![]() |
| |||||||
Log-Analyse und Auswertung: Aus Sicherheitsgründen wurde ihr Windowssystem blockiertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| | #16 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!
Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #17 |
![]() | Aus Sicherheitsgründen wurde ihr Windowssystem blockiertCode:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-04-13 00:06:32
-----------------------------
00:06:32.384 OS Version: Windows x64 6.1.7601 Service Pack 1
00:06:32.384 Number of processors: 2 586 0x2A07
00:06:32.384 ComputerName: DOPPELKOPF-PC UserName: doppelkopf
00:06:33.257 Initialize success
00:10:47.430 AVAST engine defs: 12041201
00:11:21.048 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
00:11:21.064 Disk 0 Vendor: ST950032 0003 Size: 476940MB BusType: 3
00:11:21.064 Disk 0 MBR read successfully
00:11:21.080 Disk 0 MBR scan
00:11:21.080 Disk 0 unknown MBR code
00:11:21.095 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048
00:11:21.111 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 424615 MB offset 206848
00:11:21.111 Disk 0 Partition - 00 0F Extended LBA 51198 MB offset 869818368
00:11:21.142 Disk 0 Partition 3 00 12 Compaq diag NTFS 1025 MB offset 974671872
00:11:21.189 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 49148 MB offset 869820416
00:11:21.189 Disk 0 Partition - 00 05 Extended 129 MB offset 970475520
00:11:21.236 Disk 0 Partition 5 00 27 Hidden NTFS WinRE 128 MB offset 970477568
00:11:21.236 Disk 0 Partition - 00 05 Extended 896 MB offset 1071396864
00:11:21.251 Disk 0 Partition 6 00 27 Hidden NTFS WinRE 895 MB offset 970741760
00:11:21.267 Disk 0 Partition - 00 05 Extended 1024 MB offset 1073496064
00:11:21.282 Disk 0 Partition 7 00 27 Hidden NTFS WinRE 1023 MB offset 972576768
00:11:21.345 Disk 0 scanning C:\Windows\system32\drivers
00:11:33.060 Service scanning
00:11:56.882 Modules scanning
00:11:56.882 Disk 0 trace - called modules:
00:11:56.913 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys iaStor.sys hal.dll
00:11:56.913 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa80068e0700]
00:11:56.928 3 CLASSPNP.SYS[fffff88001d8643f] -> nt!IofCallDriver -> [0xfffffa80040f2490]
00:11:56.928 5 ACPI.sys[fffff88000fae7a1] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004143050]
00:11:57.880 AVAST engine scan C:\Windows
00:12:00.516 AVAST engine scan C:\Windows\system32
00:14:48.981 AVAST engine scan C:\Windows\system32\drivers
00:15:10.228 AVAST engine scan C:\Users\doppelkopf
00:15:41.506 AVAST engine scan C:\ProgramData
00:16:07.933 Scan finished successfully
00:17:10.380 Disk 0 MBR has been saved successfully to "C:\Users\doppelkopf\Desktop\MBR.dat"
00:17:10.380 The log file has been saved successfully to "C:\Users\doppelkopf\Desktop\aswMBR.txt"
aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-04-13 00:06:32
-----------------------------
00:06:32.384 OS Version: Windows x64 6.1.7601 Service Pack 1
00:06:32.384 Number of processors: 2 586 0x2A07
00:06:32.384 ComputerName: DOPPELKOPF-PC UserName: doppelkopf
00:06:33.257 Initialize success
00:10:47.430 AVAST engine defs: 12041201
00:11:21.048 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
00:11:21.064 Disk 0 Vendor: ST950032 0003 Size: 476940MB BusType: 3
00:11:21.064 Disk 0 MBR read successfully
00:11:21.080 Disk 0 MBR scan
00:11:21.080 Disk 0 unknown MBR code
00:11:21.095 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048
00:11:21.111 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 424615 MB offset 206848
00:11:21.111 Disk 0 Partition - 00 0F Extended LBA 51198 MB offset 869818368
00:11:21.142 Disk 0 Partition 3 00 12 Compaq diag NTFS 1025 MB offset 974671872
00:11:21.189 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 49148 MB offset 869820416
00:11:21.189 Disk 0 Partition - 00 05 Extended 129 MB offset 970475520
00:11:21.236 Disk 0 Partition 5 00 27 Hidden NTFS WinRE 128 MB offset 970477568
00:11:21.236 Disk 0 Partition - 00 05 Extended 896 MB offset 1071396864
00:11:21.251 Disk 0 Partition 6 00 27 Hidden NTFS WinRE 895 MB offset 970741760
00:11:21.267 Disk 0 Partition - 00 05 Extended 1024 MB offset 1073496064
00:11:21.282 Disk 0 Partition 7 00 27 Hidden NTFS WinRE 1023 MB offset 972576768
00:11:21.345 Disk 0 scanning C:\Windows\system32\drivers
00:11:33.060 Service scanning
00:11:56.882 Modules scanning
00:11:56.882 Disk 0 trace - called modules:
