Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.01.2013, 12:51   #1
Vizi
 
Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus - Standard

Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus



Hi Leute!
Bin neu hier habe aber ein großes Problem!!
Habe hier schon vieles gelesen
http://www.trojaner-board.de/128917-...aet-virus.html
Leider komme ich nicht weiter
Habe alles befolg und habe jetzt auch die OTL datei.
Vielleicht könnt ihr mir helfen!!
Es ist der PC von meinen Eltern beide über 60 und ich habe die Probleme
MFG Stefan
Angehängte Dateien
Dateityp: txt OTL.txt (38,1 KB, 256x aufgerufen)

Alt 26.01.2013, 14:42   #2
ryder
/// TB-Ausbilder
 
Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus - Standard

Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus





Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich.

Bitte Lesen:
Regeln für die Bereinigung
Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
  • Bitte arbeite alle Schritte der Reihe nach ab. Gib mir bitte zu jedem Schritt Rückmeldung (Logfile oder Antwort) und zwar gesammelt, wenn du alles erledigt hast, in einer Antwort.
  • Nur Scanns durchführen zu denen Du aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software, ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread (möglichst in Code-Tags - #-Symbol im Editor anklicken). Nicht anhängen oder zippen, außer ich fordere Dich dazu auf, oder das Logfile wäre zu gross. Erschwert mir nämlich das Auswerten.
  • Mache deinen Namen nur dann unkenntlich, wenn es unbedingt sein muss.
  • Beim ersten Anzeichen illegal genutzer Software (Cracks, Patches und Co) wird der Support ohne Diskussion eingestellt.
  • Sollte ich nicht nach 3 Tagen geantwortet haben, dann (und nur dann) schicke mir bitte eine PM.
  • Ich werde dir ganz deutlich mitteilen, dass du "sauber" bist. Bis dahin arbeite bitte gut mit.
  • Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.


Gelesen und verstanden?


Fix mit OTLpe
Warnung: Dieses Skript wurde nur für diesen User und diese spezielle Situation geschrieben. Auf anderen Computern ausgeführt kann es nachhaltige Schäden anrichten!
Hinweis: Wenn du deinen Benutzernamen unkenntlich gemacht hast, musst du wieder deinen richtigen Namen einsetzen, ansonsten wird das Skript nicht funktionieren.

  • Starte den infizierten Rechner mit der OTLpe-CD und starte OTLpe.
  • Falls du keine Internetverbindung hast:
    1. Drücke Windows-Taste + R > notepad (reinschreiben) > OK
    2. Kopiere das Fixskript in den Editor und speichere die Datei als Fix.txt
    3. Kopiere dir die Fix.txt auf einen USB-Stick.
    4. Schliesse den Stick an den infizierten Rechner an und kopiere dir die Datei auf den Desktop.
  • Füge das Skript in das Feld Custom Scans / Fixes ein:
Code:
ATTFilter
:OTL
[2013/01/26 07:14:29 | 095,023,320 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HizKK03.pad
[2013/01/26 06:04:07 | 000,003,228 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HizKK03.js
[2013/01/26 06:04:07 | 000,000,806 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\runctf.lnk
[2013/01/25 15:07:50 | 000,000,806 | ---- | M] () -- C:\Dokumente und Einstellungen\Pension-Wegscheider\Startmenü\Programme\Autostart\runctf.lnk

:files
C:\Dokumente und Einstellungen\Pension-Wegscheider\Lokale Einstellungen\Temp\30KKziH.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HizKK03.*
         
  • Schliesse bitte nun alle anderen Programme.
  • Klicke nun bitte auf den Fix Button.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop. (Auch zu finden unter C:\OTLpe\MovedFiles\<datum_nummer.log>)
  • Kopiere nun den Inhalt hier in deinen Thread, möglichst in Code-Tags.
Hinweis: Die Ausführung des Kommandos kann einige Minuten dauern und OTLpe scheint in dieser Zeit nicht zu reagieren. Bitte geduldig sein!
Fragen:
  • Kannst du jetzt wieder in den normalen Modus booten?
__________________

__________________

Alt 26.01.2013, 14:55   #3
Vizi
 
Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus - Standard

Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus



So alles gemacht!!
Leuft wieder unter dem normalen Modus!
Hier das LOG
und schon mal Danke
__________________
Angehängte Dateien
Dateityp: log 01262013_155038.log (1,4 KB, 132x aufgerufen)

Alt 26.01.2013, 15:32   #4
ryder
/// TB-Ausbilder
 
Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus - Standard

Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus



Dann geht es weiter:


Schritt 1:
Deinstallation von Programmen
  • Windows XP: Start > Systemsteuerung > Software > [Programmname] > Deinstallieren
  • Windows Vista / 7: Start > Systemsteuerung > Programme und Funktionen > [Programmname] > Deinstallieren
  • ggf. Neustart zulassen
Deinstalliere - falls du es nicht absichtlich installiert hast - alles was den Zusatz "Toolbar" enthält.

