Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Metropolitan Police - Attention! Illegal Activity was reveald (https://www.trojaner-board.de/106046-metropolitan-police-attention-illegal-activity-reveald.html)

Iaris 09.12.2011 22:57

Metropolitan Police - Attention! Illegal Activity was reveald
 
Hallo,
ich habe mir das Metropolitan Police Problem eingefangen und mein PC ist gesperrt.
Im Moment verwende ich meinen Laptop unter dem abgesicherten Modus.
Ich habe den defogger ausgeführt und die Logfiles erstellt
Bitte um weitere Hilfe.


LG
Karin

markusg 10.12.2011 19:42

hi
combofix:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

Iaris 11.12.2011 18:09

Hallo,

dankeschön für die schnelle Rückmeldung!
Anbei die Log Datei.

LG Karin

markusg 11.12.2011 19:29

start programme zubehör editor reinkopieren:


Killall::
Folder::
c:\users\Karin\AppData\Local\qmtgusev

datei speichern unter, typ alle dateien, ort, dort wo sich combofix.exe befindet
name:
cfscript.txt
ziehe cfscript auf combofix, programm startet log posten

Iaris 11.12.2011 23:48

Hallo,

ich habe alles befolgt.
Anbei die neue Datei.


Karin

markusg 12.12.2011 15:43

malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

Iaris 12.12.2011 21:27

Hallo,
habe das Programm durchlaufen lassen und 4 Trojanermeldungen gefunden.
Anbei die Datei.

VG Karin

markusg 12.12.2011 21:28

e:\Videos\Spiele\ea key generator\keygen for ea games 188.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
keygens unterstützen wir nicht da illegal, der suport beschrenkt sich damit darauf das ich dir helfe deinen pc zu formatieren, vorher daten zu sichern, und dann vernünftig abzusichern.

Iaris 12.12.2011 21:46

Hallo Markusg
die Datei wurde unwissend meinerseits von meinem Ex-Freund auf den Pc geladen und ich weiß nicht wofür diese benötigt wird.

Gibt es keine andere Möglichkeit als den Pc zu formatieren?
Ich benötige den Laptiop im Moment dringend für meine Universitätsarbeiten.
Wird das Problem denn dadurch behoben?
Und um wad für ein Problem handelt es sich eigentlich genau?

VG Karin

markusg 13.12.2011 12:50

nein da sind unsere regeln klar
90 % oder mehr der user erzehlen uns dinge wie "der ist nicht von mir" etc. nachprüfen können wir das ja sowieso nicht...
und wie gesagt da mit dieser software illegal programme zu vollversionen gemacht werden können unterstützen wir das nicht


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131