|
Plagegeister aller Art und deren Bekämpfung: Und wieder Bundespolizei =(Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.03.2012, 20:35 | #1 |
| Und wieder Bundespolizei =( Hallo zusammen, keine 3 Monate sind vergangen, schon habe ich wieder die Seuche. Diesmal Bundespolizei, schwarzer Hintergrund, 100€ freikaufen ... Handelt sich um einen Laptop mit Windows 7. Der extern angeschlossene Bildschirm ist noch aktiv, der Laptopbildschirm tot, bin also im handeln eingeschränkt. Das letzte mal habe ich hier sehr schnelle und gute Hilfe bekommen, wenngleich ich als Lösungsweg, aufgrund noch weiterer Probleme mit dem Laptop, die Formatierung gewählt habe. Dies möchte ich möglichst umgehen und hoffe daher wieder auf kompetente Hilfe. Dazusagen muss ich, dass ich momentan nicht immer online sein kann, sprich Antworten könnte dauern und was noch viel wichtiger ist, vorsichtig ausgedrückt: PC ist nicht mein Hobby, dementsprechend mein Know-How . Bin daher auf ziemlich konkret formulierte Hilfe angewiesen und würde mich daher über eine entsprechende Antwort freuen =). |
06.03.2012, 20:37 | #2 |
/// Malware-holic | Und wieder Bundespolizei =( hi
__________________Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ |
06.03.2012, 21:00 | #3 |
| Und wieder Bundespolizei =( Hi,
__________________vielen Dank für die Rasche Antwort. Brenner ist eher suboptimal. Ginge das auch per Stick im abgesicherten Modus? Grüße |
07.03.2012, 13:02 | #4 |
/// Malware-holic | Und wieder Bundespolizei =( laden und auf nen stick kopieren: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
stick in den infizierten pc, pc im abgesicherten modus mit eingabeaufforderung starten, in die eingabebox schreiben: d:\combofix.exe enter falls das nicht geht e:\combofix.exe enter bis du das richtige laufwerk hast. falls nen aktieives antimalware angezeigt wird, mit ok bestätigen, dann bitte, wenn cf fertig ist, neustarten, log posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
07.03.2012, 20:54 | #5 |
| Und wieder Bundespolizei =( Hi, das scheint schon mal gut funktioniert zu haben, anbei das Log-File. Der Laptop scheint momentan normal zu laufen, Bildschrim ist auch wieder brauchbar, nur Antivir und sämtliche weitere Standardprozesse laufen noch nicht. |
07.03.2012, 20:56 | #6 |
/// Malware-holic | Und wieder Bundespolizei =( öffne mal computer c: qoobox rechtsklick quarantain, mit winrar zip oder anderem programm packen und archiv hochladen. Trojaner-Board Upload Channel
__________________ --> Und wieder Bundespolizei =( |
07.03.2012, 21:01 | #7 |
| Und wieder Bundespolizei =( Ok Erledigt! |
07.03.2012, 21:16 | #8 |
/// Malware-holic | Und wieder Bundespolizei =( sieht gut aus. malwarebytes: Downloade Dir bitte Malwarebytes
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.03.2012, 20:16 | #9 |
| Und wieder Bundespolizei =( Hier das LogFile: Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Database version: v2012.03.07.05 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 8.0.7601.17514 MichaelM :: MIMA [administrator] 08.03.2012 18:06:00 mbam-log-2012-03-08 (18-06-00).txt Scan type: Full scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 341156 Time elapsed: 2 hour(s), 7 minute(s), 29 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) Sieht sauber aus oder? Wie genau kann ich denn das Thema Malware in Zukunft handhaben? AntiVir hats ja trotz Update nicht entdeckt, ist avast o.ä. in der Hinsicht besser? Muss ich jetzt sonst noch was unternehmen? |
08.03.2012, 20:56 | #10 |
/// Malware-holic | Und wieder Bundespolizei =( hi, abgesichert wird auch noch :-) lade den CCleaner standard: CCleaner Download - CCleaner 3.16.1666 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.03.2012, 21:13 | #11 |
| Und wieder Bundespolizei =( Anbei die Liste |
08.03.2012, 21:43 | #12 |
/// Malware-holic | Und wieder Bundespolizei =( deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: B/Works Battlefield Grand Theft Java Download der kostenlosen Java-Software downloade java jre, instalieren deinstaliere: TmNationsForever öffne CCleaner analysieren bereinigen neustart testen wie der pc läuft
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
10.03.2012, 20:19 | #13 |
| Und wieder Bundespolizei =( Wie soll ich das "testen wie der PC läuft" verstehen ? Battlefield konnt ich iwie nicht wirklich löschen, da die vorhandenen "Daten" eine Größe von 0Byte hatten. Wie gehe ich in Zukunft jetzt vor, damit mir das möglichst nicht mehr passiert? Das Malwarebytes regelmäßig drüberlaufen lassen, Updates wie bisher immer machen, div. Einstellungen im Mozilla noch ändern...?! |
10.03.2012, 20:23 | #14 |
/// Malware-holic | Und wieder Bundespolizei =( dann mache die deinstalation mit revo: http://www.hijackthis-forum.de/tipps...installer.html du sollst einfach testen obs irgendwelche probleme gibt, ob der pc zb langsamer läuft etc
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
10.03.2012, 20:37 | #15 |
| Und wieder Bundespolizei =( Super hat geklappt. So wie ich das sehe passt alles |
Themen zu Und wieder Bundespolizei =( |
aktiv, antworten, bildschirm, formatierung, freue, gen, hallo zusammen, hintergrund, hobby, hoffe, laptop, monate, online, probleme, schnelle, schwarzer, tan, tot, umgehen, wichtiger, windows, worte, würde, zusammen |