Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Bundespolizei Trojaner (Computer-Sperrung) - CH Version

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.08.2012, 16:10   #31
Chemicus
 
Bundespolizei Trojaner (Computer-Sperrung) - CH Version - Standard

Bundespolizei Trojaner (Computer-Sperrung) - CH Version



Hallo t'john,

ausgeführt, ausser den letzten Scan mit ESET, denn ich konnte
die Software nicht installieren (Eset Smart Security), da ich keine
Internetverbindung habe (ging ohne diese nicht...).

Mit EZ_Sirefix, ESETSirefefRemover und Services Repair scheint
jedoch soweit alles geklappt zu haben.

Gruss Chemicus

Alt 08.08.2012, 16:41   #32
t'john
/// Helfer-Team
 
Bundespolizei Trojaner (Computer-Sperrung) - CH Version - Standard

Bundespolizei Trojaner (Computer-Sperrung) - CH Version



Bitte durchfuehren: http://www.trojaner-board.de/72874-s...eparieren.html
__________________

__________________

Alt 08.08.2012, 17:18   #33
Chemicus
 
Bundespolizei Trojaner (Computer-Sperrung) - CH Version - Standard

Bundespolizei Trojaner (Computer-Sperrung) - CH Version



durchgeführt. Wurde keine Integritätsverletzung gefunden.

Lieber Gruss Chemicus
__________________

Alt 08.08.2012, 19:48   #34
t'john
/// Helfer-Team
 
Bundespolizei Trojaner (Computer-Sperrung) - CH Version - Standard

Bundespolizei Trojaner (Computer-Sperrung) - CH Version



Fixen mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).

  • Deaktiviere etwaige Virenscanner wie Avira, Kaspersky etc.
  • Starte die OTL.exe.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Kopiere folgendes Skript in das Textfeld unterhalb von Benuterdefinierte Scans/Fixes:


Code:
ATTFilter
:OTL
:Files
netsh interface ipv4 set address name="LAN-Verbindung" source=dhcp /c
ipconfig /flushdns /c
ipconfig /all /c
netsh winsock reset catalog /c
netsh winsock reset /c
netsh int ipv4 reset reset.log /c
netsh int ipv6 reset reset.log /c
:Commands
[purity]
[emptytemp]
[Reboot]
         
  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Wenn OTL einen Neustart verlangt, bitte zulassen.
  • Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread.
    Nachträglich kannst Du das Logfile hier einsehen => C:\_OTL\MovedFiles\<datum_nummer.log>

Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________
Mfg, t'john
Das TB unterstützen

Alt 08.08.2012, 20:23   #35
Chemicus
 
Bundespolizei Trojaner (Computer-Sperrung) - CH Version - Standard

Bundespolizei Trojaner (Computer-Sperrung) - CH Version



hier das logfile:

Code:
ATTFilter
ˇ˛All processes killed

========== OTL ==========

========== FILES ==========

< netsh interface ipv4 set address name="LAN-Verbindung" source=dhcp /c >

Es wird bereits eine Instanz des Dienstes ausgefÅhrt.

C:\Users\Andreas Ritler\Desktop\cmd.bat deleted successfully.

C:\Users\Andreas Ritler\Desktop\cmd.txt deleted successfully.

< ipconfig /flushdns /c >

Windows-IP-Konfiguration

Der DNS-Aufl sungscache konnte nicht geleert werden: Beim AusfÅhren der Funktion ist ein Fehler aufgetreten.

C:\Users\Andreas Ritler\Desktop\cmd.bat deleted successfully.

C:\Users\Andreas Ritler\Desktop\cmd.txt deleted successfully.

< ipconfig /all /c >

Windows-IP-Konfiguration

   Hostname  . . . . . . . . . . . . : AndreasRitle-PC

   Prim res DNS-Suffix . . . . . . . : 

   Knotentyp . . . . . . . . . . . . : Hybrid

   IP-Routing aktiviert  . . . . . . : Nein

   WINS-Proxy aktiviert  . . . . . . : Nein

Ethernet-Adapter LAN-Verbindung 2:

   Medienstatus. . . . . . . . . . . : Medium getrennt

   Verbindungsspezifisches DNS-Suffix: 

   Beschreibung. . . . . . . . . . . : NVIDIA nForce-Netzwerkcontroller #2

   Physikalische Adresse . . . . . . : 00-04-4B-17-6D-89

   DHCP aktiviert. . . . . . . . . . : Ja

   Autokonfiguration aktiviert . . . : Ja

Ethernet-Adapter LAN-Verbindung:

