![]() |
Bundespolizei Trojaner Hi, bitte einen Thread eröffnen... Und das Log von OTL posten: OTL Boote in den abgesicherten Modus mit Netzwerkunterstützung (F8 beim Booten). Lade Dir OTL von Oldtimer herunter (hxxp://oldtimer.geekstogo.com/OTL.exe) und speichere es auf Deinem Desktop. Doppelklick auf die OTL.exe Vista/Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output Unter Extra Registry, wähle bitte Use SafeList Klicke nun auf Run Scan links oben Wenn der Scan beendet wurde werden 2 Logfiles erstellt (OTL.TXT und EXTRAS.TXT) Poste die Logfiles hier in den Thread chris Zitat: Zitat von pc-idiot Hallo .. kannst du mir auch helfen? Ich habe diesen bekannten TRojaner "Bundespolizei", der alles sperrt und 100 Euro von einem will. Hab verschiedene Cleaner und Virenprogramme um abgesicherten Modus runtergeladen und durchlaufen lassen, jedoch ohne Erfolg. Habe gesehen, du hast hier einem Betroffenen heute helfen können. Ich verstehe von den ganzen Ausführungen jedoch nur max. die Hälfte. Hab von diesen ganzen PC-Dingen keine Ahnung, kenn die Fachbegriffe und Abkürzungen nicht. Also wenn du mir hilfst, denn bitte schreib so, wie wenn du es deiner 7 jährigen Tochter erklärst. Ich hab so viel verstanden, dass ich diese OTL Programm herunterladen muss/soll. Wie gehts dann weiter? Gibt es nicht einen Cleaner, der diesen Virus erkennt und vernichtet? Ich würde dir für die Hilfe sogar Geld überweisen, denn ich bin echt am verzweifeln. Wär nett, wenn du helfen könntest. LG |
hallo chris ... habe soweit alles gemacht wie von dir beschrieben. die logfiles sind folgende: Extras.Txt: OTL Logfile: Code: OTL Extras logfile created on: 09.03.2012 09:28:12 - Run 2 OTL.TxtOTL Logfile: Code: OTL logfile created on: 09.03.2012 09:28:12 - Run 2 |
Hi, hmm, scheint was neues zu sein. Das Log ist vom verseuchten Konto? OTL:
Code: :OTL
Malwarebytes Antimalware (MAM) Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen: http://filepony.de/download-chameleon/ Danach bitte update der Signaturdateien (Reiter "Aktualisierungen" -> Suche nach Aktualisierungen") Fullscan und alles bereinigen lassen! Log posten. chris |
Kann deine neue Anweisung nicht ausführen, da der PC einen neustart durchführen will, nachdem ich den Run Fix geklickt habe. Nach dem Neustart ist natürlich alles weg ... was soll icvh machen .. |
Hi, suche die Logs im Ordner C:\_OTL... und poste sie dann... lass danach mam laufen... chris |
habie meinen nick nicht zufällig ausgewählt : ich hoffe, ich hab das richtig verstanden, also: wenn ich unter laufwerk "c" auf den ordner "_OTL" klicke, dann kommt dort ein unterordner "moved files". in diesem befinden sich zwei textdokumente. willst du diese? ich poste sie nachfolgend: All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ not found. C:\Users\Martin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OSD.lnk moved successfully. C:\Users\Martin\AppData\Roaming\Microsoft\Installer\{73289228-1853-4623-982A-EB17FF0270CA}\_4D3FC276DECE661B01DFEC.exe moved successfully. C:\Users\Martin\AppData\Roaming\20jg9pppa91ntrk0.dat moved successfully. C:\Users\Martin\AppData\Roaming\hngmfc.dat moved successfully. C:\Users\Martin\AppData\Roaming\bawuho.dat moved successfully. C:\Users\Martin\AppData\Roaming\avdrn.dat moved successfully. C:\Users\Martin\AppData\Roaming\ovczpx.dat moved successfully. C:\Users\Martin\AppData\Roaming\qvjsge.dat moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Martin ->Temp folder emptied: 3213 bytes ->Temporary Internet Files folder emptied: 2211161 bytes ->Java cache emptied: 30975506 bytes ->FireFox cache emptied: 120169372 bytes ->Google Chrome cache emptied: 0 bytes ->Apple Safari cache emptied: 0 bytes ->Flash cache emptied: 864 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 7207818 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 153,00 mb OTL by OldTimer - Version 3.2.36.1 log created on 03092012_104004 Files\Folders moved on Reboot... Registry entries deleted on Reboot... All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\ not found. