Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ihr Windows System wurde aus Sicherheitsgründen blockiert! (https://www.trojaner-board.de/107858-windows-system-wurde-sicherheitsgruenden-blockiert.html)

Marshmallow 09.01.2012 21:26

Ihr Windows System wurde aus Sicherheitsgründen blockiert!
 
Hallo! Ich habe ebenfalls diesen Virus, wo die Meldung escheint: Achtung! Ihr Windows System wurde aus Sicherheitsgründen blockiert! und man für das Update bezahlen muss! Oben ist die Bundesflagge und sonst drumherum ist der Bildschrim schwarz! Ich kann nicht auf meinen Laptop zugreifen (gleich, wenn ich das Kennwort für mein Benutzerkennwort eingegeben hab kommt diese Meldung!) und ich weiß nicht, was ich machen soll! Kann mir vielleicht jemand helfen? Danke schonmal im Vorraus!

cosinus 10.01.2012 12:30

Funktioniert noch der abgesicherte Modus mit Netzwerktreibern?




Abgesicherter Modus zur Bereinigung
  • Windows mit F8-Taste beim Start in den abgesicherten Modus bringen.
  • Starte den Rechner in den abgesicherten Modus mit Netzwerktreibern:

    Windows im abgesicherten Modusstarten

Marshmallow 10.01.2012 12:34

Ja das funktioniert! :) Und was muss ich jetzt machen? :S

cosinus 10.01.2012 12:35

Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Marshmallow 10.01.2012 12:36

Ja das funktioniert! :) Und was muss ich jetzt machen?

Marshmallow 10.01.2012 12:41

Okay vielen Dank! Ich werde das jetzt mal versuchen! :)

Marshmallow 10.01.2012 13:02

Tut mir leid, dass es so lange dauert! :(Der Malware Suchlauf läuft noch! Es sind schon 2 infizierte Objekte gefunden worden! Soll ich die dann einfach wenns fertig ist in die Quarantäne verschieben und löschen?

cosinus 10.01.2012 13:49

Ja alles löschen und GANZ WICHTIG: Log posten!

Marshmallow 10.01.2012 13:53

Gut danke, ja das werd ich machen! :) Wenn dieser Scann mal fertig werden würde! Läuft jetzt schon seit einer Stunde! *__* Ist das normal?

cosinus 10.01.2012 13:56

Ja, das kann dauern

Marshmallow 10.01.2012 14:12

Code:

Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.10.03

Windows Vista Service Pack 1 x86 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 7.0.6001.18000
staples :: STAPLES1-PC [Administrator]

10.01.2012 12:48:25
mbam-log-2012-01-10 (12-48-25).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 402715
Laufzeit: 1 Stunde(n), 10 Minute(n), 42 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|iexploer.exe (Trojan.Agent.BH) -> Daten: C:\Users\staples\AppData\Roaming\Microsoft\Internet Explorer\iexploer.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Users\staples\AppData\Roaming\Microsoft\Internet Explorer\iexploer.exe (Trojan.Agent.BH) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\staples\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WDFSK6Q8\files_load2[1].exe (Trojan.Agent.BH) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Temp\TMP00000001535A17EC2A6A4DBD (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


Marshmallow 10.01.2012 14:19

Code:

Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.10.03

Windows Vista Service Pack 1 x86 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 7.0.6001.18000
staples :: STAPLES1-PC [Administrator]

10.01.2012 12:48:25
mbam-log-2012-01-10 (12-48-25).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 402715
Laufzeit: 1 Stunde(n), 10 Minute(n), 42 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|iexploer.exe (Trojan.Agent.BH) -> Daten: C:\Users\staples\AppData\Roaming\Microsoft\Internet Explorer\iexploer.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Users\staples\AppData\Roaming\Microsoft\Internet Explorer\iexploer.exe (Trojan.Agent.BH) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\staples\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WDFSK6Q8\files_load2[1].exe (Trojan.Agent.BH) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Temp\TMP00000001535A17EC2A6A4DBD (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


Marshmallow 10.01.2012 14:21

ich hoffe es hat geklappt? :) Und jetzt ladet ESEt gerade!

Marshmallow 10.01.2012 15:08

Ist mein Log angekommen? Vielen Dank schonmal! Im Moment funktioniert alles, obwohl ich den ESET-Scann noch nicht gemacht hab gibt es jetzt keine Fehler-Meldung mehr und ich kann den Laptop ganz normal hochfahren usw! :) Aber ich mache den ESEt-Scann trotzdem noch zur Sicherheit und poste ihn! :)

Marshmallow 10.01.2012 21:20

Dieser ESET-Scann (ich ihn jetzt ganz normal ablaufen lassen, nicht auf dem abgesicherten Modus, aber das macht kein Unterschied oder? ) läuft jetzt schon seit 6 Stunden! o.O Ist das normal? Und er hat jetzt noch 3 infizierte Dateien gefunden! Soll ich die auch einfach löschen?


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131