![]() |
Polizei Trojanaer Österreich Hallo, ich habe mir leider, wie anscheinend viele andere auch, den Österreichischen Polizei Trojaner eingefangen. Es erscheint ein Sperrbildschirm mit Webcam und ich werde aufgefordert 100€ zu bezahlen. Wenn man allerdings das LAN Kabels aussteckt kommt zumindest der Sperrbildschirm nicht mehr. Ich habe dann im abgesichertem Modus eine Systemwiederherstellung durchgeführt. Danach funktioniert jetzt alles soweit wieder. Auch mein G Data Antivirus hat nach einem komplettscan nichts gefunden. Ich bin mir jetzt allerdings trotzdem nicht sicher ob jetzt alles Sauber ist und traue mich jetzt einstweilen nirgends einloggen. Oder ist das bei dieser Art Trojaner ungefährlich? Die OTL Logs befinden sich im Anhang. Könnte mir da Bitte jemand Helfen? Vielen dank im voraus LG |
:hallo: Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 4 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern mede dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
4. Schritt
|
Hallo t´john, vielen Dank für deine Hilfe! Habe alles wie beschrieben durchgeführt, hier die Logs: OTL Log: Code: All processes killed Code: Malwarebytes Anti-Malware (Test) 1.65.0.1400 Code: # AdwCleaner v2.001 - Datei am 09/15/2012 um 17:55:24 erstellt Code: # AdwCleaner v2.001 - Datei am 09/15/2012 um 17:56:47 erstellt Gruß Crashb |
Sehr gut! :daumenhoc Wie laeuft der Rechner? Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Danke der rechner läuft gut. Habe deb Malware-Scan durchgeführt, es wurden 3 gefährliche Datein gefunden, diese habe ich in Quarantäne gestellt. Habe aber leider vergessen den Bericht zu speichern, finde ich das Log im nachhinein noch irgendwo? Oder soll ich einfach noch mal Scanen? Danke LG Crashb Ah hab den Bericht gefunden :stirn: Hier das LOG: Code: Emsisoft Anti-Malware - Version 6.6 |
Sehr gut! :daumenhoc Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
Hi, habe Emsisoft Anti-Malware Deinstalliert und den ESET Online Scann durgeführt -> keine Funde Hier das Log: Code: ESETSmartInstaller@High as downloader log: Danke LG Crashb |
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
Hi t´john, Danke noch mal für deine Hilfe, hab wieder alles wie beschrieben durchgeführt! Plugin Check vor dem Java Plugin Deaktivieren: Code:
Plugin Check nach dem Java Plugin Deaktivieren: Code:
Crashb |
Ist immer noch aktiviert! http://www.trojaner-board.de/122961-...ktivieren.html Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html PC wird immer langsamer - was tun? |
Hi t´john, vielen Dank für deine Hilfe hat mir SEHR geholfen =) LG Crashb |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:36 Uhr. |
Copyright ©2000-2025, Trojaner-Board