Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 07.03.2012, 18:48   #1
Nasper
 
Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung - Standard

Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung



Hallo liebes Trojaner-Board-Team,

mich plagt dasselbe Problem, wie einige andere (bspw Marcus12) auch.
Nach starten des PCs wird der Desktop gesperrt und es erscheint die Meldung, dass das Windowssystem aus Sicherheitsgründen blockiert wird.
Danach der folgende Text:

"Durch das Besuchen von Seiten mit infizierten und pornographischen Inhalten ist das Computersystem an eine kritische Grenze angekommen, nach der das System zusammenbrechen und die ganzen Dateien verloren gehen können. Um das System wiederherstellen zu können müssen Sie ein zusätzliches Sicherheitsupdate herunterladen.

Dieses Update ist ein kostenpflichtiges Upgrade für besonders infizierte Windowssysteme. Es beschützt das System vollständig von Virus und Schadprogrammen, stabilisiert Ihr Computersystem und verhindert den Datenverlust."

Es handelt sich um das Betriebssystem Windows XP (Media Center Edition von 2005).
Das System muss sich auch jedes Mal über die CD (mit dem Betriebssystem) neu starten, was wohl auch der Grund ist, weshalb ich nicht im abgesicherten Modus auf's System zugreifen kann.
Das drücken von F8 ist jedenfalls nicht von Erfolg gekrönt.

Aufgrund des eben beschriebenen war mir kein weiteres Verfahren nach Eurer Checkliste möglich, weil ich die Programme nicht runterladen kann.

Ich wäre Euch sehr dankbar, wenn sich jemand diesem Problem annehmen könnte und mir in meiner Ahnungslosigkeit weiterhelfen könnte.

Vielen Dank schonmal, (war sehr positiv überrascht, als ich auf Euer Forum gestoßen bin)

Nasper

Alt 07.03.2012, 19:05   #2
markusg
/// Malware-holic
 
Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung - Standard

Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung



hi,
versuche eine der anderen f-tasten, melde dich, wenn es geht im abgesicherten modus mit netzwerk an, im betroffenen nutzerkonto, und führe folgendes aus:
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die
    OTL.exe
    .
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die
    Textbox.
Code:
ATTFilter
activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread
__________________

__________________

Alt 07.03.2012, 19:17   #3
Nasper
 
Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung - Standard

Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung



Hallo,

Danke erstmal für die schnelle Antwort!

Wenn ich auf F12 drücke beim Starten bekomm ich zwar ein Boot-Menü, aber ein abgesicherter Modus lässt sich so auch nicht starten. :/

Oder ist das eine dieser möglichen Optionen:

*Normal
+*Bootable Hard Drive
*Onboard CD-ROM Drive

*System Setup
*Hard Drive Diagnostics
*Boot to Utility Partition


(Entschuldige meine Dummheit. :/ )
__________________

Alt 07.03.2012, 19:58   #4
markusg
/// Malware-holic
 
Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung - Standard

Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung



nein, ist das falsche.
evtl. andere f-taste oder ist das die einzige die funktioniert?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.03.2012, 20:33   #5
Nasper
 
Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung - Standard

Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung



Wenn ich nicht F12 nehme (oder F2, womit ich zum Setup gelange) kommt, wie gewohnt:"...von der CD starten". Wenn ich währendessen F8 oder andere F Tasten drücke komme ich auch zum WindowsSetup (komplett blauer Bildschirm, Möglichkeit das Betriebssystem neu zu installieren oder zu reparieren).


Hm. :/


Alt 07.03.2012, 20:36   #6
markusg
/// Malware-holic
 
Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung - Standard

Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung



verstehe ich nicht, wann kommt von cd starten?
oder meinst du nur die beiden tasten gehen?
dann versuche folgendes, windows starten lassen aber die internet verbindung trennen, dann folgendes auf das gerät kopieren.
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

dann neustarten, inet verbindung herstellen log posten
__________________
--> Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung

Alt 07.03.2012, 22:58   #7
Nasper
 
Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung - Standard

Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung



Ich hab jetzt mal versucht, das via Fotos ein bisschen zu dokumentieren:

Nachdem das Bios geladen ist, erscheint folgendes auf dem Bildschirm:


Wenn ich währendessen F8 drücke komme ich auf einen Setup:



Und wenn ich während das Bios läd F2 drücke kommt:



Und wenn ich während das Bios läd F12 drücke, zum beschriebenen Boot Menu:




Kannst Du damit was anfangen? :/

Weiß wie gesagt nicht, wie ich da in den abgesicherten Modus kommen soll.

