Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: das Betriebssystem wurde im Zusammenhang....Bundespolizei

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.03.2012, 13:02   #16
markusg
/// Malware-holic
 
das Betriebssystem wurde im Zusammenhang....Bundespolizei - Standard

das Betriebssystem wurde im Zusammenhang....Bundespolizei



ne, das war nen fehlalarm, die kennung hat mich nur annehmen lassen, dass es nen illegaler download gewesen sein könnte.
da wir das nicht unterstützen musste ich nachfragen.
scanner brauchen wir nicht, jetzt wird entrümpelt und abgesichert :-)
lade den CCleaner standard:
CCleaner Download - CCleaner 3.16.1666
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 08.03.2012, 13:50   #17
Andreasu1
 
das Betriebssystem wurde im Zusammenhang....Bundespolizei - Standard

das Betriebssystem wurde im Zusammenhang....Bundespolizei



Hallo markus,

hier sende ich die gewünschte Datei.

Was soll ich denn mit den gefundenen Viren tun, welche sich in Quarantäne befinden. Soll ich die entfernen (mit Malwarebyts bzw. Avira)?

Viele Grüße

Andreas

Edit: Noch eine Frage: Soll ich den ComboFix wieder deinstallieren?
__________________


Geändert von Andreasu1 (08.03.2012 um 13:59 Uhr)

Alt 08.03.2012, 15:43   #18
markusg
/// Malware-holic
 
das Betriebssystem wurde im Zusammenhang....Bundespolizei - Standard

das Betriebssystem wurde im Zusammenhang....Bundespolizei



deinstaliere:
3DMark03
Active@ ISO
Adobe Flash Player alle
Adobe - Adobe Flash Player installieren
neueste version laden
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
concept
DivX : alle
FARO
Free Audio
Free YouTube
Google Toolbar
InCD
J2SE
PestPatrol
SuperProNet
TuneUp : verzichte auf solchen unsinn, bringt wenig, kann dem system schaden.
TuneUp 2011 ebenfalls
öffne otl, bereinigen neustart.
lösche funde aus malware und avira quarantäne
öffne CCleaner analysieren bereinigen neustart testen wie der pc läuft
__________________
__________________

Alt 08.03.2012, 16:09   #19
Andreasu1
 
das Betriebssystem wurde im Zusammenhang....Bundespolizei - Standard

das Betriebssystem wurde im Zusammenhang....Bundespolizei



Hallo markus,

diese Frage hast du eventuell übersehen:

Zitat:
Zitat von Andreasu1 Beitrag anzeigen
Edit: Noch eine Frage: Soll ich den ComboFix wieder deinstallieren?
Deine Empfehlungen werde ich dann erst mal abarbeiten.

Alt 08.03.2012, 16:42   #20
markusg
/// Malware-holic
 
das Betriebssystem wurde im Zusammenhang....Bundespolizei - Standard

das Betriebssystem wurde im Zusammenhang....Bundespolizei



nö habe ich nicht, aber combofix wird mit otl gelöscht wenn bereinigt wurde :-)

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 09.03.2012, 00:26   #21
Andreasu1
 
das Betriebssystem wurde im Zusammenhang....Bundespolizei - Standard

das Betriebssystem wurde im Zusammenhang....Bundespolizei



Hallo Markus,

es gibt viel zu berichten. Damit du keine meiner Fragen vergisst, habe ich meine Fragen alle mit einer Nr. versehen. Ich möchte dich bitten mir auf jede Frage eine Antwort zu geben sofern möglich.

Zunächst mal bin ich deine Liste der Reihe nach durchgegangen und hab sie abgearbeitet.

Während ich dabei war den DivX Converter zu deinstalliern, meldet plötzlich Avira wieder einen Fund. An gleicher Stelle wie gestern, Name des Virus ist ähnlich. Die Log Datei habe ich dir an diesen Post angehängt.
Ich habe das Ding von Avira zunächst mit in Quarantäne nehmen lassen.

Dann habe ich weiter bis zum Ende der Liste deinstalliert.
Auf alle von dir angegebene Programme kann ich nicht verzichten. Nachstehend habe ich beschrieben warum ich die Programme im einzelnen behalten möchte.

