nicht sicher ob es läuft-
Werde nach und nach die Netzwerk Optionen wieder aktivieren.
....
gemacht. Hatte auch schon Firefox vorher deinstalliert. Dieses habe ich nun mit der aktuellsten Version installiert. Kaum startet es, ist das Problem wieder da.
Den Task Manager kann ich zwar anklicken, aber dann kommt auch das Sperrbild.


Was nun?

Vielen Dank
__________________

Alt 18.02.2012, 18:32   #4
markusg
/// Malware-holic
 
ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert - Standard

ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert



sorry ich hatte zu viel kopiert, aber wo du die datei findest steht ja eigendlich da, meist auf c:
bist du wieder im normal modus? dann versuche das script noch mal.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 18.02.2012, 18:58   #5
carpediemHH
 
ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert - Standard

ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert



Ja werde ich jetzt machen. Normaler Modus heißt aber immer noch mit deaktivierten Netzwerkkarten.

Ich habe auch Skype deinstalliert.
Danach habe ich noch mal den SCNA mit OTL gemacht, diesmal bei den Auswahlen auf "ALLES" gestellt.

OTL datei ist nicht dabei, da 123 kb groß.
Hmm
klappt nicht.
Am besten wäre ja telefonieren, falls das ok wäre
ich könnte anrufen. meine Mail hast du als Admin?
...


Alt 18.02.2012, 19:00   #6
markusg
/// Malware-holic
 
ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert - Standard

ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert



du sollst ja mit netzwerk in den normalen modus sonst sehen wir ja nicht obs ging.
und eeinen neuen scan wollte ich nicht, du solltest nur den fix versuchen.
und von einer skype deinstalation steht hier auch nichts...
__________________
--> ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert

Alt 18.02.2012, 19:03   #7
carpediemHH
 
ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert - Standard

ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert



wie gesagt. Im normalen Modus, Netztreiber an, kommt das bild wieder.

Alt 18.02.2012, 19:07   #8
markusg
/// Malware-holic
 
ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert - Standard

ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert



gehe bitte in den abgesicherten modus mit netzwerk, melde dich im betroffenen konto an
internet einschalten, da sollte es gehen.
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 18.02.2012, 19:24   #9
carpediemHH
 
ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert - Standard

ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert



Hey muss ich mit dem Rechner unbedingt die COMBOFIX exe runterladen, der infiziert ist? ICh frage deshalb, da ich keine Internet Verbindung bekomme. k.a. Warum. Und leider habe ich auch kein Ntzwerkkabel mehr.
...
Also habe es gerade am Laufen.

Alt 18.02.2012, 19:26   #10
markusg
/// Malware-holic
 
ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert - Standard

ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert



dann lads halt mit nem andern pc.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 18.02.2012, 19:35   #11
carpediemHH
 
ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert - Standard

ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert



Anbei die Datei.
Ausgeführt im gesicherten Modus mit Netzwerktreibern vom Desktop aus
Angehängte Dateien
Dateityp: txt Combofix.txt (14,6 KB, 143x aufgerufen)

Alt 18.02.2012, 19:37   #12
markusg
/// Malware-holic
 
ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert - Standard

ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert



öffne mal bitte computer c: qoobox.
rechtsklick quarantain, mit winrar zip oder anderem archivierungsprogramm packen und im upload channel hochladen
Trojaner-Board Upload Channel
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 18.02.2012, 19:46   #13
carpediemHH
 
ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert - Standard

ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert



Upload gemacht... Wie gehts weiter?
( Die menschen, die so etwas programieren gehören erschossen)

Vielen Dank übrigens für die Hilfe.....

Alt 18.02.2012, 19:55   #14
markusg
/// Malware-holic
 
ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert - Standard

ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert



danke für den upload.
bis wir fertig sind, nur auf von mir benannten seiten surfen, danke
malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 18.02.2012, 20:07   #15
carpediemHH
 
ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert - Standard

ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert



download durchgeführt. und installiere jetzt. Update kann ich allerdings nicht machen, da ich doch kein Netz habe!?!?!

Antwort

Themen zu ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert
64 bit, achtung, autostart, beste, besten, blockiert, funde, gen, gestern, killer, netzwerkkarte, netzwerkkarten, scan, scanne, scannen, sobald, spyware, start, systemeinstellungen, thema, troja, trojan, versionen, windowssystem blockiert, zunge



Ähnliche Themen: ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert


  1. Achtung! Aus Sicherheitsgründen wurde ihr windowssystem blockiert
    Log-Analyse und Auswertung - 16.05.2012 (10)
  2. achtung aus sicherheitsgründen wurde ihr windowssystem blockiert
    Log-Analyse und Auswertung - 12.03.2012 (8)
  3. Achtung Ihr Windowssystem wurde aus Sicherheitsgründen blockiert
    Log-Analyse und Auswertung - 23.02.2012 (25)
  4. Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert
    Log-Analyse und Auswertung - 23.02.2012 (20)
  5. Achtung: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert!
    Log-Analyse und Auswertung - 10.02.2012 (30)
  6. Achtung!Aus Sicherheitsgründen wurde ihr Windowssystem blockiert
    Log-Analyse und Auswertung - 01.02.2012 (41)
  7. Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert
    Plagegeister aller Art und deren Bekämpfung - 30.01.2012 (38)
  8. Achtung: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert ...
    Log-Analyse und Auswertung - 29.01.2012 (9)
  9. Achtung aus Sicherheitsgründen wurde ihr Windowssystem blockiert.
    Log-Analyse und Auswertung - 25.01.2012 (1)
  10. Achtung aus sicherheitsgründen wurde ihr windowssystem blockiert!
    Log-Analyse und Auswertung - 21.01.2012 (3)
  11. Achtung, aus Sicherheitsgründen wurde ihr Windowssystem blockiert...
    Plagegeister aller Art und deren Bekämpfung - 11.01.2012 (15)
  12. Achtung! aus Sicherheitsgründen wurde ihr Windowssystem blockiert
    Plagegeister aller Art und deren Bekämpfung - 08.01.2012 (18)
  13. Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert.
    Log-Analyse und Auswertung - 07.01.2012 (19)
  14. Achtung! Aus sicherheitsgründen wurde ihr Windowssystem blockiert
    Plagegeister aller Art und deren Bekämpfung - 19.12.2011 (37)
  15. Achtung! Aus sicherheitsgründen wurde ihr Windowssystem blockiert
    Plagegeister aller Art und deren Bekämpfung - 17.12.2011 (4)
  16. Achtung aus sicherheitsgründen wurde ihr windowssystem blockiert
    Log-Analyse und Auswertung - 16.12.2011 (1)
  17. Achtung aus sicherheitsgründen wurde ihr windowssystem blockiert
    Log-Analyse und Auswertung - 12.12.2011 (8)

Zum Thema ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert - MOin, leider hat auch mich Gestern das Thema erwischt. Windows 7 64 bit prof. -Antivir -Zonealarm Was ich bisher gemacht habe: SUPER Antis Spyware, trojan killer und Antivir scannen lassen, - ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert...
Archiv
Du betrachtest: ACHTUNG! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.