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ not found. File move failed. C:\Users\Martin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OSD.lnk scheduled to be moved on reboot. File C:\Users\Martin\AppData\Roaming\Microsoft\Installer\{73289228-1853-4623-982A-EB17FF0270CA}\_4D3FC276DECE661B01DFEC.exe not found. File C:\Users\Martin\AppData\Roaming\20jg9pppa91ntrk0.dat not found. File C:\Users\Martin\AppData\Roaming\hngmfc.dat not found. File C:\Users\Martin\AppData\Roaming\bawuho.dat not found. File C:\Users\Martin\AppData\Roaming\avdrn.dat not found. File C:\Users\Martin\AppData\Roaming\ovczpx.dat not found. File C:\Users\Martin\AppData\Roaming\qvjsge.dat not found. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Martin ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 3252584 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 8004679 bytes ->Google Chrome cache emptied: 0 bytes ->Apple Safari cache emptied: 0 bytes ->Flash cache emptied: 456 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 11,00 mb OTL by OldTimer - Version 3.2.36.1 log created on 03092012_105010 |
was meinst du mit "lass danach mam laufen"??? versteh ich nicht |
Hi, Malwarebytes Antimalware (MAM) Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen: http://filepony.de/download-chameleon/ Danach bitte update der Signaturdateien (Reiter "Aktualisierungen" -> Suche nach Aktualisierungen") Fullscan und alles bereinigen lassen! Log posten. chris |
das geht leider beides nicht. entweder erscheint "auf den windows installationsdienst kann nicht zugegriffen werden" oder "an error occurred. please report the following error code to the malwarebytes - error code 732 (o,o) |
kann mir sonst keiner helfen? chris wo bist du? |
Hi, folge dem Link (Protection Module Errors - Malwarebytes Forum, dort dem folgenden Post: For Windows Vista and Windows 7: Click on the Start Posted Image button and select Control Panel Click on Programs and Features Uninstall Malwarebytes' Anti-Malware Restart your computer very important Download and run mbam-clean.exe from here http://www.malwarebytes.org/mbam-clean.exe It will ask to restart your computer, please allow it to do so very important After the computer restarts, temporarily disable your Anti-Virus and install the latest version of Malwarebytes' Anti-Malware from here Malwarebytes Anti-Malware - Download.com. Remember to enable your Anti-Virus after installation. Falls das nichts bringt, das hier durchführen : Windowsinstaller neu installieren: Windows Installer deinstallieren und neu installieren - msiexec.exe [Updated] Erstelle ein neues OTL-Log und poste es hier... chris |
Sorry Chris, ich finds super, dass du mir hilfst und Zeit dafür investierst, aber ich hab schon mal gesagt, dass ich ein PC-IDIOT bin und das so alles nicht verstehe. Wir haben mal angefangen damit, dass ich mir so ein OTL Programm runtergeladen habe, ohne überhaupt zu wissen, was dieses programm macht. dann hab ich hier zwei textdateien gepostet. Was haben die denn ergeben? Jetzt soll ich auf einen link klicken und dort den post "For Windows Vista and Windows 7" folgen. Aber wo bitte ist dort ein post "For Windows Vista and Windows 7" ?????????????????????????? |