   Verbindungsspezifisches DNS-Suffix: 

   Beschreibung. . . . . . . . . . . : NVIDIA nForce-Netzwerkcontroller

   Physikalische Adresse . . . . . . : 00-04-4B-17-6D-88

   DHCP aktiviert. . . . . . . . . . : Ja

   Autokonfiguration aktiviert . . . : Ja

   Verbindungslokale IPv6-Adresse  . : fe80::d56:6585:118b:6d7b%10(Bevorzugt) 

   IPv4-Adresse (Auto. Konfiguration): 169.254.109.123(Bevorzugt) 

   Subnetzmaske  . . . . . . . . . . : 255.255.0.0

   Standardgateway . . . . . . . . . : 

   DNS-Server  . . . . . . . . . . . : 192.168.1.1

   NetBIOS Åber TCP/IP . . . . . . . : Aktiviert

Tunneladapter LAN-Verbindung* 2:

   Medienstatus. . . . . . . . . . . : Medium getrennt

   Verbindungsspezifisches DNS-Suffix: 

   Beschreibung. . . . . . . . . . . : isatap.{57061A8D-1390-4425-B6EC-7F164293DEDD}

   Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0

   DHCP aktiviert. . . . . . . . . . : Nein

   Autokonfiguration aktiviert . . . : Ja

Tunneladapter LAN-Verbindung* 7:

   Medienstatus. . . . . . . . . . . : Medium getrennt

   Verbindungsspezifisches DNS-Suffix: 

   Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface

   Physikalische Adresse . . . . . . : 02-00-54-55-4E-01

   DHCP aktiviert. . . . . . . . . . : Nein

   Autokonfiguration aktiviert . . . : Ja

Tunneladapter LAN-Verbindung* 11:

   Medienstatus. . . . . . . . . . . : Medium getrennt

   Verbindungsspezifisches DNS-Suffix: 

   Beschreibung. . . . . . . . . . . : isatap.{8610D1D7-C4E1-49C0-A4FB-631EAF5277C6}

   Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0

   DHCP aktiviert. . . . . . . . . . : Nein

   Autokonfiguration aktiviert . . . : Ja

C:\Users\Andreas Ritler\Desktop\cmd.bat deleted successfully.

C:\Users\Andreas Ritler\Desktop\cmd.txt deleted successfully.

< netsh winsock reset catalog /c >

Der Winsock-Katalog wurde zurÅckgesetzt.

Sie mÅssen den Computer neu starten, um den Vorgang abzuschlie·en.

C:\Users\Andreas Ritler\Desktop\cmd.bat deleted successfully.

C:\Users\Andreas Ritler\Desktop\cmd.txt deleted successfully.

< netsh winsock reset /c >

Der Winsock-Katalog wurde zurÅckgesetzt.

Sie mÅssen den Computer neu starten, um den Vorgang abzuschlie·en.

C:\Users\Andreas Ritler\Desktop\cmd.bat deleted successfully.

C:\Users\Andreas Ritler\Desktop\cmd.txt deleted successfully.

< netsh int ipv4 reset reset.log /c >

Echoanforderung wird zurÅckgesetzt, OK!

Global wird zurÅckgesetzt, OK!

Schnittstelle wird zurÅckgesetzt, OK!

Route wird zurÅckgesetzt, OK!

Es ist ein Neustart erforderlich, um den Vorgang abzuschlie·en.

C:\Users\Andreas Ritler\Desktop\cmd.bat deleted successfully.

C:\Users\Andreas Ritler\Desktop\cmd.txt deleted successfully.

< netsh int ipv6 reset reset.log /c >

Echoanforderung wird zurÅckgesetzt, OK!

Es ist ein Neustart erforderlich, um den Vorgang abzuschlie·en.

C:\Users\Andreas Ritler\Desktop\cmd.bat deleted successfully.

C:\Users\Andreas Ritler\Desktop\cmd.txt deleted successfully.

========== COMMANDS ==========

 

[EMPTYTEMP]

 

User: All Users

 

User: Andreas Ritler

->Temp folder emptied: 49860 bytes

->Temporary Internet Files folder emptied: 32902 bytes

->Java cache emptied: 0 bytes

->FireFox cache emptied: 5891665 bytes

->Flash cache emptied: 0 bytes

 

User: AppData

->Temp folder emptied: 0 bytes

 

User: Default

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

->Flash cache emptied: 0 bytes

 

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

->Flash cache emptied: 0 bytes

 

User: Public

->Temp folder emptied: 0 bytes

 

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 0 bytes

%systemroot%\System32 .tmp files removed: 0 bytes

%systemroot%\System32 (64bit) .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 2006 bytes

%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes

RecycleBin emptied: 1213 bytes

 

Total Files Cleaned = 6.00 mb

 

 

OTL by OldTimer - Version 3.2.54.0 log created on 08082012_211233



Files\Folders moved on Reboot...