Alt 08.03.2012, 12:32   #8
markusg
/// Malware-holic
 
Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung - Standard

Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung



wieso denn bios davon sprach doch niemand.
warte bis nach dem hersteller logo und versuchs dann noch mal
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 08.03.2012, 15:36   #9
Nasper
 
Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung - Standard

Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung



Hab ich ja immer gemacht. Dann kommt dieses "von der CD laden" und egal was man dann drückt (F-Tasten, Delete, Entf...) kommt man immer auf diesen dunkelblauen Setup Bereich. :/

Alt 08.03.2012, 15:47   #10
markusg
/// Malware-holic
 
Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung - Standard

Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung



wann kommt von cd starten, auch wenn du überhaupt nichts machst und den pc starten lässt? ich glaub du machst irgendwas falsch, beschreibe mal genau was du wann machst.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 08.03.2012, 16:00   #11
Nasper
 
Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung - Standard

Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung



Japp, genau. Es kommt immer, wenn ich den PC starten lasse. Ohne CD kann der PC nicht starten.
(weiß auch nicht, warum das so ist. :/)

Alt 08.03.2012, 16:01   #12
Nasper
 
Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung - Standard

Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung



Japp, genau. Es kommt immer, wenn ich den PC starten lasse. Ohne CD kann der PC nicht starten.
(weiß auch nicht, warum das so ist. :/)

Alt 08.03.2012, 16:02   #13
markusg
/// Malware-holic
 
Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung - Standard

Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung



und wann hattest du vor das in dieser ausführlichkeit mitzuteilen.
an deinem pc wird wohl nichts mehr zu machen sein und wir müssen ihn neu aufsetzen.
wie man formatiert weist du?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 08.03.2012, 16:10   #14
Nasper
 
Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung - Standard

Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung



Hatt ich eigentlich versucht schon im Eingangspost zu erwähnen. Sorry. :/
Aber als das alles noch funktionierte, sprich der Trojaner noch nicht am Start war, war das aber genauso.

Alt 08.03.2012, 16:25   #15
Nasper
 
Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung - Standard

Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung



Oha, bin im abgesicherten Modus!

Antwort

Themen zu Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung
abgesicherten, betriebssystem, blockiert, center, checkliste, dateien, desktop, edition, folge, forum, gesperrt, infizierte, media, meldung, modus, neu, pcs, problem, schadprogramme, seite, seiten, starten, upgrade, verhindert, virus, windows xp




Ähnliche Themen: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung


  1. Ihr windowssystem wurde aus sicherheitsgründen blockiert
    Log-Analyse und Auswertung - 06.04.2012 (8)
  2. Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert
    Plagegeister aller Art und deren Bekämpfung - 30.03.2012 (5)
  3. Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert. 50€ Zahlung Virus
    Log-Analyse und Auswertung - 19.03.2012 (1)
  4. Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert
    Plagegeister aller Art und deren Bekämpfung - 15.02.2012 (9)
  5. Aus Sicherheitsgründen wurde ihr Windowssystem blockiert
    Log-Analyse und Auswertung - 07.02.2012 (5)
  6. aus sicherheitsgründen wurde ihr windowssystem blockiert...
    Log-Analyse und Auswertung - 06.02.2012 (16)
  7. Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert
    Log-Analyse und Auswertung - 04.02.2012 (1)
  8. Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert
    Log-Analyse und Auswertung - 01.02.2012 (19)
  9. Aus Sicherheitsgründen wurde ihr Windowssystem blockiert
    Plagegeister aller Art und deren Bekämpfung - 29.01.2012 (1)
  10. aus sicherheitsgründen wurde ihr windowssystem blockiert
    Plagegeister aller Art und deren Bekämpfung - 13.01.2012 (12)
  11. Aus Sicherheitsgründen wurde ihr Windowssystem blockiert...
    Log-Analyse und Auswertung - 09.01.2012 (19)
  12. Aus sicherheitsgründen wurde ihr windowssystem blockiert #xy
    Plagegeister aller Art und deren Bekämpfung - 05.01.2012 (1)
  13. aus sicherheitsgründen wurde ihr windowssystem blockiert
    Plagegeister aller Art und deren Bekämpfung - 22.12.2011 (11)
  14. Aus Sicherheitsgründen wurde ihr Windowssystem blockiert
    Plagegeister aller Art und deren Bekämpfung - 20.12.2011 (23)
  15. Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert.
    Log-Analyse und Auswertung - 18.12.2011 (9)
  16. Aus Sicherheitsgründen wurde ihr Windowssystem blockiert
    Plagegeister aller Art und deren Bekämpfung - 12.12.2011 (1)
  17. Aus Sicherheitsgründen wurde Windowssystem blockiert
    Plagegeister aller Art und deren Bekämpfung - 04.12.2011 (4)

Zum Thema Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung - Hallo liebes Trojaner-Board-Team, mich plagt dasselbe Problem, wie einige andere (bspw Marcus12) auch. Nach starten des PCs wird der Desktop gesperrt und es erscheint die Meldung, dass das Windowssystem aus - Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung...
Archiv
Du betrachtest: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert. 50€-Zahlung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.