Hallo, wer scrollen kann ist klar im Vorteil... Dann noch mal: Den Cleaner von hier runterladen und ausführen: http://www.malwarebytes.org/mbam-clean.exe Nach Durchführung wirst Du gefragt ob der Rechner neu gestartet wird, das unbedingt durchführen lassen. Dann MAM neu runterladen und installieren Malwarebytes Anti-Malware - Download.com. Falls das nicht funktioniert, muß der Windowsinstaller wie folgt neu installiert werden... Windows Installer deinstallieren und neu installieren - msiexec.exe Windows Installer deinstallieren und neu installieren - msiexec.exe [Updated] Danach ein neues OTL-Log und poste es hier... chris |
ok, ich versuchs ... mach ich das denn alles im abgesicherten modus? was ist nach dem neustart? geh ich nach neustart wieder im abgesicherten modus rein oder normal? |
noch ne frage ... wenn ich dann den MAM erneut runtergeladen habe, soll ich dann auch einen scan mit dem MAM-Programm durchführen? und wenn ja, welchen? den quick oder den vollständigen scan? |
Hi, MAM mit Fullscan im abgesicherten Modus laufen lassen... Poste das Log... chris |
ok, das MAM hat 24 infizierte objekte gefunden. sollen die entfernt werden oder was saoll ich mit denen machen? und dann wieder OTL laufen lassen und die "Extras" und die "OLT" Datei posten? hab ich das richtig verstanden? |
Hi, poste bitte das Ergebniss von MAM hier... Dann folgen ev. weitere Schritte... chris |
oder meinst du das MAM-Log? das lautet nach dem scan und VOR dem Löschen der infizierten Programme: Malwarebytes Anti-Malware (Test) 1.60.1.1000 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: v2012.03.10.04 Windows Vista Service Pack 2 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 9.0.8112.16421 Martin :: MARTIN-PC [Administrator] Schutz: Deaktiviert 10.03.2012 21:43:07 mbam-log-2012-03-10 (22-42-38).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 345876 Laufzeit: 53 Minute(n), 8 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 3 HKCU\SOFTWARE\fcn (Rogue.Residue) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\OOO (Malware.Trace) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\OOO (Rogue.LivePlayer) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 6 C:\Users\Martin\AppData\Roaming\PCenter (Rogue.PCenter) -> Keine Aktion durchgeführt. C:\Users\Martin\AppData\Roaming\PCenter\dbases (Rogue.PCenter) -> Keine Aktion durchgeführt. C:\Users\Martin\AppData\Roaming\PCenter\keys (Rogue.PCenter) -> Keine Aktion durchgeführt. C:\Users\Martin\AppData\Roaming\PCenter\temp (Rogue.PCenter) -> Keine Aktion durchgeführt. C:\wedfwefeee.exe (Trojan.SpyEyes) -> Keine Aktion durchgeführt. C:\Recycle.Bin (Trojan.Spyeyes) -> Keine Aktion durchgeführt. Infizierte Dateien: 15 C:\Users\Martin\AppData\Local\Temp\0.03131854124746003.exe (Spyware.Zbot.ES) -> Keine Aktion durchgeführt. C:\Users\Martin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\0.03131854124746003.exe.lnk (Backdoor.Agent) -> Keine Aktion durchgeführt. C:\Users\Martin\AppData\Roaming\PCenter\dbases\cg.dat (Rogue.PCenter) -> Keine Aktion durchgeführt. C:\Users\Martin\AppData\Roaming\PCenter\dbases\mw.dat (Rogue.PCenter) -> Keine Aktion durchgeführt. C:\Users\Martin\AppData\Roaming\PCenter\dbases\rd.dat (Rogue.PCenter) -> Keine Aktion durchgeführt. C:\Users\Martin\AppData\Roaming\PCenter\dbases\sc.dat (Rogue.PCenter) -> Keine Aktion