|
Plagegeister aller Art und deren Bekämpfung: polizeivirus! österreichWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.08.2012, 17:16 | #1 |
| polizeivirus! österreich Sehr geehrtes team! Als ich vor ein paar tagen im internet surfte, tauchte plötzlich eine meldung der cyber crime polizei österreich auf, in der stand, dass mein pc jetzt gesperrt wurde weil ich angeblich auf einer seite war mit kinderpornografischen inhalte. danach habe ich aus schock leider nicht mehr weitergelesen und den pc ausgeschalten. Nach wenigen minuten habe ich ihn wieder eingeschalten. darauf folgte die normale deskotopanzeige für ca. 3 sekunden. dann kam eine eine weiße seite auf den bildschirm und nichts mehr ging mehr. Seither ist jedesmal das gleiche spiel. Können Sie mir helfen bitte! MfG |
01.09.2012, 03:21 | #2 |
/// Helfer-Team | polizeivirus! österreichim abgesicherten Modus: 1. Schritt Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
__________________ |
09.09.2012, 13:01 | #3 |
| polizeivirus! österreich__________________ |
09.09.2012, 23:10 | #4 |
/// Helfer-Team | polizeivirus! österreichDie Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 4 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern mede dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL DRV - (WDICA) -- File not found DRV - (PDRFRAME) -- File not found DRV - (PDRELI) -- File not found DRV - (PDFRAME) -- File not found DRV - (PDCOMP) -- File not found DRV - (PCIDump) -- File not found DRV - (lbrtfdc) -- File not found DRV - (i2omgmt) -- File not found DRV - (Changer) -- File not found IE - HKLM\..\SearchScopes,DefaultScope = {006ee092-9658-4fd6-bd8e-a21a348e59f5} IE - HKLM\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: "URL" = http://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=AT&userid=8e50c761-bcc4-4e51-b804-e224bd380d58&affid=110774&searchtype=ds&babsrc=lnkry&q={searchTerms} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-606747145-2000478354-1417001333-1004\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=AT&userid=8e50c761-bcc4-4e51-b804-e224bd380d58&affid=110774&searchtype=ds&babsrc=lnkry&q={searchTerms} IE - HKU\S-1-5-21-606747145-2000478354-1417001333-1004\..\SearchScopes,DefaultScope = {006ee092-9658-4fd6-bd8e-a21a348e59f5} IE - HKU\S-1-5-21-606747145-2000478354-1417001333-1004\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: "URL" = http://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=AT&userid=8e50c761-bcc4-4e51-b804-e224bd380d58&affid=110774&searchtype=ds&babsrc=lnkry&q={searchTerms} IE - HKU\S-1-5-21-606747145-2000478354-1417001333-1004\..\SearchScopes\{05211DFF-C9AF-4B5D-B9C8-991699F42336}: "URL" = http://search.gmx.com/web?q={searchTerms}&origin=tb_splugin_ie IE - HKU\S-1-5-21-606747145-2000478354-1417001333-1004\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC IE - HKU\S-1-5-21-606747145-2000478354-1417001333-1004\..\SearchScopes\{4764A060-E990-4E53-88F4-44E4741F7411}: "URL" = http://go.web.de/tb/ie_searchplugin/?su={searchTerms} IE - HKU\S-1-5-21-606747145-2000478354-1417001333-1004\..\SearchScopes\{514211FD-915E-479D-9371-7A2E02D01837}: "URL" = http://go.1und1.de/tb/ie_searchplugin/?su={searchTerms} IE - HKU\S-1-5-21-606747145-2000478354-1417001333-1004\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searcsu={searchTerms} IE - HKU\S-1-5-21-606747145-2000478354-1417001333-1004\..\SearchScopes\{B25BBFA8-B3A4-44C9-B7C3-C3820EDCCA13}: "URL" = http://go.gmx.net/tb/ie_searchplugin/?su={searchTerms} IE - HKU\S-1-5-21-606747145-2000478354-1417001333-1004\..