Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Winlock-Trojaner "Aus Sicherheitsgründen..."

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 21.05.2012, 09:43   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Winlock-Trojaner "Aus Sicherheitsgründen..." - Standard

Winlock-Trojaner "Aus Sicherheitsgründen..."



Nur weil der Prozess noch läuft heißt das nicht, dass der Echtzeitscanner nicht deaktiviert ist!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.

Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!
  • Starte die aswMBR.exe Vista und Win7 User aswMBR per Rechtsklick "als Administrator ausführen"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr", dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.05.2012, 15:52   #2
tsunami
 
Winlock-Trojaner "Aus Sicherheitsgründen..." - Standard

Winlock-Trojaner "Aus Sicherheitsgründen..."



ok, und weiter geht´s:

das aswMBR-Log

Code:
ATTFilter
 aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-05-21 16:40:49
-----------------------------
16:40:49.679    OS Version: Windows x64 6.1.7601 Service Pack 1
16:40:49.679    Number of processors: 4 586 0x2502
16:40:49.679    ComputerName: *****-PC  UserName: *****
16:40:50.958    Initialize success
16:41:37.146    AVAST engine defs: 12052100
16:41:57.706    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
16:41:57.706    Disk 0 Vendor: WDC_WD50 01.0 Size: 476940MB BusType: 3
16:41:57.722    Disk 0 MBR read successfully
16:41:57.722    Disk 0 MBR scan
16:41:57.738    Disk 0 Windows 7 default MBR code
16:41:57.738    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS          100 MB offset 2048
16:41:57.753    Disk 0 Partition 2 00     07    HPFS/NTFS NTFS        99900 MB offset 206848
16:41:57.769    Disk 0 Partition 3 00     07    HPFS/NTFS NTFS       376938 MB offset 204802048
16:41:57.784    Disk 0 scanning C:\Windows\system32\drivers
16:42:07.488    Service scanning
16:42:31.215    Modules scanning
16:42:31.215    Disk 0 trace - called modules:
16:42:31.262    ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll 
16:42:31.262    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8006fd2060]
16:42:31.262    3 CLASSPNP.SYS[fffff88001bb043f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004f44050]
16:42:33.165    AVAST engine scan C:\Windows
16:42:36.176    AVAST engine scan C:\Windows\system32
16:45:08.573    AVAST engine scan C:\Windows\system32\drivers
16:45:19.446    AVAST engine scan C:\Users\*****
16:46:16.292    AVAST engine scan C:\ProgramData
16:46:53.639    Scan finished successfully
16:47:31.266    Disk 0 MBR has been saved successfully to "C:\Users\*****\Desktop\MBR.dat"
16:47:31.282    The log file has been saved successfully to "C:\Users\*****\Desktop\aswMBR.txt"
         
Gruß Jörg
__________________

__________________

Antwort

Themen zu Winlock-Trojaner "Aus Sicherheitsgründen..."
autorun, bho, dateisystem, error, euro, failed, fehler, flash player, format, helper, heuristiks/extra, heuristiks/shuriken, home, igdpmd64.sys, install.exe, logfile, mozilla, netzwerk, object, plug-in, realtek, registry, remote control, richtlinie, rundll, searchscopes, security, software, svchost.exe, system, tcp, udp, usb, windows




Ähnliche Themen: Winlock-Trojaner "Aus Sicherheitsgründen..."


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. Winlock-Trojaner "Aus Sicherheitsgründen muss Windows blockiert werden"
    Log-Analyse und Auswertung - 23.05.2012 (1)
  3. Trojaner Winlock "Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert"
    Log-Analyse und Auswertung - 16.05.2012 (3)
  4. Trojaner-Befall: "Achtung - Ihr Windows wurde aus Sicherheitsgründen gesperrt.."
    Log-Analyse und Auswertung - 26.03.2012 (9)
  5. Trojaner "Aus Sicherheitsgründen wurde Ihr Btriebssystem blockiert" entfernen - wie?
    Log-Analyse und Auswertung - 25.03.2012 (3)
  6. Trojaner, "Achtung Ihr Windows wurde aus Sicherheitsgründen gesperrt"
    Log-Analyse und Auswertung - 14.03.2012 (5)
  7. (müll) Trojaner "Windows wurde aus Sicherheitsgründen blockier" mit Logs
    Mülltonne - 14.03.2012 (0)
  8. "windows wurde aus sicherheitsgründen blockiert" Trojaner - HILFE!
    Log-Analyse und Auswertung - 12.03.2012 (1)
  9. BKA-Trojaner: "Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert"
    Log-Analyse und Auswertung - 04.03.2012 (6)
  10. "Windows wurde aus Sicherheitsgründen blockiert" - Ukash-Trojaner?
    Log-Analyse und Auswertung - 29.02.2012 (5)
  11. "Aus Sicherheitsgründen..."-Trojaner, nach erfolgreichem Virenscann weitere Gefährdung?
    Plagegeister aller Art und deren Bekämpfung - 25.02.2012 (3)
  12. Trojaner: "Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert"
    Log-Analyse und Auswertung - 09.01.2012 (24)
  13. Trojaner Win7 "aus Sicherheitsgründen wurde Ihr System blockiert"
    Log-Analyse und Auswertung - 06.01.2012 (1)
  14. TROJANER - "Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert"
    Log-Analyse und Auswertung - 06.01.2012 (11)
  15. Verspätetes "Xmas-geschenk": 50€-Virus mit Text "System wird aus sicherheitsgründen blockiert"
    Log-Analyse und Auswertung - 02.01.2012 (5)
  16. Virus/Trojaner "Achtung! Windows wurde aus Sicherheitsgründen gesperrt"
    Log-Analyse und Auswertung - 29.12.2011 (13)
  17. habe auch "Roter Bildschirm: "Ihr System wurde aus Sicherheitsgründen blockiert" "
    Plagegeister aller Art und deren Bekämpfung - 26.08.2011 (3)

Zum Thema Winlock-Trojaner "Aus Sicherheitsgründen..." - Nur weil der Prozess noch läuft heißt das nicht, dass der Echtzeitscanner nicht deaktiviert ist! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop. Hinweis : Bitte den - Winlock-Trojaner "Aus Sicherheitsgründen..."...
Archiv
Du betrachtest: Winlock-Trojaner "Aus Sicherheitsgründen..." auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.