![]() |
|
Plagegeister aller Art und deren Bekämpfung: BUNDESPOLIZEI / Ihr Computer wurde gesperrtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() BUNDESPOLIZEI / Ihr Computer wurde gesperrt Hmpf ![]() Dann versuchen wir den Fix über OTL zu machen Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":Files" muss mitkopiert werden!!!) Code:
ATTFilter :Files c:\programdata\mcrpgfzsodfwmdp c:\users\Sebastian\AppData\Roaming\01048 c:\users\Sebastian\AppData\Roaming\01047 c:\users\Sebastian\AppData\Roaming\01046 c:\users\Sebastian\AppData\Roaming\01044 c:\users\Sebastian\AppData\Roaming\01043 c:\users\Sebastian\AppData\Roaming\01042 c:\users\Sebastian\AppData\Roaming\01041 c:\users\Sebastian\AppData\Roaming\01040 :Commands [purity] [emptytemp] [emptyflash] [resethosts] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 |
![]() | ![]() BUNDESPOLIZEI / Ihr Computer wurde gesperrt Hallo Arne,
__________________ich habe den Fix mit OTL gemacht. Das hat funktioniert. Hier der Inhalt des Log-Files: Code:
ATTFilter All processes killed ========== FILES ========== c:\programdata\mcrpgfzsodfwmdp folder moved successfully. c:\users\Sebastian\AppData\Roaming\01048\components folder moved successfully. c:\users\Sebastian\AppData\Roaming\01048 folder moved successfully. c:\users\Sebastian\AppData\Roaming\01047\components folder moved successfully. c:\users\Sebastian\AppData\Roaming\01047 folder moved successfully. c:\users\Sebastian\AppData\Roaming\01046\components folder moved successfully. c:\users\Sebastian\AppData\Roaming\01046 folder moved successfully. c:\users\Sebastian\AppData\Roaming\01044\components folder moved successfully. c:\users\Sebastian\AppData\Roaming\01044 folder moved successfully. c:\users\Sebastian\AppData\Roaming\01043\components folder moved successfully. c:\users\Sebastian\AppData\Roaming\01043 folder moved successfully. c:\users\Sebastian\AppData\Roaming\01042\components folder moved successfully. c:\users\Sebastian\AppData\Roaming\01042 folder moved successfully. c:\users\Sebastian\AppData\Roaming\01041\components folder moved successfully. c:\users\Sebastian\AppData\Roaming\01041 folder moved successfully. c:\users\Sebastian\AppData\Roaming\01040\components folder moved successfully. c:\users\Sebastian\AppData\Roaming\01040 folder moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: K&S ->Temp folder emptied: 33386685 bytes ->Temporary Internet Files folder emptied: 67212338 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 0 bytes ->Flash cache emptied: 1729 bytes User: Kristina ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Michael ->Temp folder emptied: 0 bytes User: Public ->Temp folder emptied: 0 bytes User: Rezepte ->Temp folder emptied: 0 bytes User: Sebastian ->Temp folder emptied: 3216881 bytes ->Temporary Internet Files folder emptied: 48624215 bytes ->Java cache emptied: 51478 bytes ->FireFox cache emptied: 52943599 bytes ->Google Chrome cache emptied: 0 bytes ->Flash cache emptied: 2254 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 279431 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 196,00 mb [EMPTYFLASH] User: All Users User: Default User: Default User User: K&S ->Flash cache emptied: 0 bytes User: Kristina ->Flash cache emptied: 0 bytes User: Michael User: Public User: Rezepte User: Sebastian ->Flash cache emptied: 0 bytes Total Flash Files Cleaned = 0,00 mb C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.53.1 log created on 07062012_175254 Files\Folders moved on Reboot... C:\Users\K&S\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. PendingFileRenameOperations files... File C:\Users\K&S\AppData\Local\Temp\FXSAPIDebugLogFile.txt not found! Registry entries deleted on Reboot... Michael |
![]() |
Themen zu BUNDESPOLIZEI / Ihr Computer wurde gesperrt |
.dll, 192.168.0.2, ad-aware, alternate, avg, babylon toolbar, babylontoolbar, bho, bildschirm, bonjour, canon, clipgrab, computer, conduit, dealply, entfernen, excel, explorer, firefox, format, gesperrt, home, infizierte, infizierte dateien, launch, logfile, mp3, plug-in, realtek, registry, scan, search the web, searchscopes, software, taskmanager, trojaner bundespolizei system gesperrt, trojaner-board, version=1.0, windows |