DivX Player habe ich zunächst belassen, da ich DivX Filme habe.

Google Toolbar hab ich in Gebrauch, intensiv die Sprachübersetzung von englischen Internetseiten (mein englisch ist eher bescheiden).

J2SE gehört zu JavaSkrip von Orakel, was ich in einem SAP C-Folder geschäftlich benötige.

SuperProNet ist ein Dongle Programm welches von meiner CAD Software benötigt wird.

PestPatrol ist mein bisheriger Spyware Scaner. Das werde ich noch runter werfen, wenn es endgültig durch Malwarebytes ersetzt wird. Meine Version läuft z.Zt. als Testversion. Ich muss noch schauen was es kostet und wie man es bezahlen kann (ich zahle im Internet grundsätzlich NIE mit Kreditkarte).


Dann bin ich zu dem Punkt "öffne otl, bereinigen Neustart" gekommen. Ich habe es genau so gemacht und nach dem Neustart war die OTL.exe nicht mehr da.
FRAGE 1: Ist das normal das die OTL.exe verschwunden ist?

wie ich weiter oben beschrieben habe, wurde heute wieder ein Virus in der "System Volume Information" auf C:\ gefunden. Daraufhin hab ich mir dieses Verzeichnis mal angesehen. Sehr suspekt wie ich finde:
Man kann Problemlos auf dieses Verzeichnis zugreifen. Sonst kam immer sofort die Meldung: Auf C:\ System Volume Information kann nicht zugegriffen werden. Zugriff verweigert. (Bei meinen Laufwerken E:\ F:\ G:\ ist dies auch jetzt noch so).
FRAGE 2: Hast du eine Erklärung warum auf einmal darauf zugegriffen werden kann?

Dann der Inhalt (Schrift teilweise blau, teilweise schwarz) komisch. Ich habe mir das Verzeichnis "RP97" (Fundort des heutigen Virus) mal genauer angesehen. Dort liegen lauter cfg, ini, data, dll files herum und ein großer Teil davon mit Datum von heute.
FRAGE 3: Hast Du eine Erklärung was diese ganzen Dateien dort zu suchen haben?

Ich habe bei meinem Suchen im Internet noch folgendes Programm im Zusammenhang mit dem Bundespolizei Virus gefunden: SuperAntiSpyWare.
FRAGE 4: sollte ich dieses Programm auch noch mal drüber laufen lassen oder reicht Malwarebytes?

So nun erst mal genug. Ich hoffe es war nicht zu viel. Ich freue mich sehr auf deine Antwort und bedanke mich schon mal im Voraus.

Viele Grüße

Andreas

Alt 09.03.2012, 11:29   #22
markusg
/// Malware-holic
 
das Betriebssystem wurde im Zusammenhang....Bundespolizei - Standard

das Betriebssystem wurde im Zusammenhang....Bundespolizei



PestPatrol und malwarebytes.
würde ich beides nicht in der vollversion laufen lassen, malwarebytes kann man behalten um zu scannen von zeit zu zeit. sicherheitshinweise kommen noch.
otl:
das ist in ordnung, denn die bereinigungsfunktion löscht die remover die wir genutzt haben vom pc, und die analyse tools auch.
warum du jetzt auf das verzeichniss zugreifen kannst, kann ich dir momentan nicht beantworten, stellt aber auch kein problem dar.
super antispyware brauchen wir nicht.
das die dateien mit datum von heute sind, ist klar, denn ein neuer wiederherstellungspunkt wurde nach aktivierung erstellt.
versuche die deaktivierung erneut, starte dann aber diesmal neu und aktiviere es danach.
prüfe dann noch mal den pc mit avira
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 09.03.2012, 11:36   #23
Andreasu1
 
das Betriebssystem wurde im Zusammenhang....Bundespolizei - Standard

das Betriebssystem wurde im Zusammenhang....Bundespolizei



Hallo markus,

erst mal vielen Dank für deine Antwort. Nur folgende Anweisung verstehe ich nicht wirklich:

Zitat:
Zitat von markusg Beitrag anzeigen
versuche die deaktivierung erneut, starte dann aber diesmal neu und aktiviere es danach.
Kannst du mir dies bitte ein bischen ausführlicher erklären?