00:11:56.913 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys iaStor.sys hal.dll
00:11:56.913 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa80068e0700]
00:11:56.928 3 CLASSPNP.SYS[fffff88001d8643f] -> nt!IofCallDriver -> [0xfffffa80040f2490]
00:11:56.928 5 ACPI.sys[fffff88000fae7a1] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004143050]
00:11:57.880 AVAST engine scan C:\Windows
00:12:00.516 AVAST engine scan C:\Windows\system32
00:14:48.981 AVAST engine scan C:\Windows\system32\drivers
00:15:10.228 AVAST engine scan C:\Users\doppelkopf
00:15:41.506 AVAST engine scan C:\ProgramData
00:16:07.933 Scan finished successfully
00:17:10.380 Disk 0 MBR has been saved successfully to "C:\Users\doppelkopf\Desktop\MBR.dat"
00:17:10.380 The log file has been saved successfully to "C:\Users\doppelkopf\Desktop\aswMBR.txt"
00:20:12.628 Disk 0 MBR has been saved successfully to "C:\Users\doppelkopf\Desktop\MBR.dat"
00:20:12.644 The log file has been saved successfully to "C:\Users\doppelkopf\Desktop\aswMBR.txt"
|
| | #18 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Wir sollten den MBR fixen, sichere für den Fall der Fälle ALLE wichtigen Daten, auch wenn meistens alles glatt geht.
__________________Hinweis: Mach bitte NICHT den MBR-Fix, wenn du noch andere Betriebssysteme wie zB Ubuntu installiert hast, ein MBR-Fix mit Windows-Tools macht ein parallel installiertes (Dualboot) Linux unbootbar. Mach den Fix auch dann nicht, wenn du zB mit TrueCrypt oder anderen Verschlüsselungsprogrammen eine Vollverschlüsselung der Windowspartition bzw. gesamten Festplatte hast Starte nach der Datensicherung aswmbr erneut und klick auf den Button FIXMBR. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm! Anschließend Windows neu starten und ein neues Log mit aswMBR machen.
__________________ |
| | #19 |
![]() | Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Hallo; sorry für die späte rückmeldung konnte mich nicht ehr um das problem hier wieder kümmern ...... Wenn ich versuche diesen MBR fix zu starten erhalte ich diese Warnmeldung : Warning!!! writing a new masterboot record to your system partition could damage your partition tables and cause your partition to become inaccessible. This application writes standart windows MBRcode. Are you sure you want to fix the mbr ? Soll ich den fix starten oder lieber nicht ? |
| | #20 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Ja diesen Fix solltesu ja nach der Datensicherung machen
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #21 |
![]() | Aus Sicherheitsgründen wurde ihr Windowssystem blockiertCode:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-04-16 23:02:11
-----------------------------
23:02:11.527 OS Version: Windows x64 6.1.7601 Service Pack 1
23:02:11.527 Number of processors: 2 586 0x2A07
23:02:11.527 ComputerName: DOPPELKOPF-PC UserName: doppelkopf
23:02:12.401 Initialize success
23:06:45.294 AVAST engine defs: 12041600
23:06:52.361 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
23:06:52.361 Disk 0 Vendor: ST950032 0003 Size: 476940MB BusType: 3
23:06:52.376 Disk 0 MBR read successfully
23:06:52.376 Disk 0 MBR scan
23:06:52.408 Disk 0 Windows 7 default MBR code
23:06:52.423 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048
23:06:52.439 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 424615 MB offset 206848
23:06:52.454 Disk 0 Partition - 00 0F Extended LBA 51198 MB offset 869818368
23:06:52.501 Disk 0 Partition 3 00 12 Compaq diag NTFS 1025 MB offset 974671872
23:06:52.532 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 49148 MB offset 869820416
23:06:52.548 Disk 0 Partition - 00 05 Extended 129 MB offset 970475520
23:06:52.564 Disk 0 Partition 5 00 27 Hidden NTFS WinRE 128 MB offset 970477568
23:06:52.579 Disk 0 Partition - 00 05 Extended 896 MB offset 1071396864
23:06:52.595 Disk 0 Partition 6 00 27 Hidden NTFS WinRE 895 MB offset 970741760
23:06:52.610 Disk 0 Partition - 00 05 Extended 1024 MB offset 1073496064
23:06:52.642 Disk 0 Partition 7 00 27 Hidden NTFS WinRE 1023 MB offset 972576768
23:06:52.704 Disk 0 scanning C:\Windows\system32\drivers
23:07:03.608 Service scanning
23:07:28.818 Modules scanning
23:07:28.818 Disk 0 trace - called modules:
23:07:28.896 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys iaStor.sys hal.dll
23:07:28.912 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa80068e3060]