Gehe bitte die folgende Liste durch und deinstalliere die genannten Programme, falls vorhanden:
CCleaner oder andere Registry-Cleaner, TuneUp Utilities (inkl. Language Pack), Glary Utilities, Spybot S & D (inklusive Teatimer), Zonealarm Firewall, McAfee Security Scan, Spyware Hunter, Spyware Terminator, Java 6 (alle), Pokersoftware, xp-Antispy, Hotspot Shield



Schritt 2:
AdwCleaner: Werbeprogramme suchen und löschen

Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet, je nach Schwere der Infektion auch mehrmals - das ist normal. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.
Schritt 3:
Temporäre Dateien löschen mit TFC

Bitte lade dir TFC auf deinen Desktop und starte es. Es wird automatisch alle temporären Dateien entfernen.
Schritt 4:
Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die Endbenutzer-Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine Möglichkeit bietet, dein System zu reparieren, falls etwas schief geht.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
    Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es eine Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 26.01.2013, 16:00   #5
Vizi
 
Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus - Standard

Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus



Ok habe ich auch gemacht nur am schluss beim Combofix hat er mir keine log datei erstellt bzw. ist sie nicht auf C:

Angehängte Dateien
Dateityp: txt AdwCleaner[S1].txt (747 Bytes, 191x aufgerufen)

Alt 26.01.2013, 17:02   #6
ryder
/// TB-Ausbilder
 
Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus - Standard

Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus



Dann suche mal in c:\qoobox ob da eines ist
__________________
--> Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus

Alt 26.01.2013, 17:05   #7
Vizi
 
Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus - Standard

Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus



Ja Ordner Qoobox is da ab es ist nichts drinnen!!
Soll ich nochmal Combofix ausführn??

Alt 26.01.2013, 17:09   #8
ryder
/// TB-Ausbilder
 
Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus - Standard

Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus



Ja mach bitte und zwar:

So funktioniert es:
Abgesicherter Modus zur Bereinigung
Dieser besondere Startmodus wird von einem User normalerweise nicht benötigt oder benutzt. Für uns ist er jedoch ein großartiges Hilfsmittel, da beim Start des Computers nur sehr wenige Komponenten geladen und so störende Bestandteile (und meistens auch die Malware) eben nicht mitgestartet werden. Um in diesen Modus zu gelangen mußt du während des Neustarts deines Computers im richtigen Moment (oder einfach so oft bis es soweit ist) die F8-Taste drücken und es wird ein Auswahlmenü erscheinen, von dem folgende drei Punkte wichtig sind:
Abgesicherter Modus
Abgesicherter Modus mit Netzwerktreibern
Abgesicherter Modus mit Eingabeaufforderung
Wähle mit den Pfeiltasten Abgesicherter Modus mit Netzwerktreibern aus und drücke Enter.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 26.01.2013, 17:13   #9
Vizi
 
Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus - Standard

Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus



Ok bin jetzt im abgesicherten modus jetzt soll ich combofix ausführen!!??

Antivir programm kann ich aber nicht abschalten im gmodus oder ??!!
Hat mir meldung gemacht das ich avir ausschalten soll geht nicht im abgesicherten modus??!!

Alt 26.01.2013, 17:16   #10
ryder
/// TB-Ausbilder
 
Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus - Standard

Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus



Jetzt starte bitte Combofix.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 26.01.2013, 17:18   #11
Vizi
 
Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus - Standard

Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus



ja habe ich er bring mir die meldung das combofix festgestellt hat das Avira eingeschalten ist und ich soll erst auf ok trücken wenn es ausgeschalten ist!!
Aber ich kann es nicht ausschalten bzw. es ist aus??

Soll ich Avira Deinstallieren??

Alt 26.01.2013, 17:20   #12
ryder
/// TB-Ausbilder
 
Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus - Standard

Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus



Mach bitte einfach weiter.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 26.01.2013, 17:35   #13
Vizi
 
Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus - Standard

Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus



So alles geklappt bin jetzt noch im Abgesicherten Modus!!
Hier der Log
Code:
ATTFilter
ComboFix 13-01-26.02 - Pension-Wegscheider 26.01.2013  18:27:52.1.2 - x86 NETWORK
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.3062.2676 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Pension-Wegscheider\Desktop\ComboFix.exe
AV: Avira Desktop *Enabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\IsUn0407.exe
.
.
(((((((((((((((((((((((   Dateien erstellt von 2012-12-26 bis 2013-01-26  ))))))))))))))))))))))))))))))
.
.
2013-01-26 20:50 . 2013-01-26 20:50	--------	d-----w-	C:\_OTL
2013-01-26 11:02 . 2013-01-26 11:04	--------	d-----w-	c:\dokumente und einstellungen\Administrator
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-01-09 08:30 . 2012-07-14 14:51	697864	----a-w-	c:\windows\system32\FlashPlayerApp.exe
2013-01-09 08:30 . 2012-01-27 16:23	74248	-c--a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl
2013-01-09 08:30 . 2012-12-12 10:29	15739912	----a-w-	c:\windows\system32\FlashPlayerInstaller.exe
2012-12-16 12:23 . 2001-08-23 12:00	290560	----a-w-	c:\windows\system32\atmfd.dll
2012-11-13 11:55 . 2001-08-23 12:00	1866496	----a-w-	c:\windows\system32\win32k.sys
2012-11-06 02:01 . 2012-01-26 22:24	1371648	----a-w-	c:\windows\system32\msxml6.dll
2012-11-02 02:02 . 2012-01-26 22:06	375296	----a-w-	c:\windows\system32\dpnet.dll
2012-11-01 12:17 . 2012-01-26 22:06	1469440	------w-	c:\windows\system32\inetcpl.cpl
2012-11-01 12:17 . 2012-01-26 22:06	43520	------w-	c:\windows\system32\licmgr10.dll
2012-11-01 12:17 . 2012-01-26 22:06	916992	----a-w-	c:\windows\system32\wininet.dll
2012-11-01 00:35 . 2012-01-26 22:24	385024	------w-	c:\windows\system32\html.iec
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7C9B39E6-6606-4ED2-8A3F-36E39C78CBDC}]
2012-02-02 13:33	269824	----a-w-	c:\dokumente und einstellungen\Pension-Wegscheider\Anwendungsdaten\ReminderFox\IE\ReminderFox.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2012-08-08 348664]
"igfxtray"="c:\windows\system32\igfxtray.exe" [2005-10-14 94208]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2005-10-14 77824]
"igfxpers"="c:\windows\system32\igfxpers.exe" [2005-10-14 114688]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^HP Digital Imaging Monitor.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk
backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Microsoft Office.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
backup=c:\windows\pss\Microsoft Office.lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2010-09-20 22:07	932288	----a-r-	c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2010-09-23 03:47	35760	-c--a-w-	c:\programme\Adobe\Reader 9.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
2009-02-26 17:36	30040	-c--a-w-	c:\programme\Microsoft Office\Office12\GrooveMonitor.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
2005-05-11 22:12	49152	-c--a-w-	c:\programme\HP\HP Software Update\hpwuSchd2.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Programme\\TeamViewer\\Version7\\TeamViewer.exe"=
"c:\\Programme\\TeamViewer\\Version7\\TeamViewer_Service.exe"=
"c:\\Programme\\WS_FTP\\WS_FTP95.exe"=
.
S1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [26.01.2012 23:57 36000]
S2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [26.01.2012 23:57 86224]
S2 ReminderFoxUpdater;ReminderFox Updater;c:\dokumente und einstellungen\Pension-Wegscheider\Anwendungsdaten\ReminderFox\IE\ReminderFoxUpdater.exe [02.02.2012 14:32 18432]
.
Inhalt des "geplante Tasks" Ordners
.
2013-01-26 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-07-14 08:30]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://webclient.deskline.net/SBG/de/Login.apsx
uInternet Settings,ProxyOverride = localhost
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
MSConfigStartUp-SunJavaUpdateSched - c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-01-26 18:32
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse... 
.
Scanne versteckte Autostarteinträge... 
.
Scanne versteckte Dateien... 
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_146_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_146_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
Zeit der Fertigstellung: 2013-01-26  18:33:33
ComboFix-quarantined-files.txt  2013-01-26 17:33
.
Vor Suchlauf: 6 Verzeichnis(se), 48.651.059.200 Bytes frei
Nach Suchlauf: 9 Verzeichnis(se), 48.725.917.696 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptIn
.
- - End Of File - - DD46FE0E05EB1ACAAE6A31F1744859C5
         

Alt 26.01.2013, 17:45   #14
ryder
/// TB-Ausbilder
 
Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus - Standard

Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus



Dann wieder normal booten.

Gut!

Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten.

Schritt 1:
Quick-Scan mit Malwarebytes

Downloade Dir bitte Malwarebytes
  • Installiere das Programm in den vorgegebenen Pfad.
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Quickscan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.
Schritt 2:
ESET Online Scanner


Wichtig:
Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten!
Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.

