Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Polizei Trojaner (https://www.trojaner-board.de/105811-polizei-trojaner.html)

Rampage 04.12.2011 20:47

Polizei Trojaner
 
Hi Leute,

ich habe den "Polizei Virus" auf meinem Laptop. Er sperrt jeden Zugang auf meinen Desktop. Ich konnte so gut wie nichts machen außer den Laptop runter zu fahren. Jedoch habe ich mir Zugang auf meinen Desktop verschaffen können, indem ich beim "herunterfahren erzwingen" auf abbrechen gegangen bin. Jetzt konnte ich mit Strg,Alt,Entf den Taskmanager starten, danach habe ich den Prozess "explorer.exe" beendet und danach neu gestartet... somit hatte ich Zugang auf meinen Desktop und damit auch auf alles andere.

Jetzt habe ich zwar wieder Zugang zum Laptop aber der Virus ist trotzdem noch da und beim nächsten Hochfahren habe ich das Problem wieder.

Folgendes habe ich ausprobiert/getan: Antivir durchlaufen lassen (nichts gefunden).
CCleaner durchlaufen lassen (gesäubert).
OTL heruntergeladen, Extras.txt gespeichert. Auf Anhänge hinzugefügt.
Die Otl.txt Datei war zu groß!? kann ich die nicht hochladen?

So sieht der Virus aus:

http://www.imgbox.de/show/img/wR4Qkgd5k4.png

Ich bitte um Hilfe :heulen:

MfG

Rampage

markusg 04.12.2011 20:50

hi
otl txt packen und dann anhängen

Rampage 04.12.2011 20:51

[IMG]http:up.picr.de/8920938znc.jpg[/IMG]

Rampage 04.12.2011 20:57

Hi Markus, danke für die schnelle Hilfe. Habe die Otl.txt gepackt, aber wie hänge ich sie jetzt an mein Thema? da es schon gepostet ist.

markusg 04.12.2011 21:07

naja einfach auf antworten klicken anhänge verwalten, eben wie dus schon mit der andern datei gemacht hast.

Rampage 04.12.2011 21:19

Hoffe mit der .Zip Datei geht es .rar kann ich nicht hochladen.

markusg 04.12.2011 21:32

hi

achtung!
dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKCU..\Run: [Update] C:\Users\Gitti\AppData\Roaming\0.7312741072027411.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
:Files
C:\Users\Gitti\AppData\Roaming\0.7312741072027411.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]

[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

starte in den normalen modus.
falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden


öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html

Rampage 04.12.2011 21:53

Nach dem hochfahren kahm folgendes:
Zitat:

Files\Folders moved on Reboot...
C:\Users\Gitti\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...
Und der Virus hat den Desktop nicht blockiert

markusg 05.12.2011 12:30

wo ist der upload in den upload channel?

Rampage 05.12.2011 16:34

Gerade hochgeladen.

markusg 05.12.2011 16:39

nö du hast nur das log hochgeladen ich möcte das du den ordner moved files mit winrar zip 7zip oder nem andern packer packst und das archiv hochlädst


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131