Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Achtung aus Sicherheitsgründen wurde Ihr Windows System blockiert (https://www.trojaner-board.de/106710-achtung-sicherheitsgruenden-wurde-windows-system-blockiert.html)

Montia 21.12.2011 21:39

Achtung aus Sicherheitsgründen wurde Ihr Windows System blockiert
 
aeeeeeeeeeee

Chris4You 21.12.2011 22:07

Hi,

soso, Opera....

chris

Chris4You 21.12.2011 22:14

Here we go,


Fix für OTL (Ucash)
Script auf CD oder USB-Stick kopieren, OTL starten und wie folgt vorgehen...
(abgesicherter Modus mit Eingabeaufforderung OTL starten dann notepad aufrufen, Script laden und Inhalt der Codebox wie u. beschrieben in OTL kopieren)
  • Doppelklick auf die OTL.exe, um das Programm auszuführen.
  • Vista/Win7-User bitte per Rechtsklick und "Ausführen als Administrator" starten.
  • Kopiere den Inhalt der folgenden Codebox komplett in die OTL-Box unter "Custom Scan/Fixes"
http://oldtimer.geekstogo.com/OTL/OTL_Main_Tutorial.gif
Code:


:OTL
O4 - HKCU..\Run: [opera.exe] C:\Users\Andreas\AppData\Roaming\Opera\Opera\opera.exe ()
O4 - HKLM..\Run: []  File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1


:Commands
[emptytemp]
[Reboot]

  • Den roten Run Fixes! Button anklicken.
  • Bitte alles aus dem Ergebnisfenster (Results) herauskopieren.
  • Eine Kopie eines OTL-Fix-Logs wird in einer Textdatei in folgendem Ordner gespeichert:
  • %systemroot%\_OTL

Malwarebytes Antimalware (MAM)
Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html
Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen:
http://filepony.de/download-chameleon/
Danach bitte update der Signaturdateien (Reiter "Update" -> Suche nach Aktualisierungen")
Fullscan und alles bereinigen lassen! Log posten.

chris

Montia 21.12.2011 22:34

Vielen, vielen Dank Chris, scheint so weit alles geklappt zu haben!
Der Suchlauf läuft noch :)

Chris4You 22.12.2011 07:21

Hi,

MAM-Log noch posten...
Scheint eine neue Version zu sein...

TDSS-Killer
Download und Anweisung unter: Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft?
Entpacke alle Dateien in einem eigenen Verzeichnis (z. B: C:\TDSS)!
Aufruf über den Explorer duch Doppelklick auf die TDSSKiller.exe.
Nach dem Start erscheint ein Fenster, dort dann "Start Scan".
Wenn der Scan fertig ist bitte "Report" anwählen. Es öffnet sich ein Fenster, den Text abkopieren und hier posten...

chris

Montia 22.12.2011 11:05

So, im Anhang ist jetzt der mam log und dann der report vom TDSS-Killer.
Ich habe allerdings schon vor deinem Post hier im Forum einen mam-quickscan durchgeführt, wobei einiges gelöscht wurde, wovon ich den log aber leider nicht mehr habe...
Bisher ist das Problem jetzt auch bei mehrmaligem runter- und hochfahren nicht mehr aufgetaucht.
Danke nochmal für deine Mühe!

Chris4You 22.12.2011 11:20

Hi,

Du hast alle im MAM-Log angegebenen Funde bereinigen lassen?
Dann sollten wir jetzt eigentlich durch sein, wenn keine neuen Probleme auftauchen...

chris

Montia 22.12.2011 11:36

jop, genau.
Perfekt :):dankeschoen:


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131