|
Log-Analyse und Auswertung: BUNDESPOLIZEI - Ihr Computer wurde gesperrtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.08.2012, 18:37 | #1 | |
| BUNDESPOLIZEI - Ihr Computer wurde gesperrt Hallo! Auch mein Rechner wurde infiziert: Laptop, Windows 7 Home Permium Service Pack 1, 64 Bit . Die Infiezierung passierte als ich als normaler Benutzer angemeldet wurde und als dieser kann ich nichts machen. Melde ich mich als Administrator ein, so kann ich zum Glück normal arbeiten. Habe gerade vollständigen Scan mit Malwarebytes Anti-Malware abgeschlossen. Hier ist die Inhalt der Log-Datei: Zitat:
Was soll ich als nächster Schritt tun? Vielen Dank für eure Hilfe Mariusz |
03.08.2012, 19:34 | #2 |
/// Malware-holic | BUNDESPOLIZEI - Ihr Computer wurde gesperrt hi
__________________alle funde löschen lassen danach: für eine weitere analyse benötige ich mal folgendes. c:\Users\name\AppData\LocalLow\Sun\Java\Deployment\cache dort rechtsklick auf den ordner cache, diesen mit winrar oder einem anderen programm packen, und im upload channel hochladen bitte Trojaner-Board Upload Channel wenn dies erledigt ist, bittemelden.
__________________ |
03.08.2012, 19:48 | #3 |
| BUNDESPOLIZEI - Ihr Computer wurde gesperrt Hallo,
__________________gibt es eine Möglichkeit, die Funde ohne Scan starten zu löschen? Der Vollständige Scan dauert fast eine Stunde. Oder reicht diesmal der schnelle Durchlauf? Hi, Funde entfernt. Habe zwei caches hochgeladen. cache_user.rar - vom infiziertem Benutzerkonto, cache_admin - vom nicht infiziertem Administratorkonto. |
04.08.2012, 00:03 | #4 | |
/// Malware-holic | BUNDESPOLIZEI - Ihr Computer wurde gesperrt danke Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
04.08.2012, 08:53 | #5 |
| BUNDESPOLIZEI - Ihr Computer wurde gesperrt Hi, die Combofix.txt ist dabei. Den Combofix habe ich angemeldet als Administrator ausgeführt. Eine Frage noch. Ich benutze als Virenscanner Trend Micro Titanium Internet Secutity. Derzeit lauft bei mir sowohl Trend Micro als auch Anti-Malware. Ist das OK so? Beim schnellen Scan von Anti-Malware wurde er am Ende des Vorgange deaktiviert, sodass ich den Rechner neu starten musste. |
05.08.2012, 07:53 | #6 |
| BUNDESPOLIZEI - Ihr Computer wurde gesperrt Hallo, was ist der nächste Schritt? Oder ist mein Rechner schon sauber? Nochmals vielen Dank für bisherige Hilfe. |
08.08.2012, 17:44 | #7 |
/// Malware-holic | BUNDESPOLIZEI - Ihr Computer wurde gesperrt sorry lade den CCleaner standard: CCleaner Download - CCleaner 3.21.1767 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
08.08.2012, 21:50 | #8 |
| BUNDESPOLIZEI - Ihr Computer wurde gesperrt Hi, Liste habe ich angehängt. CCcleaner habe ich als admin laufen lassen. Soll ich den auch als normaler Benutzer laufen lassen? |
14.08.2012, 18:26 | #9 |
/// Malware-holic | BUNDESPOLIZEI - Ihr Computer wurde gesperrt deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: Java Download der kostenlosen Java-Software downloade java jre instalieren deinstaliere: Winamp Toolbar öffne ccleaner, analysieren starten öffne otl bereinigen, pc startet neu testen wie er läuft
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
15.08.2012, 23:10 | #10 |
| BUNDESPOLIZEI - Ihr Computer wurde gesperrt Alles durchgeführt. Die erste Erfahrungen mit dem PC sind gut. Browser (IE, Firefox) scheinen um einiges schneller zu sein |
16.08.2012, 16:18 | #11 |
/// Malware-holic | BUNDESPOLIZEI - Ihr Computer wurde gesperrt hast du dir chrome angesehen? wesendlich sicherer als der ff und sollte schneller laufen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
21.08.2012, 21:55 | #12 |
| BUNDESPOLIZEI - Ihr Computer wurde gesperrt noch nicht, Gewonheitsache. Werde ich aber anschauen. Wie ist es mit IE Ver 9. Den benutzt gerne meine Frau. Die Sicherheitsstufe ist derzeit auf Mittelhoch eingestellt. Reicht das? |
22.08.2012, 14:26 | #13 |
/// Malware-holic | BUNDESPOLIZEI - Ihr Computer wurde gesperrt dann setze in der sandbox die freigaben für den ie, außer gesammten profielordner, und gib diese datei: iexplore.exe frei deine frau muss aber, so lange ihr die Sandboxie vollversion nicht habt, wo es erzwungene programm starts gibt, den iexplorer soe starten: rechtsklick auf das symbol, in Sandboxie starten wählen. da das symbol "sandboxed webbrowser" nur den als standard browser konfigurierten browser startet. der ie ist prinzipiell auch ok. aber vllt gefällt deiner frau auch der chrome. sieh ihn dir bald an, dann können wir evtl. aufkommene fragen abklären.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu BUNDESPOLIZEI - Ihr Computer wurde gesperrt |
administrator, anleitung, anti-malware, appdata, autostart, computer, dateien, explorer, gesperrt, home, infiziert, install.exe, laptop, log-datei, malwarebytes, nichts, quarantäne, rechner, scan, service, speicher, syshost.exe, temp, test, trojan.phex.thagen, uninstall.exe, version, windows, windows 7 |