C:\Users\Andreas Ritler\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.



PendingFileRenameOperations files...

File C:\Users\Andreas Ritler\AppData\Local\Temp\FXSAPIDebugLogFile.txt not found!



Registry entries deleted on Reboot...
         


Alt 08.08.2012, 20:32   #36
t'john
/// Helfer-Team
 
Bundespolizei Trojaner (Computer-Sperrung) - CH Version - Standard

Bundespolizei Trojaner (Computer-Sperrung) - CH Version



Wie schauts aus mit dem Internet?
__________________
--> Bundespolizei Trojaner (Computer-Sperrung) - CH Version

Alt 08.08.2012, 20:49   #37
Chemicus
 
Bundespolizei Trojaner (Computer-Sperrung) - CH Version - Standard

Bundespolizei Trojaner (Computer-Sperrung) - CH Version



nach wie vor wird kein Netzwerk gefunden.
Vielleicht sollte ich noch anmerken, dass das Aufstarten des Computers ab dem Eingeben des Benutzerpasswortes sehr viel länger dauert als bisher.

Hat das was mit dem defogger zu tun?

Gruss Chemicus

Alt 09.08.2012, 08:38   #38
t'john
/// Helfer-Team
 
Bundespolizei Trojaner (Computer-Sperrung) - CH Version - Standard

Bundespolizei Trojaner (Computer-Sperrung) - CH Version



Deinstalliere AVG und schaue ob es besser wird.
__________________
Mfg, t'john
Das TB unterstützen

Alt 09.08.2012, 18:19   #39
Chemicus
 
Bundespolizei Trojaner (Computer-Sperrung) - CH Version - Standard

Bundespolizei Trojaner (Computer-Sperrung) - CH Version



AVG ist schon länger deinstalliert.

Alt 10.08.2012, 13:00   #40
t'john
/// Helfer-Team
 
Bundespolizei Trojaner (Computer-Sperrung) - CH Version - Standard

Bundespolizei Trojaner (Computer-Sperrung) - CH Version



Das lange Login hat mit deiner fehlenden Netzverbindung zutun.

Entferne die WLAN-Karte aus dem Geraete-Manager und starte den Rechner neu.
__________________
Mfg, t'john
Das TB unterstützen

Alt 10.08.2012, 16:26   #41
Chemicus
 
Bundespolizei Trojaner (Computer-Sperrung) - CH Version - Standard

Bundespolizei Trojaner (Computer-Sperrung) - CH Version



1.Dann hat es nichts mit den Treibern zu tun, die das defogger Programm deaktiviert hat?
Darf ich re-enable des defoggers gewähren?

2. Habe im Gerätemanager folgende Netzwerkadapter zur Verfügung:
Microsoft-6zu4-Adapter
NVIDIA nForce-Netzwerkcontroller
NVIDIA nForce-Netzwerkcontroller 2

Finde keine WLAN-Karte.

Gruss Chemicus

Geändert von Chemicus (10.08.2012 um 16:32 Uhr)

Alt 10.08.2012, 18:37   #42
t'john
/// Helfer-Team
 
Bundespolizei Trojaner (Computer-Sperrung) - CH Version - Standard

Bundespolizei Trojaner (Computer-Sperrung) - CH Version



Ne, der defogger hat damit weniger zutun.
Aber den kannst du wieder enablen.

Zitat:
Finde keine WLAN-Karte.
Wie sellst du denn Internet sonst her?
__________________
Mfg, t'john
Das TB unterstützen

Alt 11.08.2012, 01:38   #43
Chemicus
 
Bundespolizei Trojaner (Computer-Sperrung) - CH Version - Standard

Bundespolizei Trojaner (Computer-Sperrung) - CH Version



Also eigentlich über eine direkte Kabelverbindung zum Router (kein Wireless),
den es aber seltsamerweise nicht mehr in den Netzwerkverbindungen aufzeigt.

Aber danke schonmal, dass du mir bei der Trojanerausmerzung so geholfen hast. Stehe in deiner Schuld.

