Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Polizeivirus Österreich vom 2.8.12

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 09.08.2012, 15:25   #16
kasta63
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



sorry. habe das script noch einmal ausgeführt.

Alt 09.08.2012, 15:27   #17
AHT
/// Helfer-Team
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



Datei C:\PPFS_Sicherung\xpt6ygrx.tsp einmal hier hochladen: http://upload.trojaner-board.de/

Und hier auch: https://www.virustotal.com/
Link zu Ergebnis von Virustotal hier posten.
__________________

__________________

Alt 09.08.2012, 15:35   #18
kasta63
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



ich habe die datei auf die trojaner-board seite hochgeladen.

hier der link zum ergebnis von virustotal:
https://www.virustotal.com/file/7d0d03b5a173b6072b9ec3a58664da9880e0f0a7d5df89912768ae75258395fa/analysis/1344522805/
__________________

Alt 09.08.2012, 15:40   #19
AHT
/// Helfer-Team
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



Muss gerade noch ein Script schreiben und testen. Bei dir ist der Arbeitsstationsdienst vom Trojaner zerschossen worden. Ich versuche das zu reparieren. Treten später Fehler mit dem Dienst auf, musst du den Rechner neu aufsetzen.

Das Script im PPFScanner ausführen:
Code:
ATTFilter
CREATE_FOLDER->C:\PPFS_Tools
DOWNLOAD->http://www.osnanet.de/andreas.hoetker/REGs/Lanman_W7_64.reg>C:\PPFS_Tools\Lanman_W7_64.reg
OPEN->C:\PPFS_Tools\Lanman_W7_64.reg
         
Es öffenet sich danach eine Messagebox - lasse die Daten in die Registry eintragen. Melde dich, ob sich nach dem Ausführen die Messagebox öffnet.
Starte danach den Rechner neu.
Hast du ihn neu gestartet, nochmals hier melden.
__________________
______________________

MfG

AHT

Geändert von AHT (09.08.2012 um 15:52 Uhr)

Alt 09.08.2012, 15:54   #20
kasta63
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



das script hat nicht funktioniert. dies habe ich als antwort bekommen:

Code:
ATTFilter
#################################
CREATE_FOLDER->C:\PPFS_Tools
DOWNLOAD->hxxp://www.osnanet.de/andreas.hoetker/REGs/Lanman_W7_64.reg>C:\PPFS_Tools\Lanman_W7_64.reg
OPEN->C:\PPFS_Tools\Lanman_W7_64.reg


#################################
Zeile 1: CREATE_FOLDER->C:\PPFS_Tools
  Eine Datei kann nicht erstellt werden, wenn sie bereits vorhanden ist.

Zeile 2: DOWNLOAD->hxxp://www.osnanet.de/andreas.hoetker/REGs/Lanman_W7_64.reg>C:\PPFS_Tools\Lanman_W7_64.reg
  Errorcode $800C0003: hxxp://www.osnanet.de/andreas.hoetker/REGs/Lanman_W7_64.reg > C:\PPFS_TOOLS\LANMAN_W7_64.REG
Zeile 3: OPEN->C:\PPFS_Tools\Lanman_W7_64.reg
  Das System kann die angegebene Datei nicht finden.

Zeile 4: 
Zeile 5:
         


Alt 09.08.2012, 15:57   #21
AHT
/// Helfer-Team
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



Folgende Datei herunterladen und ausführen: Lanman_W7_64.reg
Infos in Registry eintragen lassen, Rechner neu starten.
Hier danach melden.
__________________
--> Polizeivirus Österreich vom 2.8.12

Alt 09.08.2012, 15:59   #22
kasta63
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



ausgeführt

Alt 09.08.2012, 16:00   #23
AHT
/// Helfer-Team
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



Rehner einmal neu starten.
__________________
______________________

MfG

AHT

Alt 09.08.2012, 16:01   #24
kasta63
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



und neu gestartet

Alt 09.08.2012, 16:03   #25
AHT
/// Helfer-Team
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



Dann das noch einmal tun:
  • PPFScan.exe starten.
  • Klicke im PPFScanner oben links auf den Menüpunkt Programm, es öffnet sich dann ein Untermenü.
  • Wähle im Untermenü Script laden und ausführen.
  • Du hast dann im daraufhin erscheinenden Dialog die Möglichkeit, durch die Ordner zu browsen und eine Datei auszuwählen. Wähle hier die Datei Erweiterter Scan.scp aus, die sich im PPFScanner Ordner befindet, klicke dann auf Öffnen und bestätige die erscheinende Messagebox mit Ja.
  • Nach dem Scan beendet sich der Scanner. Es befinden sich dann im Ordner C:\PPF_Scan1 einige Text-Dateien. bitte einen Rechtsklick auf diesen Ordner, mit winrar packen und anhängen.

Ich will schauen, ob sich der Mist zwischendurch nachgeladen hat.
__________________
______________________

MfG

AHT

Alt 09.08.2012, 16:30   #26
kasta63
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



Ich habe den Scan nochmals durchgeführt.

