![]() |
Polizei Virus kommt immer wieder Hallo! Ich hatte bei einem Bekannten schon mehrmals den Polizei Virus in den verschiedensten Versionen. Ich habe den PC jedes mal mit dem Kaspersky Windows Unlocker wieder freigeschalten. Danach hat dieser wieder einige Monate funktioniert. Ich habe meinem Bekannten schon mehrmals geraten den PC neu aufzusetzen, jedoch ist dies nicht möglich da es ein Firmen PC ist welcher dringend benötigt wird. Was kann ich den jetzt unternehmen, damit der Virus das nächste mal nicht wieder am PC landet? Am PC läuft Windows XP und es sind alle Updates installiert. Auch habe ich Java, Flash und den Adobe Reader auf die neueste Version aktualisiert und Sicherheitslücken zu schließen. Derzeit läuft gerade ein Scan mi Malewarebytes Anti Maleware. Bisher ohne einen Fund. Liebe Grüße, firebb |
:hallo: poste das Log von MBAM, wenn fertig. danach: Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
|
Hallo! Danke für die rasche Antwort! Hier der Log von MBAM: Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.05.21.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Studio :: SERVER [Administrator] 21.05.2013 17:41:38 MBAM-log-2013-05-21 (20-59-07).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 432009 Laufzeit: 3 Stunde(n), 17 Minute(n), 8 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Sysinternals (Trojan.Agent) -> Daten: C:\Dokumente und Einstellungen\***\Anwendungsdaten\676E09.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 2 HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Dokumente und Einstellungen\***\Anwendungsdaten\skype.dat (Trojan.Ransom.EGEO) -> Keine Aktion durchgeführt. (Ende) OTL lasse ich jetzt durchlaufen. L.G. firebb |
Die Logs von OTL? |
Hallo! Anbei die Logs vom OTL. Bin leider erst jetzt dazugekommen diese anzusehen. Danke! L.G. firebb |
Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: 3. Schritt Downloade Dir bitte ![]()
|
Hallo! Hier der Log von OTL: Code: All processes killed Code: Malwarebytes Anti-Rootkit BETA 1.05.0.1001 Code: # AdwCleaner v2.301 - Datei am 22/05/2013 um 20:43:26 erstellt L.G. Firebb |
Sehr gut! :daumenhoc Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte ![]()
|
Hallo! Anbei die Logs! Danke! L.G. firebb |
Deinstaliere: Java(TM) 6 Update 39 Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
Hallo! Nach den durchgeführten Schritten zeigt mit der IE 8 eine weiße Seite an auf der steht:"Java ist nicht installiert oder nicht aktiviert." Jetzt noch eine andere Frage! Mir ist soeben aufgefallen, dass eine Wichtige Anwendung nicht mehr funktioniert, diese baut beim Starten eine Datenbankverbindung auf. Die Datenbank läuft unter PostgreSQL. Soweit ich jetzt herausgefunden habe startet diese nicht mehr seitdem wir diese Scanner durchlaufen haben lassen. Kann es sein, dass hierbei etwas gelöscht wurde? L.G. firebb |
Nein, die Tools haben nichts geloescht. Die Logs habe ich nochmal geprueft. Zitat:
Gibt es keine Fehlermeldung von PostgreSQL dazu? |
Hallo! Ok, kein Problem. Ich hab leider auch nicht gewusst ob es vor den Scans überhaupt funktioniert hat. Ich hab das Problem jetzt durch eine Neuinstallation von PostgreSQL behoben. Muss ich jetzt noch irgendwelche Schritte durchführen, oder ist die Bereinigung beendet? L.G. firebb |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung Die Reihenfolge ist hier entscheidend.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
Hallo! Ich hab jetzt alle Schritte durchgeführt. Vielen Vielen Dank für die Schnelle Hilfe! L.G. firebb |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board