|
Plagegeister aller Art und deren Bekämpfung: Polizei Virus 5.2Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.08.2012, 01:41 | #1 |
| Polizei Virus 5.2 Hallo erstmal, ich habe schon einiges hier gelesen . Der OTL Link funktoiniert bei mir nicht, ich hab den aber im Internet gefunden aber kann nicht booten mit dem was ich hab. Ich komm nicht in den Abgesicherten Modos in keine von den dreien. Ich bitte um Hilfe Ich habe einen Win XP RU ist ein älterer Computer. Fals noch mehr Angaben braucht bitte schreiben. |
04.08.2012, 18:29 | #2 |
/// Helfer-Team | Polizei Virus 5.2Von einem sauberen PC OTL.exe runterladen auf USB Stick. Infizierten Rechner ohne Internet starten. OTL.exe auf Desktop kopieren und Log erstellen. Systemscan mit OTL (bebilderte Anleitung) oder: Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
__________________ |
04.08.2012, 23:18 | #3 |
| Polizei Virus 5.2 die datei ist leider zu groß was kann ich machen
__________________ |
05.08.2012, 01:13 | #4 |
/// Helfer-Team | Polizei Virus 5.2 Welche Datei? Zippen! |
05.08.2012, 02:11 | #5 |
| Polizei Virus 5.2 hier danke fürn tipp |
05.08.2012, 02:19 | #6 |
/// Helfer-Team | Polizei Virus 5.2 Fixen mit OTLpe
Code:
ATTFilter :OTL SRV - [2008/04/15 07:00:00 | 000,045,568 | ---- | M] (?????????? ??????????) [Auto] -- C:\WINDOWS\system32\dnsrslvr.dll -- (Dnscache) DRV - File not found [Kernel | On_Demand] -- -- (WDICA) DRV - File not found [Kernel | On_Demand] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand] -- -- (PDCOMP) DRV - File not found [Kernel | System] -- -- (PCIDump) DRV - File not found [Kernel | System] -- -- (lbrtfdc) DRV - File not found [Kernel | System] -- -- (i2omgmt) DRV - File not found [Kernel | On_Demand] -- -- (hwdatacard) DRV - File not found [Kernel | On_Demand] -- -- (huawei_enumerator) DRV - File not found [Kernel | On_Demand] -- -- (ewusbnet) DRV - File not found [Kernel | On_Demand] -- -- (ew_usbenumfilter) DRV - File not found [Kernel | On_Demand] -- -- (ew_hwusbdev) DRV - File not found [Kernel | System] -- -- (Changer) IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O2 - BHO: (no name) - {8984B388-A5BB-4DF7-B274-77B879E179DB} - No CLSID value found. O2 - BHO: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} - File not found O3 - HKLM\..\Toolbar: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} - File not found O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found. O4 - HKLM..\Run: [Cmaudio] File not found O4 - HKLM..\Run: [Update] C:\WINDOWS\system32\deo0_sar.exe () O4 - HKLM..\Run: [vProt] C:\Program Files\AVG Secure Search\vprot.exe () O4 - HKU\LocalService_ON_C..\Run: [VistaIcon] File not found O4 - HKU\NetworkService_ON_C..\Run: [VistaIcon] File not found O4 - HKU\.DEFAULT..\RunOnce: [IE7_011] File not found O4 - HKU\LocalService_ON_C..\RunOnce: [IE7_011] File not found O4 - HKU\NetworkService_ON_C..\RunOnce: [IE7_011] File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_06-windows-i586.cab (Java Plug-in 1.6.0_06) O16 - DPF: {CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_06-windows-i586.cab (Java Plug-in 1.6.0_06) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_06-windows-i586.cab (Java Plug-in 1.6.0_06) O32 - HKLM CDRom: AutoRun - 0 O32 - AutoRun File - [2012/04/13 06:21:52 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2006/03/24 06:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ] [2012/06/04 13:31:58 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\boost_interprocess [2012/04/20 14:39:00 | 000,000,000 | ---D | C] -- C:\Program Files\Conduit :Files C:\WINDOWS\system32\deo0_sar.exe C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-117609710-1606980848-1177238915-500.job C:\WINDOWS\tasks\1-Click Maintenance.job C:\WINDOWS\Tasks\1-Click Maintenance.job ipconfig /flushdns /c :Commands [purity] [emptytemp] [emptyflash]
__________________ --> Polizei Virus 5.2 |
05.08.2012, 03:13 | #7 |
| Polizei Virus 5.2 vielen vielen dank! hat super funktoiniert wenn ich irgwentwie helfen kann einfach anschreiben und gute nacht noch |
05.08.2012, 06:38 | #8 |
/// Helfer-Team | Polizei Virus 5.2 Wir sind noch nicht fertig! Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
06.08.2012, 15:02 | #9 |
| Polizei Virus 5.2 Das habe ich bei den anderen Beiträgen schon gelesen gehabt und hab das schon gemacht danke. Die Logdatei hab ich leider nicht mehr und zum REchner habe ich keinen zugriff mehr. |
06.08.2012, 15:43 | #10 | |
/// Helfer-Team | Polizei Virus 5.2Zitat:
|
06.08.2012, 16:47 | #11 |
| Polizei Virus 5.2 weil der einen bekannten gehört und der weit weg wohnt |
23.08.2012, 00:02 | #12 |
/// Helfer-Team | Polizei Virus 5.2 Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu Polizei Virus 5.2 |
abgesicherte, abgesicherten, bitte um hilfe, booten, gefunde, inter, interne, internet, link, polizei, polizei virus, virus |