Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Polizei VIRUS Österreich Windows VISTA

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 17.07.2012, 14:42   #1
BernhardP8
 
Polizei VIRUS Österreich Windows VISTA - Standard

Polizei VIRUS Österreich Windows VISTA



heute auf meinem Laptop ein Bild von der Bundespolizei in Österreich bekommen!! Mit meiner IP Adresse und der Aufforderung 100.- Euro zu überweisen.

Ich habe auf dieser Forumseite die einzelnen Schritte durchgeführt und die Textdateien von OTL gepostet

Ich wäre euch für Eure Hilfe sehr dankbar.

Mfg Bernhard

Alt 18.07.2012, 10:21   #2
t'john
/// Helfer-Team
 
Polizei VIRUS Österreich Windows VISTA - Standard

Polizei VIRUS Österreich Windows VISTA






Fixen mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).

  • Deaktiviere etwaige Virenscanner wie Avira, Kaspersky etc.
  • Starte die OTL.exe.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Kopiere folgendes Skript in das Textfeld unterhalb von Benuterdefinierte Scans/Fixes:


Code:
ATTFilter
:OTL
PRC - [2012.07.04 11:31:42 | 005,964,200 | ---- | M] (Systweak) -- C:\Programme\Advanced System Protector\AdvancedSystemProtector.exe 
PRC - [2008.06.15 16:34:20 | 000,071,096 | ---- | M] () -- C:\Programme\CDBurnerXP\NMSAccessU.exe 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} 
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} 
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} 
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC 
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local 
FF - prefs.js..browser.startup.homepage: "www.google.at" 
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 
FF - prefs.js..extensions.enabledItems: {00352F14-3F76-4e4d-ACFF-9976D7E4B3B9}:0.6.8 
FF - prefs.js..network.proxy.type: 0 
O4 - HKLM..\Run: [Advanced System Protector] File not found 
O4 - HKLM..\Run: [Advanced System Protector_startup] C:\Programme\Advanced System Protector\AdvancedSystemProtector.exe (Systweak) 
O4 - HKCU..\Run: [Advanced System Protector_startup] C:\Programme\Advanced System Protector\AdvancedSystemProtector.exe (Systweak) 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) 
O32 - HKLM CDRom: AutoRun - 1 
[27 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] 

[2012.07.17 15:05:33 | 004,503,728 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ilqveydtqtvfutpk.pad 
[2012.07.17 15:01:07 | 000,000,254 | ---- | M] () -- C:\WINDOWS\tasks\RegClean Pro_DEFAULT.job 
[2012.07.17 15:01:07 | 000,000,254 | ---- | M] () -- C:\WINDOWS\Tasks\RegClean Pro_DEFAULT.job 
[2012.07.17 14:49:10 | 000,000,416 | -H-- | M] () -- C:\WINDOWS\tasks\User_Feed_Synchronization-{F2B75D10-B0E3-4814-9657-3ED1BAE27253}.job 
[2012.07.17 14:49:10 | 000,000,416 | -H-- | M] () -- C:\WINDOWS\Tasks\User_Feed_Synchronization-{F2B75D10-B0E3-4814-9657-3ED1BAE27253}.job 
[2012.07.15 15:57:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Systweak 
[2012.07.15 15:57:58 | 000,000,000 | ---D | C] -- C:\Programme\Advanced System Protector 
[2012.07.15 15:57:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Home\Anwendungsdaten\Systweak 
[2012.07.15 15:57:39 | 000,017,320 | ---- | C] (Systweak Inc., (www.systweak.com)) -- C:\WINDOWS\System32\roboot.exe 
[2012.07.15 15:57:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\RegClean Pro 
[2012.07.15 15:57:36 | 000,000,000 | ---D | C] -- C:\Programme\RegClean Pro 
[2012.07.15 15:57:48 | 000,000,262 | ---- | M] () -- C:\WINDOWS\tasks\RegClean Pro_UPDATES.job 
[2012.07.15 15:57:38 | 000,000,697 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\RegClean Pro.lnk 
[2012.07.15 15:57:58 | 000,017,136 | ---- | C] () -- C:\WINDOWS\System32\sasnative32.exe 
[2012.07.15 15:57:48 | 000,000,262 | ---- | C] () -- C:\WINDOWS\tasks\RegClean Pro_UPDATES.job 
[2012.07.15 15:57:48 | 000,000,254 | ---- | C] () -- C:\WINDOWS\tasks\RegClean Pro_DEFAULT.job 
[2012.07.15 15:57:38 | 000,000,697 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\RegClean Pro.lnk 
[2012.07.15 15:57:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Systweak 
[2012.07.15 15:57:48 | 000,000,262 | ---- | M] () -- C:\WINDOWS\Tasks\RegClean Pro_UPDATES.job 
[2012.07.15 15:58:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Advanced System Protector 
[2012.07.15 15:58:01 | 000,000,848 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Advanced System Protector.lnk 
[2012.07.15 15:58:01 | 000,000,848 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Advanced System Protector.lnk 
[2012.07.15 15:58:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Home\Anwendungsdaten\Systweak 
[2012.07.17 14:42:28 | 004,503,728 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ilqveydtqtvfutpk.pad 
:Files

ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
[emptyflash]
         
  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Wenn OTL einen Neustart verlangt, bitte zulassen.
  • Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread.
    Nachträglich kannst Du das Logfile hier einsehen => C:\_OTL\MovedFiles\

Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________

__________________

Alt 30.07.2012, 20:34   #3
t'john
/// Helfer-Team
 
Polizei VIRUS Österreich Windows VISTA - Standard

Polizei VIRUS Österreich Windows VISTA



Fehlende Rückmeldung

Gibt es Probleme beim Abarbeiten obiger Anleitung?

Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen.

Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema.
http://www.trojaner-board.de/69886-a...-beachten.html


Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
__________________
__________________

Antwort

Themen zu Polizei VIRUS Österreich Windows VISTA
adresse, aufforderung, bild, bundespolizei, dateien, durchgeführt, einzelne, einzelnen, euro, heute, ip adresse, laptop, polizei, polizei virus, schritte, virus, vista, windows, windows vista, Österreich




Ähnliche Themen: Polizei VIRUS Österreich Windows VISTA


  1. Windows Vista: Polizei Virus/Trojaner
    Log-Analyse und Auswertung - 06.11.2013 (9)
  2. Polizei Virus Österreich
    Plagegeister aller Art und deren Bekämpfung - 09.09.2013 (2)
  3. Polizei Virus Österreich
    Plagegeister aller Art und deren Bekämpfung - 24.04.2013 (24)
  4. Polizei Virus Österreich
    Plagegeister aller Art und deren Bekämpfung - 26.10.2012 (4)
  5. Polizei Virus Österreich
    Log-Analyse und Auswertung - 13.10.2012 (2)
  6. Windows Vista - Polizei Virus
    Log-Analyse und Auswertung - 09.10.2012 (31)
  7. Österreich Polizei Virus
    Log-Analyse und Auswertung - 05.10.2012 (4)
  8. polizei virus österreich
    Log-Analyse und Auswertung - 22.09.2012 (1)
  9. Polizei Virus Österreich
    Log-Analyse und Auswertung - 16.09.2012 (32)
  10. Polizei Virus Österreich
    Log-Analyse und Auswertung - 14.09.2012 (13)
  11. Polizei Virus Österreich
    Plagegeister aller Art und deren Bekämpfung - 03.09.2012 (3)
  12. Polizei Virus - 100 EUR Österreich
    Log-Analyse und Auswertung - 25.08.2012 (5)
  13. Polizei Virus Österreich
    Log-Analyse und Auswertung - 19.08.2012 (4)
  14. Polizei-Virus Österreich
    Plagegeister aller Art und deren Bekämpfung - 14.08.2012 (26)
  15. Polizei 5.2 Virus Österreich
    Log-Analyse und Auswertung - 26.07.2012 (2)
  16. Polizei Virus Österreich
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (3)
  17. Polizei Virus Einheit 5.2 Österreich - Windows funktioniert sonst noch
    Log-Analyse und Auswertung - 09.07.2012 (1)

Zum Thema Polizei VIRUS Österreich Windows VISTA - heute auf meinem Laptop ein Bild von der Bundespolizei in Österreich bekommen!! Mit meiner IP Adresse und der Aufforderung 100.- Euro zu überweisen. Ich habe auf dieser Forumseite die einzelnen - Polizei VIRUS Österreich Windows VISTA...
Archiv
Du betrachtest: Polizei VIRUS Österreich Windows VISTA auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.