Lieber Gruss Chemicus

Alt 11.08.2012, 01:59   #44
t'john
/// Helfer-Team
 
Bundespolizei Trojaner (Computer-Sperrung) - CH Version - Standard

Bundespolizei Trojaner (Computer-Sperrung) - CH Version



Dann entferne die beiden Netzwerkkarten aus dem GeraeteManager und starte mal neu.
__________________
Mfg, t'john
Das TB unterstützen

Alt 11.08.2012, 14:01   #45
Chemicus
 
Bundespolizei Trojaner (Computer-Sperrung) - CH Version - Standard

Bundespolizei Trojaner (Computer-Sperrung) - CH Version



Hat nichts verändert.

lg Chemicus

Antwort

Themen zu Bundespolizei Trojaner (Computer-Sperrung) - CH Version
autorun, avg secure search, avg security toolbar, bho, black, bonjour, call of duty, cid, conduit, converter, error, excel, fehler, fehler?, festplatte, firefox, flash player, helper, install.exe, logfile, lws.exe, microsoft office word, mozilla, mp3, office 2007, plug-in, registry, rundll, scan, searchscopes, secure search, security, senden, software, starten, teamspeak, trojaner, vista, visual studio, vtoolbarupdater, world at war




Ähnliche Themen: Bundespolizei Trojaner (Computer-Sperrung) - CH Version


  1. Bundespolizei Virus-ohne Sperrung
    Plagegeister aller Art und deren Bekämpfung - 19.02.2014 (13)
  2. Bundespolizei Trojaner - anscheinend neueste Version - kein abgesicherter Modus möglich
    Plagegeister aller Art und deren Bekämpfung - 31.07.2013 (7)
  3. Bundespolizei Trojaner blockiert Computer
    Log-Analyse und Auswertung - 27.06.2013 (24)
  4. Bundespolizei/BSI Trojaner Version 1.14
    Plagegeister aller Art und deren Bekämpfung - 02.02.2013 (5)
  5. Rechner Sperrung durch Trojaner Bundespolizei
    Plagegeister aller Art und deren Bekämpfung - 06.01.2013 (11)
  6. GVU Trojaner (Schweizer Version) - Kein Zugriff mehr auf den Computer
    Plagegeister aller Art und deren Bekämpfung - 26.11.2012 (6)
  7. Bundespolizei Trojaner - Computer gesperrt
    Plagegeister aller Art und deren Bekämpfung - 23.11.2012 (30)
  8. Bundespolizei/BSI Trojaner Version 1.14
    Plagegeister aller Art und deren Bekämpfung - 18.10.2012 (15)
  9. GVU/Bundespolizei Trojaner - Windows Vista Home Version
    Log-Analyse und Auswertung - 15.10.2012 (3)
  10. Bundespolizei / BKA (Version 1.15 laut www.bka-trojaner.de/)
    Log-Analyse und Auswertung - 07.09.2012 (9)
  11. Bundespolizei-Informationskontrolle-Sperrung
    Log-Analyse und Auswertung - 30.08.2012 (5)
  12. Bundespolizei-Trojaner Österreichische Version!
    Plagegeister aller Art und deren Bekämpfung - 19.08.2012 (14)
  13. Trojaner - GVU/Bundespolizei/ PC-Sperrung
    Plagegeister aller Art und deren Bekämpfung - 29.07.2012 (24)
  14. Trojaner - GVU/Bundespolizei/ PC-Sperrung
    Plagegeister aller Art und deren Bekämpfung - 15.07.2012 (1)
  15. Bundespolizei Trojaner (neue Version) auf Win XP Pro
    Log-Analyse und Auswertung - 08.07.2012 (13)
  16. Trojaner mit Zahlungsaufforderung, Computer-Sperrung und Spam-Mail
    Plagegeister aller Art und deren Bekämpfung - 03.07.2012 (11)
  17. Sperrung durch Bundespolizei (Cyber Crimes Unit)
    Log-Analyse und Auswertung - 10.04.2012 (13)

Zum Thema Bundespolizei Trojaner (Computer-Sperrung) - CH Version - Hallo t'john, ausgeführt, ausser den letzten Scan mit ESET, denn ich konnte die Software nicht installieren (Eset Smart Security), da ich keine Internetverbindung habe (ging ohne diese nicht...). Mit EZ_Sirefix, - Bundespolizei Trojaner (Computer-Sperrung) - CH Version...
Archiv
Du betrachtest: Bundespolizei Trojaner (Computer-Sperrung) - CH Version auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.