![]() |
Polizeitrojaner (Österreich) Der PC ist für die Verletzung der Gesetzte der Rep. Österreich... Hallo! Wurde heute Abend von meinem Sohn zu seinem PC gerufen, da dort plötzlich ein Bild mit der Aufforderung ... es sind 100 Euro zu zahlen, damit die Sperre aufgehoben wird..... Nach einigem googeln bin ich nun hier gelandet mit der Bitte um Hilfe was ich jetzt genau machen muss. Möchte den PC (Win XP-Prof.) nicht unbedingt neu aufsetzten da sehr viele Spiele installiert sind und der Verlusst einen kleinen Weltuntergang für meinen Sohn bedeutet. Habe auf diesem PC Avast installiert, ist jedoch am 20.07.2012 abgelaufen => wurde mir nur leider vom meinem Sohn nicht mitgeteilt. Habe jedoch den Avast verlängern können (hat sich vor dem "Sperrbild" geöffnet und aktualisieren lassen). Eine Überprüfung hat eine infizierte Datei ergeben die in den Container verschoben wurde. |
:hallo: 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. 2. Schritt Systemscan mit OTL (bebilderte Anleitung) |
Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Ok, melde Dich mit den Logs wieder! |
Hallo t`john! So hab jetzt alles erledigt. Anbei die beiden Logfiles. Danke schonmal. Anhang 40398 Anhang 40399 |
Wo ist das Malwarebytes Log? Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
Hallo t`john! Oh sorry, da hab ich was falsch verstanden, hab mich eh gefragt warum ich ein Log-File machen soll und dann nur ablegen. Anbei nun das was noch fehlt. Danke Alfons |
Bitte noch den Fix ;) |
Hallo! Hab das jetzt erledigt. Hoffe das passt so mit dem Code-Einfügen. Danke Code: All processes killed |
Sehr gut! :daumenhoc Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
Hallo t`john! Rechner läuft gut, ohne Probleme und Fehlermeldungen. Anbei die beiden Logs Danke Alfons |
Sehr gut! :daumenhoc
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Hallo t`john! Das mit dem adwcleaner.exe funktioniert leider nicht. drücke auf Delete und dann auf OK der grüne Balken bleibt jedoch bei der Mitte stehen und dann passiert nichts mehr (über 2 Std beim ersten mal). Wenn man das Programm beenden möchte kommt die Info das es nicht mehr reagiert. LG Alfons |
Hallo! Habe jetzt den zweiten Scan durchgeführt. Danke Alfons |
Sehr gut! :daumenhoc Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
Hallo Hab ich gemacht. Danke |
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck |
Hallo! Anbei die Info. PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 14.0.1 ist aktuell Flash 10,3,181,34 ist veraltet! Aktualisieren Sie bitte auf die neueste Version! Java (1,7,0,5) ist aktuell. Adobe Reader 10,1,3,23 ist aktuell. Zurück Tools: StartSeite PluginCheck Secunia Online Scan Weiterführendes: Java Updaten und Einstellen Secunia Personal Software Inspector (PSI) Family: TR/Agent |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html PC wird immer langsamer - was tun? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:14 Uhr. |
Copyright ©2000-2025, Trojaner-Board