|
Plagegeister aller Art und deren Bekämpfung: Polizeivirus Österreichische VersionWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.10.2012, 10:38 | #1 |
| Polizeivirus Österreichische Version Hallo Ich habe mir am Laptop den "Polizeivirus" eingefangen. Wie in anderen Posts bereits gesehen, habe ich mir OTL heruntergeladen und vom Desktop aus einen Scan laufen lassen. Die beiden automatisch erstellen Dateien befinden sich im Anhang. Bitte um weitere Hilfe bzw. Vorgehensweise. LG ExxE |
08.10.2012, 15:02 | #2 |
/// Helfer-Team | Polizeivirus Österreichische VersionDie Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 4 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern mede dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL O4 - HKCU..\Run: [kgvddkwdnuzkobs] C:\ProgramData\kgvddkwd.exe () O4 - HKCU..\Run: [KiesPDLR] C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe () O4 - Startup: C:\Users\Vampy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ArcGIS License Manager 10 CRACKED.lnk = C:\Cracked License Manager 10\start_lic_mgr_invisible.vbs () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O8:64bit: - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~4\Office12\EXCEL.EXE/3000 File not found O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~4\Office12\EXCEL.EXE/3000 File not found :Files C:\ProgramData\*.exe C:\ProgramData\TEMP C:\Users\Vampy\*.tmp C:\Users\Vampy\AppData\Local\{*} C:\Users\Vampy\AppData\Local\Temp\*.exe C:\Users\Vampy\AppData\LocalLow\Sun\Java\Deployment\cache %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
4. Schritt
__________________ |
08.10.2012, 20:14 | #3 |
| Polizeivirus Österreichische Version Hallo und Danke für die Hilfe!
__________________Ich habe jetzt Schritt 1-4 durchgeführt. Die Log-Dateien befinden sich im Anhang. Ist der Virus damit entgültig beseitigt? |
09.10.2012, 03:37 | #4 |
/// Helfer-Team | Polizeivirus Österreichische Version Sehr gut! Wie laeuft der Rechner? Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
09.10.2012, 22:29 | #5 |
| Polizeivirus Österreichische Version Hallo und Danke noch mal. Der Rechner läuft wieder und ich habe einen vollständigen Scan durchgeführt. Er hat etwas gefunden, allerdings in der Quarantine von Avira-Antivier. Ich habe es jetzt mit Emsisoft Anti-Malware gelöscht. Ich hoffe das der Virus damit erledigt ist... Im Anhang befindet sich die Log-Datei. |
09.10.2012, 22:44 | #6 |
/// Helfer-Team | Polizeivirus Österreichische Version Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
__________________ --> Polizeivirus Österreichische Version |
10.10.2012, 11:48 | #7 |
| Polizeivirus Österreichische Version So, habe den Scan durchgeführt. ESET ist leider schon wieder fündig geworden... |
12.10.2012, 23:32 | #8 |
/// Helfer-Team | Polizeivirus Österreichische Version Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
25.11.2012, 08:01 | #9 |
/// Helfer-Team | Polizeivirus Österreichische Version Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu Polizeivirus Österreichische Version |
andere, anderen, automatisch, befinden, bereits, dateien, desktop, erstelle, erstellen, laptop, laufe, laufen, polizeivirus, posts, scan, version |