|
Plagegeister aller Art und deren Bekämpfung: ----- Polizei Virus -----Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
31.03.2012, 23:42 | #1 |
| ----- Polizei Virus ----- Hey, ich bin neu hier und habe mich hier nun angemeldet weil mir diese seite empfohlen wurde, dies ist meine erst frage Ich versuche sie so genau wie möglich zu erklären : Also es geht darum das ich einen Virus bzw. eine ``Malware`` auf meinen Pc bekommen habe, in Deutschland gibt es den schon länger und jetzt bei uns in Österreich ebenfalls .... hier der link genau das bild hatte ich auch drauf www.heute.at/news/multimedia/art23657,670274 <<<<< Die ``Malware`` hatt mein avast antivirenprogramm ausgeschalten ... Erst bekamm ich alle 3 sekunden eine meldung von avast mit der meldung ``Malware`` dannach ca. nur noch jede minute eine meldung bis plötzlich irgendwann das bild aufscheinte . Dann habe ich sofort neu gestartet, und dann einmal auf den knopf am pc gedrückt fürs wieder ausschalten wodurch ich aber zum desktop kamm weil ich auf abbrechen gedrückt habe , das war auch die einzige möglichkeit weil der ``TaskManager`` war auch ausgeschalten .... Wie ich dann entlich am Desktop war habe ich mir 2 andere virenprogramme heruntergeladen die ich ebenfalls isntallierte .. aber beide gingen ebenfalls nicht zum anklicken , es geschah nichts ... Dann habe ich von einen der 2 neuen programmen die Meldung bekommen das ``Kaspersky`` nicht installiert werden konnte weil mein Pc möglicherweise ``infiziert`` ist und ich mir doch den notfall scanner laden soll ... das habe ich dann auch gemacht und auch dieses programm zeigte mir an das eine ``Malware`` am Pc ist. Nun ist es so : Das ich kein AntiVirenprogramm akktivieren kann ... immer wenn ich auf die Symbole klicke passiert wie gesagt nichts also es öffnet sich nichts . Also habe ich zurzeit keinen schutz am pc ( -.- ) Achja und meine Firewall von Windows hatt sich auch ein paar mal ausgeschalten ... ( eine ahnung ob das so eine ``Malware`` kann .. Ich habe gehört das ein neues aufsetzen des Pc`s helfen soll ? Wie bekomme ich den jetzt wieder vollständig weg ? Und muss ich mir sorgen machen das ein ``Keylogger`` auf meinen Pc ist ? oder etwas mit meinen Daten ( Bankdaten usw. ) passieren kann ? Wenn ihr noch Infos braucht vom Pc oderso bitte einfach schreiben Hoffe ich habe alles gut formuliert und erklärt für meinen ersten Beitrag ^.^ Lg. xWest93 Geändert von xWest93 (01.04.2012 um 00:16 Uhr) |
02.04.2012, 09:55 | #2 |
/// Malware-holic | ----- Polizei Virus ----- hi,
__________________welche malware wurde denn gefunden? das wäre schon mal interessant :-) Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
02.04.2012, 16:02 | #3 |
| ----- Polizei Virus ----- Wie kann ich die dateien anhängen ?
__________________ |
02.04.2012, 16:05 | #4 |
/// Malware-holic | ----- Polizei Virus ----- keine otl datei zu sehen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
02.04.2012, 16:08 | #5 |
| ----- Polizei Virus ----- Irgendwie ist die Datei zu groß um sie hier hochzuladen :/ die otl datei hatt 204 Kb . |
02.04.2012, 16:09 | #6 |
/// Malware-holic | ----- Polizei Virus ----- packen, oder aufteilen oder text reinkopieren, gibt da einige möglichkeiten :-)
__________________ --> ----- Polizei Virus ----- |
02.04.2012, 16:13 | #7 |
| ----- Polizei Virus ----- okay habs aber die extra.txt datei ist nicht aufgetaucht nachdem das scannen zu ende war nur die otl datei |
02.04.2012, 20:30 | #8 | |
/// Malware-holic | ----- Polizei Virus ----- ´ Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
02.04.2012, 23:10 | #9 |
| ----- Polizei Virus ----- Okay habe ich gemacht , leider kann ich meine virenprogramme immer noch nicht einschalten ;( Hier der Log. |
03.04.2012, 00:29 | #10 |
| ----- Polizei Virus ----- Und der virus ist leider noch immer da ..... |
03.04.2012, 11:26 | #11 |
/// Malware-holic | ----- Polizei Virus ----- achte darauf den folgenden scan im betroffenen konto laufen zu lassen Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.06.2012, 19:41 | #12 |
| ----- Polizei Virus ----- Habe den pc neu aufgesetzt alles wieder inordnung, danke trotzdem |
Themen zu ----- Polizei Virus ----- |
antivirenprogramm, avast, bild, desktop, frage, infiziert, kaspersky, klicke, link, malware, meldung, neu, neue, neuen, nicht installiert, plötzlich, polizei virus, programm, programme, scan, scanner, schutz, seite, sekunden, taskmanager, virus, öffnet |