|
Plagegeister aller Art und deren Bekämpfung: "Bundespolizei sperrt PC"-virusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.05.2012, 16:49 | #1 |
| "Bundespolizei sperrt PC"-virus Hallo! Mein PC wird von diesem Virus versperrt. Ich habe die DDS.txt, attach.txt und deffogerdisable.txt angehängt Ich danke euch schon jetzt für eure Hilfe. Mit freundlichen Grüßen |
08.05.2012, 16:57 | #2 |
/// Malware-holic | "Bundespolizei sperrt PC"-virus hi,
__________________Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\*.dll /lockedfiles %USERPROFILE%\*.* %USERPROFILE%\Local Settings\Temp\*.exe %USERPROFILE%\Local Settings\Temp\*.dll %USERPROFILE%\Application Data\*.exe HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs CREATERESTOREPOINT
__________________ |
08.05.2012, 17:32 | #3 |
| "Bundespolizei sperrt PC"-virus Danke für die schnelle Hilfe.
__________________extra.txt wurde mir nicht angezeigt. |
08.05.2012, 17:34 | #4 |
| "Bundespolizei sperrt PC"-virus Hier die otl.txt |
08.05.2012, 18:39 | #5 |
/// Malware-holic | "Bundespolizei sperrt PC"-virus ist das log aus dem infiziertem konto heraus erstellt worden bzw hast du bereits was gelöscht?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.05.2012, 19:54 | #6 |
| "Bundespolizei sperrt PC"-virus Ich mache das von einem anderem benutzer aus, um zugriff zu bekommen. Soll ich das stattdessen aus dem abgesicherten modus starten? inzwischen bekomme ich einen schwarzen bildschirm auf dem eigentlichen Konto nach wenigen sekunden, man sieht nur den mauszeiger |
08.05.2012, 19:57 | #7 |
/// Malware-holic | "Bundespolizei sperrt PC"-virus drauf achten, dass der infizierte nutzer gescant wird: Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Bebilderte Anleitung: OTLpe-Scan
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
09.05.2012, 00:27 | #8 |
| "Bundespolizei sperrt PC"-virus bei OTLPE werde ich aufgefordert ein verzeichnis zu wählen, wähle ich hier das verzeichnis meines betriebsystemes kommt die fehlermeldung: "target is not windows 2000 or later" edit: Das problem hat sich gelöst, musste nur den windows ordner meiner festplatte auswählen |
09.05.2012, 07:50 | #9 |
| "Bundespolizei sperrt PC"-virus Hier ist die otl.txt, mehr wurde nicht angezeigt |
11.05.2012, 12:21 | #10 |
/// Malware-holic | "Bundespolizei sperrt PC"-virus hi auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
ATTFilter :OTL O4 - Startup: H:\Users\Henrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\wpbt0.dll.lnk () O4 - Startup: H:\Users\Henrik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\fir0.exe.lnk () :Files :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] dieses speicherst du auf nem usb stick als fix.txt nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
12.05.2012, 13:22 | #11 |
| "Bundespolizei sperrt PC"-virus Hallo, Reatogo hängt sich bei mir beim versuch runterzufahren auf und mir wurden anschließend keine logs angezeigt. Es wird jetzt nichts mehr angezeigt, dass mein PC gesperrt wird, scheint soweit wieder zu funktionieren. |
12.05.2012, 16:18 | #12 | |
/// Malware-holic | "Bundespolizei sperrt PC"-virus ok Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.05.2012, 19:22 | #13 |
| "Bundespolizei sperrt PC"-virus hallo, ist das normal, dass sich auch etwa 30 min nach dem pc neustart ein combofix fenster öffnet und wieder schließt? Edit: das Problem hat sich gelöst, als ich mich als admin eingeloggt habe Geändert von Henrik99 (13.05.2012 um 20:05 Uhr) |
Themen zu "Bundespolizei sperrt PC"-virus |
bundespolizei, sperrt, virus |