Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ----- Polizei Virus -----

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.04.2012, 00:42   #1
xWest93
 
----- Polizei Virus ----- - Ausrufezeichen

----- Polizei Virus -----



Hey, ich bin neu hier und habe mich hier nun angemeldet weil mir diese seite empfohlen wurde, dies ist meine erst frage

Ich versuche sie so genau wie möglich zu erklären :


Also es geht darum das ich einen Virus bzw. eine ``Malware`` auf meinen Pc bekommen habe, in Deutschland gibt es den schon länger und jetzt bei uns in Österreich ebenfalls .... hier der link genau das bild hatte ich auch drauf www.heute.at/news/multimedia/art23657,670274 <<<<<

Die ``Malware`` hatt mein avast antivirenprogramm ausgeschalten ...
Erst bekamm ich alle 3 sekunden eine meldung von avast mit der meldung ``Malware`` dannach ca. nur noch jede minute eine meldung bis plötzlich irgendwann das bild aufscheinte .

Dann habe ich sofort neu gestartet, und dann einmal auf den knopf am pc gedrückt fürs wieder ausschalten wodurch ich aber zum desktop kamm weil ich auf abbrechen gedrückt habe , das war auch die einzige möglichkeit weil der ``TaskManager`` war auch ausgeschalten ....
Wie ich dann entlich am Desktop war habe ich mir 2 andere virenprogramme heruntergeladen die ich ebenfalls isntallierte .. aber beide gingen ebenfalls nicht zum anklicken , es geschah nichts ...

Dann habe ich von einen der 2 neuen programmen die Meldung bekommen das ``Kaspersky`` nicht installiert werden konnte weil mein Pc möglicherweise ``infiziert`` ist und ich mir doch den notfall scanner laden soll ... das habe ich dann auch gemacht und auch dieses programm zeigte mir an das eine ``Malware`` am Pc ist.


Nun ist es so : Das ich kein AntiVirenprogramm akktivieren kann ... immer wenn ich auf die Symbole klicke passiert wie gesagt nichts also es öffnet sich nichts .
Also habe ich zurzeit keinen schutz am pc ( -.- )

Achja und meine Firewall von Windows hatt sich auch ein paar mal ausgeschalten ...
( eine ahnung ob das so eine ``Malware`` kann ..

Ich habe gehört das ein neues aufsetzen des Pc`s helfen soll ?

Wie bekomme ich den jetzt wieder vollständig weg ?
Und muss ich mir sorgen machen das ein ``Keylogger`` auf meinen Pc ist ? oder etwas mit meinen Daten ( Bankdaten usw. ) passieren
kann ?
Wenn ihr noch Infos braucht vom Pc oderso bitte einfach schreiben


Hoffe ich habe alles gut formuliert und erklärt für meinen ersten Beitrag ^.^


Lg. xWest93

Geändert von xWest93 (01.04.2012 um 01:16 Uhr)

Alt 02.04.2012, 10:55   #2
markusg
/// Malware-holic
 
----- Polizei Virus ----- - Standard

----- Polizei Virus -----



hi,
welche malware wurde denn gefunden? das wäre schon mal interessant :-)
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die
    OTL.exe
    .
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die
    Textbox.
Code:
ATTFilter
activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread
__________________

__________________

Alt 02.04.2012, 17:02   #3
xWest93
 
----- Polizei Virus ----- - Standard

----- Polizei Virus -----



Wie kann ich die dateien anhängen ?
__________________

Alt 02.04.2012, 17:05   #4
markusg
/// Malware-holic
 
----- Polizei Virus ----- - Standard

----- Polizei Virus -----



keine otl datei zu sehen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 02.04.2012, 17:08   #5
xWest93
 
----- Polizei Virus ----- - Standard

----- Polizei Virus -----



Irgendwie ist die Datei zu groß um sie hier hochzuladen :/

die otl datei hatt 204 Kb .