Vielen Dank und viele Grüße

Andreas

Alt 09.03.2012, 12:24   #24
markusg
/// Malware-holic
 
das Betriebssystem wurde im Zusammenhang....Bundespolizei - Standard

das Betriebssystem wurde im Zusammenhang....Bundespolizei



die systemwiederheerstellung über rechtsklick arbeitsplatz eigenschaften, systemwiederherstellung, für alle laufwerke deaktivieren, bestätigen, übernehmen ok.
dann mal kurz abwarten, der pc arbeitet warscheinlich ne weile um die daten zu löschen.
dann sicherheitshalber neustarten und reaktivieren.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 09.03.2012, 13:20   #25
Andreasu1
 
das Betriebssystem wurde im Zusammenhang....Bundespolizei - Standard

das Betriebssystem wurde im Zusammenhang....Bundespolizei



Hallo Markus,

vielen Dank für Deine ausführliche Beschreibung.
Es war wohl auch gut, das wir das gemacht haben, denn während der Computer am Arbeiten war (für alle Laufwerke deaktivieren) hat Avira den gleichen Virus, diesmal auf F:\ gefunden.
Komisch ist das er ihn nicht in Quarantäne gesteckt hat und kein Log erstellt hat. Ich habe daher den Kurzbericht in eine TXT Datei (Neuer Fund 09_03_2012.txt) kopiert.
Meine Erklärung ist, das Windows im Fundmoment ohnehon dabei war alles zu löschen.
Anschließend nach einem Neustart habe ich dann die Systemherstellung wieder aktiviert, einen aktuellen Systemwiederherstellungspunkt neu angelegt und anschließend Avira und Malewarbytes in allen Laufwerken die jeweilige System Volume.... scanen lassen.
Diesmal hat Avira während F:\System Volume Information von Malewarebytes gescant wurde, wieder den gleichen Virus gefunden. Diesmal hat er ihn wieder in die Quarantäne verschoben und ein LOG erstellt. Dies hab ich dir ebenfalls angehängt.
Was soll ich nun tun? Das Sch...Ding taucht scheinbar immer wieder auf.
Soll ich F:\ noch mal komplett scannen? Soll ich den Virus wieder aus der Quarantäne löschen? Soll ich die Sytemherstellung noch mal deaktiveren?

Viele Grüße

Andreas

Alt 09.03.2012, 13:25   #26
markusg
/// Malware-holic
 
das Betriebssystem wurde im Zusammenhang....Bundespolizei - Standard

das Betriebssystem wurde im Zusammenhang....Bundespolizei



was ist f: für ein laufwerk? kannst du mal in avira kontrol gehen, die quarantäne öffnen und gucken ob da die heutigen funde drinn sind?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 09.03.2012, 13:39   #27
Andreasu1
 
das Betriebssystem wurde im Zusammenhang....Bundespolizei - Standard

das Betriebssystem wurde im Zusammenhang....Bundespolizei



Hallo Markus,

C:\ Programme (Physikalisch 2 Platten als RAID)
D:\ CD+DVD
E:\ Auslagerungsdatei (3. Physikalische Platte, vordere Spuren)
F:\ Daten (3. Physikalische Platte)
G:\ Daten (3. Physikalische Platte)

Avira Quarantäne: der erste Fund ist nicht drin, der zweite Fund ist aber drin.

Alt 09.03.2012, 15:49   #28
markusg
/// Malware-holic
 
das Betriebssystem wurde im Zusammenhang....Bundespolizei - Standard

das Betriebssystem wurde im Zusammenhang....Bundespolizei



rechtsklick avira schirm, deaktivieren.
dann die datei aus der quarantäne auswählen, wiederherstellen in, desktop
www.virustotal.com
dort mal hochladen, ergebniss link posten.
datei erst mal wieder in die quarantäne, und avira aktivieren.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 09.03.2012, 16:09   #29
Andreasu1
 
das Betriebssystem wurde im Zusammenhang....Bundespolizei - Standard

das Betriebssystem wurde im Zusammenhang....Bundespolizei



https://www.virustotal.com/file/fb1e661dcafd80c6a9cc335139e92c79529fa0465bcd54b148015a5ffe44a762/analysis/1331305438/

