|
Plagegeister aller Art und deren Bekämpfung: Bundespolizei TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.12.2011, 14:05 | #1 |
| Bundespolizei Trojaner Hallo zusammen, mich hat das gleiche Schicksal wie viele meiner Vorposter ereignet. Bei Start von WIN 7 erscheint die Aufforderung 100€ zu zahlen und ich kann mit dem Rechner nicht mehr arbeiten. In den abgesicherten Modus komme ich noch. Ich habe den OTL Scan durchgeführt. Was muss ich nun tun? Anhang 25877 Anhang 25878 Vielen Dank für eure Hilfe! Super Forum und klasse, das ihr das alles in eurere Freizeit stemmt. Liebe Grüße Geändert von ch82_thr (17.12.2011 um 14:32 Uhr) |
17.12.2011, 15:01 | #2 |
/// Malware-holic | Bundespolizei TrojanerCombofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ |
17.12.2011, 15:32 | #3 |
| Bundespolizei Trojaner Hallo,
__________________habe ComboFix im abgesicherten Modus ausgeführt. Nach den Scans wurde Windows neu gestartet. Virenscanner waren deaktiviert, wenn ComboFix auch behauptet hat, dass es sie noch aktiv sind. Es waren aber keine Prozesse am laufen und die Dienste waren ebenfalls deaktiviert. ComboFix hat dann ein paar Dateien gelöscht. Beim Neustart von Windows kamen dann die Fehlermeldungen das die DLLs wpbt0.dll und gfxui.dll nicht gefunden werden konnte. Ich bin aber zumindest erst mal wieder im "normale" Windows drin. Hier das Logfile von ComboFix. Schon mal vielen Dank bis hierher! Was muss ich nun tun? Liebe Grüße Geändert von ch82_thr (17.12.2011 um 15:55 Uhr) |
17.12.2011, 16:08 | #4 |
/// Malware-holic | Bundespolizei Trojaner hi achtung! dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL [2011.12.11 00:11:13 | 000,001,023 | ---- | M] () -- C:\Users\Silvana\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\wpbt0.dll.lnk [2011.12.11 00:11:13 | 000,001,023 | ---- | M] () -- C:\Users\Silvana\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\wpbt0.dll.lnk [2011.12.11 00:11:13 | 000,001,023 | ---- | C] () -- C:\Users\Silvana\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\wpbt0.dll.lnk :Files :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.12.2011, 17:03 | #5 |
| Bundespolizei Trojaner Hallo, habe das Script ausgeführt. Hatte das File versucht, im "normalen" Windowsmodus vom Stick zu starten. Kam aber aus irgendeinem Grund nicht drauf. Also hab ich OTL mit dem Script im abgesicherten Modus ausgeführt. Hier hat es funktioniert. Jetzt nach dem Restart, komme ich auch wieder auf die Wechseldatenträger im "normalen" Modus. Danke bis hierher! Was darf ich denn jetzt noch machen? Liebe Grüße |
17.12.2011, 17:50 | #6 |
/// Malware-holic | Bundespolizei Trojaner hi malwarebytes: Downloade Dir bitte Malwarebytes
__________________ --> Bundespolizei Trojaner |
17.12.2011, 20:13 | #7 |
| Bundespolizei Trojaner Hallo, habe den Malwarebytes Scan gemacht. Es wurde nichts gefunden. Siehe LOG. Ist das System jetzt wieder sauber? Darf ich noch was machen? Vielen Dank! Liebe Grüße |
18.12.2011, 16:55 | #8 |
/// Malware-holic | Bundespolizei Trojaner lade den CCleaner standard: CCleaner Download - CCleaner 3.13.1600 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Bundespolizei Trojaner |
bundespolizei, bundespolizei trojaner, hallo zusammen, otl scan, scan, schicksal, super, troja, trojane, trojaner, zusammen |