Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Achtung aus Sicherheitsgründen wurde ihr Windowssystem blockiert. (https://www.trojaner-board.de/112528-achtung-sicherheitsgruenden-wurde-windowssystem-blockiert.html)

Tim91 28.03.2012 20:12

Achtung aus Sicherheitsgründen wurde ihr Windowssystem blockiert.
 
Hallo, ich scheine, wie schon einige hier, auch Opfer des Viruses zu sein der ein Fenster einblendet in dem folgendes steht: "Achtung aus Sicherheitsgründen wurde ihr Windowssystem blockiert".

Diese Meldung kam bei mir im Laufe des Tages 2 mal, nach dem ersten mal habe ich den Rechner ausgemacht und im Abgesicherten Modus hochgefahren, darauf dann Antivir gestartet, welcher aber nichts finden konnte.
Dann habe ich den Rechner nochmal normal hochgefahren und nochmal mit Antivir gescannt, hat wieder nichts ergeben.
Nach ca. 30 Minuten erschien dann wieder das Fenster des Viruses, worauf ich den Rechner dann eine Woche zurückgesetzt habe.

OTL habe ich schon scannen lassen, da aber scheinbar jedem User der das Problem hat einzeln geholfen werden muss weiß ich selber jetzt nicht genau wie ich weiter vorgehen soll.
Die Dateien habe ich angehängt, allerdings war das OTL Dokument zu groß weshalb ich es geteilt habe, OTL2 geht genau da weiter wo OTL aufhört.

Wäre über Hilfe hierbei sehr dankbar.

Chris4You 28.03.2012 20:41

Hi,

direkt wie sonst nichts zu finden...

OTL:
  • Doppelklick auf die OTL.exe, um das Programm auszuführen.
  • Vista/Win7-User bitte per Rechtsklick und "Ausführen als Administrator" starten.
  • Kopiere den Inhalt der folgenden Codebox komplett in die OTL-Box unter "Custom Scan/Fixes"
http://oldtimer.geekstogo.com/OTL/OTL_Main_Tutorial.gif
Code:

:OTL
IE - HKLM\..\URLSearchHook:  - No CLSID value found
IE - HKCU\..\URLSearchHook:  - No CLSID value found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
[2012.02.14 17:34:06 | 000,000,000 | -HSD | C] -- C:\Users\Godslayer\AppData\Local\60902629

:Commands
[purity]
[emptytemp]
[Reboot]

  • Den roten Run Fixes! Button anklicken.
  • Bitte alles aus dem Ergebnisfenster (Results) herauskopieren.
  • Eine Kopie eines OTL-Fix-Logs wird in einer Textdatei in folgendem Ordner gespeichert:
  • %systemroot%\_OTL

Malwarebytes Antimalware (MAM)
Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html
Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen:
http://filepony.de/download-chameleon/
Danach bitte update der Signaturdateien (Reiter "Update" -> Suche nach Aktualisierungen")
Fullscan und alles bereinigen lassen! Log posten.

TDSS-Killer
Download und Anweisung unter: Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft?
Entpacke alle Dateien in einem eigenen Verzeichnis (z. B: C:\TDSS)!
Aufruf über den Explorer duch Doppelklick auf die TDSSKiller.exe.
Stelle den Killer wir folgt ein:
http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg
Dann den Scan starten durch (Start Scan).
Wenn der Scan fertig ist bitte "Report" anwählen (eventuelle Funde erstmal mit Skip übergehen). Es öffnet sich ein Fenster, den Text abkopieren und hier posten...

aswMBR
Folge den Anweisungen hier.
Kurzanleitung:
Von http://filepony.de/download-aswmbr/ die aswMBR.exe runterladen und auf dem Desktop speichern.
  • Doppelklick auf die aswMBR.exe.
  • Scan-Button anklicken
  • Bootsectoren (MBR) etc. werden nun untersucht.....
  • Log speichern und im Thread posten

chris

Tim91 28.03.2012 22:48

Danke für die Hilfe :)

Das OTL Dokument ist das 03282012_22905.txt
mbam-log ist von Malwarbytes
und TDSS musste aufgrund der Größe wieder in 2 Dokumente geteilt werden.

Chris4You 29.03.2012 07:06

Hi,

sieht alles sauber aus...

Prüfen wir noch die Treiber...

OSAM
Prüft Programme/Treiber die gestartet werden online.
Folge den Anweisungen hier http://www.trojaner-board.de/84180-a...n-manager.html zur Erstellung eines Logs und poste das hier in Deinem Thread.

chris

Tim91 29.03.2012 12:28

Nochmal danke für die Hilfe :)

Chris4You 29.03.2012 15:22

Hi,

sieht gut aus, wie verhält sich der Rechner (alles OK)?

chris


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131