![]() |
Polizeivirus Österreich vom 2.8.12 Hallo liebes Trojaner Board Team, Ich habe mir gestern den Polizeivirus eingefangen. Nachdem ich einige andere Erfahrungsberichte mit diesem Trojaner in eurem Forum gelesen habe, habe ich gestern Abend noch einen Quickscan mit Malwarebytes und heute Morgen einen vollständigen Scan mit OTL durchgeführt. Die Ergebnisse befinden sich im Anhang. Vielen Dank für eure Hilfe Alex |
:hallo: 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. 2. Schritt Systemscan mit OTL (bebilderte Anleitung) |
hi t'john, danke erstmal für die schnelle antwort. anbei die berichte der scans von malwarebytes und otl. da ich malwarebytes nicht aktualisieren konnte habe ich die mbam-rules.exe datei von dieser homepage verwendet. otl habe ich wie in deinem post angegeben durchgeführt aber nur ein logfile erhalten. die nicht im post angegebenen einstellungen von otl habe ich nicht verändert. alex |
Dein Rechner hat eine sehr Spezielle Infektion! Ein Kollege wird sich hier dazu melden ;) Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
t'john hat mich informiert, weil er bei dir eine Mediyes Infektion erkannt hat. Du hast den Trojaner mit ziemlicher Sicherheit schon recht lange auf dem Rechner. Es kann sein, dass du sehr plötzlich nicht mehr ins Internet kommst - ist das der Fall, probiere den 64Bit Internetexplorer - der geht dann noch. Hast du das Script von t'john ausgeführt, hier melden. |
hallo erst einmal vielen dank dass du mir hilfst. sorry dass ich mich erst heute melde aber es war etwas schwierig einen anderen pc zu organisieren und aus diesem grund konnte ich erst heute ins internet und den scan dann zu hause durchführen. ich bin mit dem infizierten pc noch nicht ins internet gegangen. anbei noch das logfile. lg alex Code:
|
Das tun:
Danach hier möglichst online bleiben - bin ab 16:00 Uhr wieder hier. Wir müssen dann etwas flott machen - es ist unter Umständen auf dem Rechner noch was aktiv und das kann jederzeit dazu führen, das du nicht mehr ins Internet kommst. |
so habe den ppf scan ausgeführt. ich bleibe den gesamten tag online und werde ab 16.00 uhr bereit sein. |
Code: CREATE_FOLDER->C:\PPFS_Sicherung
Das Script verschiebt die Komponente des Trojaners, die bei dir noch läuft, in den Ordner PPFS_Sicherung. Wir sind danach noch nicht fertig! Wie es im Augenblick für mich aussieht hast du Probleme mit Mediyes bereits seit Dezeber 2011. |
hey ich habe das script mehrmals ausprobiert aber es ging nicht und ich habe folgende meldung erhalten: Code:
|
Das Script ausführen - genau die selbe Art: Code: CREATE_FOLDER->C:\PPFS_Sicherung |
es hat diesmal funktioniert. |
Das Script im PPFScanner ausführen - melden, wenn du das getan hast: Code: SEND_MESSAGE->89.166.237.105 |
ausgeführt. eine frage dazu: hätte ich die internetverbindung vor dem ausführen des scripts bereits wieder herstellen sollen? |
Ja - Internetverbindung herstellen, Script dann noch mal ausführen - danach melden. Das Script sendet mir die infizierte Datei zu. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:47 Uhr. |
Copyright ©2000-2025, Trojaner-Board