|
Plagegeister aller Art und deren Bekämpfung: Polizei - VirusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.10.2011, 10:27 | #1 |
| Polizei - Virus Guten Tag Trojaner-boarder, Ich habe ein Problem, beim surfen kam plötzlich die euch wahrscheinlich bekannte Meldung "Computer durch Polizei gesperrt 100 € per Paypal überweisen" auf meinem Uni Laptop. Daraufhin hab ich den pc abgewürgt neugestartet. Dann avira laufen lassen, hat was gefunden, werde ich euch posten, bin jetzt bloß nicht an meinem pc komme erst am Donnerstag wieder heim ( verzeiht deshalb bitte auch meinen beschnittenen schreibstil, kann im Moment nur vom Handy aus schreiben). Firefox und Safari haben auch gesponnen mich auf komische Werbeseiten geschickt, die ich nicht angwählt habe. Ich hoffe ihr könnt mir helfen, vielen dank im vorraus Needholp |
26.10.2011, 13:20 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Polizei - Virus Poste erstmal das Log von AntiVir wenn du es hast.
__________________
__________________ |
26.10.2011, 18:44 | #3 |
| Polizei - Virus Hier das Log, ich habe den Vorgang gestern abgebrochen. Ich lasse avira jetzt nochmal laufen, poste dieses Log dann auch noch.
__________________Übrigens: beim Starten des PCs fragt mich Windows jetzt ob ich eine Datei vom Typ Programm Bibliothek zulassen will, ich antwort natürlich nein, weiter fragt windows wenn ich auf firefox klicke ob ich ein Programm namens firefox.exe ausführen will, dass kommt mir aber spanisch vor, ich antworte wieder nicht zulassen, aber firefox startet dann trotzdem, meine laienhafte Vermutung ist dass da etwas versucht sich anzuhängen. Vielen Dank Needholp |
26.10.2011, 19:44 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Polizei - VirusZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
26.10.2011, 20:09 | #5 |
| Polizei - Virus Mein Bruder hat mit eurer Hilfe schonmal nen Virus von dem Laptop entfernt, vllt stammt das noch von da... Gruß Needholp |
26.10.2011, 20:11 | #6 |
| Polizei - Virus sry repost |
26.10.2011, 20:13 | #8 |
| Polizei - Virus ok... soll ich dann ein anderes Programm scannen lassen? |
26.10.2011, 20:30 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Polizei - Virus Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
27.10.2011, 06:50 | #10 |
| Polizei - Virus Hier die MBAM Logs, ESET kommt noch, ich schaue ob ichs noch vor der Uni schaffe. Ich habe versucht mich mit dem Internet zu verbinden, ging erst nicht, ich könne mich nicht mit dem Proxy verbinden, dann hab ich aber firefox umgestellt damit es gar keinen Proxy benutzt, passt das so? Vielen Dank Gruß Needholp |
27.10.2011, 08:37 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Polizei - Virus CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
27.10.2011, 10:52 | #12 |
| Polizei - Virus Guten Tag, vielen Dank für deine Hilfe ich mache vor dem OTL noch schnell das Eset Gruß Needholp |
27.10.2011, 12:31 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Polizei - Virus Ja richtig, das Log wäre vor OTL noch gut
__________________ Logfiles bitte immer in CODE-Tags posten |
27.10.2011, 14:08 | #14 |
| Polizei - Virus Tut mir wirklich Leid dass ich jetzt nur einen Teil vom ESET Log hochladen kann, ich konnte es nicht weiter laufen lassen, da ich aus meiner Uni Stadt jetzt abreise, hier schon mal der erste Teil, ich werde ESET über nacht noch einmal komplett laufen lassen. Das OTL lasse ich vllt noch in der Vorlesung vorher durchlassen... Vielen Dank nochmal und entschuldige wenn ich dir deshalb Mehrarbeit mache. Grüße Needholp |
27.10.2011, 22:18 | #15 |
| Polizei - Virus Kann es sein dass die Website von ESET off ist? Ich habe auch vorherschon veruscht dass Programm zu starten... es kannn nicht updaten und bricht dann ab. Ich versuch es später noch einmal. Gruß Needholp |
Themen zu Polizei - Virus |
100 €, avira, bekannte, computer, firefox, gefunde, geschickt, gesperrt, guten, handy, hoffe, komische, laufen, meldung, paypal, plötzlich, polizei, poste, posten, problem, surfe, surfen, troja, virus, wahrscheinlich, werbeseite |