Alt 02.04.2012, 17:09   #6
markusg
/// Malware-holic
 
----- Polizei Virus ----- - Standard

----- Polizei Virus -----



packen, oder aufteilen oder text reinkopieren, gibt da einige möglichkeiten :-)
__________________
--> ----- Polizei Virus -----

Alt 02.04.2012, 17:13   #7
xWest93
 
----- Polizei Virus ----- - Standard

----- Polizei Virus -----



okay habs aber die extra.txt datei ist nicht aufgetaucht nachdem das scannen zu ende war nur die otl datei
Angehängte Dateien
Dateityp: txt Otl. 1.txt (54,5 KB, 186x aufgerufen)
Dateityp: txt Otl 2.txt (47,7 KB, 156x aufgerufen)

Alt 02.04.2012, 21:30   #8
markusg
/// Malware-holic
 
----- Polizei Virus ----- - Standard

----- Polizei Virus -----



´
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.
Downloade dir bitte Combofix von einem dieser Downloadspiegel

Link 1
Link 2


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 03.04.2012, 00:10   #9
xWest93
 
----- Polizei Virus ----- - Standard

----- Polizei Virus -----



Okay habe ich gemacht , leider kann ich meine virenprogramme immer noch nicht einschalten ;(


Hier der Log.
Angehängte Dateien
Dateityp: txt combofix.txt (75,0 KB, 172x aufgerufen)

Alt 03.04.2012, 01:29   #10
xWest93
 
----- Polizei Virus ----- - Standard

----- Polizei Virus -----



Und der virus ist leider noch immer da .....

Alt 03.04.2012, 12:26   #11
markusg
/// Malware-holic
 
----- Polizei Virus ----- - Standard

----- Polizei Virus -----



achte darauf den folgenden scan im betroffenen konto laufen zu lassen
Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.


Lade OTLpe Download OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD


Bebilderte Anleitung: OTLpe-Scan
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.txt und Extras.txt.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 08.06.2012, 20:41   #12
xWest93
 
----- Polizei Virus ----- - Standard

----- Polizei Virus -----



Habe den pc neu aufgesetzt alles wieder inordnung, danke trotzdem

Antwort

Themen zu ----- Polizei Virus -----
antivirenprogramm, avast, bild, desktop, frage, infiziert, kaspersky, klicke, link, malware, meldung, neu, neue, neuen, nicht installiert, plötzlich, polizei virus, programm, programme, scan, scanner, schutz, seite, sekunden, taskmanager, virus, öffnet



Ähnliche Themen: ----- Polizei Virus -----


  1. Polizei virus
    Plagegeister aller Art und deren Bekämpfung - 21.08.2013 (9)
  2. Polizei Virus
    Plagegeister aller Art und deren Bekämpfung - 08.06.2013 (23)
  3. Polizei Virus
    Plagegeister aller Art und deren Bekämpfung - 24.03.2013 (34)
  4. Polizei-Virus Win XP
    Plagegeister aller Art und deren Bekämpfung - 13.03.2013 (20)
  5. Polizei Virus
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (10)
  6. Polizei Virus
    Plagegeister aller Art und deren Bekämpfung - 20.10.2012 (28)
  7. Polizei Virus 5.2
    Plagegeister aller Art und deren Bekämpfung - 20.10.2012 (4)
  8. Polizei Virus
    Plagegeister aller Art und deren Bekämpfung - 18.10.2012 (4)
  9. Polizei Virus
    Plagegeister aller Art und deren Bekämpfung - 29.09.2012 (14)
  10. Polizei Virus
    Log-Analyse und Auswertung - 27.09.2012 (3)
  11. Polizei Virus
    Plagegeister aller Art und deren Bekämpfung - 06.09.2012 (13)
  12. Polizei Virus Neu?
    Plagegeister aller Art und deren Bekämpfung - 05.09.2012 (1)
  13. Polizei Virus 5.2
    Plagegeister aller Art und deren Bekämpfung - 23.08.2012 (11)
  14. Polizei Einheit 5.2 Virus Österreich Virus
    Log-Analyse und Auswertung - 05.08.2012 (14)
  15. Polizei Virus 5.2
    Plagegeister aller Art und deren Bekämpfung - 10.07.2012 (1)
  16. Task-manager durch virus blockiert, Polizei-virus
    Log-Analyse und Auswertung - 02.04.2012 (1)
  17. Polizei virus
    Log-Analyse und Auswertung - 18.04.2011 (1)

Zum Thema ----- Polizei Virus ----- - Hey, ich bin neu hier und habe mich hier nun angemeldet weil mir diese seite empfohlen wurde, dies ist meine erst frage Ich versuche sie so genau wie möglich zu - ----- Polizei Virus -----...
Archiv
Du betrachtest: ----- Polizei Virus ----- auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.