![]() |
Polizei Virus Österreich vom 23. Juli 2012 hallo, bei mir ist gestern abend (23. juli) der polizei-virus aufgetreten. ich habe windows xp. im "normalen modus" erscheint nach wenigen sekunden ein eingabefenster mit logo der österr. polizei, das einen ukash code mit bezahlung von euro 100,- fordert. ich komme nur noch im abgesicherten modus in meinen computer (sitze jetzt auf einem anderen laptop). ich habe zuerst im abgesicherten modus einen virenscanmit avira antivirus premium duchgeführt, es wurde eine adware (yontoo oder so ähnlich) erkannt und in quarantäne verschoben. nachdem ich danach noch immer nicht reinkonnte habe ich diese zwei viren gelöscht (leider - hab erst nachhergelesen dass ich das nicht löschen sollte) . jetzt habe ich einen OTL-scan durchgeführt. die dateien sind im anhang. ich hoffe sehr, dass ihr mir helfen könnt. danke im voraus für eure mühe schlumpfi |
:hallo: Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
wow vielen dank, das doofe polizeifenster ist weg! :dankeschoen: hier das logfile: Code: All processes killed jetzt lass ich grade malwarebytes laufen so, jetzt nach über 5 stunden ist malwarebytes fertig 2 funde gab es - soll ich die löschen? oder sind die automatisch in quarantäne? Code: Malwarebytes Anti-Malware 1.62.0.1300 |
Sehr gut! :daumenhoc 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
hier die logdatei vom adwcleaner Code: # AdwCleaner v1.703 - Logfile created 07/25/2012 at 17:20:41 |
Sehr gut! :daumenhoc
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Code: # AdwCleaner v1.703 - Logfile created 07/25/2012 at 18:27:55 RUNDLL beim Ausführen von "C:\WINDOWS\system32\NvCpl.dll, NvStartup" ist eine Ausnahme aufgetreten. |
Bitte Malwarebytes & Emsisoft Log posten! |
hier der log von malwarebytes Code: Malwarebytes Anti-Malware 1.62.0.1300 |
Bitte neues MBAM Log erstellen! |
soll das mbam log ein vollscan oder ein quickscan sein? |
Voll natuerlich! |
jetzt endlich kann ich die logs aufwarten ;) emsisoft Code: Emsisoft Anti-Malware - Version 6.6 und mbam: Code: Malwarebytes Anti-Malware 1.62.0.1300 |
Sehr gut! :daumenhoc Lasse die Funde loeschen, dann: Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
schockierenderweiser hat der eset wieder 4 dateien gefunden die angeblich von anderen schon gelöscht wurden :( :headbang: und ich kann die logdatei nicht finden.. nachtrag,.. doch gefunden: Code: ESETSmartInstaller@High as downloader log: |
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html |
ich find leider kein javasymbol mehr zum anklicken und unter software->programme kann ichs nicht öffnen |
Malware mit Combofix beseitigen Lade Combofix von einem der folgenden Download-Spiegel herunter: BleepingComputer.com - ForoSpyware.com und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig! Beachte die ausführliche Original-Anleitung. Zurzeit ist Combofix auf folgenden Windows-Versionen lauffähig:
Vorbereitung und wichtige Hinweise
Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen! |
warum ist combofix noch nötig? und warum musste ich emsisoft deinstallieren für eset? kann ich mir das wieder installieren? |
Zitat:
Zitat:
MBAM reicht. Zitat:
|
hier das combofix log Code: Combofix Logfile: und das zweite Code: Adobe Flash Player 11 ActiveX |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) Combofix deinstallieren Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking (Norton) und Anti-Malware Programme deaktivieren. Start => Ausführen => dort reinschreiben ComboFix /Uninstall => Enter drücken Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch daraus die Schädlinge verschwinden. Es wird ein neuer Systemwiederherstellungspunkt erstellt. Gleichzeitig setzt Combofix die Zeiteinstellungen wieder auf die Ursprungseinstellungen, und setzt die Systemeinstellungen wieder so zurück, dass Dateierweiterungen und Systemdateien versteckt sind, was Du bei Bedarf im Explorer unter Extras => Ordneroptionen aber wieder ändern bzw. Deinen persönlichen Vorlieben entsprechend anpassen kannst. Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html |
danke vielmals für die unterstützung t'john! eine spende hab ich euch schon geschickt! |
Danke, wuensche eine virenfreie Zeit :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:37 Uhr. |
Copyright ©2000-2025, Trojaner-Board