![]() |
polizeivirus österreichische Version Hallo leute erstmal hallo zusammen. ich finde das super das es solche foren wie dieses gibt, tolle sache. Zu meinen Problem habe mir, warscheinlich durch eine datei die ich heruntergeladen habe einen Trojaner eingefangen. der klassiker Bundespolizei, halt für österreich bei meinem bruder war das vor einem halben jahr auch der fall, da ist es aber ganz leicht mir der kaspersky rescue Disk gegangen. jetzt hab ich das bei mir auch probiert, er hat zwar 3 trojaner gefunden, die ich auch löschen konte, aber das problem ist noch immer dann wollte ich eine anleitung, die ich auf google gefunden habe folgen. hxxp://www.redirect301.de/bundespolizei-trojaner-entfernen.html aber leider steht als pfad bei mir schon explorer.exe als pfad in der datei shell. und bei den anderen beschreibungen kenne ich mich nicht mehr aus hab auch schon im forum ein bissi gesucht, aber so richtig verstehe ich das alles nicht könnte mir da einer eine detailire anleitung geben, denn ich muss erlich sagen, so top kenn ich mich mit viren und trojaner nicht aus. danke lg Capone |
hi hast du den link zur datei noch, dann mal als private nachicht an mich. bzw die datei selbst später hochladen, anleitungbekommst du. Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade ![]()
Bebilderte Anleitung: OTLpe-Scan
|
hallo danke für die schnelle antwort was meinst du mit hast du den link zur datei noch, zu welcher datei??? okay cool, ich werde die datei mal runterladen und brennen und alles so ausführen wie du es hier geschrieben hat aber welche beiden logfiles soll ich dann hier posten. das eine ist klar, das ist vom OLT aber was meinst du mit dem 2ten?? danke lg Capone |
die sind beide von otl na du hast doch oben geschrieben, dass du dich durch einen download infiziert hast. von dem hätte ich gern den link, bzw falls du den nicht mehr hast, später den download selbst. |
hallo so ich habe jetzt mal das OTL durchlaufen lassen habe aber nur ein Logfile, ist das richtig??? hier das eine logfile, wie geht es denn jetzt weiter??? danke lg |
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code: :OTL dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. |
hallo also ich hab das jetzt alles gemacht, manuell eingefügt, run fix gedrückt dann hat er gesagt er will neu starten, das hat nicht so gut geklappt, dann hab ich den Rechner einfach abgedreht. Dann hab ich die CD herrausgegeben und siehe da er startet ganz normal, super aber welche datei soll ich jetzt posten, bzw, du hast geschrieben nach dem start wird eine datei OTL.txt geöffnet, da hat sich aber nichts geöffnet. Ist der Trojaner jetzt eigentlich sicher gelöscht??? danke und ausserdem habe ich jetzt das Live security Premium installiert auf meinen rechner woher kommt das, kann ich das löchen??? lg |
passt so. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Hallo Hey wieso habe ich jetzt das Live security Premium, kann ich das löschen und kann das sein das mein antivir deinstalliert wurde durch den Trojaner Bitte ich brauche schnell eine antwort, ich dreh bald noch durch, ich brauch meinen rechner für die schule, dringend.. bitte antworten, danke lg Capone So ich habe das jetzt mal getestet hab das compofix am desktop gespeichert, und ausgefürt aber der sagt mir dann, das er keinen Wiederherstellungpunkt machen, kann weil das bei meinem PC nicht installiert ist, und ob ich es jetzt downloaden will. dann sag ich ja. das Problem ist aber das mir der Compofix mein Wlan kappt, sobald er die meldung mit dem Widerherstellungspunkt gibt. was ist da los??? hab ich noch einen Trojaner oder nicht???? bitte antoworten, ich bin jetzt echt schon am verzweifeln ich brauche meinen PC lg Capone danke nochmals leute |
########################################################################################################## So ich habe es geschaft, ich habe das ganze über lan laufen lassen, dann hat er die wiederherstellungssoftware downloaden können.. dann hat der compofix gestartet und seine arbeit getan hier das logfile Ist mein PC jetzt wieder sauber???? danke lg |
Hallo Bitte sagt mir ob mein pc jetzt sauber ist Bitte, bitte bitte Danke Leute |
live sec müsste entfernt sein. download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan - bei funden erst mal immer skip wählen, log posten |
Liste der Anhänge anzeigen (Anzahl: 1) Hallo Danke für die antwort also ich hab den TDSSKiller mal durchlaufen lassen, kein ergebniss aber ich habs noch unter start-> Programme ->.......... aber wenn ich es da anklicke, sagt er kann datei nicht finden. ist das Gut so???? ist mein PC jetzt sauber oder nicht???? was kannst du aus den logfiles lesen??? Danke für die Hilfe sorry ich nehm alles zurück beim 2ten mal hat er was gefunden hier ein screenshot was nun???? lg Danke |
hi gehe mal auf c: tdss-killer-version-datum.txt und poste die neuere. sorry für die wartezeit |
Hallo So hier ein aktuelles log file des TDSSKiller ich habe jetzt mal den antivir neu installiert, weil der wurde durch den Trojaner anscheinend deinstalliert habe alles durchscannen lassen, auch im abgesicherten modus waren ein paar kleinere viren drauf, so wie es aussieht, die habe ich aber alle in die quarantäne verschieben können aber der bundestrojaner bzw der virus mit den live security Premium ist jetz weg?? Bitte beantworte die frage, das würde mich echt intressieren. lg Danke |
was heißt "kleinere viren" ich benötigen noch das log |
von Was brauchst du noch das Log??? ich habe dir das Log von TDSSKiller gepostet OLT log (war aber nur eines) compofix.log was brauchts du noch??? lg |
hi du sagst, du hast mit antivir durch scannen lassen, davon hätte ich gern den bericht, oder alle berichte mit funden, sie sind unter avira, berichte zu finden |
Liste der Anhänge anzeigen (Anzahl: 1) aso also hier das müssten die richtigen sein |
und hier noch die Qarantäne |
Hallo Bitte schreib mir mal zurück es ist echt nicht fein wenn du mich hier im regen stehen lässt ich will einfach nur wissen ob das jetzt erledigt ist oder nicht lg Bitte aber trotzdem danke und sorry das ich so lässtig bin, aber ich bin am verzweifeln danke |
lade den CCleaner standard: CCleaner Download - CCleaner 3.21.1767 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
Hallo hier die liste aber ich möchte nur wissen ob der Polizeitrojaner und er live security Premium virus jetzt weg sind, den rest kann ich eh selber machen, danke lg |
sorry hab wohl was vergessen |
jo, aber zur malware entfernung gehört auch, eine neu infektion zu verhindern, ich denke das ist auch in deinem sinne :-) deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: Babylon : alle SUPER © TeamViewer : solche software würd ich nur bei bedarf instalieen. öffne ccleaner, analysieren, starten öffne otl, bereinigen, pc startet neu, testen wie er läuft. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:19 Uhr. |
Copyright ©2000-2025, Trojaner-Board