durchgeführt. C:\Users\Martin\AppData\Roaming\PCenter\dbases\sm.dat (Rogue.PCenter) -> Keine Aktion durchgeführt. C:\Users\Martin\AppData\Roaming\PCenter\dbases\sp.dat (Rogue.PCenter) -> Keine Aktion durchgeführt. C:\Users\Martin\AppData\Roaming\PCenter\keys\cg.key (Rogue.PCenter) -> Keine Aktion durchgeführt. C:\Users\Martin\AppData\Roaming\PCenter\keys\rd.key (Rogue.PCenter) -> Keine Aktion durchgeführt. C:\Users\Martin\AppData\Roaming\PCenter\keys\sc.key (Rogue.PCenter) -> Keine Aktion durchgeführt. C:\Users\Martin\AppData\Roaming\PCenter\keys\sp.key (Rogue.PCenter) -> Keine Aktion durchgeführt. C:\Users\Martin\AppData\Roaming\PCenter\temp\settings.ini (Rogue.PCenter) -> Keine Aktion durchgeführt. C:\Users\Martin\AppData\Roaming\PCenter\temp\spfilter (Rogue.PCenter) -> Keine Aktion durchgeführt. C:\wedfwefeee.exe\config.bin (Trojan.SpyEyes) -> Keine Aktion durchgeführt. (Ende) |
Hi, alles löschen lassen... Spyeyes und ein Backdoor, eigentlich solltest Du Neuaufsetzen... Von einem sauberen Rechner aus alle Passwörter im Internet ändern (z. B. Eby, Amazon etc.)... Poste nach dem MAM den Rechner neu gebootet hat ein neues OGL-Log und lass über Nacht Curteit / Dr. Web laufen... Cureit Folge der Anleitung: http://www.trojaner-board.de/59299-a...eb-cureit.html Nach Beendigung des Scans findes Du das Log unter %USERPROFILE%\DoctorWeb\CureIt.log. Bevor du irgendwelche Aktionen unternimmst, kopiere bitte den Inhalt des Logs und poste ihn. Die Log Datei ist sehr groß, ca. über 5MB Text. Benutzt einfach die Suche nach "infiziert" und kopiert betreffende Teile heraus, bevor Du sie postet. chris Ps.: bin dann offline, bis morgen... |
also, letztlich musst du beurteilen, ob das hier sinn macht - ich habe keine ahnung. wenn du meinst neuaufsetzen ist besser, dann muss ich das machen, wobei ich da auch überhaupt nicht weiß, wie das geht. folgenden Satz versteh ich nicht, bitte nochmal erklären: "Poste nach dem MAM den Rechner neu gebootet hat ein neues OGL-Log ..." ich kümmere mich jetzt erst mal um "Cureit".Was bringt das? |
Hi, ich meinte ein neues OTL-Log posten... Cureit ist ein anderer Scanner, jeder hat so seine Schwächen/Stärken... Was MAM übersieht findet meist Cureit... Poste das Log von Cureit&Otl... chris |
hallo ... der scan von dr.web-cureIT ist jetzt endlich durch. er hat einiges an viren gefunden. was soll ich mit denen jetzt machen? desinfizieren oder löschen oder was? und wie soll ich den inhalt des logs posten? der dr. web scanner lässt mich auf nichts zugreifen. ich müsste erst die dr. web anwendung schließen, bevor ich wieder auf funktionen zugreifen kann. daher weiß ich auch nicht, ob ich jetzt die viren löschen soll oder nicht. ich mach erst mal nichts und warte auf deine antwort. |
Also, ich habe jetzt doch auf "löschen" geklickt ... habe aber das gefühl, dass nicht alle dateien, die als infiziert gemeldet worden sind, gelöscht werden konnten und sich die dr.-web anwendung irgendwie aufgehängt hat. in dem quarantäne-ordner sind 5 dateien abgelegt. bei der textdatei "cureIT" hab ich nach dem wort " infiziert" gesucht und poste nachfolgend alle zeilen mit dem wort infiziert: Scanstatistiken ----------------------------------------------------------------------------- Gescannt: 93471 Infiziert: 0 Desinfiziert: 0 Scanstatistiken ----------------------------------------------------------------------------- Gescannt: 1126 Infiziert: 0 Scanstatistiken ----------------------------------------------------------------------------- Gescannt: 1126 Infiziert: 0 Modifikationen: 0 Verdächtig: 0 