\SearchScopes\{B4318692-B330-495D-BB7E-0D0BDD3E87D4}: "URL" = http://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 IE - HKU\S-1-5-21-606747145-2000478354-1417001333-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - No CLSID value found. O3 - HKU\S-1-5-21-606747145-2000478354-1417001333-1004\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found. O3 - HKU\S-1-5-21-606747145-2000478354-1417001333-1004\..\Toolbar\WebBrowser: (GMX Toolbar) - {C424171E-592A-415A-9EB1-DFD6D95D3530} - C:\Programme\GMX Toolbar\IE\uitb.dll (1und1 Mail und Media GmbH) O4 - HKLM..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe File not found O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-606747145-2000478354-1417001333-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2011.06.17 08:27:41 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O33 - MountPoints2\{a02c3541-98b1-11e0-966e-806d6172696f}\Shell - "" = AutoRun O33 - MountPoints2\{a02c3541-98b1-11e0-966e-806d6172696f}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{a02c3541-98b1-11e0-966e-806d6172696f}\Shell\AutoRun\command - "" = D:\setup.exe [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [2012.09.06 17:14:36 | 000,058,880 | ---- | M] () -- C:\Dokumente und Einstellungen\Martha\0.2264779588922755.exe @Alternate Data Stream - 88 bytes -> C:\Dokumente und Einstellungen\Martha\Eigene Dateien\Kindertheater 2012.iso:SummaryInformation [2012.09.09 13:32:20 | 000,000,420 | -H-- | M] () -- C:\WINDOWS\tasks\User_Feed_Synchronization-{8FF62CE6-8EA0-4279-ABF0-4B35B0060D25}.job [2012.09.06 17:14:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\btbtrmutzsjdmib [2012.09.06 17:14:46 | 000,000,051 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\czbqyxcehhkklxr :Files C:\ProgramData\*.exe C:\ProgramData\TEMP C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\Martha\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\Martha\Lokale Einstellungen\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\Martha\*.exe C:\Dokumente und Einstellungen\Martha\Startmenü\Programme\Autostart\ctfmon.lnk C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ctfmon.lnk C:\Dokumente und Einstellungen\Martha\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\ ipconfig /flushdns /c :Commands [purity] [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
4. Schritt
|
10.09.2012, 18:26 | #5 |
| polizeivirus! österreich so das wären die 4 logs. |
11.09.2012, 00:39 | #6 |
/// Helfer-Team | polizeivirus! österreich Du hast den Fix falsch eingegeben! Nochmal den Fix ausfuhren! Anderen Browser benutzen!
__________________ --> polizeivirus! österreich |
12.09.2012, 16:32 | #7 |
| polizeivirus! österreich Wie kann ich das Antivirenprogramm Microsoft Security Essentials deaktivieren ohne es zu deinstallieren? |
14.09.2012, 16:53 | #8 |
/// Helfer-Team | polizeivirus! österreich Unter Settings > Realtime Protection, Haken weg |
20.09.2012, 18:29 | #9 |
| polizeivirus! österreich Hallo! Sobald ich den FIX button drücke, um es neu zu machen, friert der bildschirm quasi ein und der pc macht über stunden hin nichts mehr sondern bleibt so... was soll ich tun? |
22.09.2012, 17:52 | #10 |
/// Helfer-Team | polizeivirus! österreich fix angepasst, bitte nochmal versuchen. |
07.11.2012, 06:12 | #11 |
/// Helfer-Team | polizeivirus! österreich Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu polizeivirus! österreich |
angeblich, bildschirm, crime, cyber, cyber crime, gesperrt, inter, interne, internet, jedesmal, meldung, minute, minuten, nicht mehr, nichts, normale, plötzlich, polizei, polizeivirus, seite, stand, tagen, weiße, weiße seite, wenige, wenigen |