Alt 09.03.2012, 16:28   #30
markusg
/// Malware-holic
 
das Betriebssystem wurde im Zusammenhang....Bundespolizei - Standard

das Betriebssystem wurde im Zusammenhang....Bundespolizei



ESET :: Finden Sie die richtige Sicherheitslöung für Ihre Bedürfnisse! :: ESET Online Scanner
lass mal den eset online scanner über alle laufwerke laufen und poste den bericht
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu das Betriebssystem wurde im Zusammenhang....Bundespolizei
100€uro, abgesicherten, anderen, avira, betriebssystem, bild, bundespolizei, direkt, entfernt, free, gesucht, helft, internet, manager, maßnahme, meldung, modus, nicht mehr, nichts, problem, rechner, shell, sp3, stick, task manager, usb, usb stick, winxp




Ähnliche Themen: das Betriebssystem wurde im Zusammenhang....Bundespolizei


  1. Weißer Bildschirm, Bundespolizei, usw. Betriebssystem Windows 7 64 Bit
    Plagegeister aller Art und deren Bekämpfung - 28.07.2013 (26)
  2. Ihr PC wurde gesperrt - Ukash - Bundespolizei
    Plagegeister aller Art und deren Bekämpfung - 29.09.2012 (7)
  3. Das Betriebssystem wurde im zusammenhang ................
    Log-Analyse und Auswertung - 29.09.2012 (2)
  4. Computer wurde gesperrt von der Bundespolizei
    Plagegeister aller Art und deren Bekämpfung - 09.09.2012 (2)
  5. Bitte um rasche Hilfe: Das Betriebssystem wurde im Zusammenhang mit Verstoß gegen die Gesetze der Republik Österreich gesperrt...
    Plagegeister aller Art und deren Bekämpfung - 19.08.2012 (15)
  6. Bundespolizei Trojaner / Betriebssystem fährt nicht hoch
    Plagegeister aller Art und deren Bekämpfung - 08.08.2012 (2)
  7. BUNDESPOLIZEI / Ihr Computer wurde gesperrt
    Plagegeister aller Art und deren Bekämpfung - 03.08.2012 (31)
  8. PC wurde gesperrt. Bundespolizei
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (14)
  9. Bundespolizei hat mein Betriebssystem gesperrt
    Log-Analyse und Auswertung - 10.07.2012 (36)
  10. Bundespolizei Trojaner, wie kann ich mein Betriebssystem neu installieren?
    Log-Analyse und Auswertung - 06.05.2012 (2)
  11. Achtung ihr Windows Betriebssystem wurde gesperrt
    Log-Analyse und Auswertung - 20.02.2012 (9)
  12. Der "Betriebssystem wurde blockierd Vierus!" :)
    Log-Analyse und Auswertung - 02.02.2012 (6)
  13. Trojaner:"Aus Sicherheitsgründen wurde ihr Betriebssystem blockiert...."
    Plagegeister aller Art und deren Bekämpfung - 18.01.2012 (28)
  14. Aus Sicherheitsgründen wurde Ihr Betriebssystem gesperrt!
    Log-Analyse und Auswertung - 10.01.2012 (3)
  15. Aus sicherheitsgründen wurde ihr betriebssystem blockiert
    Log-Analyse und Auswertung - 05.01.2012 (18)
  16. Ebenfalls diesen Fehler ''Aus sicherheitsgründen wurde ihr betriebssystem blockiert''
    Log-Analyse und Auswertung - 03.01.2012 (21)
  17. Ihr Betriebssystem wurde aus Sicherheitsgründen deaktiviert
    Plagegeister aller Art und deren Bekämpfung - 08.12.2011 (1)

Zum Thema das Betriebssystem wurde im Zusammenhang....Bundespolizei - ne, das war nen fehlalarm, die kennung hat mich nur annehmen lassen, dass es nen illegaler download gewesen sein könnte. da wir das nicht unterstützen musste ich nachfragen. scanner brauchen - das Betriebssystem wurde im Zusammenhang....Bundespolizei...
Archiv
Du betrachtest: das Betriebssystem wurde im Zusammenhang....Bundespolizei auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.