23:07:28.927 3 CLASSPNP.SYS[fffff88001d4b43f] -> nt!IofCallDriver -> [0xfffffa800414e800]
23:07:28.927 5 ACPI.sys[fffff88000f917a1] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004153050]
23:07:30.019 AVAST engine scan C:\Windows
23:07:32.749 AVAST engine scan C:\Windows\system32
23:10:32.150 AVAST engine scan C:\Windows\system32\drivers
23:10:48.826 AVAST engine scan C:\Users\doppelkopf
23:11:17.343 AVAST engine scan C:\ProgramData
23:11:40.727 Scan finished successfully
23:15:01.874 Disk 0 MBR has been saved successfully to "C:\Users\doppelkopf\Desktop\MBR.dat"
23:15:01.874 The log file has been saved successfully to "C:\Users\doppelkopf\Desktop\aswMBR2.txt"
|
| | #22 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #23 |
![]() | Aus Sicherheitsgründen wurde ihr Windowssystem blockiertCode:
ATTFilter Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.04.18.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 doppelkopf :: DOPPELKOPF-PC [Administrator] 18.04.2012 17:01:29 mbam-log-2012-04-18 (17-01-29).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 385326 Laufzeit: 1 Stunde(n), 4 Minute(n), 2 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com
Generated 04/18/2012 at 07:59 PM
Application Version : 5.0.1146
Core Rules Database Version : 8473
Trace Rules Database Version: 6285
Scan type : Complete Scan
Total Scan Time : 01:05:34
Operating System Information
Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Limited User
Memory items scanned : 582
Memory threats detected : 0
Registry items scanned : 64653
Registry threats detected : 0
File items scanned : 184151
File threats detected : 18
Adware.Tracking Cookie
C:\Users\doppelkopf\AppData\Roaming\Microsoft\Windows\Cookies\FBLQAQG4.txt [ /c.atdmt.com ]
C:\Users\doppelkopf\AppData\Roaming\Microsoft\Windows\Cookies\CSBS0E0N.txt [ /atdmt.com ]
C:\USERS\DOPPELKOPF\Cookies\FBLQAQG4.txt [ Cookie:doppelkopf@c.atdmt.com/ ]
C:\USERS\DOPPELKOPF\Cookies\CSBS0E0N.txt [ Cookie:doppelkopf@atdmt.com/ ]
.doubleclick.net [ C:\USERS\DOPPELKOPF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9KUGMK0T.DEFAULT\COOKIES.SQLITE ]
.apmebf.com [ C:\USERS\DOPPELKOPF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9KUGMK0T.DEFAULT\COOKIES.SQLITE ]
.amazon-adsystem.com [ C:\USERS\DOPPELKOPF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9KUGMK0T.DEFAULT\COOKIES.SQLITE ]
.amazon-adsystem.com [ C:\USERS\DOPPELKOPF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9KUGMK0T.DEFAULT\COOKIES.SQLITE ]
account.norton.com [ C:\USERS\DOPPELKOPF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9KUGMK0T.DEFAULT\COOKIES.SQLITE ]
account.norton.com [ C:\USERS\DOPPELKOPF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9KUGMK0T.DEFAULT\COOKIES.SQLITE ]
account.norton.com [ C:\USERS\DOPPELKOPF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9KUGMK0T.DEFAULT\COOKIES.SQLITE ]
.account.norton.com [ C:\USERS\DOPPELKOPF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9KUGMK0T.DEFAULT\COOKIES.SQLITE ]
.account.norton.com [ C:\USERS\DOPPELKOPF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9KUGMK0T.DEFAULT\COOKIES.SQLITE ]
.account.norton.com [ C:\USERS\DOPPELKOPF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9KUGMK0T.DEFAULT\COOKIES.SQLITE ]
.unitymedia.de [ C:\USERS\DOPPELKOPF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9KUGMK0T.DEFAULT\COOKIES.SQLITE ]
.unitymedia.de [ C:\USERS\DOPPELKOPF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9KUGMK0T.DEFAULT\COOKIES.SQLITE ]
.tracking.quisma.com [ C:\USERS\DOPPELKOPF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9KUGMK0T.DEFAULT\COOKIES.SQLITE ]
.doubleclick.net [ C:\USERS\DOPPELKOPF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9KUGMK0T.DEFAULT\COOKIES.SQLITE ]
|
| | #24 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Aus Sicherheitsgründen wurde ihr Windowssystem blockiert Sieht ok aus, da wurden nur Cookies gefunden. Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/ Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
![]() |
| Themen zu Aus Sicherheitsgründen wurde ihr Windowssystem blockiert |
| achtung, bezahlen, bildschirm, bitte um hilfe, blockiert, einiger, erschein, erscheint, eurem, forum, gen, grau, hochfahren, liebe, mitglieder, online, pcs, problem, problem mit dem pc, programm, roter, schrift, sicherheitsgründen, windowssystem blockiert, zutun |