|
Log-Analyse und Auswertung: Polizei VIRUS Österreich Windows VISTAWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.07.2012, 14:42 | #1 |
| Polizei VIRUS Österreich Windows VISTA heute auf meinem Laptop ein Bild von der Bundespolizei in Österreich bekommen!! Mit meiner IP Adresse und der Aufforderung 100.- Euro zu überweisen. Ich habe auf dieser Forumseite die einzelnen Schritte durchgeführt und die Textdateien von OTL gepostet Ich wäre euch für Eure Hilfe sehr dankbar. Mfg Bernhard |
18.07.2012, 10:21 | #2 |
/// Helfer-Team | Polizei VIRUS Österreich Windows VISTAFixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL PRC - [2012.07.04 11:31:42 | 005,964,200 | ---- | M] (Systweak) -- C:\Programme\Advanced System Protector\AdvancedSystemProtector.exe PRC - [2008.06.15 16:34:20 | 000,071,096 | ---- | M] () -- C:\Programme\CDBurnerXP\NMSAccessU.exe IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local FF - prefs.js..browser.startup.homepage: "www.google.at" FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 FF - prefs.js..extensions.enabledItems: {00352F14-3F76-4e4d-ACFF-9976D7E4B3B9}:0.6.8 FF - prefs.js..network.proxy.type: 0 O4 - HKLM..\Run: [Advanced System Protector] File not found O4 - HKLM..\Run: [Advanced System Protector_startup] C:\Programme\Advanced System Protector\AdvancedSystemProtector.exe (Systweak) O4 - HKCU..\Run: [Advanced System Protector_startup] C:\Programme\Advanced System Protector\AdvancedSystemProtector.exe (Systweak) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) O32 - HKLM CDRom: AutoRun - 1 [27 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [2012.07.17 15:05:33 | 004,503,728 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ilqveydtqtvfutpk.pad [2012.07.17 15:01:07 | 000,000,254 | ---- | M] () -- C:\WINDOWS\tasks\RegClean Pro_DEFAULT.job [2012.07.17 15:01:07 | 000,000,254 | ---- | M] () -- C:\WINDOWS\Tasks\RegClean Pro_DEFAULT.job [2012.07.17 14:49:10 | 000,000,416 | -H-- | M] () -- C:\WINDOWS\tasks\User_Feed_Synchronization-{F2B75D10-B0E3-4814-9657-3ED1BAE27253}.job [2012.07.17 14:49:10 | 000,000,416 | -H-- | M] () -- C:\WINDOWS\Tasks\User_Feed_Synchronization-{F2B75D10-B0E3-4814-9657-3ED1BAE27253}.job [2012.07.15 15:57:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Systweak [2012.07.15 15:57:58 | 000,000,000 | ---D | C] -- C:\Programme\Advanced System Protector [2012.07.15 15:57:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Home\Anwendungsdaten\Systweak [2012.07.15 15:57:39 | 000,017,320 | ---- | C] (Systweak Inc., (www.systweak.com)) -- C:\WINDOWS\System32\roboot.exe [2012.07.15 15:57:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\RegClean Pro [2012.07.15 15:57:36 | 000,000,000 | ---D | C] -- C:\Programme\RegClean Pro [2012.07.15 15:57:48 | 000,000,262 | ---- | M] () -- C:\WINDOWS\tasks\RegClean Pro_UPDATES.job [2012.07.15 15:57:38 | 000,000,697 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\RegClean Pro.lnk [2012.07.15 15:57:58 | 000,017,136 | ---- | C] () -- C:\WINDOWS\System32\sasnative32.exe [2012.07.15 15:57:48 | 000,000,262 | ---- | C] () -- C:\WINDOWS\tasks\RegClean Pro_UPDATES.job [2012.07.15 15:57:48 | 000,000,254 | ---- | C] () -- C:\WINDOWS\tasks\RegClean Pro_DEFAULT.job [2012.07.15 15:57:38 | 000,000,697 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\RegClean Pro.lnk [2012.07.15 15:57:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Systweak [2012.07.15 15:57:48 | 000,000,262 | ---- | M] () -- C:\WINDOWS\Tasks\RegClean Pro_UPDATES.job [2012.07.15 15:58:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Advanced System Protector [2012.07.15 15:58:01 | 000,000,848 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Advanced System Protector.lnk [2012.07.15 15:58:01 | 000,000,848 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Advanced System Protector.lnk [2012.07.15 15:58:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Home\Anwendungsdaten\Systweak [2012.07.17 14:42:28 | 004,503,728 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ilqveydtqtvfutpk.pad :Files ipconfig /flushdns /c :Commands [purity] [emptytemp] [emptyflash]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!
__________________ |
30.07.2012, 20:34 | #3 |
/// Helfer-Team | Polizei VIRUS Österreich Windows VISTA Fehlende Rückmeldung
__________________Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
__________________ |
Themen zu Polizei VIRUS Österreich Windows VISTA |
adresse, aufforderung, bild, bundespolizei, dateien, durchgeführt, einzelne, einzelnen, euro, heute, ip adresse, laptop, polizei, polizei virus, schritte, virus, vista, windows, windows vista, Österreich |