  • Bitte hier klicken --->
    • Firefox-User: Bitte esetsmartinstaller_enu.exe downloaden, installieren und starten.
    • IE-User müssen das Installieren eines ActiveX Elements erlauben.
  • Setze den einen Haken bei Yes, i accept the Terms of Use/Ja, ich stimme ... zu und drücke den Button.
  • Warte bis die Komponenten herunter geladen wurden.
  • Setze einen Haken bei "Scan archives/Archive prüfen" und entferne den Haken bei Remove Found Threads/Entdeckte Bedrohungen entfernen.
  • drücken. Die Signaturen werden herunter geladen und der Scan beginnt automatisch und kann sehr lange (einige Stunden) dauern!
Wenn der Scan beendet wurde
  • Klicke und dann
  • Speichere das Logfile als ESET.txt auf dem Desktop.
  • Klicke Back und Finish
Bitte poste die ESET.txt hier oder teile mir mit, dass nichts gefunden wurde.

Schritt 3:
Scan mit SecurityCheck
Downloade Dir bitte SecurityCheck: LINK1 LINK2
  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS- Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 26.01.2013, 18:06   #15
Vizi
 
Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus - Standard

Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus



Habe ein problem beim ESET der Internet explorer schreib mir immer fehler und baud die seite neu auf kann gar nicht zustimmen des es heruntergeladen wird!!
Punkt 1 hat nichts gefunden!!
Soll ich punkt 2 überspringen und mit Punkt 3 anfangen??

Geändert von Vizi (26.01.2013 um 18:29 Uhr)

Antwort

Themen zu Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus
abgesicherte, abgesicherten, abgesicherten modus, control, department, großes, leute, modus, neu, polizei, polizei control department, polizei control department gegen cyberkriminalität virus, problem, probleme, stefan, vieles, virus



Ähnliche Themen: Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus


  1. Österreichischer Polizei Virus - auch im abgesicherten Modus
    Log-Analyse und Auswertung - 17.11.2013 (7)
  2. Polizei Control Department Gegen Cyberkriminalität
    Plagegeister aller Art und deren Bekämpfung - 05.04.2013 (8)
  3. Control Department gegen Cyberkriminalität (XP, abgesicherter Modus führt zu Bluescreen)
    Plagegeister aller Art und deren Bekämpfung - 25.03.2013 (1)
  4. Virus Polizei gegen Cyberkriminalität
    Log-Analyse und Auswertung - 15.03.2013 (16)
  5. Polizei Control Department gegen Czberkriminialitaet, auch im abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 13.03.2013 (35)
  6. Polizei Control Department Gegen Cyberkriminalität Virus
    Plagegeister aller Art und deren Bekämpfung - 03.03.2013 (6)
  7. Polizei Control Department
    Plagegeister aller Art und deren Bekämpfung - 19.02.2013 (13)
  8. Control Department gegen Cyberkriminalität -Virus nicht mehr da?
    Plagegeister aller Art und deren Bekämpfung - 10.02.2013 (13)
  9. Laptop infiziert mit Polizei Control Department Gegen Cyberkriminalität Virus - OTL.Txt privat posten
    Plagegeister aller Art und deren Bekämpfung - 01.02.2013 (11)
  10. Polizei Control Department gegen Cyberkriminalität "Ihr Computer ist gesperrt"
    Plagegeister aller Art und deren Bekämpfung - 31.01.2013 (15)
  11. Polizei Control Department gegen Cyberkriminalität "Ihr Computer ist gesperrt"
    Plagegeister aller Art und deren Bekämpfung - 31.01.2013 (7)
  12. Polizei Control Department - Sperrbildschirm
    Log-Analyse und Auswertung - 10.01.2013 (29)
  13. Polizei Department Control Trojaner
    Log-Analyse und Auswertung - 02.01.2013 (28)
  14. Polizei Control Department Virus
    Log-Analyse und Auswertung - 29.12.2012 (4)
  15. Polizei Control Department gegen cyberkriminalität Trojaner
    Log-Analyse und Auswertung - 28.12.2012 (3)
  16. Polizei Control Department Virus - Bitte um Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 19.12.2012 (2)
  17. Polizei Control Department Virus
    Plagegeister aller Art und deren Bekämpfung - 14.12.2012 (6)

Zum Thema Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus - Hi Leute! Bin neu hier habe aber ein großes Problem!! Habe hier schon vieles gelesen http://www.trojaner-board.de/128917-...aet-virus.html Leider komme ich nicht weiter Habe alles befolg und habe jetzt auch die OTL - Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus...
Archiv
Du betrachtest: Polizei Control Department Gegen Cyberkriminalität Virus auch im Abgesicherten Modus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.