Alt 09.08.2012, 16:40   #27
AHT
/// Helfer-Team
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



Mediyes ist jetzt tot.
  • Ordner C:\PPFS_Sicherung löschen, Papierkorb leeren.
  • Alle alten Systemwiederherstellungspunkte löschen (sind seit 2011 alle infziert): Windows 7 - Die Systemwiederherstellung in Windows 7 deaktivieren
  • Zum Schluss alle Passwörter ändern. Warte aber erst noch auf t'john, ob er auf der Kiste noch was wegen BKA durchführen will.

Folgendes Script dann im PPFScanner ausführen (löscht Java Cache):
Code:
ATTFilter
CREATE_FOLDER->C:\PPFS_Tools
CREATE_BATCH_FILE->C:\PPFS_Tools\DelJwCACHE.BAT
WRITE_BATCH->javaws -uninstall
KILL_PROCESS->IEXPLORE.EXE
KILL_PROCESS->OPERA.EXE
KILL_PROCESS->firefox.exe
OPEN->C:\PPFS_Tools\DelJwCACHE.BAT
SLEEP->500
WAIT_FOR_TERMINATE->javaws.exe
END->
         
__________________
______________________

MfG

AHT

Alt 09.08.2012, 16:43   #28
kasta63
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



wow danke, danke und nochmals danke
du bist mein held!
kurze frage noch: alle von dir zuvor genannten punkte soll ich erst durchführen wenn t'john sich wieder gemeldet hat. habe ich das so richtig verstanden oder gilt dies nur für die ausführung des scripts?

Alt 09.08.2012, 16:54   #29
AHT
/// Helfer-Team
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



Warte erst mit allem, bis der andere Helfer sich meldet.
t'john fixt hier desöfteren BKA Sachen und ich weiß nicht genau, ob er diesbezüglich bei dir noch was ausführen möchte.
Ich musste das mit Mediyes dazwischenschieben - laufen noch Teile von Mediyes kann es jederzeit passieren, das du den Internetkontakt verlierst.
__________________
______________________

MfG

AHT

Alt 09.08.2012, 16:58   #30
kasta63
 
Polizeivirus Österreich vom 2.8.12 - Standard

Polizeivirus Österreich vom 2.8.12



ok
nocheinmal vielen dank für deine hilfe

Antwort

Themen zu Polizeivirus Österreich vom 2.8.12
abend, andere, befinden, board, erfahrungsberichte, ergebnisse, eurem, forum, gestern, heute, hilfe gesucht, malwarebytes, morgen, polizei 5.2 virus österreich, polizeivirus, troja, trojaner, trojaner board, vollständige, Österreich




Ähnliche Themen: Polizeivirus Österreich vom 2.8.12


  1. Polizeivirus Österreich
    Plagegeister aller Art und deren Bekämpfung - 10.06.2013 (13)
  2. Polizeivirus Österreich
    Plagegeister aller Art und deren Bekämpfung - 04.04.2013 (17)
  3. Polizeivirus Österreich
    Alles rund um Windows - 30.03.2013 (1)
  4. Polizeivirus Österreich
    Log-Analyse und Auswertung - 07.02.2013 (9)
  5. Polizeivirus Österreich
    Plagegeister aller Art und deren Bekämpfung - 13.12.2012 (3)
  6. polizeivirus! österreich
    Plagegeister aller Art und deren Bekämpfung - 07.11.2012 (10)
  7. Polizeivirus (Österreich)
    Plagegeister aller Art und deren Bekämpfung - 27.10.2012 (2)
  8. Polizeivirus Österreich, 20.08.12
    Log-Analyse und Auswertung - 05.10.2012 (4)
  9. Polizeivirus Österreich
    Plagegeister aller Art und deren Bekämpfung - 22.09.2012 (23)
  10. Polizeivirus Österreich
    Plagegeister aller Art und deren Bekämpfung - 14.09.2012 (11)
  11. Polizeivirus österreich
    Plagegeister aller Art und deren Bekämpfung - 09.09.2012 (2)
  12. Polizeivirus Österreich
    Plagegeister aller Art und deren Bekämpfung - 06.09.2012 (4)
  13. Polizeivirus Österreich...
    Plagegeister aller Art und deren Bekämpfung - 06.09.2012 (14)
  14. Polizeivirus Österreich
    Log-Analyse und Auswertung - 02.09.2012 (13)
  15. Polizeivirus Österreich, 20.08.12
    Plagegeister aller Art und deren Bekämpfung - 21.08.2012 (2)
  16. Polizeivirus Österreich
    Plagegeister aller Art und deren Bekämpfung - 19.08.2012 (12)
  17. Polizeivirus Österreich
    Plagegeister aller Art und deren Bekämpfung - 13.08.2012 (13)

Zum Thema Polizeivirus Österreich vom 2.8.12 - sorry. habe das script noch einmal ausgeführt. - Polizeivirus Österreich vom 2.8.12...
Archiv
Du betrachtest: Polizeivirus Österreich vom 2.8.12 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.