Adware: 0 Dialer: 0 Scherzprogramme: 0 Riskware: 0 Hacktools: 0 Desinfiziert: 0 >>>>C:\Documents and Settings\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\034362c7.qua/data001 - infiziert mit Trojan.Click1.59251 >>C:\Documents and Settings\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\034362c7.qua - Archiv enthält infizierte Objekte - verschoben >>>>C:\Documents and Settings\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\498b11f3.qua/data001 - infiziert mit Trojan.Click1.59251 >>C:\Documents and Settings\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\498b11f3.qua - Archiv enthält infizierte Objekte - verschoben >>>>C:\Documents and Settings\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\511c3638.qua/data001 - infiziert mit Trojan.Click1.59251 >>C:\Documents and Settings\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\511c3638.qua - Archiv enthält infizierte Objekte - verschoben C:\Documents and Settings\Martin\Anwendungsdaten\Mozilla\Firefox\Profiles\i7r22a7o.default\Yahoo! Inc\ytoolbar\default\cachesection wahrscheinlich infiziert mit SCRIPT.Virus C:\Documents and Settings\Martin\AppData\Roaming\Mozilla\Firefox\Profiles\i7r22a7o.default\Yahoo! Inc\ytoolbar\default\cachesection wahrscheinlich infiziert mit SCRIPT.Virus C:\Documents and Settings\Martin\Desktop\OTL.exe infiziert mit Trojan.Siggen3.52699 - nicht desinfizierbar - verschoben >>>>C:\Documents and Settings\Martin\DoctorWeb\Quarantine\034362c7.qua/data001 - infiziert mit Trojan.Click1.59251 >>C:\Documents and Settings\Martin\DoctorWeb\Quarantine\034362c7.qua - Archiv enthält infizierte Objekte - verschoben >>>>C:\Documents and Settings\Martin\DoctorWeb\Quarantine\498b11f3.qua/data001 - infiziert mit Trojan.Click1.59251 >>C:\Documents and Settings\Martin\DoctorWeb\Quarantine\498b11f3.qua - Archiv enthält infizierte Objekte - verschoben >>>>C:\Documents and Settings\Martin\DoctorWeb\Quarantine\511c3638.qua/data001 - infiziert mit Trojan.Click1.59251 >>C:\Documents and Settings\Martin\DoctorWeb\Quarantine\511c3638.qua - Archiv enthält infizierte Objekte - verschoben C:\Documents and Settings\Martin\DoctorWeb\Quarantine\OTL.exe infiziert mit Trojan.Siggen3.52699 - nicht desinfizierbar - verschoben C:\Users\Martin\AppData\Roaming\Mozilla\Firefox\Profiles\i7r22a7o.default\Yahoo! Inc\ytoolbar\default\cachesection wahrscheinlich infiziert mit SCRIPT.Virus Scanstatistiken ----------------------------------------------------------------------------- Gescannt: 606433 Infiziert: 8 Scanstatistiken ----------------------------------------------------------------------------- Gescannt: 606433 Infiziert: 8 Modifikationen: 0 Verdächtig: 3 Adware: 2 Dialer: 0 Scherzprogramme: 0 Riskware: 2 Hacktools: 0 Desinfiziert: 0 Gesamtsitzungsstatistik ============================================================================= Gescannt: 701032 Infiziert: 8 Modifikationen: 0 Verdächtig: 3 Adware: 2 Dialer: 0 Scherzprogramme: 0 Riskware: 2 Hacktools: 0 Desinfiziert: 0 |
Hab ich das bis hierher richtig gemacht? Wie gehts weiter? Du brauchst jetzt noch ein neues OTL?! |
Hi, poste ein neues OTL-Log... Was Dr.Web/Cureit gefunden hat war nichts "so interessant"... chris |
ok. sie OTL:OTL Logfile: Code: OTL logfile created on: 11.03.2012 19:59:27 - Run 4 |
und die Extras:OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 11.03.2012 19:59:27 - Run 4 |
