|
Plagegeister aller Art und deren Bekämpfung: Cyber Crime Investigation Department VirusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.09.2012, 12:50 | #1 |
| Cyber Crime Investigation Department Virus Hallo an alle! Seit heute scheint immer wenn ich ins Internet will diese Meldung (Cyber Crime Investigation Department) das ich 100€ zahlen soll auf... Ich habe mir bereits die OTL Software runtergeladen und habe 2 Files erstellt bekommen. Kann mir jemand sagen was ich jetzt weiter machen muss? Danke im Vorraus. lg |
01.09.2012, 14:17 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Cyber Crime Investigation Department Virus Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
01.09.2012, 16:26 | #3 |
| Cyber Crime Investigation Department Virus Hier mal das Malwarebytes Logfile:
__________________Code:
ATTFilter Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.07.03.05 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Tiewald :: TU-K15M3Q10NGB2 [Administrator] 01.09.2012 15:30:54 mbam-log-2012-09-01 (16-21-20).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 336635 Laufzeit: 43 Minute(n), 7 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|4E3E0230AEBB4E96 (Trojan.SpyEyes) -> Daten: C:\Recycle.Bin\Recycle.Bin.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 3 HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 1 C:\Recycle.Bin (Trojan.Spyeyes) -> Keine Aktion durchgeführt. Infizierte Dateien: 4 C:\Dokumente und Einstellungen\Tiewald\Eigene Dateien\Programme\Nero\v8\1 keygen.exe (Trojan.Agent) -> Keine Aktion durchgeführt. C:\RECYCLER\S-1-5-21-343818398-1409082233-1801674531-1003\Dc157.exe (PUP.ToolbarDownloader) -> Keine Aktion durchgeführt. D:\Backup Eigene Dateien 15.06.2012\Programme\Nero\v8\1 keygen.exe (Trojan.Agent) -> Keine Aktion durchgeführt. D:\System Volume Information\_restore{F956D0E1-659E-4356-8398-D9CAB2783F23}\RP486\A0080208.exe (Trojan.Agent) -> Keine Aktion durchgeführt. (Ende) Ich kann aber leider nicht den ESET Online Scanner ausführen weil wenn ich mich auch dem Pc mit dem Inet verbindet kommt wieder diese Polizei meldung und ich muss den Rechner rebooten. Habe Windows XP. Bitte um Hilfe Danke Lg |
03.09.2012, 13:23 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Cyber Crime Investigation Department VirusCode:
ATTFilter C:\Dokumente und Einstellungen\Tiewald\Eigene Dateien\Programme\Nero\v8\1 keygen.exe D:\Backup Eigene Dateien 15.06.2012\Programme\Nero\v8\1 keygen.exe Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________ Logfiles bitte immer in CODE-Tags posten |
03.09.2012, 13:43 | #5 |
| Cyber Crime Investigation Department Virus Kann mir nicht vorstellen das diese Files mit meinem Problem zu tun haben. Diese Software liegt schon ein paar Jahre auf meiner Platte und wurde nicht benutzt. Und diesen Trojaner habe ich ja erst seit 2 Tagen. Bin leider nicht so der Pc Spezialist.... Habe diese Files auch schon von meinem Pc gelöscht. Wusste ja nicht wie gefährlich das ist... Und jetzt kann/will mir keiner mehr weiter helfen? Naja trotzdem danke für die Mühe. lg |
03.09.2012, 13:58 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Cyber Crime Investigation Department VirusZitat:
Wir haben diese Regel nunmal und ob das was da mit zu tun hat oder nicht ist völlig irrelevant. Wir unterstützen die Nutzung von illegaler Software nicht!
__________________ --> Cyber Crime Investigation Department Virus |
Themen zu Cyber Crime Investigation Department Virus |
100€ zahlen, bereits, crime, cyber, cyber crime, cyber crime investigation department, department, erstell, erstellt, files, heute, inter, interne, internet, investigation, meldung, runtergeladen, schei, software, virus, zahlen |