|
Log-Analyse und Auswertung: Polizeivirus Österreich vom 2.8.12Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.08.2012, 15:25 | #16 |
| Polizeivirus Österreich vom 2.8.12 sorry. habe das script noch einmal ausgeführt. |
09.08.2012, 15:27 | #17 |
/// Helfer-Team | Polizeivirus Österreich vom 2.8.12 Datei C:\PPFS_Sicherung\xpt6ygrx.tsp einmal hier hochladen: http://upload.trojaner-board.de/
__________________Und hier auch: https://www.virustotal.com/ Link zu Ergebnis von Virustotal hier posten.
__________________ |
09.08.2012, 15:35 | #18 |
| Polizeivirus Österreich vom 2.8.12 ich habe die datei auf die trojaner-board seite hochgeladen.
__________________hier der link zum ergebnis von virustotal: https://www.virustotal.com/file/7d0d03b5a173b6072b9ec3a58664da9880e0f0a7d5df89912768ae75258395fa/analysis/1344522805/ |
09.08.2012, 15:40 | #19 |
/// Helfer-Team | Polizeivirus Österreich vom 2.8.12 Muss gerade noch ein Script schreiben und testen. Bei dir ist der Arbeitsstationsdienst vom Trojaner zerschossen worden. Ich versuche das zu reparieren. Treten später Fehler mit dem Dienst auf, musst du den Rechner neu aufsetzen. Das Script im PPFScanner ausführen: Code:
ATTFilter CREATE_FOLDER->C:\PPFS_Tools DOWNLOAD->http://www.osnanet.de/andreas.hoetker/REGs/Lanman_W7_64.reg>C:\PPFS_Tools\Lanman_W7_64.reg OPEN->C:\PPFS_Tools\Lanman_W7_64.reg Starte danach den Rechner neu. Hast du ihn neu gestartet, nochmals hier melden.
__________________ ______________________ MfG AHT Geändert von AHT (09.08.2012 um 15:52 Uhr) |
09.08.2012, 15:54 | #20 |
| Polizeivirus Österreich vom 2.8.12 das script hat nicht funktioniert. dies habe ich als antwort bekommen: Code:
ATTFilter ################################# CREATE_FOLDER->C:\PPFS_Tools DOWNLOAD->hxxp://www.osnanet.de/andreas.hoetker/REGs/Lanman_W7_64.reg>C:\PPFS_Tools\Lanman_W7_64.reg OPEN->C:\PPFS_Tools\Lanman_W7_64.reg ################################# Zeile 1: CREATE_FOLDER->C:\PPFS_Tools Eine Datei kann nicht erstellt werden, wenn sie bereits vorhanden ist. Zeile 2: DOWNLOAD->hxxp://www.osnanet.de/andreas.hoetker/REGs/Lanman_W7_64.reg>C:\PPFS_Tools\Lanman_W7_64.reg Errorcode $800C0003: hxxp://www.osnanet.de/andreas.hoetker/REGs/Lanman_W7_64.reg > C:\PPFS_TOOLS\LANMAN_W7_64.REG Zeile 3: OPEN->C:\PPFS_Tools\Lanman_W7_64.reg Das System kann die angegebene Datei nicht finden. Zeile 4: Zeile 5: |
09.08.2012, 15:57 | #21 |
/// Helfer-Team | Polizeivirus Österreich vom 2.8.12 Folgende Datei herunterladen und ausführen: Lanman_W7_64.reg Infos in Registry eintragen lassen, Rechner neu starten. Hier danach melden.
__________________ --> Polizeivirus Österreich vom 2.8.12 |
09.08.2012, 15:59 | #22 |
| Polizeivirus Österreich vom 2.8.12 ausgeführt |
09.08.2012, 16:00 | #23 |
/// Helfer-Team | Polizeivirus Österreich vom 2.8.12 Rehner einmal neu starten.
__________________ ______________________ MfG AHT |
09.08.2012, 16:01 | #24 |
| Polizeivirus Österreich vom 2.8.12 und neu gestartet |
09.08.2012, 16:03 | #25 |
/// Helfer-Team | Polizeivirus Österreich vom 2.8.12 Dann das noch einmal tun:
Ich will schauen, ob sich der Mist zwischendurch nachgeladen hat.
__________________ ______________________ MfG AHT |
09.08.2012, 16:30 | #26 |
| Polizeivirus Österreich vom 2.8.12 Ich habe den Scan nochmals durchgeführt. |
09.08.2012, 16:40 | #27 |
/// Helfer-Team | Polizeivirus Österreich vom 2.8.12 Mediyes ist jetzt tot.
Folgendes Script dann im PPFScanner ausführen (löscht Java Cache): Code:
ATTFilter CREATE_FOLDER->C:\PPFS_Tools CREATE_BATCH_FILE->C:\PPFS_Tools\DelJwCACHE.BAT WRITE_BATCH->javaws -uninstall KILL_PROCESS->IEXPLORE.EXE KILL_PROCESS->OPERA.EXE KILL_PROCESS->firefox.exe OPEN->C:\PPFS_Tools\DelJwCACHE.BAT SLEEP->500 WAIT_FOR_TERMINATE->javaws.exe END->
__________________ ______________________ MfG AHT |
09.08.2012, 16:43 | #28 |
| Polizeivirus Österreich vom 2.8.12 wow danke, danke und nochmals danke du bist mein held! kurze frage noch: alle von dir zuvor genannten punkte soll ich erst durchführen wenn t'john sich wieder gemeldet hat. habe ich das so richtig verstanden oder gilt dies nur für die ausführung des scripts? |
09.08.2012, 16:54 | #29 |
/// Helfer-Team | Polizeivirus Österreich vom 2.8.12 Warte erst mit allem, bis der andere Helfer sich meldet. t'john fixt hier desöfteren BKA Sachen und ich weiß nicht genau, ob er diesbezüglich bei dir noch was ausführen möchte. Ich musste das mit Mediyes dazwischenschieben - laufen noch Teile von Mediyes kann es jederzeit passieren, das du den Internetkontakt verlierst.
__________________ ______________________ MfG AHT |
09.08.2012, 16:58 | #30 |
| Polizeivirus Österreich vom 2.8.12 ok nocheinmal vielen dank für deine hilfe |
Themen zu Polizeivirus Österreich vom 2.8.12 |
abend, andere, befinden, board, erfahrungsberichte, ergebnisse, eurem, forum, gestern, heute, hilfe gesucht, malwarebytes, morgen, polizei 5.2 virus österreich, polizeivirus, troja, trojaner, trojaner board, vollständige, Österreich |