noch was zur info: hab gerade mal versucht mich normal unter meinem benutzerkonto anzumelden ... also nicht im abgesicherten modus, sondern so wie immer. und der virus scheint weg zu sein. jedenfalls kommt nicht mehr diese bundespolizeiseite, die alles blockt. desktop sieht ganz normal aus ... wie gehts jetzt weiter? |
Hi, sollte jetzt auch alles wieder tun. Du hast einiges an SW drauf (Avira, Avast, etc.). Die Realtimescanner können sich gegenseitig behindern, nur einen behalten, den Rest (Trojanhunter etc.) runterlöschen. MAM würde ich drauf lassen, ab- und an updaten und dann einen fullscan wöchentlich machen. Dr. Web/Cureit kann auch gelöscht/deinstalliert werden. Ein Reg.-Key muss noch gerade gebogen werden:
Code:
Dann sollten wir erstmal durch sein... chris |
ok, hab ich gemacht: folgende textdatei kommt nach dem letzten von dir vorgeschlagenen vorschlag: All processes killed ========== REGISTRY ========== HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\\"cval" | dword:0x01 /E : value set successfully! ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Martin ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 1974930 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 116438070 bytes ->Google Chrome cache emptied: 0 bytes ->Apple Safari cache emptied: 0 bytes ->Flash cache emptied: 27925 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1535406 bytes RecycleBin emptied: 126084 bytes Total Files Cleaned = 115,00 mb OTL by OldTimer - Version 3.2.36.3 log created on 03112012_215718 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
heißt das jetzt, der bundespolizei-virus ist weg? oder wäre eine neuinstallation des systems trotzdem zu raten? wie schütze ich mich in zukunft am besten davor, dass ich das ding oder andere trojaner nicht wieder bekommen? |
Hi, kommt darauf an, ob Du den Rechern für Homebanking etc. oder nur zum Surfen gebrauchst... Zusätzlich zu Avira und der Windows-Firewall noch Threadfire-free Herunterladen Kostenlos). Zum Surfen Firefox mit den PlugIns "WOT" (http://filepony.de/?q=WOT) und "NoScript" (http://filepony.de/download-noscript//)) verwenden, einen "Guest"-Account (keine Adminrechte! XP: (Schritt 6: Eingeschränkte Rechte für Viren - Schritt für Schritt: Windows XP absichern - CHIP Online, Vista/Win7: Windows-7-Anleitung: Benutzerkonten anlegen und verwalten - NETZWELT) anlegen. chris |
erst mal danke ich dir ganz herzlich, für die hilfe, die mühe, die zeit. ich hätte das allein niemals hinbekommen. kann ich mich dir ggü. irgendwie erkenntlich zeigen? also bislang hab ich kein online banking gemacht, hatte das aber demnächst vor, mir ein direktbank-konto zuzulegen ... sollte ich das dann besser nicht von diesem rechner aus machen? was bringt die sache mit dem guest-account? |
Hi, würde den Rechner noch einige Zeit beobachten dann wenn sich nichts mehr ergibt ev. Hombanking, sonst lieber auf einem anderen Rechner machen... Der Guestaccount verhindert dass sich die Infektion auf andere (Admin-) Accounts ausbreiten kann, gleichzeitig hat der Account wenig rechte, so dass auch schon windows z.B. eine Installation verhindert... chris |
ok chris ... nochmal vielen vielen dank, war super nett von dir ... warum machst du das hier im board? womit verdienst du dein geld? kann ich dir einen obulus zukommen lassen? |
noch eine frage: bei den von dir vorgeschlagenen sicherheitsprogammen, reicht da die free-version oder muss ein kostenpflichtiges abo als vollversion her??? |
Hi, kostenlos reicht, etwas mehr bzw. schnelleres Update der Signaturen bei der Vollversion (nicht unbedingt notwendig)... chris |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:51 Uhr. |
Copyright ©2000-2025, Trojaner-Board