|
Plagegeister aller Art und deren Bekämpfung: Österreichischer polizeiVirus $. September 2012Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.09.2012, 20:55 | #1 |
| Österreichischer polizeiVirus $. September 2012 Hallo Leute habe mir den Österreichischen PolizeiVirus eingefangen, im abgesicherten modus anti mal ware laufen lassen und blöderweise alles was er mir an funden angezeigt hat gelöscht... hab erst später gelesen das das nicht so toll war... jetzt is das "polizei" fenster weg, und meine viren scanner finden auch nix mehr, aba ich bin mir nicht sicher ob das schon alles war... hab jetzt otl laufen lassen hab den logfile im anhang... muss ich den pc wirklich komplett neu aufsetzen um ihn wieder sauber zu machen? und woher kommt der virus???? wie kann ich das raus finden? danke schonmal für eure hilfe greetz kai |
04.09.2012, 21:10 | #2 |
/// Helfer-Team | Österreichischer polizeiVirus $. September 2012Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 4 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern mede dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\gdrv.sys -- (gdrv) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) IE - HKCU\..\URLSearchHook: {BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} - C:\Programme\DeviceVM\Browser Configuration Utility\AddressBarSearch.dll (DeviceVM, Inc.) IE - HKCU\..\SearchScopes,DefaultScope = {D762813D-91D5-45a5-B7E8-9B303C5A6F90} IE - HKCU\..\SearchScopes\{9BB5B094-A13B-4dfd-B825-5A530DD39C36}: "URL" = http://www.google.com/custom?client=pub-3794288947762788&forid=1&channel=1975384696&ie=UTF-8&oe=UTF-8&safe=active&cof=GALT%3A%23008000%3BGL%3A1%3BDIV%3A%23336699%3BVLC%3A663399%3BAH%3Acenter%3BBGC%3AFFFFFF%3BLBGC%3A336699%3BALC%3A0000FF%3BLC%3A0000FF%3BT%3A000000%3BGFNT%3A0000FF%3BGIMP%3A0000FF%3BFORID%3A1&hl=de&q={searchTerms} IE - HKCU\..\SearchScopes\{D762813D-91D5-45a5-B7E8-9B303C5A6F90}: "URL" = http://de.search.yahoo.com/search?p={searchTerms}&fr=chr-devicevm&type=IEBD IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - prefs.js..browser.search.defaultenginename: "MyStart Search" FF - prefs.js..browser.search.selectedEngine: "Google" FF - prefs.js..browser.startup.homepage: "http://www.google.com/" FF - prefs.js..keyword.URL: "http://mystart.incredibar.com/mb119/?loc=IB_DS&a=6R8ou1d5uU&&i=26&search=" FF - HKLM\Software\MozillaPlugins\@playstation.com/PsndlCheck,version=1.00: C:\Programme\Sony\PLAYSTATION Network Downloader\nppsndl.dll (Sony Computer Entertainment Inc.) FF - HKCU\Software\MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin: C:\Dokumente und Einstellungen\LaKai\Lokale Einstellungen\Anwendungsdaten\Facebook\Video\Skype\npFacebookVideoCalling.dll File not found O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found O4 - HKCU..\Run: [Facebook Update] "C:\Dokumente und Einstellungen\LaKai\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30) O16 - DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2011.08.14 19:25:05 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [1998.06.29 02:36:04 | 000,000,047 | R--- | M] () - H:\AUTORUN.INF -- [ CDFS ] O33 - MountPoints2\{c64b3741-c6a0-11e0-864a-806d6172696f}\Shell - "" = AutoRun O33 - MountPoints2\{c64b3741-c6a0-11e0-864a-806d6172696f}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{c64b3741-c6a0-11e0-864a-806d6172696f}\Shell\AutoRun\command - "" = E:\Run.exe O33 - MountPoints2\H\Shell - "" = AutoRun O33 - MountPoints2\H\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\H\Shell\AutoRun\command - "" = H:\MMMTest.exe -- [2011.11.29 12:53:07 | 002,758,144 | R--- | M] () [2012.09.04 19:57:24 | 000,599,040 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\LaKai\Desktop\OTL(1).exe [5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [2012.03.31 12:21:19 | 000,000,000 | ---D | M] (TheBflix) -- C:\Dokumente und Einstellungen\LaKai\Anwendungsdaten\Mozilla\Firefox\Profiles\u1hi1g9l.default\extensions\info@bflix.info [2012.07.14 02:45:08 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.07.14 02:45:08 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012.07.14 02:45:08 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012.07.14 02:45:08 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012.07.14 02:45:08 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012.07.14 02:45:07 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml [2012.09.04 19:57:39 | 004,503,728 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.pad :Files C:\Users\LaKai\AppData\Local\{*} C:\Dokumente und Einstellungen\All Users\*.exe C:\ProgramData\TEMP C:\Users\LaKai\AppData\Local\Temp\*.exe C:\Users\LaKai\AppData\LocalLow\Sun\Java\Deployment\cache %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk %SystemRoot%\System32\*.tmp %SystemRoot%\SysWOW64\*.tmp ipconfig /flushdns /c :Commands [purity] [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
4. Schritt
__________________ |
05.09.2012, 00:51 | #3 |
| Österreichischer polizeiVirus $. September 2012 sodala hab im anti maleware keine funde
__________________ |
05.09.2012, 11:59 | #4 |
| Österreichischer polizeiVirus $. September 2012 so |
05.09.2012, 14:32 | #5 |
/// Helfer-Team | Österreichischer polizeiVirus $. September 2012 Schritt 4 ? |
26.10.2012, 02:41 | #6 |
/// Helfer-Team | Österreichischer polizeiVirus $. September 2012 Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
__________________ --> Österreichischer polizeiVirus $. September 2012 |
Themen zu Österreichischer polizeiVirus $. September 2012 |
abgesicherten, angezeigt, anti, aufsetzen, eingefangen, fenster, funde, gefangen, gen, komplett, laufen, leute, logfile, modus, neu, neu aufsetzen, nicht sicher, polizeivirus, sauber, scan, scanner, schonmal, september, viren, viren scanner, virus?, virus??, wirklich |